Oossa

Zenity Labs تحذّر من ثغرة AgentCorruption في Amazon Bedrock AgentCore

يكشف البحث سلسلة ثغرات تتيح لموجّه واحد التحكم في جميع وكلاء AgentCore ضمن حساب AWS ومنطقة واحدة.

بقلم نشرته Oossa: 1 دقائق قراءة

Tyler · Unsplash

أعلنت Zenity Labs في 8 أكتوبر 2026 أنها اكتشفت مجموعة من الثغرات الأمنية في منصة AgentCore التابعة لـ Amazon Bedrock. وأطلق الباحثون على المشكلة اسم «AgentCorruption». إذ يمكن لموجّه خبيث واحد اختطاف جميع وكلاء AgentCore العاملين ضمن حساب AWS ومنطقة واحدة. وتقول Zenity Labs إن الثغرة قد تتيح للمهاجم إصدار الأوامر وقراءة البيانات وشن هجمات إضافية عبر جميع الوكلاء الذين يستخدمون الخدمة.

ما الذي تفعله الثغرة؟

تستخدم وكلاء AgentCore بيئة تشغيل مشتركة في كل منطقة من مناطق AWS. وتتيح سلسلة الثغرات المكتشفة لموجّه مُعدّ خصيصًا إفساد الحالة المشتركة، ثم نشر هذا الإفساد إلى كل وكيل آخر يبدأ تشغيله لاحقًا. وبعد إفساد الحالة، يستطيع المهاجم إصدار أوامر تتعامل معها المنصة على أنها مشروعة. ولم تكشف Zenzen Labs عن استغلال علني للثغرة، لكنها تحذّر من أن على أي مؤسسة تستخدم AgentCore التعامل مع الخطر بجدية إلى أن تصدر Amazon إصلاحًا.

لماذا يهم

إذا كانت شركتك تشغّل تطبيقات مبنية على Amazon Bedrock AgentCore، فقد يمنح موجّه واحد مخترق المهاجمَ السيطرة على جميع تلك التطبيقات في منطقة AWS نفسها. وإلى أن تصدر Amazon تحديثًا لإصلاح المشكلة، قد تحتاج إلى مراجعة استخدام AgentCore والحد منه، أو اتخاذ تدابير إضافية لعزل الأنظمة.

هل كان هذا المقال مفيدًا؟
مشاركة

اقرأ أيضًا

Oossa · النشرة البريدية

أسبوع الذكاء الاصطناعي، مشروحًا

كل يوم اثنين: الأخبار التي تستحق المعرفة، بلغة بسيطة. مجانًا وبلا رسائل مزعجة.