Tags

1 strona

AWS

Wady agentów AWS, Google i Vercel pozwoliły atakującym na uruchamianie narzędzi bez wykonania modelu

Luki w agentach AI od AWS, Google i Vercel pozwalały na uruchamianie narzędzi bez udziału modelu, omijając zabezpieczenia.

Odkryto luki w bezpieczeństwie infrastruktury agentów AI firm Amazon Web Services (AWS), Google i Vercel, które umożliwiały atakującym wykonywanie poleceń narzędzi bez faktycznego uruchomienia modelu, co omijało systemy zabezpieczeń. Problemy dotyczyły API InvokeHarness w Amazon Bedrock AgentCore, Google Agent Development Kit (ADK) oraz pakietów Vercel AI SDK. Złośliwe instrukcje mogły zostać przetworzone bezpośrednio, omijając weryfikację modelu, co otwierało drogę do nadużyć, choć zakres ekspozycji był ograniczony możliwościami danego agenta.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)