# Zenity Labs, Amazon Bedrock AgentCore’daki AgentCorruption açığını duyurdu

> Araştırma, tek bir istemin AWS hesabı ve bölgesindeki tüm AgentCore ajanlarını kontrol etmesini sağlayan bir hata zincirini ortaya çıkardı.

Oossa · 2026-10-08 · https://oossa.com/tr/zenity-labs-warns-of-agentcorruption-flaw-in-amazon-bedrock-agentcore

Zenity Labs, 8 Ekim 2026’da Amazon Bedrock’ın AgentCore platformunda bir dizi güvenlik açığı bulduğunu duyurdu. Araştırmacılar soruna “AgentCorruption” adını verdi. Tek bir kötü amaçlı istem, aynı AWS hesabı ve bölgesinde çalışan tüm AgentCore ajanlarını ele geçirebiliyor. Zenity Labs, açığın saldırganların hizmeti kullanan tüm ajanlarda komut çalıştırmasına, verileri okumasına veya başka saldırılar başlatmasına olanak tanıyabileceğini söylüyor.

## Açık neye yol açıyor?

AgentCore ajanları, her AWS bölgesinde ortak bir çalışma ortamını paylaşıyor. Keşfedilen hata zinciri, özel olarak hazırlanmış bir istemin paylaşılan durumu bozmasına ve bu bozulmanın daha sonra başlatılan diğer tüm ajanlara yayılmasına olanak tanıyor. Durum bozulduktan sonra saldırgan, platformun meşru kabul ettiği komutları çalıştırabiliyor. Zenzen Labs kamuya açık bir istismar yöntemi paylaşmadı; ancak Amazon bir düzeltme yayımlayana kadar AgentCore kullanan tüm kuruluşların bu riski ciddi kabul etmesi gerektiği uyarısında bulundu.

## Gerçekler

- Zenity Labs, AgentCorruption araştırmasını 8 Ekim 2026’da duyurdu.
- Açık, AWS hesabı ve bölgesinin tamamındaki Amazon Bedrock AgentCore ajanlarını etkiliyor.
- Tek bir kötü amaçlı istem, bu kapsamdaki tüm AgentCore ajanlarını ele geçirebiliyor.
- Zenity Labs bulgularını AI Agent Security Summit’te sundu.

## Neden önemli

Şirketiniz Amazon Bedrock AgentCore üzerinde çalışan uygulamalar kullanıyorsa, ele geçirilmiş tek bir istem saldırgana aynı AWS bölgesindeki tüm bu uygulamalar üzerinde kontrol sağlayabilir. Amazon açığı yamayana kadar AgentCore kullanımını denetlemeniz ve kısıtlamanız ya da ek yalıtım önlemleri uygulamanız gerekebilir.

## Kaynaklar ve referanslar

1. [Zenity Labs Discloses AgentCorruption, a Chain of AWS AgentCore Flaws That Allowed One Prompt to Take Over All AgentCore Agents Within an AWS Account and Region](http://www.businesswire.com/news/home/20261008316155/en/Zenity-Labs-Discloses-AgentCorruption-a-Chain-of-AWS-AgentCore-Flaws-That-Allowed-One-Prompt-to-Take-Over-All-AgentCore-Agents-Within-an-AWS-Account-and-Region/?feedref=JjAwJuNHiystnCoBq_hl-WsGkFyUNMTSNrPsg57HLEqqcp-o_pnudlUwsb5apQ1S4gUE65BTfjH3-pSuqdv0gW3cb3F4oTIgUqCPafFkgu5AneicJQDNboWvodvG82E0) – Business Wire, 2026-10-08

Son güncelleme: 2026-10-08
