Investigadores hallan vulnerabilidad crítica que permitía secuestrar todos los agentes de IA en una cuenta de AWS Bedrock

Hecho Qué ha ocurrido
Zenity Labs descubrió que un solo prompt dirigido a un agente público en Amazon Bedrock AgentCore permitía tomar control de todos los agentes de esa cuenta y región de AWS, exponiendo conversaciones privadas, código fuente y credenciales. El fallo explotaba el servicio interno de metadatos de AWS, al que los agentes podían acceder sin restricción por falta de aislamiento de sandbox. Zenity reportó el problema a AWS el 25 de diciembre de 2025; AWS activó IMDSv2 por defecto y, hacia agosto, restringió significativamente los permisos por defecto del rol de ejecución de los agentes.
Resumen generado mediante IA a partir de The Decoder (original en inglés). Naturaleza de la información: hecho documentado.
Análisis Por qué importa
El caso muestra que los permisos excesivos por defecto en plataformas de agentes empresariales pueden convertir un único agente público en punto de entrada para comprometer toda una infraestructura de IA corporativa.
- Quién se ve afectado
- Empresas que usan Amazon Bedrock AgentCore u otras plataformas de agentes en la nube, equipos de seguridad cloud y responsables de IT.
- Qué puede cambiar
- Las empresas deberán revisar y restringir manualmente los permisos de ejecución de sus agentes en la nube en lugar de confiar en configuraciones por defecto, adoptando roles personalizados de mínimo privilegio.
Análisis generado a partir de la información disponible; no procede de la fuente.
Predicción Qué observar a continuación
Vigilar si otros proveedores de plataformas de agentes (Google, Microsoft, Salesforce) sufren hallazgos similares y cómo evoluciona la regulación de seguridad para agentes autónomos en producción.
Recomendación Qué debería hacer una empresa
Las empresas que usen AgentCore u otras plataformas de agentes en AWS deberían auditar en las próximas semanas los roles de ejecución y credenciales expuestas, aplicando IMDSv2 y permisos de mínimo privilegio.
Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.
Enviar esta noticia por correo
Fuente original: The Decoder. La referencia es siempre el artículo original.
Ver fuente original ↗agentes Amazon Web ServicesZenity agentes de IAAWSBedrock AgentCoreciberseguridadZenity
Tu opinión
0 comentarios
Relacionadas
Anthropic actualiza política de uso de Claude y permite cortar conversaciones por crueldad extrema
Anthropic actualizó las reglas de uso de Claude, vigentes desde el 12 de noviembre de 2026, prohibiendo el abuso verbal prolongado, la interferencia electoral…
Por qué importaLa medida marca un cambio de enfoque, centrado en el 'bienestar' del modelo más que solo en el usuario, y refleja cómo las políticas de uso de IA…
Corea del Sur investiga posible uso de IA en ciberataques a sus principales bancos
Corea del Sur investiga una serie de ciberataques y filtraciones que afectaron a siete entidades financieras, con más de 67.000 clientes comprometidos entre…
Por qué importaEs uno de los primeros casos con respaldo oficial de un gobierno que señala el posible uso de IA ofensiva en ataques reales contra infraestructura…
Malware PoeLLM infecta más de 3.000 servidores explotando vulnerabilidades en LiteLLM y Ollama
Black Lotus Labs (Lumen) descubrió una campaña llamada Canto Incognito que usa un malware denominado PoeLLM para explotar vulnerabilidades en servicios de IA…
Por qué importaMuestra cómo los servicios de IA autoalojados y mal configurados se están convirtiendo en un vector de ataque significativo, y cómo los atacantes…
USA Today demanda a OpenAI por usar sus artículos sin permiso para entrenar IA
USA Today Co. y 13 afiliadas, dueñas de 19 publicaciones, demandaron a OpenAI en Nueva York reclamando más de USD 250 millones por usar sus artículos sin…
Por qué importaEl caso se suma a una ola de litigios de copyright contra OpenAI que podría redefinir el 'fair use' para el entrenamiento de IA y afectar…



