الذكاء الاصطناعي٨ أكتوبر ٢٠٢٦
باحثون يكتشفون ثغرة أمنية في وكلاء الذكاء الاصطناعي بـAWS

كشف باحثو Zenity Labs سلسلة ثغرات في منصة Bedrock AgentCore من AWS، مكّنتهم من السيطرة على وكلاء الشركة في المنطقة نفسها برسالة واحدة إلى وكيل متاح للعامة. وأتاحت الصلاحيات الافتراضية الواسعة الوصول إلى الشيفرات وكلمات المرور والمحادثات الخاصة وبيانات اعتماد مخزنة. شدّدت AWS بعض الإعدادات الافتراضية، لكن الباحثين يوصون الشركات بتحديد صلاحيات أضيق لوكلائها.
الحقائق الأساسية
رسالة واحدة إلى وكيل متاح للعامة كانت كافية للسيطرة على وكلاء AgentCore في الحساب والمنطقة نفسيهما.
«The researchers say a single prompt let them take over every AgentCore agent in the same AWS account and region, exposing private conversations, source code, and stored credentials.»
عرض المصدر ←غيّرت AWS الإعدادات الافتراضية، لكن الباحثين ما زالوا يوصون بأدوار مخصصة ذات صلاحيات أضيق.
«AWS significantly restricted other permissions as well, though the researchers still recommend that companies create custom roles with narrower access.»
عرض المصدر ←
المصادر
شفت معلومة تحتاج تصحيح؟ بلّغنا ونتحقق ونصحّح — سياسة التصحيح
صحّح هذا الخبر