Oossa

Zenity Labs alerta para falha no Amazon Bedrock AgentCore

Pesquisa revela uma cadeia de bugs que permite a um único prompt controlar todos os agentes AgentCore de uma conta e região da AWS.

Por Publicado pelo Oossa: 1 min de leitura

Tyler · Unsplash

A Zenity Labs anunciou em 8 de outubro de 2026 que encontrou uma série de falhas de segurança na plataforma AgentCore do Amazon Bedrock. Os pesquisadores chamam o problema de “AgentCorruption”. Um único prompt malicioso pode sequestrar todos os agentes AgentCore em execução na mesma conta e região da AWS. Segundo a Zenity Labs, a falha pode permitir que um invasor execute comandos, leia dados ou inicie novos ataques contra todos os agentes que usam o serviço.

O que a falha permite

Os agentes AgentCore compartilham um ambiente de execução em cada região da AWS. A cadeia de falhas descoberta permite que um prompt especialmente elaborado corrompa o estado compartilhado e, depois, propague essa corrupção para todos os outros agentes que forem iniciados. Com o estado corrompido, o invasor pode executar comandos que a plataforma considera legítimos. A Zenity Labs não divulgou um exploit público, mas alerta que qualquer organização que use o AgentCore deve levar o risco a sério até que a Amazon lance uma correção.

Por que importa

Se sua empresa executa aplicações criadas com o Amazon Bedrock AgentCore, um único prompt comprometido pode dar a um invasor controle sobre todas essas aplicações na mesma região da AWS. Até que a Amazon corrija o problema, talvez seja necessário auditar e restringir o uso do AgentCore ou adotar medidas adicionais de isolamento.

Este artigo foi útil?
Compartilhar

Leia a seguir

Oossa · Newsletter

A semana em IA, explicada

Toda segunda-feira: as notícias que valem a pena, em linguagem simples. Grátis, sem spam.