RSS Sicherheitsboulevard
Folgen
Von Sandkasten zu Kompromittierung: Neue Forschung deckt Pfade zur Exfiltration von Anmeldedaten in AWS Code Interpretern auf
In meinem ersten Artikel über Bedrock AgentCore Code Interpreters habe ich gezeigt, dass benutzerdefinierte Code-Interpreter von nicht-agentischen Identitäten dazu gezwungen werden können, Aktionen der AWS-Steuerungsebene auszuführen. Dies stellte einen neuartigen Weg zur Privilegienerweiterung dar, bei dem jeder Benutzer mit Zugriff auf benutzerdefinierte Code-Interpreter effektiv jedes Privileg nutzen konnte, das diesen Code-Interpretern zugewiesen war. Der […]