# Zenity Labs、Amazon Bedrock AgentCoreの脆弱性「AgentCorruption」を警告

> 一連の不具合により、1つのプロンプトでAWSアカウントとリージョン内の全AgentCoreエージェントを制御できることが判明。

Oossa · 2026-10-08 · https://oossa.com/ja/zenity-labs-warns-of-agentcorruption-flaw-in-amazon-bedrock-agentcore

Zenity Labsは2026年10月8日、Amazon BedrockのAgentCoreプラットフォームに一連のセキュリティ上の不具合を発見したと発表しました。研究チームはこの問題を「AgentCorruption」と名付けています。悪意あるプロンプトを1つ送るだけで、同じAWSアカウントとリージョン内で稼働するすべてのAgentCoreエージェントを乗っ取れる可能性があります。Zenity Labsによると、この脆弱性を悪用した攻撃者は、サービスを利用するすべてのエージェントに対してコマンドを実行したり、データを読み取ったり、さらなる攻撃を仕掛けたりできるおそれがあります。

## この脆弱性の仕組み

各AWSリージョンでは、AgentCoreエージェントが共通のランタイム環境を共有しています。発見された一連の不具合を悪用すると、細工したプロンプトで共有状態を破損させ、その後起動するほかのすべてのエージェントにもその破損を広げられます。状態が破損すると、攻撃者はプラットフォームが正当なものと見なすコマンドを実行できます。Zenzen Labsは一般に利用できる攻撃コードを公開していませんが、Amazonが修正をリリースするまでは、AgentCoreを利用するすべての組織がこのリスクを深刻に受け止めるべきだと警告しています。

## 事実

- Zenity Labsは2026年10月8日にAgentCorruptionの調査結果を公表しました。
- この脆弱性は、AWSアカウントとリージョン全体にわたるAmazon Bedrock AgentCoreエージェントに影響します。
- 悪意あるプロンプト1つで、その範囲内のAgentCoreエージェントすべてを乗っ取れる可能性があります。
- Zenity LabsはAI Agent Security Summitで調査結果を発表しました。

## なぜ重要か

Amazon Bedrock AgentCore上で構築したアプリケーションを自社で運用している場合、侵害されたプロンプト1つで、同じAWSリージョン内にあるすべてのアプリケーションを攻撃者に制御されるおそれがあります。Amazonが問題を修正するまでは、AgentCoreの利用状況を監査して利用を制限するか、追加の分離対策を講じる必要があるかもしれません。

## 出典と参考資料

1. [Zenity Labs Discloses AgentCorruption, a Chain of AWS AgentCore Flaws That Allowed One Prompt to Take Over All AgentCore Agents Within an AWS Account and Region](http://www.businesswire.com/news/home/20261008316155/en/Zenity-Labs-Discloses-AgentCorruption-a-Chain-of-AWS-AgentCore-Flaws-That-Allowed-One-Prompt-to-Take-Over-All-AgentCore-Agents-Within-an-AWS-Account-and-Region/?feedref=JjAwJuNHiystnCoBq_hl-WsGkFyUNMTSNrPsg57HLEqqcp-o_pnudlUwsb5apQ1S4gUE65BTfjH3-pSuqdv0gW3cb3F4oTIgUqCPafFkgu5AneicJQDNboWvodvG82E0) – Business Wire, 2026-10-08

最終更新: 2026-10-08
