Zenity Labs در October 8, 2026 اعلام کرد مجموعهای از باگهای امنیتی را در پلتفرم AgentCore شرکت Amazon Bedrock کشف کرده است. پژوهشگران نام این مسئله را «AgentCorruption» گذاشتهاند. یک پرامپت مخرب میتواند کنترل همه ایجنتهای AgentCore را که در یک حساب و منطقه AWS اجرا میشوند، به دست بگیرد. به گفته Zenity Labs، این آسیبپذیری میتواند به مهاجم امکان دهد در همه ایجنتهای استفادهکننده از این سرویس فرمان اجرا کند، داده بخواند یا حملات بیشتری به راه بیندازد.
این آسیبپذیری چه میکند؟
ایجنتهای AgentCore در هر منطقه AWS از محیط اجرایی مشترکی استفاده میکنند. زنجیره باگهای کشفشده به پرامپتی دستکاریشده امکان میدهد وضعیت مشترک را مخدوش کند و سپس این اختلال را به هر ایجنت دیگری که بعداً راهاندازی میشود، منتقل کند. پس از مخدوششدن وضعیت، مهاجم میتواند فرمانهایی صادر کند که پلتفرم آنها را معتبر میداند. Zenzen Labs جزئیات اکسپلویت عمومی را منتشر نکرده، اما هشدار داده است که هر سازمانی که از AgentCore استفاده میکند، تا زمان انتشار وصله از سوی Amazon باید این خطر را جدی بگیرد.
چرا مهم است
اگر شرکت شما برنامههایی را با Amazon Bedrock AgentCore اجرا میکند، یک پرامپتِ بهخطرافتاده میتواند کنترل همه آن برنامهها را در همان منطقه AWS به مهاجم بدهد. تا زمانی که Amazon آسیبپذیری را وصله کند، ممکن است لازم باشد استفاده از AgentCore را بررسی و محدود کنید یا تدابیر ایزولهسازی بیشتری به کار بگیرید.