От изоляции к компрометации: н... Заметка

От изоляции к компрометации: новое исследование выявляет пути кражи учетных данных в интерпретаторах AWS Code

В моей первой статье о Code Interpreters Bedrock AgentCore я продемонстрировал, что пользовательские интерпретаторы кода могут быть вынуждены выполнять действия в плоскости управления AWS неагентными (неавторизованными) сущностями. Это открыло новый путь для повышения привилегий, при котором любой пользователь, имеющий доступ к пользовательским интерпретаторам кода, мог эффективно использовать любые привилегии, назначенные этим интерпретаторам кода. […]