Oossa

Zenity Labs की चेतावनी: Amazon Bedrock AgentCore में खामी

शोध में बग की ऐसी शृंखला सामने आई है, जिससे एक प्रॉम्प्ट AWS खाते और क्षेत्र के सभी AgentCore एजेंटों को नियंत्रित कर सकता है।

लेखक: Oossa द्वारा प्रकाशित: 1 मिनट पढ़ना

Tyler · Unsplash

Zenity Labs ने 8 अक्टूबर, 2026 को बताया कि उसे Amazon Bedrock के AgentCore प्लेटफ़ॉर्म में सुरक्षा संबंधी कई बग मिले हैं। शोधकर्ताओं ने इस समस्या को “AgentCorruption” नाम दिया है। एक दुर्भावनापूर्ण प्रॉम्प्ट से उसी AWS खाते और क्षेत्र में चल रहे सभी AgentCore एजेंटों पर कब्ज़ा किया जा सकता है। Zenity Labs के मुताबिक, इस खामी से हमलावर सभी संबंधित एजेंटों में कमांड चला सकता है, डेटा पढ़ सकता है या आगे के हमले शुरू कर सकता है।

यह खामी क्या करती है

हर AWS क्षेत्र में AgentCore एजेंट एक साझा रनटाइम वातावरण का इस्तेमाल करते हैं। खोजी गई खामियों की शृंखला से एक खास तरह का प्रॉम्प्ट इस साझा स्थिति को बिगाड़ सकता है। इसके बाद, जो भी एजेंट शुरू होता है, उसमें यह गड़बड़ी फैल जाती है। स्थिति बिगड़ जाने पर हमलावर ऐसे कमांड चला सकता है जिन्हें प्लेटफ़ॉर्म वैध मानता है। Zenzen Labs ने सार्वजनिक रूप से इस्तेमाल किया जा सकने वाला कोई एक्सप्लॉइट जारी नहीं किया है, लेकिन उसका कहना है कि Amazon के सुधार जारी करने तक AgentCore का इस्तेमाल करने वाले हर संगठन को इस जोखिम को गंभीरता से लेना चाहिए।

यह क्यों मायने रखता है

अगर आपकी कंपनी Amazon Bedrock AgentCore पर बने ऐप्लिकेशन चलाती है, तो एक संक्रमित प्रॉम्प्ट उसी AWS क्षेत्र में उन सभी ऐप्लिकेशन पर हमलावर को नियंत्रण दे सकता है। Amazon के खामी को ठीक करने तक आपको AgentCore के इस्तेमाल की समीक्षा और उसे सीमित करने या अतिरिक्त आइसोलेशन उपाय अपनाने की ज़रूरत पड़ सकती है।

क्या यह लेख उपयोगी था?
साझा करें

यह भी पढ़ें

Oossa · न्यूज़लेटर

AI का हफ़्ता, आसान भाषा में

हर सोमवार: जानने लायक खबरें, सरल भाषा में। मुफ़्त, कोई स्पैम नहीं।