# هشدار Zenity Labs درباره آسیب‌پذیری AgentCorruption در Amazon Bedrock AgentCore

> پژوهشگران زنجیره‌ای از باگ‌ها را کشف کرده‌اند که با یک پرامپت، امکان کنترل همه ایجنت‌های AgentCore را در یک حساب و منطقه AWS فراهم می‌کند.

Oossa · 2026-10-08 · https://oossa.com/fa/zenity-labs-warns-of-agentcorruption-flaw-in-amazon-bedrock-agentcore

Zenity Labs در October 8, 2026 اعلام کرد مجموعه‌ای از باگ‌های امنیتی را در پلتفرم AgentCore شرکت Amazon Bedrock کشف کرده است. پژوهشگران نام این مسئله را «AgentCorruption» گذاشته‌اند. یک پرامپت مخرب می‌تواند کنترل همه ایجنت‌های AgentCore را که در یک حساب و منطقه AWS اجرا می‌شوند، به دست بگیرد. به گفته Zenity Labs، این آسیب‌پذیری می‌تواند به مهاجم امکان دهد در همه ایجنت‌های استفاده‌کننده از این سرویس فرمان اجرا کند، داده بخواند یا حملات بیشتری به راه بیندازد.

## این آسیب‌پذیری چه می‌کند؟

ایجنت‌های AgentCore در هر منطقه AWS از محیط اجرایی مشترکی استفاده می‌کنند. زنجیره باگ‌های کشف‌شده به پرامپتی دست‌کاری‌شده امکان می‌دهد وضعیت مشترک را مخدوش کند و سپس این اختلال را به هر ایجنت دیگری که بعداً راه‌اندازی می‌شود، منتقل کند. پس از مخدوش‌شدن وضعیت، مهاجم می‌تواند فرمان‌هایی صادر کند که پلتفرم آن‌ها را معتبر می‌داند. Zenzen Labs جزئیات اکسپلویت عمومی را منتشر نکرده، اما هشدار داده است که هر سازمانی که از AgentCore استفاده می‌کند، تا زمان انتشار وصله از سوی Amazon باید این خطر را جدی بگیرد.

## حقایق

- Zenity Labs پژوهش AgentCorruption را در Oct 8, 2026 افشا کرد.
- این آسیب‌پذیری ایجنت‌های Amazon Bedrock AgentCore را در سراسر یک حساب و منطقه AWS تحت تأثیر قرار می‌دهد.
- یک پرامپت مخرب می‌تواند کنترل همه ایجنت‌های AgentCore را در این محدوده به دست بگیرد.
- Zenity Labs یافته‌های خود را در AI Agent Security Summit ارائه کرد.

## چرا مهم است

اگر شرکت شما برنامه‌هایی را با Amazon Bedrock AgentCore اجرا می‌کند، یک پرامپتِ به‌خطر‌افتاده می‌تواند کنترل همه آن برنامه‌ها را در همان منطقه AWS به مهاجم بدهد. تا زمانی که Amazon آسیب‌پذیری را وصله کند، ممکن است لازم باشد استفاده از AgentCore را بررسی و محدود کنید یا تدابیر ایزوله‌سازی بیشتری به کار بگیرید.

## منابع و ارجاع‌ها

1. [Zenity Labs Discloses AgentCorruption, a Chain of AWS AgentCore Flaws That Allowed One Prompt to Take Over All AgentCore Agents Within an AWS Account and Region](http://www.businesswire.com/news/home/20261008316155/en/Zenity-Labs-Discloses-AgentCorruption-a-Chain-of-AWS-AgentCore-Flaws-That-Allowed-One-Prompt-to-Take-Over-All-AgentCore-Agents-Within-an-AWS-Account-and-Region/?feedref=JjAwJuNHiystnCoBq_hl-WsGkFyUNMTSNrPsg57HLEqqcp-o_pnudlUwsb5apQ1S4gUE65BTfjH3-pSuqdv0gW3cb3F4oTIgUqCPafFkgu5AneicJQDNboWvodvG82E0) – Business Wire, 2026-10-08

آخرین به‌روزرسانی: 2026-10-08
