# Zenity Labs alerta de una falla en Amazon Bedrock AgentCore

> Una investigación revela una cadena de errores que permite que un solo prompt controle todos los agentes AgentCore de una cuenta y región de AWS.

Oossa · 2026-10-08 · https://oossa.com/es/zenity-labs-warns-of-agentcorruption-flaw-in-amazon-bedrock-agentcore

Zenity Labs anunció el 8 de octubre de 2026 que había descubierto una serie de fallas de seguridad en la plataforma AgentCore de Amazon Bedrock. Los investigadores llaman al problema «AgentCorruption». Un solo prompt malicioso puede secuestrar todos los agentes AgentCore que se ejecutan en la misma cuenta y región de AWS. Según Zenity Labs, la falla podría permitir que un atacante emita comandos, lea datos o lance nuevos ataques contra todos los agentes que usan el servicio.

## Qué hace la falla

Los agentes de AgentCore comparten un entorno de ejecución en cada región de AWS. La cadena de fallas descubierta permite que un prompt manipulado corrompa el estado compartido y propague esa corrupción a todos los demás agentes que se inicien después. Una vez corrompido el estado, el atacante puede emitir comandos que la plataforma considera legítimos. Zenzen Labs no ha revelado ningún exploit público, pero advierte que toda organización que use AgentCore debería considerar grave el riesgo hasta que Amazon publique una solución.

## Los hechos

- Zenity Labs dio a conocer la investigación sobre AgentCorruption el Oct 8, 2026.
- La falla afecta a los agentes de Amazon Bedrock AgentCore en toda una cuenta y región de AWS.
- Un solo prompt malicioso puede tomar el control de todos los agentes AgentCore de ese ámbito.
- Zenity Labs presentó los hallazgos en el AI Agent Security Summit.

## Por qué importa

Si tu empresa ejecuta aplicaciones basadas en Amazon Bedrock AgentCore, un solo prompt comprometido podría dar a un atacante el control de todas esas aplicaciones en la misma región de AWS. Hasta que Amazon corrija el problema, quizá tengas que auditar y limitar el uso de AgentCore o aplicar medidas adicionales de aislamiento.

## Fuentes y referencias

1. [Zenity Labs Discloses AgentCorruption, a Chain of AWS AgentCore Flaws That Allowed One Prompt to Take Over All AgentCore Agents Within an AWS Account and Region](http://www.businesswire.com/news/home/20261008316155/en/Zenity-Labs-Discloses-AgentCorruption-a-Chain-of-AWS-AgentCore-Flaws-That-Allowed-One-Prompt-to-Take-Over-All-AgentCore-Agents-Within-an-AWS-Account-and-Region/?feedref=JjAwJuNHiystnCoBq_hl-WsGkFyUNMTSNrPsg57HLEqqcp-o_pnudlUwsb5apQ1S4gUE65BTfjH3-pSuqdv0gW3cb3F4oTIgUqCPafFkgu5AneicJQDNboWvodvG82E0) – Business Wire, 2026-10-08

Última actualización: 2026-10-08
