Один промпт открывал доступ ко всем ИИ-агентам в аккаунте AWS
Один запрос публичному агенту мог открыть злоумышленнику исходный код, закрытые диалоги и учётные данные других ИИ-агентов в том же аккаунте и регионе AWS. Цепочку уязвимостей обнаружила Zenity Labs.
Причиной стали доступ агента к служебным ключам облака и слишком широкие права по умолчанию. AWS закрыла уязвимость, перевела новые развёртывания на IMDSv2 и ограничила доступ агентов к чужим чатам и секретам.
🔗 Читать: https://mltimes.ai/odin-prompt-otkryval-dostup-ko-vsem-ii-agentam-v-akkaunte-aw/
Post #3114
278

- 👀 1