L’8 ottobre 2026 Zenity Labs ha annunciato di aver individuato una serie di vulnerabilità nella piattaforma AgentCore di Amazon Bedrock. I ricercatori hanno chiamato il problema «AgentCorruption». Un singolo prompt malevolo può dirottare tutti gli agenti AgentCore in esecuzione nello stesso account e nella stessa regione AWS. Secondo Zenity Labs, la falla potrebbe consentire a un aggressore di impartire comandi, leggere dati o avviare ulteriori attacchi contro tutti gli agenti che utilizzano il servizio.
Cosa fa la falla
Gli agenti AgentCore condividono un ambiente di runtime comune in ogni regione AWS. La catena di vulnerabilità individuata permette a un prompt appositamente creato di corrompere lo stato condiviso e di propagare poi la corruzione a tutti gli altri agenti che vengono avviati in seguito. Una volta corrotto lo stato, l’aggressore può impartire comandi che la piattaforma considera legittimi. Zenzen Labs non ha divulgato un exploit pubblico, ma avverte che tutte le organizzazioni che utilizzano AgentCore dovrebbero considerare grave il rischio finché Amazon non rilascerà una correzione.
Perché conta
Se la tua azienda esegue applicazioni basate su Amazon Bedrock AgentCore, un singolo prompt compromesso potrebbe consentire a un aggressore di controllare tutte quelle applicazioni nella stessa regione AWS. Finché Amazon non correggerà il problema, potrebbe essere necessario verificare e limitare l’uso di AgentCore o adottare ulteriori misure di isolamento.