# Zenity Labs警告：Amazon Bedrock AgentCore存在AgentCorruption漏洞

> 研究发现一连串漏洞，攻击者可用一条提示词控制同一AWS账户和区域内的所有AgentCore代理。

Oossa · 2026-10-08 · https://oossa.com/zh/zenity-labs-warns-of-agentcorruption-flaw-in-amazon-bedrock-agentcore

Zenity Labs于2026年10月8日宣布，该公司在Amazon Bedrock的AgentCore平台中发现了一组安全漏洞。研究人员将这一问题称为“AgentCorruption”。一条恶意提示词就能劫持同一AWS账户和区域内运行的所有AgentCore代理。Zenity Labs表示，攻击者可能借此发出指令、读取数据，或利用所有使用该服务的代理发动后续攻击。

## 漏洞会造成什么影响

每个AWS区域内的AgentCore代理共用一个运行环境。研究人员发现的这组漏洞可让特制提示词破坏共享状态，随后将破坏扩散到之后启动的其他所有代理。一旦状态遭到破坏，攻击者就能发出平台会视为合法的指令。Zenzen Labs尚未披露公开利用代码，但警告称，在Amazon发布修复程序之前，所有使用AgentCore的组织都应严肃看待这一风险。

## 事实

- Zenity Labs于2026年10月8日披露了AgentCorruption研究结果。
- 该漏洞会影响同一AWS账户和区域内的所有Amazon Bedrock AgentCore代理。
- 一条恶意提示词就能接管这一范围内的所有AgentCore代理。
- Zenity Labs在AI Agent Security Summit上公布了研究发现。

## 为什么重要

如果你的公司运行基于Amazon Bedrock AgentCore构建的应用，一条遭到恶意利用的提示词就可能让攻击者控制同一AWS区域内的所有这些应用。在Amazon修复漏洞之前，你可能需要审查并限制AgentCore的使用，或采取额外的隔离措施。

## 来源与参考

1. [Zenity Labs Discloses AgentCorruption, a Chain of AWS AgentCore Flaws That Allowed One Prompt to Take Over All AgentCore Agents Within an AWS Account and Region](http://www.businesswire.com/news/home/20261008316155/en/Zenity-Labs-Discloses-AgentCorruption-a-Chain-of-AWS-AgentCore-Flaws-That-Allowed-One-Prompt-to-Take-Over-All-AgentCore-Agents-Within-an-AWS-Account-and-Region/?feedref=JjAwJuNHiystnCoBq_hl-WsGkFyUNMTSNrPsg57HLEqqcp-o_pnudlUwsb5apQ1S4gUE65BTfjH3-pSuqdv0gW3cb3F4oTIgUqCPafFkgu5AneicJQDNboWvodvG82E0) – Business Wire, 2026-10-08

最后更新: 2026-10-08
