Zenity Labs maakte op 8 oktober 2026 bekend dat het een reeks beveiligingsbugs heeft ontdekt in het AgentCore-platform van Amazon Bedrock. De onderzoekers noemen het probleem ‘AgentCorruption’. Eén schadelijke prompt kan alle AgentCore-agents kapen die in hetzelfde AWS-account en dezelfde regio draaien. Volgens Zenity Labs kan een aanvaller door de kwetsbaarheid opdrachten geven, gegevens lezen of verdere aanvallen uitvoeren via alle agents die de dienst gebruiken.
Wat de kwetsbaarheid doet
AgentCore-agents delen in elke AWS-regio een gemeenschappelijke runtimeomgeving. Door de ontdekte reeks kwetsbaarheden kan een speciaal samengestelde prompt de gedeelde status corrumperen, waarna die corruptie zich verspreidt naar elke andere agent die daarna wordt gestart. Zodra de status is aangetast, kan de aanvaller opdrachten geven die het platform als legitiem beschouwt. Zenzen Labs heeft geen openbare exploit bekendgemaakt, maar waarschuwt dat elke organisatie die AgentCore gebruikt het risico als ernstig moet beschouwen totdat Amazon een oplossing uitbrengt.
Waarom het ertoe doet
Als je bedrijf toepassingen gebruikt die op Amazon Bedrock AgentCore zijn gebouwd, kan één gecompromitteerde prompt een aanvaller controle geven over al die toepassingen in dezelfde AWS-regio. Tot Amazon de kwetsbaarheid verhelpt, moet je mogelijk het gebruik van AgentCore controleren en beperken of aanvullende isolatiemaatregelen nemen.