# Zenity Labs предупредила об уязвимости AgentCorruption в Amazon Bedrock AgentCore

> Исследователи обнаружили цепочку ошибок, позволяющую одной подсказке получить контроль над всеми агентами AgentCore в аккаунте и регионе AWS.

Oossa · 2026-10-08 · https://oossa.com/ru/zenity-labs-warns-of-agentcorruption-flaw-in-amazon-bedrock-agentcore

8 октября 2026 года Zenity Labs сообщила об обнаружении нескольких уязвимостей в платформе AgentCore сервиса Amazon Bedrock. Исследователи назвали проблему AgentCorruption. Одна вредоносная подсказка может захватить контроль над всеми агентами AgentCore, работающими в одном аккаунте и регионе AWS. По словам Zenity Labs, злоумышленник может отдавать команды, читать данные и запускать дальнейшие атаки через всех агентов, использующих этот сервис.

## Что делает уязвимость

Агенты AgentCore используют общую среду выполнения в каждом регионе AWS. Обнаруженная цепочка уязвимостей позволяет специально составленной подсказке повредить общее состояние, а затем распространить это повреждение на все остальные агенты, которые запускаются позже. После этого злоумышленник может отдавать команды, которые платформа воспринимает как легитимные. Zenzen Labs не опубликовала эксплойт, но предупреждает: организациям, использующим AgentCore, следует считать угрозу серьезной, пока Amazon не выпустит исправление.

## Факты

- Zenity Labs представила результаты исследования AgentCorruption 8 октября 2026 года.
- Уязвимость затрагивает агентов Amazon Bedrock AgentCore во всем аккаунте и регионе AWS.
- Одна вредоносная подсказка может захватить контроль над всеми агентами AgentCore в этой области.
- Zenity Labs представила результаты на саммите AI Agent Security Summit.

## Почему это важно

Если ваша компания использует приложения на базе Amazon Bedrock AgentCore, одна скомпрометированная подсказка может дать злоумышленнику контроль над всеми такими приложениями в том же регионе AWS. Пока Amazon не устранит уязвимость, возможно, потребуется проверить и ограничить использование AgentCore или принять дополнительные меры изоляции.

## Источники и ссылки

1. [Zenity Labs Discloses AgentCorruption, a Chain of AWS AgentCore Flaws That Allowed One Prompt to Take Over All AgentCore Agents Within an AWS Account and Region](http://www.businesswire.com/news/home/20261008316155/en/Zenity-Labs-Discloses-AgentCorruption-a-Chain-of-AWS-AgentCore-Flaws-That-Allowed-One-Prompt-to-Take-Over-All-AgentCore-Agents-Within-an-AWS-Account-and-Region/?feedref=JjAwJuNHiystnCoBq_hl-WsGkFyUNMTSNrPsg57HLEqqcp-o_pnudlUwsb5apQ1S4gUE65BTfjH3-pSuqdv0gW3cb3F4oTIgUqCPafFkgu5AneicJQDNboWvodvG82E0) – Business Wire, 2026-10-08

Обновлено: 2026-10-08
