DNS-pohjainen tietoturva-aukko löydetty AWS Bedrockista (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Datan eksfiltraatio DNS-tunneloinnin kautta eristetystä ympäristöstä.
- Altistaa AWS:n ympäristömuuttujat ja tunnistetiedot.
- Osoittaa puutteita hallittujen AI-ympäristöjen eristyksessä.
"AWS Bedrockin Code Interpreter -ympäristöstä on paljastunut haavoittuvuus, joka mahdollistaa pilvidatan varastamisen DNS-kyselyiden avulla. Vaikka AI-hiekkalaatikon verkkoyhteydet on rajoitettu, DNS-liikenne sallii ympäristömuuttujien ja kirjautumistietojen vuotamisen ulkoisille palvelimille. Tämä korostaa yhdysvaltalaisten pilvijättien hallinnoiman tekoälyinfrastruktuurin riskejä eurooppalaiselle tietoturvalle."
#Tekoälyn hiekkalaatikkoympäristö
#Pilvihaavoittuvuus
#Datavuoto
ei vielä kommentteja.