0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

AWS Bedrocki turvaviga võimaldab andmete väljaviimist DNS-i kaudu (infosecurity-magazine.com)

· 133 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Andmete eksfiltreerimine DNS-päringute abil liivakasti isolatsioonist hoolimata.
  • Oht AWS-i keskkonnamuutujate ja krediidiandmete varguseks.
  • Tõend hallatavate AI-teenuste ebapiisavast turvalisusest.

"AWS Bedrocki Code Interpreteris tuvastati turvaviga, mis võimaldab AI liivakastidest pilveandmeid DNS-päringute abil välja saata. Kuigi keskkond peaks olema isoleeritud, lubab see DNS-tunneli kaudu varastada keskkonnamuutujaid ja pilve sisselogimisandmeid. See juhtum näitab USA pilveteenuste pakkujate infrastruktuuri haavatavust ja ohtu Euroopa digitaalsele suveräänsusele."

#AI liivakastid #Pilve haavatavus #Andmete eksfiltreerimine

Arutelumaatriks

0 segmenti

kommentaare veel pole.