Vulnerabilidad en AWS Bedrock permite la filtración de datos vía DNS (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Exfiltración de datos mediante túneles DNS en entornos restringidos.
- Riesgo de exposición de variables de entorno y metadatos de AWS.
- Cuestiona la robustez del aislamiento en servicios de IA gestionados.
"Se ha identificado un fallo en el Code Interpreter de AWS Bedrock que permite a los entornos aislados (sandboxes) de IA exfiltrar datos confidenciales mediante consultas DNS. Aunque el entorno supuestamente está bloqueado, el tráfico DNS saliente permite a los atacantes reconstruir información del sistema y credenciales de la nube de forma remota. Este incidente pone de relieve la vulnerabilidad de los datos europeos alojados en nubes de terceros."
#Sandboxing de IA
#Vulnerabilidad en la nube
#Exfiltración de datos
aún no hay comentarios.