Zenity Labs a annoncé le 8 octobre 2026 avoir découvert plusieurs failles de sécurité dans la plateforme AgentCore d’Amazon Bedrock. Les chercheurs ont baptisé le problème « AgentCorruption ». Une seule invite malveillante peut détourner tous les agents AgentCore exécutés dans un même compte et une même région AWS. Selon Zenity Labs, la faille pourrait permettre à un attaquant d’exécuter des commandes, de lire des données ou de lancer d’autres attaques contre tous les agents utilisant le service.
Ce que permet la faille
Dans chaque région AWS, les agents AgentCore partagent un environnement d’exécution commun. La chaîne de failles découverte permet à une invite spécialement conçue de corrompre l’état partagé, puis de propager cette corruption à tous les autres agents qui démarrent ensuite. Une fois cet état corrompu, l’attaquant peut exécuter des commandes que la plateforme considère comme légitimes. Zenzen Labs n’a pas divulgué d’exploit public, mais prévient que toute organisation utilisant AgentCore devrait prendre le risque au sérieux jusqu’à la publication d’un correctif par Amazon.
Pourquoi c'est important
Si votre entreprise exécute des applications reposant sur Amazon Bedrock AgentCore, une seule invite compromise pourrait permettre à un attaquant de prendre le contrôle de toutes ces applications dans la même région AWS. En attendant qu’Amazon corrige le problème, vous devrez peut-être auditer et limiter l’utilisation d’AgentCore ou mettre en place des mesures d’isolation supplémentaires.