Один промпт открывал доступ ко всем ИИ-агентам в аккаунте AWS
Запрос к публичному агенту мог позволить злоумышленнику получить исходный код, закрытые диалоги и учётные данные других ИИ-агентов в том же аккаунте и регионе AWS. Цепочку уязвимостей обнаружила Zenity Labs.
Проблема возникла из-за доступа агента к служебным ключам облака и слишком широких прав по умолчанию. AWS закрыла уязвимость, перевела новые развёртывания на IMDSv2 и ограничила доступ агентов к чужим чатам и секретам.
Подробнее
🤖 Будущее уже здесь — ИИВНУТРИ
Запрос к публичному агенту мог позволить злоумышленнику получить исходный код, закрытые диалоги и учётные данные других ИИ-агентов в том же аккаунте и регионе AWS. Цепочку уязвимостей обнаружила Zenity Labs.
Проблема возникла из-за доступа агента к служебным ключам облака и слишком широких прав по умолчанию. AWS закрыла уязвимость, перевела новые развёртывания на IMDSv2 и ограничила доступ агентов к чужим чатам и секретам.
Подробнее
🤖 Будущее уже здесь — ИИВНУТРИ