El Fondo
Volver a noticias
Amazon.com, Inc.AMZNAmazon.com, Inc.

Amazon corrige fallas en AWS AgentCore reportadas por Zenity

Una sola instrucción permitía tomar el control de todos los agentes de una cuenta y región.

Redacción El Fondo
Redacción El FondoNoticias de mercado automatizadas
·2 min

La firma de ciberseguridad Zenity Labs divulgó el 8 de octubre de 2026 una investigación sobre vulnerabilidades sistémicas en Amazon Bedrock AgentCore. La cadena de fallas, denominada AgentCorruption, permitió a los investigadores tomar el control de todos los agentes de AgentCore dentro de una misma cuenta y región de AWS mediante una sola instrucción enviada a un agente público.

El ataque aprovechó un rol predeterminado de AWS Identity and Access Management con permisos excesivos y el acceso al Instance Metadata Service de AWS. Al emitir solicitudes salientes desde un agente externo, los analistas obtuvieron credenciales temporales que facilitaron el acceso a agentes internos, conversaciones privadas, código fuente e información confidencial como claves API y tókenes OAuth almacenados en AWS Secrets Manager.

Los investigadores también manipularon la memoria de los agentes para implantar instrucciones que redirigían permanentemente las conversaciones futuras hacia destinos externos bajo su control, sin que los usuarios lo notaran.

Zenity Labs notificó las fallas a AWS el 25 de diciembre de 2025 de manera responsable. Tras el reporte, AWS estableció IMDSv2 como opción predeterminada para los despliegues de AgentCore y redujo los permisos del rol de ejecución, eliminando la capacidad de invocar otros agentes, leer chats privados y acceder a secretos.

Newsletter

Los mercados en tu correo, cada semana

Análisis enfocado en LATAM, ideas de inversión y el resumen financiero de la semana.