XMASKNEWS
Aktualizacja:
Dark ReadingEN→PLCyber

AgentCorruption naraża środowiska AWS na ryzyko za pomocą pojedynczego promptu

Nowo załatana podatność w AWS Bedrock AgentCore może pozwolić atakującemu na przejęcie całej floty organizacji za pomocą jednego czata AI.

W usłudze AWS Bedrock AgentCore wykryto krytyczną podatność o nazwie AgentCorruption. Luka ta umożliwia przeprowadzenie ataku typu prompt injection, który ma niezwykle szeroki zasięg.

Wykorzystując pojedyncze zapytanie do czatu AI, napastnik może przejąć kontrolę nad całą flotą agentów wewnątrz organizacji. Skutki takiego ataku mogą być katastrofalne dla bezpieczeństwa infrastruktury chmurowej.

Problem został już zidentyfikowany i rozwiązany przez dostawcę. AWS wydało odpowiednie poprawki, które mają eliminować ryzyko związane z tą konkretną metodą manipulacji modelami językowymi.

Źródło: Dark Reading
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu Dark Reading. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.