Tech si GadgeturiAnaliza tehnica

Breșă de securitate în AWS AgentCore: cum simple prompturi au expus credențialele cloud

Publicat
RRedactia ElectricBuzz
Breșă de securitate în AWS AgentCore: cum simple prompturi au expus credențialele cloud
3 min de citit532 cuvinteRedactia ElectricBuzz

Pe scurt

“O vulnerabilitate critică în framework-ul Amazon Bedrock AgentCore a permis anterior atacatorilor să extragă credențiale sensibile prin simple comenzi în interfața de chat, facilitând accesul neautorizat.”

Anatomia unei breșe în AgentCore

Informații recente dezvăluite de cercetătorii de securitate de la Zenity Labs au scos la iveală o vulnerabilitate semnificativă în cadrul infrastructurii Amazon Bedrock AgentCore. Defecțiunea permitea utilizatorilor să ocolească protocoalele de securitate prin simpla interacțiune cu un agent AI într-o fereastră de chat obișnuită. Prin formularea unor prompturi specifice care solicitau date JSON brute de la endpoint-uri interne, cercetătorii au demonstrat că agentul putea fi păcălit să își dezvăluie credențialele temporare AWS.

Vulnerabilitatea a provenit din interacțiunea dintre agentul AI și Instance Metadata Service (IMDS). În versiunile anterioare ale AgentCore, sistemul se baza pe protocolul mai vechi IMDSv1, căruia îi lipseau măsurile de protecție robuste prezente în iterațiile actuale. Atunci când agentul era instruit să preia date de la o adresă URL sensibilă, acesta returna din greșeală credențialele destinate infrastructurii subiacente a mașinii virtuale, oferind practic acces total oricui iniția o conversație.

Reacția în lanț: de la chat la preluarea controlului asupra contului

Odată ce aceste credențiale temporare erau obținute, riscul de compromitere era considerabil. Deoarece rolurile IAM atribuite agenților erau inițial supradimensionate, deținerea credențialelor nu oferea acces doar la un singur agent, ci permitea enumerarea și controlul altor agenți din aceeași regiune AWS. Această posibilitate a facilitat o strategie de mișcare laterală prin care un atacator putea extrage imagini de containere din Amazon Elastic Container Registry (ECR), inspecta codul sursă sensibil și chiar manipula resursele de memorie ale altor sesiuni de agenți.

Mai mult, lipsa unei izolări adecvate a rețelei în mediul Firecracker MicroVM a permis atacatorilor să execute atacuri de tip Server-Side Request Forgery (SSRF). Această metodă a facilitat injectarea unor modificări persistente în comportamentul agentului, permițând practic deturnarea obiectivelor acestuia în interacțiunile viitoare și extragerea neautorizată a secretelor stocate în AWS Secrets Manager.

De ce este important

  • Expunerea credențialelor: Dependența de IMDSv1 a făcut instanțele cloud vulnerabile la atacuri simple de tip prompt-injection, care ignoră măsurile tradiționale de securitate perimetrală.
  • Roluri cu privilegii excesive: Framework-ul atribuia inițial roluri IAM mult prea permisive agenților, ceea ce însemna că un singur nod compromis putea duce la expunerea întregi infrastructuri regionale.
  • Cronologia remedierii: Deși cercetătorii au raportat descoperirile la sfârșitul anului 2025, tranziția către protocolul mai sigur IMDSv2 nu a fost impusă pe deplin până la începutul anului 2026, iar preocupările privind privilegiile excesive au persistat luni de zile.
  • Riscuri specifice AI: Incidentul subliniază intersecția unică dintre siguranța AI și securitatea cloud, unde „inteligența” unui sistem poate fi utilizată împotriva propriei infrastructuri prin simple comenzi în limbaj natural.

Calea spre rezolvare

În urma unei perioade de investigație și notificare, AWS a implementat actualizările necesare pentru arhitectura AgentCore. Începând cu jumătatea lunii februarie 2026, serviciul a impus utilizarea IMDSv2, care consolidează semnificativ mediul împotriva tipurilor de furt de credențiale descrise în rapoartele inițiale. În plus, pe parcursul anului 2026 au fost finalizate îmbunătățiri de securitate mai ample pentru a elimina problema permisiunilor excesive, închizând practic portița de atac identificată de cercetătorii Zenity.

Amazon a menționat că modul de configurare a acestor agenți depinde adesea de implementarea realizată de dezvoltatori, sugerând că securitatea rămâne o responsabilitate comună. Cu toate acestea, rezolvarea acestor vulnerabilități marchează un pas esențial pentru stabilizarea implementării agenților AI la nivel enterprise în mediile cloud critice.

SPONSORED
The 5 Best Over-Ear ANC Headphones of 2026, Tested & Ranked
Ghid Cumpărături Recomandat
92/100
Tech si Gadgeturi•12 min de citit

The 5 Best Over-Ear ANC Headphones of 2026, Tested & Ranked

We locked five over-ear ANC picks for 2026 — Sony WH-1000XM6, Bose QuietComfort Ultra 2, Soundcore Space One, Sennheiser Momentum 5, and Apple AirPods Max 2 — then stress-tested them on lab metrics, long-term owner truth, and live street prices.

Articole similare

Articole asemanatoare, ordonate semantic dupa subiect si actualitate.

Oracle lansează Fusion Claw: Agenții AI trec de la chatbot la execuție în mediul enterprise
Tech si Gadgeturi

Oracle lansează Fusion Claw: Agenții AI trec de la chatbot la execuție în mediul enterprise

Noul runtime Fusion Claw de la Oracle vizează depășirea fazei simple de chatbot, permițând agenților autonomi și guvernați să execute fluxuri de lucru complexe în ecosistemul Fusion Cloud.

Blocajul rețelei: cum rezolvăm antrenarea distribuită a modelelor AI la scară largă
Tech si Gadgeturi

Blocajul rețelei: cum rezolvăm antrenarea distribuită a modelelor AI la scară largă

Pe măsură ce modelele AI depășesc capacitatea centrelor de date individuale, industria se orientează către arhitecturi de tip „scale-across” pentru a menține sincronizate clusterele masive de GPU-uri.

Ascensiunea „prețurilor de supraveghere”: supermarketul te monitorizează?
Tech si Gadgeturi

Ascensiunea „prețurilor de supraveghere”: supermarketul te monitorizează?

Retailerii testează etichete electronice avansate care ar putea revoluționa – sau radicaliza – modul în care plătim pentru produsele de zi cu zi.

Microsoft 365 schimbă modul de alocare a stocării în OneDrive: ce trebuie să știi
Tech si Gadgeturi

Microsoft 365 schimbă modul de alocare a stocării în OneDrive: ce trebuie să știi

Microsoft trece la un model de stocare partajată pentru planurile M365 Family, Premium și Pro, ceea ce duce la o reducere semnificativă a capacității totale pentru mulți abonați.

Un strateg JPMorgan respinge temerile privind o bulă speculativă în investițiile în AI
Tech si Gadgeturi

Un strateg JPMorgan respinge temerile privind o bulă speculativă în investițiile în AI

În ciuda anxietății crescute pe piețele de credit cauzată de finanțările masive prin îndatorare, Jared Gross de la JPMorgan susține că actualul avans al infrastructurii AI se bazează pe baze solide.

SpaceX pregătește o schimbare majoră pe piața de telefonie mobilă prin achiziția de spectru
Tech si Gadgeturi

SpaceX pregătește o schimbare majoră pe piața de telefonie mobilă prin achiziția de spectru

SpaceX își extinde orizontul dincolo de internetul prin satelit, achiziționând licențe de spectru terestru pentru a crea o rețea hibridă care va concura direct cu operatorii mobili tradiționali.

Andreessen Horowitz pariază pe inovația în sectorul EV cu o evaluare de 7,5 miliarde de dolari
Tech si Gadgeturi

Andreessen Horowitz pariază pe inovația în sectorul EV cu o evaluare de 7,5 miliarde de dolari

O investiție majoră de capital de risc în industria vehiculelor electrice semnalează încrederea crescută a investitorilor în viitorul hardware-ului pentru transport sustenabil.

Confuzia facturării în cloud: Capcana facturii de 17.600 de dolari
Tech si Gadgeturi

Confuzia facturării în cloud: Capcana facturii de 17.600 de dolari

Un startup norvegian s-a trezit cu o factură uriașă pentru utilizarea modelelor Claude prin Azure, un caz care scoate la iveală politicile de facturare complexe și adesea opace ale modelelor AI terțe în cloud.