Luka w AWS Bedrock umożliwia eksfiltrację danych przez DNS (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Tunelowanie DNS omija izolację sieciową środowisk AI.
- Zagrożenie dla poświadczeń i metadanych w chmurze AWS.
- Kwestia bezpieczeństwa w zamkniętych systemach zarządzanych.
"W AWS Bedrock Code Interpreter odkryto lukę, która pozwala na wyprowadzanie danych z izolowanych środowisk (sandboxes) za pomocą zapytań DNS. Pomimo braku bezpośredniego dostępu do Internetu, mechanizm ten umożliwia kradzież zmiennych środowiskowych i poświadczeń chmurowych. Incydent ten podkreśla ryzyko związane z brakiem pełnej kontroli nad infrastrukturą AI dostarczaną przez amerykańskich gigantów technologicznych."
#Piaskownica AI
#Luki w chmurze
#Eksfiltracja danych
brak komentarzy.