Zenity Labs anunció el 8 de octubre de 2026 que había descubierto una serie de fallas de seguridad en la plataforma AgentCore de Amazon Bedrock. Los investigadores llaman al problema «AgentCorruption». Un solo prompt malicioso puede secuestrar todos los agentes AgentCore que se ejecutan en la misma cuenta y región de AWS. Según Zenity Labs, la falla podría permitir que un atacante emita comandos, lea datos o lance nuevos ataques contra todos los agentes que usan el servicio.
Qué hace la falla
Los agentes de AgentCore comparten un entorno de ejecución en cada región de AWS. La cadena de fallas descubierta permite que un prompt manipulado corrompa el estado compartido y propague esa corrupción a todos los demás agentes que se inicien después. Una vez corrompido el estado, el atacante puede emitir comandos que la plataforma considera legítimos. Zenzen Labs no ha revelado ningún exploit público, pero advierte que toda organización que use AgentCore debería considerar grave el riesgo hasta que Amazon publique una solución.
Por qué importa
Si tu empresa ejecuta aplicaciones basadas en Amazon Bedrock AgentCore, un solo prompt comprometido podría dar a un atacante el control de todas esas aplicaciones en la misma región de AWS. Hasta que Amazon corrija el problema, quizá tengas que auditar y limitar el uso de AgentCore o aplicar medidas adicionales de aislamiento.