# Zenity Labs waarschuwt voor AgentCorruption in Amazon Bedrock AgentCore

> Onderzoek onthult een reeks bugs waarmee één prompt alle AgentCore-agents in een AWS-account en -regio kan overnemen.

Oossa · 2026-10-08 · https://oossa.com/nl/zenity-labs-warns-of-agentcorruption-flaw-in-amazon-bedrock-agentcore

Zenity Labs maakte op 8 oktober 2026 bekend dat het een reeks beveiligingsbugs heeft ontdekt in het AgentCore-platform van Amazon Bedrock. De onderzoekers noemen het probleem ‘AgentCorruption’. Eén schadelijke prompt kan alle AgentCore-agents kapen die in hetzelfde AWS-account en dezelfde regio draaien. Volgens Zenity Labs kan een aanvaller door de kwetsbaarheid opdrachten geven, gegevens lezen of verdere aanvallen uitvoeren via alle agents die de dienst gebruiken.

## Wat de kwetsbaarheid doet

AgentCore-agents delen in elke AWS-regio een gemeenschappelijke runtimeomgeving. Door de ontdekte reeks kwetsbaarheden kan een speciaal samengestelde prompt de gedeelde status corrumperen, waarna die corruptie zich verspreidt naar elke andere agent die daarna wordt gestart. Zodra de status is aangetast, kan de aanvaller opdrachten geven die het platform als legitiem beschouwt. Zenzen Labs heeft geen openbare exploit bekendgemaakt, maar waarschuwt dat elke organisatie die AgentCore gebruikt het risico als ernstig moet beschouwen totdat Amazon een oplossing uitbrengt.

## De feiten

- Zenity Labs maakte het onderzoek naar AgentCorruption bekend op 8 okt. 2026.
- De kwetsbaarheid treft AgentCore-agents van Amazon Bedrock in een volledig AWS-account en -regio.
- Eén schadelijke prompt kan alle AgentCore-agents binnen die reikwijdte overnemen.
- Zenity Labs presenteerde de bevindingen op de AI Agent Security Summit.

## Waarom het ertoe doet

Als je bedrijf toepassingen gebruikt die op Amazon Bedrock AgentCore zijn gebouwd, kan één gecompromitteerde prompt een aanvaller controle geven over al die toepassingen in dezelfde AWS-regio. Tot Amazon de kwetsbaarheid verhelpt, moet je mogelijk het gebruik van AgentCore controleren en beperken of aanvullende isolatiemaatregelen nemen.

## Bronnen en referenties

1. [Zenity Labs Discloses AgentCorruption, a Chain of AWS AgentCore Flaws That Allowed One Prompt to Take Over All AgentCore Agents Within an AWS Account and Region](http://www.businesswire.com/news/home/20261008316155/en/Zenity-Labs-Discloses-AgentCorruption-a-Chain-of-AWS-AgentCore-Flaws-That-Allowed-One-Prompt-to-Take-Over-All-AgentCore-Agents-Within-an-AWS-Account-and-Region/?feedref=JjAwJuNHiystnCoBq_hl-WsGkFyUNMTSNrPsg57HLEqqcp-o_pnudlUwsb5apQ1S4gUE65BTfjH3-pSuqdv0gW3cb3F4oTIgUqCPafFkgu5AneicJQDNboWvodvG82E0) – Business Wire, 2026-10-08

Laatst bijgewerkt: 2026-10-08
