Faille de sécurité DNS dans l'interpréteur de code AWS Bedrock (infosecurity-magazine.com)
BRIEFING RENSEIGNEMENT 0xBASE
- Contournement de l'isolation réseau par tunnel DNS.
- Fuite potentielle de clés d'accès et de métadaten cloud.
- Alerte sur la sécurité des environnements d'exécution IA d'Amazon.
"Une vulnérabilité critique dans AWS Bedrock AgentCore permet l'exfiltration de données cloud à partir de bacs à sable (sandboxes) d'IA via des requêtes DNS. Malgré les restrictions réseau, la capacité à résoudre des noms de domaine permet de faire fuiter des variables d'environnement et des identifiants vers des serveurs externes. Cette faille souligne les dangers de la dépendance européenne aux infrastructures cloud américaines pour le traitement de données sensibles."
#Sandboxing IA
#Vulnérabilité Cloud
#Exfiltration de données
aucun commentaire pour l'instant.