DNS-Sicherheitslücke in AWS Bedrock Code Interpreter entdeckt (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Datenabfluss über DNS-Abfragen trotz Sandbox-Isolierung.
- Potenzieller Diebstahl von Cloud-Anmeldedaten und Metadaten.
- Demonstration der Unzulänglichkeit aktueller Sicherheitsmodelle bei Hyperscalern.
"Eine kritische Schwachstelle in AWS Bedrock AgentCore ermöglicht die Exfiltration sensibler Cloud-Daten aus isolierten KI-Sandboxes mittels DNS-Tunneling. Forscher fanden heraus, dass trotz restriktiver Netzwerkrichtlinien DNS-Abfragen nach außen möglich sind, wodurch Umgebungsvariablen und Anmeldedaten an externe Server übertragen werden können. Dies unterstreicht die systemischen Risiken bei der Nutzung proprietärer US-Cloud-Infrastrukturen für sensible europäische KI-Anwendungen."
#KI-Sandboxing
#Cloud-Schwachstellen
#Datenexfiltration
Noch keine Kommentare.