Zenity Labs teilte am 8. Oktober 2026 mit, Sicherheitslücken in der AgentCore-Plattform von Amazon Bedrock entdeckt zu haben. Die Forschenden nennen das Problem „AgentCorruption“. Ein einziger bösartiger Prompt kann alle AgentCore-Agenten übernehmen, die im selben AWS-Konto und derselben Region laufen. Laut Zenity Labs könnte ein Angreifer über die Lücke Befehle ausführen, Daten auslesen oder weitere Angriffe auf alle Agenten starten, die den Dienst nutzen.
Was die Lücke ermöglicht
AgentCore-Agenten nutzen in jeder AWS-Region eine gemeinsame Laufzeitumgebung. Die entdeckte Fehlerkette ermöglicht es, mit einem präparierten Prompt den gemeinsamen Zustand zu manipulieren und die Manipulation anschließend auf jeden weiteren Agenten zu übertragen, der gestartet wird. Sobald der Zustand kompromittiert ist, kann der Angreifer Befehle ausführen, die die Plattform als legitim einstuft. Zenzen Labs hat keinen öffentlichen Exploit offengelegt, warnt aber, dass alle Unternehmen, die AgentCore nutzen, das Risiko als ernst einstufen sollten, bis Amazon eine Fehlerbehebung veröffentlicht.
Warum es wichtig ist
Wenn Ihr Unternehmen Anwendungen auf Basis von Amazon Bedrock AgentCore betreibt, könnte ein einziger kompromittierter Prompt einem Angreifer die Kontrolle über alle diese Anwendungen in derselben AWS-Region verschaffen. Bis Amazon die Lücke schließt, sollten Sie möglicherweise den Einsatz von AgentCore überprüfen und begrenzen oder zusätzliche Isolierungsmaßnahmen ergreifen.