0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

DNS-pohjainen tietoturva-aukko löydetty AWS Bedrockista (infosecurity-magazine.com)

· 133 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Datan eksfiltraatio DNS-tunneloinnin kautta eristetystä ympäristöstä.
  • Altistaa AWS:n ympäristömuuttujat ja tunnistetiedot.
  • Osoittaa puutteita hallittujen AI-ympäristöjen eristyksessä.

"AWS Bedrockin Code Interpreter -ympäristöstä on paljastunut haavoittuvuus, joka mahdollistaa pilvidatan varastamisen DNS-kyselyiden avulla. Vaikka AI-hiekkalaatikon verkkoyhteydet on rajoitettu, DNS-liikenne sallii ympäristömuuttujien ja kirjautumistietojen vuotamisen ulkoisille palvelimille. Tämä korostaa yhdysvaltalaisten pilvijättien hallinnoiman tekoälyinfrastruktuurin riskejä eurooppalaiselle tietoturvalle."

#Tekoälyn hiekkalaatikkoympäristö #Pilvihaavoittuvuus #Datavuoto

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.