Oossa

Zenity Labs varnar för AgentCorruption-brist i Amazon Bedrock AgentCore

En kedja av buggar gör att en enda prompt kan styra alla AgentCore-agenter i ett AWS-konto och en region.

Av Publicerad av Oossa: 1 min läsning

Tyler · Unsplash

Zenity Labs meddelade den October 8, 2026 att företaget upptäckt en rad säkerhetsbuggar i Amazon Bedrocks AgentCore-plattform. Forskarna kallar problemet ”AgentCorruption”. En enda skadlig prompt kan kapa alla AgentCore-agenter som körs i samma AWS-konto och region. Enligt Zenity Labs kan bristen göra det möjligt för en angripare att utfärda kommandon, läsa data eller inleda ytterligare attacker mot alla agenter som använder tjänsten.

Vad bristen innebär

AgentCore-agenter delar en gemensam körmiljö i varje AWS-region. Den upptäckta kedjan av brister gör det möjligt för en specialutformad prompt att korrumpera det delade tillståndet och sedan sprida korruptionen till alla andra agenter som startar senare. När tillståndet väl har korrumperats kan angriparen utfärda kommandon som plattformen behandlar som legitima. Zenzen Labs har inte offentliggjort någon fungerande attack, men varnar för att alla organisationer som använder AgentCore bör betrakta risken som allvarlig tills Amazon släpper en korrigering.

Varför det spelar roll

Om ditt företag kör program byggda på Amazon Bedrock AgentCore kan en enda komprometterad prompt ge en angripare kontroll över alla sådana program i samma AWS-region. Tills Amazon åtgärdar problemet kan du behöva granska och begränsa användningen av AgentCore eller införa ytterligare isoleringsåtgärder.

Var den här artikeln användbar?
Dela

Läs vidare

Oossa · Nyhetsbrev

Veckans AI, förklarad

Varje måndag: nyheterna som är värda att känna till, på enkel svenska. Gratis, ingen spam.