AWS Bedrocki turvaviga võimaldab andmete väljaviimist DNS-i kaudu (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- Andmete eksfiltreerimine DNS-päringute abil liivakasti isolatsioonist hoolimata.
- Oht AWS-i keskkonnamuutujate ja krediidiandmete varguseks.
- Tõend hallatavate AI-teenuste ebapiisavast turvalisusest.
"AWS Bedrocki Code Interpreteris tuvastati turvaviga, mis võimaldab AI liivakastidest pilveandmeid DNS-päringute abil välja saata. Kuigi keskkond peaks olema isoleeritud, lubab see DNS-tunneli kaudu varastada keskkonnamuutujaid ja pilve sisselogimisandmeid. See juhtum näitab USA pilveteenuste pakkujate infrastruktuuri haavatavust ja ohtu Euroopa digitaalsele suveräänsusele."
#AI liivakastid
#Pilve haavatavus
#Andmete eksfiltreerimine
kommentaare veel pole.