8 октября 2026 года Zenity Labs сообщила об обнаружении нескольких уязвимостей в платформе AgentCore сервиса Amazon Bedrock. Исследователи назвали проблему AgentCorruption. Одна вредоносная подсказка может захватить контроль над всеми агентами AgentCore, работающими в одном аккаунте и регионе AWS. По словам Zenity Labs, злоумышленник может отдавать команды, читать данные и запускать дальнейшие атаки через всех агентов, использующих этот сервис.
Что делает уязвимость
Агенты AgentCore используют общую среду выполнения в каждом регионе AWS. Обнаруженная цепочка уязвимостей позволяет специально составленной подсказке повредить общее состояние, а затем распространить это повреждение на все остальные агенты, которые запускаются позже. После этого злоумышленник может отдавать команды, которые платформа воспринимает как легитимные. Zenzen Labs не опубликовала эксплойт, но предупреждает: организациям, использующим AgentCore, следует считать угрозу серьезной, пока Amazon не выпустит исправление.
Почему это важно
Если ваша компания использует приложения на базе Amazon Bedrock AgentCore, одна скомпрометированная подсказка может дать злоумышленнику контроль над всеми такими приложениями в том же регионе AWS. Пока Amazon не устранит уязвимость, возможно, потребуется проверить и ограничить использование AgentCore или принять дополнительные меры изоляции.