# Zenity Labs warnt vor AgentCorruption-Lücke in Amazon Bedrock AgentCore

> Eine Fehlerkette ermöglicht es, mit einem einzigen Prompt alle AgentCore-Agenten in einem AWS-Konto und einer Region zu kontrollieren.

Oossa · 2026-10-08 · https://oossa.com/de/zenity-labs-warns-of-agentcorruption-flaw-in-amazon-bedrock-agentcore

Zenity Labs teilte am 8. Oktober 2026 mit, Sicherheitslücken in der AgentCore-Plattform von Amazon Bedrock entdeckt zu haben. Die Forschenden nennen das Problem „AgentCorruption“. Ein einziger bösartiger Prompt kann alle AgentCore-Agenten übernehmen, die im selben AWS-Konto und derselben Region laufen. Laut Zenity Labs könnte ein Angreifer über die Lücke Befehle ausführen, Daten auslesen oder weitere Angriffe auf alle Agenten starten, die den Dienst nutzen.

## Was die Lücke ermöglicht

AgentCore-Agenten nutzen in jeder AWS-Region eine gemeinsame Laufzeitumgebung. Die entdeckte Fehlerkette ermöglicht es, mit einem präparierten Prompt den gemeinsamen Zustand zu manipulieren und die Manipulation anschließend auf jeden weiteren Agenten zu übertragen, der gestartet wird. Sobald der Zustand kompromittiert ist, kann der Angreifer Befehle ausführen, die die Plattform als legitim einstuft. Zenzen Labs hat keinen öffentlichen Exploit offengelegt, warnt aber, dass alle Unternehmen, die AgentCore nutzen, das Risiko als ernst einstufen sollten, bis Amazon eine Fehlerbehebung veröffentlicht.

## Die Fakten

- Zenity Labs stellte seine AgentCorruption-Forschung am 8. Okt. 2026 vor.
- Die Lücke betrifft AgentCore-Agenten von Amazon Bedrock im gesamten Umfang eines AWS-Kontos und einer Region.
- Ein einziger bösartiger Prompt kann alle AgentCore-Agenten in diesem Bereich übernehmen.
- Zenity Labs präsentierte die Ergebnisse auf dem AI Agent Security Summit.

## Warum es wichtig ist

Wenn Ihr Unternehmen Anwendungen auf Basis von Amazon Bedrock AgentCore betreibt, könnte ein einziger kompromittierter Prompt einem Angreifer die Kontrolle über alle diese Anwendungen in derselben AWS-Region verschaffen. Bis Amazon die Lücke schließt, sollten Sie möglicherweise den Einsatz von AgentCore überprüfen und begrenzen oder zusätzliche Isolierungsmaßnahmen ergreifen.

## Quellen und Referenzen

1. [Zenity Labs Discloses AgentCorruption, a Chain of AWS AgentCore Flaws That Allowed One Prompt to Take Over All AgentCore Agents Within an AWS Account and Region](http://www.businesswire.com/news/home/20261008316155/en/Zenity-Labs-Discloses-AgentCorruption-a-Chain-of-AWS-AgentCore-Flaws-That-Allowed-One-Prompt-to-Take-Over-All-AgentCore-Agents-Within-an-AWS-Account-and-Region/?feedref=JjAwJuNHiystnCoBq_hl-WsGkFyUNMTSNrPsg57HLEqqcp-o_pnudlUwsb5apQ1S4gUE65BTfjH3-pSuqdv0gW3cb3F4oTIgUqCPafFkgu5AneicJQDNboWvodvG82E0) – Business Wire, 2026-10-08

Zuletzt aktualisiert: 2026-10-08
