Исследователи Zenity Labs обнаружили цепочку уязвимостей в Amazon Bedrock AgentCore, которая позволяла захватить все агенты в аккаунте и регионе через один промпт. Агенты не имели должной изоляции и передавали внутренние учётные данные AWS при запросе.
AWS частично исправила уязвимость, сделав IMDSv2 стандартом для новых агентов и ограничив права доступа по умолчанию. Zenity Labs рекомендует компаниям вручную назначать агенты более строгие роли с минимальными правами доступа.