DNS-beveiligingslek in AWS Bedrock sandbox ontdekt (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Gegevensexfiltratie via DNS ondanks netwerkisolatie.
- Gevaar voor het uitlekken van AWS-credentials en metadata.
- Blootleggen van zwakke punten in de architectuur van AI-agents.
"Onderzoekers hebben een beveiligingslek gevonden in de Code Interpreter van AWS Bedrock waarmee data uit AI-sandboxes kan worden gesluisd via DNS-verzoeken. Zelfs in een geïsoleerde omgeving kunnen omgevingsvariabelen en cloud-credentials naar externe servers worden verstuurd. Dit onderstreept de noodzaak voor Europese organisaties om de beveiligingsclaims van Amerikaanse hyperscalers kritisch te evalueren."
#AI-sandboxing
#Cloud-kwetsbaarheid
#Gegevensexfiltratie
nog geen reacties.