Уразливість DNS в AWS Bedrock дозволяє викрадення хмарних даних (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Ексфільтрація даних через DNS-тунелювання в обхід мережевих блокувань.
- Ризик витоку конфіденційних змінних оточення та метаданих AWS.
- Демонстрація слабких місць в ізоляції керованих сервісів ШІ.
"У середовищі AWS Bedrock Code Interpreter виявлено вразливість, яка дозволяє пісочницям ШІ ексфільтрувати хмарні дані через DNS-запити. Незважаючи на мережеву ізоляцію, можливість розв'язання DNS-імен дозволяє по частинах передавати змінні оточення та облікові дані на зовнішні сервери. Це підкреслює ризики залежності від централізованої хмарної інфраструктури США для критичних завдань ШІ."
#Пісочниця ШІ
#Хмарні вразливості
#Ексфільтрація даних
коментарів ще немає.