AWS:單一提示導致所有代理被攻陷
2026-10-11 22:29:10
幣界網消息,Forkast 报道,研究人員 Tamir Ishay Sharbat 和 Lana Salameh 在2026年多倫多的 Sector 會議上詳細介紹了一種稱為 agentcorruption 的漏洞。該攻擊利用 SSRF 技術,允許攻擊者通過公共 AWS Bedrock AgentCore 代理查詢實例元數服務(IMDS),從而獲取臨時 AWS 凭證。由於底層 Firecracker 微虛擬機缺乏足夠的網絡隔離,攻擊者能夠訪問元數端點,導致整個環境的安全性受到威脅。AWS 在最初報告時將此行為視為預期行為,但隨後採取了強化措施,減少了執行角色的權限。此事件突顯了雲安全中的持續緊張關係,尤其是在默認配置的安全性方面。
來源:Forkast
本內容只為提供市場資訊,不構成投資建議。
關注WalletJYS官方帳號,及時關注最新動態









