Oossa

Zenity Labs waarschuwt voor AgentCorruption in Amazon Bedrock AgentCore

Onderzoek onthult een reeks bugs waarmee één prompt alle AgentCore-agents in een AWS-account en -regio kan overnemen.

Door Gepubliceerd door Oossa: 1 min lezen

Tyler · Unsplash

Zenity Labs maakte op 8 oktober 2026 bekend dat het een reeks beveiligingsbugs heeft ontdekt in het AgentCore-platform van Amazon Bedrock. De onderzoekers noemen het probleem ‘AgentCorruption’. Eén schadelijke prompt kan alle AgentCore-agents kapen die in hetzelfde AWS-account en dezelfde regio draaien. Volgens Zenity Labs kan een aanvaller door de kwetsbaarheid opdrachten geven, gegevens lezen of verdere aanvallen uitvoeren via alle agents die de dienst gebruiken.

Wat de kwetsbaarheid doet

AgentCore-agents delen in elke AWS-regio een gemeenschappelijke runtimeomgeving. Door de ontdekte reeks kwetsbaarheden kan een speciaal samengestelde prompt de gedeelde status corrumperen, waarna die corruptie zich verspreidt naar elke andere agent die daarna wordt gestart. Zodra de status is aangetast, kan de aanvaller opdrachten geven die het platform als legitiem beschouwt. Zenzen Labs heeft geen openbare exploit bekendgemaakt, maar waarschuwt dat elke organisatie die AgentCore gebruikt het risico als ernstig moet beschouwen totdat Amazon een oplossing uitbrengt.

Waarom het ertoe doet

Als je bedrijf toepassingen gebruikt die op Amazon Bedrock AgentCore zijn gebouwd, kan één gecompromitteerde prompt een aanvaller controle geven over al die toepassingen in dezelfde AWS-regio. Tot Amazon de kwetsbaarheid verhelpt, moet je mogelijk het gebruik van AgentCore controleren en beperken of aanvullende isolatiemaatregelen nemen.

Was dit artikel nuttig?
Delen

Lees ook

Oossa · Nieuwsbrief

De AI-week, uitgelegd

Elke maandag: het nieuws dat ertoe doet, in gewone taal. Gratis, geen spam.