# Zenity Labs की चेतावनी: Amazon Bedrock AgentCore में खामी

> शोध में बग की ऐसी शृंखला सामने आई है, जिससे एक प्रॉम्प्ट AWS खाते और क्षेत्र के सभी AgentCore एजेंटों को नियंत्रित कर सकता है।

Oossa · 2026-10-08 · https://oossa.com/hi/zenity-labs-warns-of-agentcorruption-flaw-in-amazon-bedrock-agentcore

Zenity Labs ने 8 अक्टूबर, 2026 को बताया कि उसे Amazon Bedrock के AgentCore प्लेटफ़ॉर्म में सुरक्षा संबंधी कई बग मिले हैं। शोधकर्ताओं ने इस समस्या को “AgentCorruption” नाम दिया है। एक दुर्भावनापूर्ण प्रॉम्प्ट से उसी AWS खाते और क्षेत्र में चल रहे सभी AgentCore एजेंटों पर कब्ज़ा किया जा सकता है। Zenity Labs के मुताबिक, इस खामी से हमलावर सभी संबंधित एजेंटों में कमांड चला सकता है, डेटा पढ़ सकता है या आगे के हमले शुरू कर सकता है।

## यह खामी क्या करती है

हर AWS क्षेत्र में AgentCore एजेंट एक साझा रनटाइम वातावरण का इस्तेमाल करते हैं। खोजी गई खामियों की शृंखला से एक खास तरह का प्रॉम्प्ट इस साझा स्थिति को बिगाड़ सकता है। इसके बाद, जो भी एजेंट शुरू होता है, उसमें यह गड़बड़ी फैल जाती है। स्थिति बिगड़ जाने पर हमलावर ऐसे कमांड चला सकता है जिन्हें प्लेटफ़ॉर्म वैध मानता है। Zenzen Labs ने सार्वजनिक रूप से इस्तेमाल किया जा सकने वाला कोई एक्सप्लॉइट जारी नहीं किया है, लेकिन उसका कहना है कि Amazon के सुधार जारी करने तक AgentCore का इस्तेमाल करने वाले हर संगठन को इस जोखिम को गंभीरता से लेना चाहिए।

## तथ्य

- Zenity Labs ने 8 अक्टूबर, 2026 को AgentCorruption शोध का खुलासा किया।
- यह खामी पूरे AWS खाते और क्षेत्र में Amazon Bedrock AgentCore एजेंटों को प्रभावित करती है।
- एक दुर्भावनापूर्ण प्रॉम्प्ट उस दायरे के सभी AgentCore एजेंटों पर कब्ज़ा कर सकता है।
- Zenity Labs ने AI Agent Security Summit में अपने निष्कर्ष पेश किए।

## यह क्यों मायने रखता है

अगर आपकी कंपनी Amazon Bedrock AgentCore पर बने ऐप्लिकेशन चलाती है, तो एक संक्रमित प्रॉम्प्ट उसी AWS क्षेत्र में उन सभी ऐप्लिकेशन पर हमलावर को नियंत्रण दे सकता है। Amazon के खामी को ठीक करने तक आपको AgentCore के इस्तेमाल की समीक्षा और उसे सीमित करने या अतिरिक्त आइसोलेशन उपाय अपनाने की ज़रूरत पड़ सकती है।

## स्रोत और संदर्भ

1. [Zenity Labs Discloses AgentCorruption, a Chain of AWS AgentCore Flaws That Allowed One Prompt to Take Over All AgentCore Agents Within an AWS Account and Region](http://www.businesswire.com/news/home/20261008316155/en/Zenity-Labs-Discloses-AgentCorruption-a-Chain-of-AWS-AgentCore-Flaws-That-Allowed-One-Prompt-to-Take-Over-All-AgentCore-Agents-Within-an-AWS-Account-and-Region/?feedref=JjAwJuNHiystnCoBq_hl-WsGkFyUNMTSNrPsg57HLEqqcp-o_pnudlUwsb5apQ1S4gUE65BTfjH3-pSuqdv0gW3cb3F4oTIgUqCPafFkgu5AneicJQDNboWvodvG82E0) – Business Wire, 2026-10-08

अंतिम अपडेट: 2026-10-08
