Oossa

Zenity Labs, Amazon Bedrock AgentCore’daki AgentCorruption açığını duyurdu

Araştırma, tek bir istemin AWS hesabı ve bölgesindeki tüm AgentCore ajanlarını kontrol etmesini sağlayan bir hata zincirini ortaya çıkardı.

Yazan: Oossa yayın tarihi: 1 dk okuma

Tyler · Unsplash

Zenity Labs, 8 Ekim 2026’da Amazon Bedrock’ın AgentCore platformunda bir dizi güvenlik açığı bulduğunu duyurdu. Araştırmacılar soruna “AgentCorruption” adını verdi. Tek bir kötü amaçlı istem, aynı AWS hesabı ve bölgesinde çalışan tüm AgentCore ajanlarını ele geçirebiliyor. Zenity Labs, açığın saldırganların hizmeti kullanan tüm ajanlarda komut çalıştırmasına, verileri okumasına veya başka saldırılar başlatmasına olanak tanıyabileceğini söylüyor.

Açık neye yol açıyor?

AgentCore ajanları, her AWS bölgesinde ortak bir çalışma ortamını paylaşıyor. Keşfedilen hata zinciri, özel olarak hazırlanmış bir istemin paylaşılan durumu bozmasına ve bu bozulmanın daha sonra başlatılan diğer tüm ajanlara yayılmasına olanak tanıyor. Durum bozulduktan sonra saldırgan, platformun meşru kabul ettiği komutları çalıştırabiliyor. Zenzen Labs kamuya açık bir istismar yöntemi paylaşmadı; ancak Amazon bir düzeltme yayımlayana kadar AgentCore kullanan tüm kuruluşların bu riski ciddi kabul etmesi gerektiği uyarısında bulundu.

Neden önemli

Şirketiniz Amazon Bedrock AgentCore üzerinde çalışan uygulamalar kullanıyorsa, ele geçirilmiş tek bir istem saldırgana aynı AWS bölgesindeki tüm bu uygulamalar üzerinde kontrol sağlayabilir. Amazon açığı yamayana kadar AgentCore kullanımını denetlemeniz ve kısıtlamanız ya da ek yalıtım önlemleri uygulamanız gerekebilir.

Bu makale faydalı oldu mu?
Paylaş

Sıradaki okuma

Oossa · Bülten

Yapay zekâda hafta, anlaşılır dille

Her pazartesi: bilmeye değer haberler, sade bir dille. Ücretsiz, spam yok.