Oossa

Zenity Labs segnala la falla AgentCorruption in Amazon Bedrock AgentCore

Una ricerca individua una catena di bug che consente a un singolo prompt di controllare tutti gli agenti AgentCore di un account e di una regione AWS.

Di Pubblicato da Oossa: 1 min di lettura

Tyler · Unsplash

L’8 ottobre 2026 Zenity Labs ha annunciato di aver individuato una serie di vulnerabilità nella piattaforma AgentCore di Amazon Bedrock. I ricercatori hanno chiamato il problema «AgentCorruption». Un singolo prompt malevolo può dirottare tutti gli agenti AgentCore in esecuzione nello stesso account e nella stessa regione AWS. Secondo Zenity Labs, la falla potrebbe consentire a un aggressore di impartire comandi, leggere dati o avviare ulteriori attacchi contro tutti gli agenti che utilizzano il servizio.

Cosa fa la falla

Gli agenti AgentCore condividono un ambiente di runtime comune in ogni regione AWS. La catena di vulnerabilità individuata permette a un prompt appositamente creato di corrompere lo stato condiviso e di propagare poi la corruzione a tutti gli altri agenti che vengono avviati in seguito. Una volta corrotto lo stato, l’aggressore può impartire comandi che la piattaforma considera legittimi. Zenzen Labs non ha divulgato un exploit pubblico, ma avverte che tutte le organizzazioni che utilizzano AgentCore dovrebbero considerare grave il rischio finché Amazon non rilascerà una correzione.

Perché conta

Se la tua azienda esegue applicazioni basate su Amazon Bedrock AgentCore, un singolo prompt compromesso potrebbe consentire a un aggressore di controllare tutte quelle applicazioni nella stessa regione AWS. Finché Amazon non correggerà il problema, potrebbe essere necessario verificare e limitare l’uso di AgentCore o adottare ulteriori misure di isolamento.

Questo articolo ti è stato utile?
Condividi

Leggi anche

Oossa · Newsletter

La settimana dell'IA, spiegata

Ogni lunedì: le notizie che contano, in parole semplici. Gratis, niente spam.