De l'environnement bac à sable... Note

De l'environnement bac à sable à la compromission : de nouvelles recherches révèlent des chemins d'exfiltration des identifiants dans les interprètes de code AWS

Dans mon premier article sur les interprètes de code Bedrock AgentCore, j'ai démontré que les interprètes de code personnalisés peuvent être contraints d'effectuer des actions du plan de contrôle AWS par des identités non agentiques. Cela présentait une nouvelle voie d'escalade de privilèges, par laquelle tout utilisateur ayant accès aux interprètes de code personnalisés pouvait effectivement utiliser n'importe quel privilège attribué à ces interprètes de code. Le […]