0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Luka w AWS Bedrock umożliwia eksfiltrację danych przez DNS (infosecurity-magazine.com)

· 133 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Tunelowanie DNS omija izolację sieciową środowisk AI.
  • Zagrożenie dla poświadczeń i metadanych w chmurze AWS.
  • Kwestia bezpieczeństwa w zamkniętych systemach zarządzanych.

"W AWS Bedrock Code Interpreter odkryto lukę, która pozwala na wyprowadzanie danych z izolowanych środowisk (sandboxes) za pomocą zapytań DNS. Pomimo braku bezpośredniego dostępu do Internetu, mechanizm ten umożliwia kradzież zmiennych środowiskowych i poświadczeń chmurowych. Incydent ten podkreśla ryzyko związane z brakiem pełnej kontroli nad infrastrukturą AI dostarczaną przez amerykańskich gigantów technologicznych."

#Piaskownica AI #Luki w chmurze #Eksfiltracja danych

Macierz dyskusji

0 segments

brak komentarzy.