# Zenity Labs alerta para falha no Amazon Bedrock AgentCore

> Pesquisa revela uma cadeia de bugs que permite a um único prompt controlar todos os agentes AgentCore de uma conta e região da AWS.

Oossa · 2026-10-08 · https://oossa.com/pt/zenity-labs-warns-of-agentcorruption-flaw-in-amazon-bedrock-agentcore

A Zenity Labs anunciou em 8 de outubro de 2026 que encontrou uma série de falhas de segurança na plataforma AgentCore do Amazon Bedrock. Os pesquisadores chamam o problema de “AgentCorruption”. Um único prompt malicioso pode sequestrar todos os agentes AgentCore em execução na mesma conta e região da AWS. Segundo a Zenity Labs, a falha pode permitir que um invasor execute comandos, leia dados ou inicie novos ataques contra todos os agentes que usam o serviço.

## O que a falha permite

Os agentes AgentCore compartilham um ambiente de execução em cada região da AWS. A cadeia de falhas descoberta permite que um prompt especialmente elaborado corrompa o estado compartilhado e, depois, propague essa corrupção para todos os outros agentes que forem iniciados. Com o estado corrompido, o invasor pode executar comandos que a plataforma considera legítimos. A Zenity Labs não divulgou um exploit público, mas alerta que qualquer organização que use o AgentCore deve levar o risco a sério até que a Amazon lance uma correção.

## Os fatos

- A Zenity Labs divulgou a pesquisa sobre o AgentCorruption em 8 de outubro de 2026.
- A falha afeta os agentes Amazon Bedrock AgentCore em toda uma conta e região da AWS.
- Um único prompt malicioso pode assumir o controle de todos os agentes AgentCore nesse escopo.
- A Zenity Labs apresentou as descobertas no AI Agent Security Summit.

## Por que importa

Se sua empresa executa aplicações criadas com o Amazon Bedrock AgentCore, um único prompt comprometido pode dar a um invasor controle sobre todas essas aplicações na mesma região da AWS. Até que a Amazon corrija o problema, talvez seja necessário auditar e restringir o uso do AgentCore ou adotar medidas adicionais de isolamento.

## Fontes e referências

1. [Zenity Labs Discloses AgentCorruption, a Chain of AWS AgentCore Flaws That Allowed One Prompt to Take Over All AgentCore Agents Within an AWS Account and Region](http://www.businesswire.com/news/home/20261008316155/en/Zenity-Labs-Discloses-AgentCorruption-a-Chain-of-AWS-AgentCore-Flaws-That-Allowed-One-Prompt-to-Take-Over-All-AgentCore-Agents-Within-an-AWS-Account-and-Region/?feedref=JjAwJuNHiystnCoBq_hl-WsGkFyUNMTSNrPsg57HLEqqcp-o_pnudlUwsb5apQ1S4gUE65BTfjH3-pSuqdv0gW3cb3F4oTIgUqCPafFkgu5AneicJQDNboWvodvG82E0) – Business Wire, 2026-10-08

Última atualização: 2026-10-08
