跳到正文
10月10日周六
  1. AIHOT · AI 精选82

    Zenity 披露 AWS Bedrock AgentCore 漏洞链:单个公开 AI Agent 可接管同账户所有 Agent

    安全公司 Zenity Labs 发现亚马逊 Bedrock AgentCore 存在名为“AgentCorruption”的漏洞链,攻击者只需向一个公开 AI Agent 发送一条提示词,即可窃取凭证并接管同一 AWS 账户和区域内的所有 AgentCore Agent。

    推荐理由:原文完整还原了攻击链、AWS 的修复时间线和最小权限权衡,对评估云端 Agent 部署风险有直接参考价值。

10月9日周五
  1. 36氪 · 文章73

    Muse发布一个月,Personal Agent让新 BAT 集体上头

    Meta、Manus及国内BAT等巨头近期密集推出或升级个人Agent产品,试图接管用户的联系、付款与任务跟进。亚马逊已阻止未经授权的Agent接入购物,而Instacart选择合作,阿里则依托自有生态推进交易链路。花旗预测Muse到2030年年收入可能超过270亿美元,其中约230亿美元来自交易相关收入。

  2. 36氪 · 文章80

    蓝海亿观分析:Meta Muse引发亚马逊封禁与Shopify合作背后的电商入口之争

    Meta上线AI智能体Muse后迅速登顶美区App Store免费榜,导致亚马逊紧急封禁其访问权限,而Shopify则主动开放商品库并接入Shop Pay支付体系。亚马逊担忧Muse削弱其站内流量与广告根基,试图守住购物入口心智;Shopify因不直接掌握流量分发,将AI代理下单视为新渠道,通过开放数据拥抱变化。

    推荐理由:文章对比了亚马逊封禁与Shopify接入Meta Muse的不同策略,揭示了封闭生态与基础设施平台在应对AI智能体时的商业逻辑差异。