AI-agenten in de cloud: ernstige kwetsbaarheden blootgelegd in Amazon Bedrock AgentCore
Onderzoekers hebben ernstige beveiligingsproblemen ontdekt in Amazon Bedrock AgentCore, een dienst voor het bouwen van AI-agenten. De kwetsbaarheden, gezamenlijk AgentCorruption genoemd, konden ertoe leiden dat één prompt toegang gaf tot alle AgentCore-agenten binnen hetzelfde AWS-account en dezelfde regio. Dit gaf aanvallers toegang tot privé-chats, broncode, langetermijngeheugens, API-sleutels, OAuth-tokens en andere gevoelige informatie die was opgeslagen in AWS Secrets Manager. De aanval werkte doordat een agent met een tool voor webverzoeken kon worden geïnstrueerd om verbinding te maken met een lokale metadata-endpoint (169.254.169.254). Deze service verstrekt tijdelijke AWS-referenti...
https://newsfacts.info/v/6ac9e3e75c2e575e23bc11d9/ai-agenten-in-de-cloud-ernstige-kwetsbaarheden-blootgelegd-in-amazon-bedrock-agentcore
Post #31510
99
