---
title: "Une simple requête suffit à exposer les identifiants d'un agent AWS ; AWS parle d'un « comportement documenté », sur fond de plan d'investissement de 220 milliards de dollars"
description: "Selon des chercheurs, une requête en anglais courant a suffi pour qu'un agent Bedrock livre ses identifiants cloud actifs ; le correctif définitif n'est arrivé que neuf mois après le premier signalement. Le même jour, le PDG d'AWS, Matt Garman, défendait le plan de dépenses qui sous-tend la plateforme."
publisher: "The Inference"
section: "Safety"
published: 2026-10-09T13:15:18.492Z
modified: 2026-10-09T13:15:18.492Z
canonical: https://theinference.org/article/one-prompt-exposes-aws-agent-credentials-aws-calls-it-documented-behavior-amid-a-220-billion-capex-plan/fr
language: fr
keywords: "Security, AWS, Amazon, AI Agents, Cloud, Capex"
---

# Une simple requête suffit à exposer les identifiants d'un agent AWS ; AWS parle d'un « comportement documenté », sur fond de plan d'investissement de 220 milliards de dollars

> Selon des chercheurs, une requête en anglais courant a suffi pour qu'un agent Bedrock livre ses identifiants cloud actifs ; le correctif définitif n'est arrivé que neuf mois après le premier signalement. Le même jour, le PDG d'AWS, Matt Garman, défendait le plan de dépenses qui sous-tend la plateforme.

## Une requête, tout le compte

Le 8 octobre, Zenity Labs a révélé qu'une simple requête en anglais courant avait suffi pour qu'un agent exposé au public livre ses identifiants cloud actifs — des identifiants que les chercheurs ont exportés et dont ils ont confirmé le bon fonctionnement en dehors d'[AWS](https://theinference.org/markets/companies/amazon) [1][2]. Le rôle par défaut attaché à AgentCore, le service d'agents managé d'Amazon, leur a ensuite permis de copier le code source de tous les agents au sein d'un même compte et d'une même région AWS, de lire les conversations privées des utilisateurs, d'extraire des secrets et d'implanter des souvenirs qui survivent à la conversation [2]. Zenity indique n'avoir relevé aucune trace d'une exploitation de la faille en conditions réelles [3].

Unit 42 avait déjà [signalé, le 18 septembre](https://www.csoonline.com/article/4232054/awss-repeated-problems-with-ai-agent-controls-illustrates-the-autonomous-agent-dilemma.html), que l'outil shell intégré à AgentCore s'exécute par défaut avec les droits root, dans le même espace mémoire, où les identifiants sont accessibles en clair : « C'est la configuration d'usine » [1]. Le directeur de la recherche de Zenity, Tamir Ishay Sharbat, a qualifié ce vol d'identifiants « d'une simplicité déconcertante », lors de la conférence SecTor à Toronto [3].

## AWS renvoie à la documentation

Un porte-parole a répondu que l'étude « présente de manière inexacte comme une vulnérabilité un comportement attendu et documenté », et qu'un agent n'accède aux ressources d'un autre compte que si le développeur a accordé des permissions des deux côtés [1]. AWS a classé « informatif » le signalement d'Unit 42, déposé en septembre [1].

C'est le calendrier qui pose le plus de problème. Zenity a signalé le chemin d'accès aux identifiants le 25 décembre 2025, puis le rôle par défaut aux permissions étendues le 12 janvier ; AWS a basculé les nouveaux agents sur IMDSv2 exclusivement le 14 février, a classé « informatif » le signalement sur les métadonnées en avril, a laissé le rôle par défaut inchangé en juin et ne l'a restreint que le 29 septembre [2]. Aucun CVE n'a été émis [2].

## La plupart des locataires ne retouchent jamais les valeurs par défaut

Dans le modèle de responsabilité partagée, c'est à Amazon de corriger le bac à sable et au locataire de réécrire les paramètres par défaut — ce que la plupart ne feront jamais, juge Fred Chagnon, analyste chez Info-Tech [1]. Reste l'audit, que le consultant Justin Greis ramène à une check-list : quelle identité porte l'agent, ce qu'il peut atteindre, modifier et mémoriser, et ce qui se passe s'il est compromis [1].

## Un pari de 220 milliards de dollars sur la même plateforme

Le même jour, le patron d'AWS, Matt Garman, a [déclaré au podcast d'a16z](https://cryptobriefing.com/aws-matt-garman-ai-investments-customers/) que l'entreprise prévoit environ 220 milliards de dollars de dépenses d'investissement en 2026, adossés à un chiffre d'affaires en progression de 37 %. Aucun client ne dépasse une part à un chiffre, et celui de Bedrock a bondi de 170 % d'un trimestre sur l'autre à certaines périodes [4].

*Chart: **Les dépenses d'investissement trimestrielles d'Amazon ont presque quintuplé en trois ans** Graphique en courbes : les dépenses d'investissement trimestrielles d'Amazon passent de 11,3 milliards de dollars au troisième trimestre 2023 à 53,1 milliards au deuxième trimestre 2026, pour se rapprocher du rythme trimestriel estimé d'une année à 220 milliards de dollars.*

*Dépenses d'investissement consolidées par trimestre fiscal, en milliards de dollars, d'après les documents déposés par Amazon auprès de la SEC. Ligne de référence : rythme trimestriel estimé du plan 2026 d'environ 220 milliards de dollars de Matt Garman ; cette valeur est déduite du plan annuel, elle n'est pas publiée comme un chiffre trimestriel. [4][5]*

Les [documents déposés par Amazon](https://www.sec.gov/cgi-bin/browse-edgar?action=getcompany&CIK=0001018724) auprès de la SEC chiffrent les dépenses d'investissement consolidées à 53,1 milliards de dollars au deuxième trimestre, soit près de cinq fois le rythme du troisième trimestre 2023 [5].

## Les rivaux s'installent sur les mêmes paramètres par défaut

À en croire Garman, la demande est déjà sous contrat : le rythme annuel (« run rate ») de l'activité IA a dépassé 15 milliards de dollars au premier trimestre et [s'établissait à 25 milliards début août](https://finance.yahoo.com/technology/ai/articles/aws-sees-record-growth-driven-164145478.html), avec des capacités réservées jusqu'en 2028 et [Trainium épuisé](https://theinference.org/article/amazon-raises-gpu-rents-15-while-shifting-8-billion-of-chips-off-its-books) [4][6]. En septembre, les agents d'[OpenAI](https://theinference.org/markets/companies/openai) sont devenus les derniers locataires en date, tournant sur AgentCore dans les droits AWS existants des clients, avec [Salesforce](https://theinference.org/markets/companies/salesforce) cité parmi les clients [7][8].

Le même mois, [Cloudflare a corrigé une fuite comparable entre locataires](https://www.bleepingcomputer.com/news/security/cloudflare-fixes-containers-cross-tenant-flaw-exposing-customer-data/), signe que les défaillances d'isolation sont une constante du secteur [9]. Les agents d'OpenAI n'atteindront la disponibilité générale qu'à re:Invent, en décembre [8] : les locataires ont donc les semaines qui les séparent de cette échéance pour auditer leurs rôles d'exécution. Amazon engage 220 milliards de dollars pour rendre les agents autonomes — et les petits caractères du contrat, eux, mettent les dégâts à la charge du locataire [1][4].

## Takeaway

Une seule requête peut amener un agent AWS à livrer ses identifiants actifs, et le rôle par défaut aux permissions étendues est resté en place neuf mois après son signalement ; AWS parle de comportement documenté, l'audit incombe aux locataires, et la même plateforme porte un plan d'investissement de 220 milliards de dollars pour 2026.

## Sources

1. [CSO Online, AWS's repeated problems with AI agent controls illustrates the autonomous agent dilemma, 8 October 2026](https://www.csoonline.com/article/4232054/awss-repeated-problems-with-ai-agent-controls-illustrates-the-autonomous-agent-dilemma.html)
2. [The Next Web, Zenity says one prompt took over every AgentCore agent in an AWS account, 8 October 2026](https://thenextweb.com/news/aws-agentcore-zenity-agentcorruption-one-prompt-agents)
3. [Dark Reading, 'AgentCorruption' Puts AWS Environments At Risk With Single Prompt, 8 October 2026](https://www.darkreading.com/cloud-security/agentcorruption-aws-environments-at-risk-single-prompt)
4. [Crypto Briefing, AWS CEO Matt Garman defends AI spending with a spread-out customer base, 8 October 2026](https://cryptobriefing.com/aws-matt-garman-ai-investments-customers/)
5. [Amazon, quarterly figures from its SEC filings, retrieved 9 October 2026](https://www.sec.gov/cgi-bin/browse-edgar?action=getcompany&CIK=0001018724)
6. [Yahoo Finance (Investing.com), AWS sees record growth driven by AI demand as capacity sells out through 2028, 3 August 2026](https://finance.yahoo.com/technology/ai/articles/aws-sees-record-growth-driven-164145478.html)
7. [The Next Web, OpenAI's agents can now run entirely inside Amazon's cloud, 29 September 2026](https://thenextweb.com/news/openai-bedrock-managed-agents-aws-devday)
8. [Inside AI, AWS Launches Bedrock Managed Agents Powered by OpenAI in Public Preview, 5 October 2026](https://insideai.news/news/agentic-ai/aws-bedrock-managed-agents-openai/13627/)
9. [BleepingComputer, Cloudflare fixes Containers cross-tenant flaw exposing customer data, 27 September 2026](https://www.bleepingcomputer.com/news/security/cloudflare-fixes-containers-cross-tenant-flaw-exposing-customer-data/)


---

Une simple requête suffit à exposer les identifiants d'un agent AWS ; AWS parle d'un « comportement documenté », sur fond de plan d'investissement de 220 milliards de dollars — The Inference. Canonical: https://theinference.org/article/one-prompt-exposes-aws-agent-credentials-aws-calls-it-documented-behavior-amid-a-220-billion-capex-plan/fr
