W usłudze AWS Bedrock AgentCore wykryto krytyczną podatność o nazwie AgentCorruption. Luka ta umożliwia przeprowadzenie ataku typu prompt injection, który ma niezwykle szeroki zasięg.
Wykorzystując pojedyncze zapytanie do czatu AI, napastnik może przejąć kontrolę nad całą flotą agentów wewnątrz organizacji. Skutki takiego ataku mogą być katastrofalne dla bezpieczeństwa infrastruktury chmurowej.
Problem został już zidentyfikowany i rozwiązany przez dostawcę. AWS wydało odpowiednie poprawki, które mają eliminować ryzyko związane z tą konkretną metodą manipulacji modelami językowymi.



