---
title: "एक प्रॉम्प्ट में AWS एजेंट के क्रेडेंशियल्स खुल गए; 220 अरब डॉलर के कैपेक्स प्लान के बीच AWS बोली—यह दस्तावेज़ों में दर्ज व्यवहार है"
description: "रिसर्चर्स का कहना है कि सादी अंग्रेज़ी में लिखे एक प्रॉम्प्ट (prompt) ने Bedrock एजेंट को उसके लाइव क्लाउड क्रेडेंशियल्स (cloud credentials) सौंपने पर मजबूर कर दिया, और पहली रिपोर्ट के पूरे नौ महीने बाद जाकर इसका आखिरी सुधार आया। इसी दिन AWS के सीईओ मैट गारमैन ने प्लेटफॉर्म के पीछे की इस खर्च योजना का बचाव किया।"
publisher: "The Inference"
section: "Safety"
published: 2026-10-09T13:15:18.492Z
modified: 2026-10-09T13:15:18.492Z
canonical: https://theinference.org/article/one-prompt-exposes-aws-agent-credentials-aws-calls-it-documented-behavior-amid-a-220-billion-capex-plan/hi
language: hi
keywords: "Security, AWS, Amazon, AI Agents, Cloud, Capex"
---

# एक प्रॉम्प्ट में AWS एजेंट के क्रेडेंशियल्स खुल गए; 220 अरब डॉलर के कैपेक्स प्लान के बीच AWS बोली—यह दस्तावेज़ों में दर्ज व्यवहार है

> रिसर्चर्स का कहना है कि सादी अंग्रेज़ी में लिखे एक प्रॉम्प्ट (prompt) ने Bedrock एजेंट को उसके लाइव क्लाउड क्रेडेंशियल्स (cloud credentials) सौंपने पर मजबूर कर दिया, और पहली रिपोर्ट के पूरे नौ महीने बाद जाकर इसका आखिरी सुधार आया। इसी दिन AWS के सीईओ मैट गारमैन ने प्लेटफॉर्म के पीछे की इस खर्च योजना का बचाव किया।

## एक प्रॉम्प्ट, पूरा अकाउंट

8 अक्टूबर को ज़ेनिटी लैब्स ने बताया कि सादी अंग्रेज़ी में लिखे एक प्रॉम्प्ट ने एक पब्लिक फेसिंग एजेंट से उसके लाइव क्लाउड क्रेडेंशियल्स सौंपवा लिए—रिसर्चर्स ने इन्हें एक्सपोर्ट करके [AWS](https://theinference.org/markets/companies/amazon) के बाहर इनके काम करने की पुष्टि कर ली [1][2]। अमेज़न की मैनेज्ड एजेंट सर्विस AgentCore से जुड़ा डिफॉल्ट रोल (default role) इसके बाद उन्हें एक ही AWS अकाउंट और रीजन में हर एजेंट का सोर्स कोड कॉपी करने, यूज़र्स की निजी बातचीत पढ़ने, सीक्रेट्स (secrets) निकालने और चैट खत्म होने के बाद भी कायम रहने वाली मेमोरीज़ रोपने की इजाज़त देता था [2]। ज़ेनिटी का कहना है कि इस कमजोरी का असली दुनिया में दुरुपयोग होने का कोई सबूत उसे नहीं मिला है [3]।

इससे पहले Unit 42 ने [18 सितंबर को रिपोर्ट की थी](https://www.csoonline.com/article/4232054/awss-repeated-problems-with-ai-agent-controls-illustrates-the-autonomous-agent-dilemma.html) कि AgentCore का इन-बिल्ट शेल टूल डिफॉल्ट रूप से रूट (root) यूज़र के तौर पर चलता है—उसी मेमोरी स्पेस में, जहां क्रेडेंशियल्स प्लेनटेक्स्ट (plaintext) में खुल जाते हैं: "यह तो बिल्कुल डिफॉल्ट स्थिति है" [1]। ज़ेनिटी के रिसर्च डायरेक्टर तमीर इशाय शार्बत ने टोरंटो की SecTor कॉन्फ्रेंस में क्रेडेंशियल छीनने के इस काम को "बेहद ही आसान" बताया [3]।

## AWS का इशारा दस्तावेज़ों की ओर

एक प्रवक्ता ने कहा कि यह रिसर्च "अपेक्षित और दस्तावेज़ों में दर्ज व्यवहार को गलत तरीके से कमजोरी (vulnerability) बनाकर दिखाती है", और एजेंट किसी दूसरे अकाउंट के रिसोर्सेज़ तक तभी पहुंच पाता है, जब डेवलपर ने दोनों ओर से अनुमति दी हो [1]। AWS ने Unit 42 की सितंबर की रिपोर्ट को इन्फॉर्मेटिव (informative) कहकर बंद कर दिया [1]।

असल मुश्किल तारीखों की है। ज़ेनिटी ने क्रेडेंशियल तक पहुंचने का रास्ता 25 दिसंबर 2025 को और व्यापक डिफॉल्ट रोल की बात 12 जनवरी को रिपोर्ट की थी; इसके बाद AWS ने 14 फरवरी को नए एजेंट्स को सिर्फ IMDSv2 पर शिफ्ट किया, अप्रैल में मेटाडेटा रिपोर्ट को इन्फॉर्मेटिव बताकर बंद किया, जून में डिफॉल्ट रोल वैसा ही रहने दिया और सिर्फ 29 सितंबर के आते-आते उसका दायरा घटाया [2]। कोई CVE जारी नहीं किया गया [2]।

## ज़्यादातर टेनेंट डिफॉल्ट बदलते ही नहीं

शेयर्ड रिस्पॉन्सिबिलिटी मॉडल (shared responsibility model) के तहत सैंडबॉक्स ठीक करना अमेज़न का काम है और डिफॉल्ट सेटिंग बदलना टेनेंट की जिम्मेदारी—और इन्फो-टेक (Info-Tech) के एनालिस्ट फ्रेड चैगनॉन के मुताबिक ज़्यादातर टेनेंट ऐसा कभी नहीं करते [1]। जो ऑडिट फिर बचता है वह कंसल्टेंट जस्टिन ग्रीस की चेकलिस्ट है: एजेंट किस पहचान के साथ चल रहा है, किन तक पहुंच सकता है, क्या बदल सकता और क्या याद रख सकता है, और कंप्रोमाइज़ हो जाने पर क्या होगा [1]।

## उसी प्लेटफॉर्म पर 220 अरब डॉलर की शर्त

उसी दिन AWS के सीईओ मैट गारमैन ने [a16z के पॉडकास्ट](https://cryptobriefing.com/aws-matt-garman-ai-investments-customers/) पर बताया कि कंपनी 2026 में करीब 220 अरब डॉलर का पूंजीगत खर्च करने जा रही है। यह दांव 37% की दर से बढ़ते रेवेन्यू पर टिका है। रेवेन्यू में किसी एक ग्राहक का हिस्सा भी इकहरे अंक के प्रतिशत से ऊपर नहीं जाता, और कुछ दौर में Bedrock का रेवेन्यू पिछली तिमाही के मुकाबले 170% तक बढ़ चुका है [4]।

*Chart: **तीन साल में अमेज़न का तिमाही पूंजीगत खर्च करीब पांच गुना** लाइन चार्ट: अमेज़न का तिमाही पूंजीगत खर्च 2023 की तीसरी तिमाही (Q3 2023) के 11.3 अरब डॉलर से बढ़ते-बढ़ते 2026 की दूसरी तिमाही (Q2 2026) में 53.1 अरब डॉलर तक पहुंच गया है—220 अरब डॉलर के साल की अनुमानित तिमाही रफ्तार के करीब।*

*अमेज़न की SEC फाइलिंग्स के मुताबिक वित्तीय तिमाही के हिसाब से समेकित पूंजीगत खर्च, अरब अमेरिकी डॉलर में। रेफरेंस लाइन: गारमैन की करीब 220 अरब डॉलर की 2026 योजना की अनुमानित तिमाही रफ्तार; यह आंकड़ा सालाना योजना से निकाला गया है, किसी तिमाही आंकड़े के रूप में रिपोर्ट नहीं किया गया। [4][5]*

[अमेज़न की SEC फाइलिंग्स](https://www.sec.gov/cgi-bin/browse-edgar?action=getcompany&CIK=0001018724) के मुताबिक जून तिमाही में समेकित पूंजीगत खर्च 53.1 अरब डॉलर रहा—यानी 2023 की तीसरी तिमाही की रफ्तार के करीब पांच गुना [5]।

## अब प्रतिद्वंद्वी भी उन्हीं डिफॉल्ट सेटिंग्स पर

गारमैन के मुताबिक डिमांड पहले से अनुबंधित है: पहली तिमाही में AI रन रेट (run rate) 15 अरब डॉलर के पार चला गया और [अगस्त की शुरुआत तक 25 अरब डॉलर पर पहुंच गया](https://finance.yahoo.com/technology/ai/articles/aws-sees-record-growth-driven-164145478.html)। 2028 तक की क्षमता पहले से बुक है और [Trainium पूरी तरह बिक चुका है](https://theinference.org/article/amazon-raises-gpu-rents-15-while-shifting-8-billion-of-chips-off-its-books) [4][6]। सितंबर में [OpenAI](https://theinference.org/markets/companies/openai) के एजेंट सबसे नए टेनेंट बन गए—ये ग्राहकों की मौजूदा AWS परमिशन्स के भीतर AgentCore पर चलते हैं, और [सेल्सफोर्स](https://theinference.org/markets/companies/salesforce) का नाम एक ग्राहक के तौर पर लिया गया है [7][8]।

[क्लाउडफ्लेयर ने उसी महीने एक मिलती-जुलती क्रॉस-टेनेंट लीक ठीक की थी](https://www.bleepingcomputer.com/news/security/cloudflare-fixes-containers-cross-tenant-flaw-exposing-customer-data/), यानी आइसोलेशन (isolation) में चूक अब इंडस्ट्री का पैटर्न है [9]। OpenAI के एजेंट दिसंबर में re:Invent पर जनरल अवेलेबिलिटी (general availability) तक पहुंचेंगे [8]—उससे पहले के हफ्ते ही टेनेंट्स के पास एग्ज़ीक्यूशन रोल्स का ऑडिट करने के लिए हैं। अमेज़न एजेंट्स को स्वायत्त बनाने के लिए 220 अरब डॉलर लगा रहा है और बारीक छपी शर्त कहती है कि नुकसान टेनेंट का ही है [1][4]।

## Takeaway

एक प्रॉम्प्ट AWS एजेंट से लाइव क्रेडेंशियल्स सौंपवा सकता है, और व्यापक डिफॉल्ट रोल रिपोर्ट होने के पूरे नौ महीने बाद भी यथावत रहा। AWS इसे दस्तावेज़ों में दर्ज व्यवहार कहती है, ऑडिट की जिम्मेदारी टेनेंट (tenant) की है, और इसी प्लेटफॉर्म पर 220 अरब डॉलर का 2026 का कैपेक्स (capex) प्लान टिका हुआ है।

## Sources

1. [CSO Online, AWS's repeated problems with AI agent controls illustrates the autonomous agent dilemma, 8 October 2026](https://www.csoonline.com/article/4232054/awss-repeated-problems-with-ai-agent-controls-illustrates-the-autonomous-agent-dilemma.html)
2. [The Next Web, Zenity says one prompt took over every AgentCore agent in an AWS account, 8 October 2026](https://thenextweb.com/news/aws-agentcore-zenity-agentcorruption-one-prompt-agents)
3. [Dark Reading, 'AgentCorruption' Puts AWS Environments At Risk With Single Prompt, 8 October 2026](https://www.darkreading.com/cloud-security/agentcorruption-aws-environments-at-risk-single-prompt)
4. [Crypto Briefing, AWS CEO Matt Garman defends AI spending with a spread-out customer base, 8 October 2026](https://cryptobriefing.com/aws-matt-garman-ai-investments-customers/)
5. [Amazon, quarterly figures from its SEC filings, retrieved 9 October 2026](https://www.sec.gov/cgi-bin/browse-edgar?action=getcompany&CIK=0001018724)
6. [Yahoo Finance (Investing.com), AWS sees record growth driven by AI demand as capacity sells out through 2028, 3 August 2026](https://finance.yahoo.com/technology/ai/articles/aws-sees-record-growth-driven-164145478.html)
7. [The Next Web, OpenAI's agents can now run entirely inside Amazon's cloud, 29 September 2026](https://thenextweb.com/news/openai-bedrock-managed-agents-aws-devday)
8. [Inside AI, AWS Launches Bedrock Managed Agents Powered by OpenAI in Public Preview, 5 October 2026](https://insideai.news/news/agentic-ai/aws-bedrock-managed-agents-openai/13627/)
9. [BleepingComputer, Cloudflare fixes Containers cross-tenant flaw exposing customer data, 27 September 2026](https://www.bleepingcomputer.com/news/security/cloudflare-fixes-containers-cross-tenant-flaw-exposing-customer-data/)


---

एक प्रॉम्प्ट में AWS एजेंट के क्रेडेंशियल्स खुल गए; 220 अरब डॉलर के कैपेक्स प्लान के बीच AWS बोली—यह दस्तावेज़ों में दर्ज व्यवहार है — The Inference. Canonical: https://theinference.org/article/one-prompt-exposes-aws-agent-credentials-aws-calls-it-documented-behavior-amid-a-220-billion-capex-plan/hi
