Zenity Labs는 2026년 10월 8일 Amazon Bedrock의 AgentCore 플랫폼에서 여러 보안 버그를 발견했다고 발표했다. 연구진은 이 문제를 “AgentCorruption”이라고 부른다. 악성 프롬프트 하나로 같은 AWS 계정과 리전에서 실행 중인 모든 AgentCore 에이전트를 탈취할 수 있다. Zenity Labs는 이 취약점으로 공격자가 모든 서비스 이용 에이전트에 명령을 내리고, 데이터를 읽거나, 추가 공격을 감행할 수 있다고 밝혔다.
취약점의 작동 방식
AgentCore 에이전트는 각 AWS 리전에서 공통 런타임 환경을 공유한다. 발견된 취약점 연쇄를 이용하면 조작된 프롬프트가 공유 상태를 오염시키고, 이후 시작되는 다른 모든 에이전트로 그 오염이 확산된다. 상태가 오염되면 공격자는 플랫폼이 정상적인 것으로 간주하는 명령을 내릴 수 있다. Zenzen Labs는 공개 익스플로잇을 공개하지 않았지만, Amazon이 수정 사항을 내놓을 때까지 AgentCore를 사용하는 모든 조직이 이 위험을 심각하게 받아들여야 한다고 경고했다.
왜 중요한가
회사에서 Amazon Bedrock AgentCore 기반 애플리케이션을 운영한다면, 프롬프트 하나가 침해되는 것만으로도 공격자가 같은 AWS 리전 내 모든 해당 애플리케이션을 제어할 수 있다. Amazon이 취약점을 패치할 때까지 AgentCore 사용 현황을 점검하고 사용을 제한하거나 추가 격리 조치를 적용해야 할 수 있다.