# Zenity Labs, Amazon Bedrock AgentCore의 AgentCorruption 취약점 경고

> 연구진은 단 하나의 프롬프트로 AWS 계정과 리전 내 모든 AgentCore 에이전트를 제어할 수 있는 버그 연쇄를 발견했다.

Oossa · 2026-10-08 · https://oossa.com/ko/zenity-labs-warns-of-agentcorruption-flaw-in-amazon-bedrock-agentcore

Zenity Labs는 2026년 10월 8일 Amazon Bedrock의 AgentCore 플랫폼에서 여러 보안 버그를 발견했다고 발표했다. 연구진은 이 문제를 “AgentCorruption”이라고 부른다. 악성 프롬프트 하나로 같은 AWS 계정과 리전에서 실행 중인 모든 AgentCore 에이전트를 탈취할 수 있다. Zenity Labs는 이 취약점으로 공격자가 모든 서비스 이용 에이전트에 명령을 내리고, 데이터를 읽거나, 추가 공격을 감행할 수 있다고 밝혔다.

## 취약점의 작동 방식

AgentCore 에이전트는 각 AWS 리전에서 공통 런타임 환경을 공유한다. 발견된 취약점 연쇄를 이용하면 조작된 프롬프트가 공유 상태를 오염시키고, 이후 시작되는 다른 모든 에이전트로 그 오염이 확산된다. 상태가 오염되면 공격자는 플랫폼이 정상적인 것으로 간주하는 명령을 내릴 수 있다. Zenzen Labs는 공개 익스플로잇을 공개하지 않았지만, Amazon이 수정 사항을 내놓을 때까지 AgentCore를 사용하는 모든 조직이 이 위험을 심각하게 받아들여야 한다고 경고했다.

## 팩트

- Zenity Labs는 2026년 10월 8일 AgentCorruption 연구 결과를 공개했다.
- 이 취약점은 AWS 계정과 리전 전체의 Amazon Bedrock AgentCore 에이전트에 영향을 미친다.
- 악성 프롬프트 하나로 해당 범위의 모든 AgentCore 에이전트를 장악할 수 있다.
- Zenity Labs는 AI Agent Security Summit에서 연구 결과를 발표했다.

## 왜 중요한가

회사에서 Amazon Bedrock AgentCore 기반 애플리케이션을 운영한다면, 프롬프트 하나가 침해되는 것만으로도 공격자가 같은 AWS 리전 내 모든 해당 애플리케이션을 제어할 수 있다. Amazon이 취약점을 패치할 때까지 AgentCore 사용 현황을 점검하고 사용을 제한하거나 추가 격리 조치를 적용해야 할 수 있다.

## 출처 및 참고 자료

1. [Zenity Labs Discloses AgentCorruption, a Chain of AWS AgentCore Flaws That Allowed One Prompt to Take Over All AgentCore Agents Within an AWS Account and Region](http://www.businesswire.com/news/home/20261008316155/en/Zenity-Labs-Discloses-AgentCorruption-a-Chain-of-AWS-AgentCore-Flaws-That-Allowed-One-Prompt-to-Take-Over-All-AgentCore-Agents-Within-an-AWS-Account-and-Region/?feedref=JjAwJuNHiystnCoBq_hl-WsGkFyUNMTSNrPsg57HLEqqcp-o_pnudlUwsb5apQ1S4gUE65BTfjH3-pSuqdv0gW3cb3F4oTIgUqCPafFkgu5AneicJQDNboWvodvG82E0) – Business Wire, 2026-10-08

최종 업데이트: 2026-10-08
