Vulnerabilità DNS in AWS Bedrock espone i dati cloud (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Esfiltrazione tramite DNS bypassa i blocchi di rete standard.
- Potenziale furto di credenziali e variabili d'ambiente critiche.
- Dimostrazione dei limiti tecnici dell'isolamento sandbox di Amazon.
"Una falla di sicurezza nell'AgentCore di AWS Bedrock consente alle sandbox AI di esfiltrare variabili d'ambiente e metadati cloud attraverso query DNS. Nonostante l'isolamento della rete, gli attaccanti possono sfruttare la risoluzione dei nomi di dominio per estrarre informazioni sensibili pezzo per pezzo. Questo caso solleva serie preoccupazioni sulla sovranità dei dati per le aziende europee che utilizzano servizi AI centralizzati negli USA."
#Sandboxing IA
#Vulnerabilità Cloud
#Esfiltrazione Dati
ancora nessun commento.