← terug naar overzicht

Eén enkele prompt was genoeg om elke AI-agent in een AWS-account te kapen, ontdekten onderzoekers van Zenity

analyse 📅 2026-10-08
Onderzoekers van Zenity Labs zeggen dat één publiek toegankelijke AI-agent op Amazon's Bedrock AgentCore genoeg was om elke AgentCore-agent in hetzelfde AWS-account en dezelfde regio over te nemen. De aanval maakte misbruik van een interne AWS-interface voor tijdelijke cloudcredentials die agents zonder beperking konden bereiken. AWS heeft het probleem inmiddels gepatcht en de standaardrechten van de agents flink aangescherpt. Het artikel Eén prompt was genoeg om elke AI-agent in een AWS-account te kapen, vonden Zenity-onderzoekers [...]

🔗 lees originele bron