Amazon corrige fallas en AWS AgentCore reportadas por Zenity
Una sola instrucción permitía tomar el control de todos los agentes de una cuenta y región.
La firma de ciberseguridad Zenity Labs divulgó el 8 de octubre de 2026 una investigación sobre vulnerabilidades sistémicas en
Amazon Bedrock AgentCore. La cadena de fallas, denominada AgentCorruption, permitió a los investigadores tomar el control de todos los agentes de AgentCore dentro de una misma cuenta y región de AWS mediante una sola instrucción enviada a un agente público.
El ataque aprovechó un rol predeterminado de AWS Identity and Access Management con permisos excesivos y el acceso al Instance Metadata Service de AWS. Al emitir solicitudes salientes desde un agente externo, los analistas obtuvieron credenciales temporales que facilitaron el acceso a agentes internos, conversaciones privadas, código fuente e información confidencial como claves API y tókenes OAuth almacenados en AWS Secrets Manager.
Los investigadores también manipularon la memoria de los agentes para implantar instrucciones que redirigían permanentemente las conversaciones futuras hacia destinos externos bajo su control, sin que los usuarios lo notaran.
Zenity Labs notificó las fallas a AWS el 25 de diciembre de 2025 de manera responsable. Tras el reporte, AWS estableció IMDSv2 como opción predeterminada para los despliegues de AgentCore y redujo los permisos del rol de ejecución, eliminando la capacidad de invocar otros agentes, leer chats privados y acceder a secretos.
Newsletter
Los mercados en tu correo, cada semana
Análisis enfocado en LATAM, ideas de inversión y el resumen financiero de la semana.
Seguir leyendo


