Назад
Кибербезопасность и конфиденциальность

'AgentCorruption' ставит под угрозу среды AWS с помощью одного запроса

Dark Reading
Advertisement468 × 90
'AgentCorruption' ставит под угрозу среды AWS с помощью одного запроса

Критическая уязвимость под названием 'AgentCorruption' в AWS Bedrock AgentCore была устранена после предупреждений о том, что она могла позволить злоумышленникам скомпрометировать целые облачные среды. Исследователи обнаружили, что с помощью одного специально созданного запроса (промпта) неавторизованный пользователь мог манипулировать ИИ-чат-ботом, чтобы получить контроль над парком агентов организации. Этот недостаток подчеркнул серьезные риски безопасности, присущие интеграции генеративного ИИ в облачную инфраструктуру. Уязвимость по сути позволяла проводить атаки типа prompt injection, обходящие стандартные границы безопасности, что потенциально могло привести к несанкционированному доступу к данным или манипулированию системой. AWS уже устранила проблему, подчеркнув важность надежных протоколов безопасности при развертывании инструментов автоматизации на базе ИИ. Организациям, использующим Bedrock, рекомендуется убедиться, что их системы полностью обновлены, и внедрить строгую проверку входных данных для снижения подобных рисков в будущем.

This is a summary. Read the full article at the original source:

Dark Reading
Advertisement468 × 90
Share
Кибербезопасность и конфиденциальность

Похожие

Компания Anthropic представила программу защиты критической инфраструктуры (CIDP), ключевую инициативу в рамках своей миссии по кибербезопасности, нап…

Dev.to

Компания Anthropic представила сервис OSS Scanner, предназначенный для помощи проектам с открытым исходным кодом в выявлении уязвимостей. Участвующие…

The Verge

Let's Encrypt объявила о важном обновлении протоколов безопасности, сократив срок действия бесплатных SSL/TLS-сертификатов с 90 до 64 дней. Изменения…

Ars Technica
Advertisement970 × 250