Boulevard de Seguridad RSS
Seguir
De entorno aislado a comprometido: Nueva investigación revela rutas de exfiltración de credenciales en los intérpretes de código de AWS
En mi primer artículo sobre los intérpretes de código Bedrock AgentCore, demostré que los intérpretes de código personalizados pueden ser forzados a realizar acciones en el plano de control de AWS por identidades no agentivas. Esto presentó una nueva vía para la escalada de privilegios, mediante la cual cualquier usuario con acceso a los intérpretes de código personalizados podría usar efectivamente cualquier privilegio asignado a esos intérpretes de código. El […].