AWS、Google 和 Vercel 智能体漏洞允许攻击者在不运行模型的情况下触发工具
AWS、Google 和 Vercel 的智能体基础设施存在安全缺陷,使不可信或伪造的指令能够到达智能体的工具,且不检查是否有模型轮次授权这些指令。在多条攻击路径中,模型根本没有运行,因此系统提示、内容过滤器和模型级安全机制都无从介入。受影响的产品包括 Amazon Bedrock AgentCore 的 InvokeHarness API、Google 的 Python 版 Agent Development Kit (ADK),以及 Vercel 用于 Codex 和 OpenCode 编码智能体的 AI SDK harness 包。

