A Zenity Labs anunciou em 8 de outubro de 2026 que encontrou uma série de falhas de segurança na plataforma AgentCore do Amazon Bedrock. Os pesquisadores chamam o problema de “AgentCorruption”. Um único prompt malicioso pode sequestrar todos os agentes AgentCore em execução na mesma conta e região da AWS. Segundo a Zenity Labs, a falha pode permitir que um invasor execute comandos, leia dados ou inicie novos ataques contra todos os agentes que usam o serviço.
O que a falha permite
Os agentes AgentCore compartilham um ambiente de execução em cada região da AWS. A cadeia de falhas descoberta permite que um prompt especialmente elaborado corrompa o estado compartilhado e, depois, propague essa corrupção para todos os outros agentes que forem iniciados. Com o estado corrompido, o invasor pode executar comandos que a plataforma considera legítimos. A Zenity Labs não divulgou um exploit público, mas alerta que qualquer organização que use o AgentCore deve levar o risco a sério até que a Amazon lance uma correção.
Por que importa
Se sua empresa executa aplicações criadas com o Amazon Bedrock AgentCore, um único prompt comprometido pode dar a um invasor controle sobre todas essas aplicações na mesma região da AWS. Até que a Amazon corrija o problema, talvez seja necessário auditar e restringir o uso do AgentCore ou adotar medidas adicionais de isolamento.