サンドボックスから侵害へ:新たな研究がAWS Code In... ノート

サンドボックスから侵害へ:新たな研究がAWS Code Interpreterにおける認証情報窃取経路を暴露

Bedrock AgentCore コードインタープリターに関する最初の記事で、私はカスタムコードインタープリターが、エージェント的ではないアイデンティティによってAWSコントロールプレーンアクションを実行するように強制される可能性があることを実証しました。これは、特権昇格への新たな道を示し、カスタムコードインタープリターへのアクセスを持つユーザーは、それらのコードインタープリターに割り当てられたすべての特権を効果的に使用できるようになる、というものでした。…