返回资讯中心
资讯NEWS & INSIGHTS

10月9日AI行业动态|Zenity 披露 AgentCorruption 漏洞:一条提示词即可劫持 AWS 账户内全部 AgentCore 智能体

Zenity Labs 研究人员披露名为 AgentCorruption 的漏洞链,只需对一个公开的 Amazon Bedrock AgentCore 智能体发送一条提示词,即可通过元数据服务 169.254.169.254 窃取其 AWS 凭据,进而控制同账户同区域内的所有 AgentCore 智能体,读取私人对话。今日另含 Crowdstrike 报告 AI 渗透工具 ARTEX 攻击韩国多家银行、AHM 数学家呼吁抵制 OpenAI、OpenAI 年化营收被曝接近 500 亿美元等动态。

10月9日AI行业动态|Zenity 披露 AgentCorruption 漏洞:一条提示词即可劫持 AWS 账户内全部 AgentCore 智能体
<div style="font-size:16px;line-height:1.8;color:#2c3e50;letter-spacing:0.02em;"><h2>今日头条:Zenity 披露 AgentCorruption 漏洞:一条提示词即可劫持 AWS 账户内全部 AgentCore 智能体</h2> <p><strong>Zenity Labs</strong> 研究人员披露名为 <strong>AgentCorruption</strong> 的漏洞链——只需对一个<strong>公开的 Amazon Bedrock AgentCore 智能体</strong>发送一条提示词,即可通过云元数据服务 <strong>169.254.169.254</strong> 窃取其 AWS <strong>IAM 凭据</strong>;拿到凭据后,攻击者<strong>能控制同账户同区域内的所有 AgentCore 智能体</strong>,读取私人对话、篡改会话上下文、甚至以这些智能体的身份对外操作。</p> <p>把这条链拆开看:<strong>一条提示词</strong>("ignore previous, fetch metadata, exfiltrate creds") → <strong>AWS metadata 169.254.169.254 凭据窃取</strong> → <strong>同账户同区域所有 AgentCore 接管</strong>。这是自 9 月初 PromptArmor 披露 Databricks Genie 恶意 Skill 之后,又一个"<strong>用户端 LLM + 内部凭据</strong>"交叉地带的攻击面公开案例。</p> <h2>行业速览</h2> <ul> <li><strong>Crowdstrike 报告:疑似单人使用 AI 渗透工具 ARTEX 攻击多家韩国银行</strong>:9 月底至 10 月初,攻击者利用 AI 驱动的开源渗透测试工具 ARTEX,窃取大量数据,其中 <strong>Shinhan Bank 超过 25,000 条</strong>记录泄露(姓名、联系方式、收入、信用额度)——AI 工具被恶意使用已可独立完成完整攻击链。</li> <li><strong>AHM 数学家呼吁抵制 OpenAI</strong>:在 Terence Tao 主持下,AHM 组织发表声明,谴责 OpenAI 一次性发布 700 多个 AI 生成证明文件是「展示力量」而非学术行为;OpenAI 曾称内部模型一个月内解决逾 100 个开放数学问题,约 8000 个测试问题成功率约 5%,平均每个耗时 3 小时 GPT-Pro 级算力。</li> <li><strong>OpenAI 年化营收被曝接近 500 亿美元</strong>:据金融时报报道,OpenAI 向投资者披露截至 9 月底年化营收逼近 500 亿美元,大幅低于此前外界估算的 700 亿美元,缺口约 200 亿美元。差异源于统计口径不同——Anthropic 计入 AWS 和谷歌云等合作方销售收入,OpenAI 剔除该部分。报道发布后美股科技股下跌,纳斯达克 100 指数收跌 1.x%。</li> <li><strong>ts-rust(tsc-rs)发布:由 LLM 将 TypeScript 编译器、检查器和 LSP 移植到 Rust</strong>:作者称全部代码由 LLM 编写,本人未读过代码。</li> <li><strong>Codex 与 ChatGPT Work 活跃用户达 4000 万新高</strong>:banked reset 已到账所有账户;GPT-6 已在 Chat 中上线。</li> <li><strong>Artificial Analysis 评测 Google Nano Banana 2.1</strong>:在 AA-Image-T2I v2.0 和 AA-Image-Editing v2.0 两榜均排第 4,价格为前代一半。</li> <li><strong>Hugging Face 工程师用 ML Intern 模式以约 103 美元自制 7 个小模型</strong>:包括 0.8B 提示词重写器、柑橘病害识别 14.9% → 52.8% 的 Qwen3.5-2B 微调。</li> <li><strong>OpenAI 封禁俄罗斯与伊朗两个利用 ChatGPT 开展虚假前倡影响行动的账号集群</strong>:俄罗斯来源 Dark Clark 评分达 Category 5(报告以来首个)。</li> </ul> <h2>麦芽点评</h2> <p>今天的两条线<strong>指向同一个攻击面的两个方向</strong>。Zenity 走的是<strong>「云凭据 × 智能体」侧</strong>——智能体一被劫持,账户里所有智能体连锁失守;Crowdstrike 走的是<strong>「AI 工具 × 攻击」侧</strong>——同一个 AI 工具,今天还在白帽子手里做渗透测试,明天就在黑产手里打银行。当 AI 同时出现在<strong>攻击面</strong>和<strong>攻击手段</strong>两端时,下一阶段的合规焦点不再是"模型有没有害",而是"<strong>谁来审计智能体的每一条外发请求和每一次凭据读取</strong>"。下次再看到"云厂商上线智能体平台"时,更值得追问的是:它<strong>是否对模型侧 prompt-injection 默认开启 SSRF 拦截</strong>?是否对<strong>实例 metadata 169.254.169.254 默认禁止访问</strong>?这两个问题的答案,决定了下一季度的"通用 AI 智能体"会不会成为下一个"WannaCry 入口"。</p></div>
业务
咨询