Vulnerabilitate DNS în AWS Bedrock permite extragerea datelor (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Exfiltrarea datelor prin tunelare DNS ocolește izolarea rețelei.
- Expunerea credențialelor și a variabilelor de mediu AWS.
- Subminează încrederea în mediile de execuție AI gestionate de Amazon.
"O defecțiune de securitate în AWS Bedrock Code Interpreter permite sandbox-urilor AI să exfiltreze variabile de mediu și metadate cloud prin interogări DNS. În ciuda restricțiilor de rețea, capacitatea sandbox-ului de a rezolva DNS poate fi folosită pentru a scurge credențiale sensibile către servere externe. Descoperirea subliniază riscurile dependenței de infrastructura cloud centralizată din SUA pentru procesarea datelor europene."
#Sandboxing AI
#Vulnerabilitate Cloud
#Exfiltrarea datelor
niciun comentariu momentan.