337p人体粉嫩胞高清图片,97人妻精品一区二区三区在线 ,日本少妇自慰免费完整版,99精品国产福久久久久久,久久精品国产亚洲av热一区,国产aaaaaa一级毛片,国产99久久九九精品无码,久久精品国产亚洲AV成人公司
網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

Amazon Bedrock等AI平臺存在嚴重安全漏洞可致數(shù)據(jù)泄露

0
分享至


網(wǎng)絡安全研究人員披露了一種利用域名系統(tǒng)(DNS)查詢從人工智能代碼執(zhí)行環(huán)境中竊取敏感數(shù)據(jù)的新方法。

BeyondTrust公司在周一發(fā)布的報告中透露,Amazon Bedrock AgentCore Code Interpreter的沙盒模式允許出站DNS查詢,攻擊者可以利用這一點啟用交互式shell并繞過網(wǎng)絡隔離。該問題沒有CVE標識符,CVSS評分為7.5分(滿分10分)。

Amazon Bedrock AgentCore Code Interpreter是一項完全托管的服務,使智能體能夠在隔離的沙盒環(huán)境中安全地執(zhí)行代碼,確保智能體工作負載無法訪問外部系統(tǒng)。該服務于2025年8月由亞馬遜推出。

盡管配置為"無網(wǎng)絡訪問",該服務仍允許DNS查詢,這一事實可能讓"威脅行為者在某些情況下建立命令控制通道并通過DNS進行數(shù)據(jù)竊取,繞過預期的網(wǎng)絡隔離控制",BeyondTrust首席安全架構師Kinnaird McQuade表示。

在實驗攻擊場景中,威脅行為者可以濫用此行為設置使用DNS查詢和響應的雙向通信通道,獲得交互式反向shell,如果其IAM角色有權限訪問存儲該數(shù)據(jù)的S3存儲桶等AWS資源,則通過DNS查詢竊取敏感信息,并執(zhí)行命令。

此外,DNS通信機制還可能被濫用來傳遞額外載荷,這些載荷被送入Code Interpreter,導致其輪詢DNS命令控制服務器以獲取存儲在DNS A記錄中的命令,執(zhí)行這些命令,并通過DNS子域查詢返回結果。

值得注意的是,Code Interpreter需要IAM角色來訪問AWS資源。然而,一個簡單的疏忽可能導致為服務分配過度特權的角色,授予其訪問敏感數(shù)據(jù)的廣泛權限。

BeyondTrust表示:"這項研究展示了DNS解析如何破壞沙盒代碼解釋器的網(wǎng)絡隔離保證。通過使用這種方法,攻擊者可能從Code Interpreter的IAM角色可訪問的AWS資源中竊取敏感數(shù)據(jù),可能造成停機、客戶敏感信息數(shù)據(jù)泄露或基礎設施被刪除。"

在2025年9月負責任披露后,亞馬遜已確定這是預期功能而非缺陷,敦促客戶使用VPC模式而非沙盒模式來實現(xiàn)完全網(wǎng)絡隔離。這家科技巨頭還建議使用DNS防火墻來過濾出站DNS流量。

Sectigo高級研究員Jason Soroko表示:"為了保護敏感工作負載,管理員應盤點所有活躍的AgentCore Code Interpreter實例,并立即將處理關鍵數(shù)據(jù)的實例從沙盒模式遷移到VPC模式。在VPC內運行提供了強大網(wǎng)絡隔離所需的必要基礎設施,允許團隊實施嚴格的安全組、網(wǎng)絡ACL和Route53解析器DNS防火墻來監(jiān)控和阻止未授權的DNS解析。最后,安全團隊必須嚴格審計附加到這些解釋器的IAM角色,嚴格執(zhí)行最小權限原則以限制任何潛在妥協(xié)的爆炸半徑。"

這一披露之際,Miggo Security披露了LangSmith中的一個高嚴重性安全漏洞(CVE-2026-25750,CVSS評分:8.5),該漏洞使用戶面臨潛在的令牌盜竊和賬戶接管風險。該問題影響自托管和云部署,已在2025年12月發(fā)布的LangSmith版本0.12.71中得到解決。

該缺陷被描述為由于缺乏對baseUrl參數(shù)驗證而導致的URL參數(shù)注入案例,使攻擊者能夠通過社會工程技術(如誘騙受害者點擊特制鏈接)竊取登錄用戶的bearer令牌、用戶ID和工作空間ID并傳輸?shù)狡淇刂频姆掌鳌?/p>

成功利用該漏洞可能允許攻擊者未經(jīng)授權訪問AI的跟蹤歷史,以及通過審查工具調用暴露內部SQL查詢、CRM客戶記錄或專有源代碼。

Miggo研究員Liad Eliyahu和Eliana Vuijsje表示:"登錄的LangSmith用戶僅通過訪問攻擊者控制的網(wǎng)站或點擊惡意鏈接就可能被妥協(xié)。這個漏洞提醒我們,AI可觀測性平臺現(xiàn)在是關鍵基礎設施。由于這些工具優(yōu)先考慮開發(fā)者靈活性,它們經(jīng)常無意中繞過安全防護。這種風險加劇是因為,像'傳統(tǒng)'軟件一樣,智能體對內部數(shù)據(jù)源和第三方服務有深度訪問權限。"

SGLang也被標記存在安全漏洞。SGLang是一個流行的開源框架,用于服務大語言模型和多模態(tài)AI模型。如果成功利用,可能觸發(fā)不安全的pickle反序列化,可能導致遠程代碼執(zhí)行。

這些漏洞由Orca安全研究員Igor Stepansky發(fā)現(xiàn),截至撰寫本文時仍未修復。漏洞簡要描述如下:

CVE-2026-3059(CVSS評分:9.8)- 通過ZeroMQ代理的未經(jīng)身份驗證的遠程代碼執(zhí)行漏洞,該代理使用pickle.loads()反序列化不可信數(shù)據(jù)而無需身份驗證。它影響SGLang的多模態(tài)生成模塊。

CVE-2026-3060(CVSS評分:9.8)- 通過分解模塊的未經(jīng)身份驗證的遠程代碼執(zhí)行漏洞,該模塊使用pickle.loads()反序列化不可信數(shù)據(jù)而無需身份驗證。它影響SGLang的編碼器并行分解系統(tǒng)。

CVE-2026-3989(CVSS評分:7.8)- 在SGLang的"replay_request_dump.py"中使用不安全的pickle.load()函數(shù)而無驗證和適當?shù)姆葱蛄谢赏ㄟ^提供惡意pickle文件來利用。

Stepansky表示:"前兩個允許對任何向網(wǎng)絡暴露其多模態(tài)生成或分解功能的SGLang部署進行未經(jīng)身份驗證的遠程代碼執(zhí)行。第三個涉及崩潰轉儲重放實用程序中的不安全反序列化。"

CERT協(xié)調中心(CERT/CC)在協(xié)調通報中表示,當啟用多模態(tài)生成系統(tǒng)時,SGLang容易受到CVE-2026-3059攻擊,當啟用編碼器并行分解系統(tǒng)時,容易受到CVE-2026-3060攻擊。

CERT/CC表示:"如果滿足任一條件且攻擊者知道ZMQ代理監(jiān)聽的TCP端口并可向服務器發(fā)送請求,他們可以通過向代理發(fā)送惡意pickle文件來利用該漏洞,代理隨后將反序列化它。"

建議SGLang用戶限制對服務接口的訪問,確保它們不暴露給不可信網(wǎng)絡。還建議實施足夠的網(wǎng)絡分段和訪問控制,以防止與ZeroMQ端點的未授權交互。

雖然沒有證據(jù)表明這些漏洞在野外被利用,但監(jiān)控ZeroMQ代理端口的意外入站TCP連接、SGLang Python進程生成的意外子進程、SGLang進程在異常位置創(chuàng)建文件以及SGLang進程到意外目的地的出站連接至關重要。

Q&A

Q1:Amazon Bedrock AgentCore Code Interpreter的安全問題是什么?

A:該服務的沙盒模式存在安全漏洞,盡管配置為"無網(wǎng)絡訪問",但仍允許出站DNS查詢。攻擊者可利用此漏洞建立命令控制通道,通過DNS進行數(shù)據(jù)竊取,繞過網(wǎng)絡隔離控制,CVSS評分達7.5分。

Q2:LangSmith的CVE-2026-25750漏洞有什么危害?

A:這是一個高嚴重性漏洞(CVSS評分8.5),由URL參數(shù)注入導致。攻擊者可通過社會工程技術誘騙用戶點擊惡意鏈接,竊取登錄用戶的bearer令牌、用戶ID和工作空間ID,進而獲得未授權訪問AI跟蹤歷史等敏感信息的能力。

Q3:SGLang框架存在哪些嚴重漏洞?

A:SGLang存在三個主要漏洞:CVE-2026-3059和CVE-2026-3060都是CVSS評分9.8的遠程代碼執(zhí)行漏洞,分別影響多模態(tài)生成模塊和編碼器并行分解系統(tǒng);CVE-2026-3989是CVSS評分7.8的不安全反序列化漏洞。這些漏洞目前尚未修復。

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
千萬別讓田曦薇露額頭!看了她以前的照片,才懂“鐵劉海”含金量

千萬別讓田曦薇露額頭!看了她以前的照片,才懂“鐵劉海”含金量

娛樂圈十三太保
2026-03-20 15:07:37
領先就領先美國!中國研制的全球首款實戰(zhàn)級陸基電磁炮亮相

領先就領先美國!中國研制的全球首款實戰(zhàn)級陸基電磁炮亮相

你是我的一個夢
2026-03-19 19:20:57
油價一夜突變!3月19日全國油價調整后92/95汽油價格、0號柴油價格最新公布

油價一夜突變!3月19日全國油價調整后92/95汽油價格、0號柴油價格最新公布

沙雕小琳琳
2026-03-19 15:51:07
這次能否贏球?曼聯(lián)近5次英超對陣伯恩茅斯一勝難求

這次能否贏球?曼聯(lián)近5次英超對陣伯恩茅斯一勝難求

懂球帝
2026-03-20 22:34:06
劉大錘實錘!直言張凌赫田曦薇談不了一點,劇宣營業(yè)引全網(wǎng)沸騰

劉大錘實錘!直言張凌赫田曦薇談不了一點,劇宣營業(yè)引全網(wǎng)沸騰

和??慈粘?/span>
2026-03-19 11:50:23
黎筍長子坦言,當年越南敢對華動武,全靠三個關鍵前提

黎筍長子坦言,當年越南敢對華動武,全靠三個關鍵前提

嘮叨說歷史
2026-03-17 12:57:35
特朗普忽悠盟友當炮灰,伊朗轉頭開放通道給歐洲,美國瞬間被孤立

特朗普忽悠盟友當炮灰,伊朗轉頭開放通道給歐洲,美國瞬間被孤立

晨楓老苑
2026-03-19 10:57:06
對手早就放棄了,吳宜澤5-1艾倫闖進4強,賽后一起帶貨挺有創(chuàng)意

對手早就放棄了,吳宜澤5-1艾倫闖進4強,賽后一起帶貨挺有創(chuàng)意

真理是我親戚
2026-03-20 16:36:57
湘雅女研究生最新后續(xù):父親發(fā)聲令人破防,谷醫(yī)生面臨3大麻煩!

湘雅女研究生最新后續(xù):父親發(fā)聲令人破防,谷醫(yī)生面臨3大麻煩!

壹月情感
2026-03-20 12:23:02
股市的突發(fā)巨震,請大家不要淪為代價

股市的突發(fā)巨震,請大家不要淪為代價

重遠投資觀
2026-03-20 09:17:33
美政府通知中國,美方可以對華“讓步”,有一個前提條件必須答應

美政府通知中國,美方可以對華“讓步”,有一個前提條件必須答應

楠楠自語
2026-03-19 21:05:35
Scarlet Chase:堅守原則只和男友拍攝的澳洲甜心

Scarlet Chase:堅守原則只和男友拍攝的澳洲甜心

吃瓜黨二號頭目
2026-03-17 09:59:10
被年輕人的“防撞貼”用法驚到了!幾塊錢解決了大麻煩,太妙了

被年輕人的“防撞貼”用法驚到了!幾塊錢解決了大麻煩,太妙了

摳搜俠
2026-03-18 16:00:00
美國衰落,就是一個巨大的謊言

美國衰落,就是一個巨大的謊言

楓冷慕詩
2026-01-06 12:28:30
熱搜:小米新一代SU7采用車外機械拉手!網(wǎng)友熱議:終于改了

熱搜:小米新一代SU7采用車外機械拉手!網(wǎng)友熱議:終于改了

西昆侖Bruce
2026-03-19 22:24:06
64歲院士突然被除名:大量內幕披露,最近露面照曝出,一細節(jié)罕見

64歲院士突然被除名:大量內幕披露,最近露面照曝出,一細節(jié)罕見

博士觀察
2026-03-20 18:36:55
美伊打仗,先把東南亞干崩潰了

美伊打仗,先把東南亞干崩潰了

鳳眼論
2026-03-19 17:15:55
1斤100元!廈門3男子凌晨海上追5小時,釣到1條560斤的

1斤100元!廈門3男子凌晨海上追5小時,釣到1條560斤的

萬象硬核本尊
2026-03-20 19:29:11
上海專家發(fā)現(xiàn):吃甜食的老人,健康指數(shù)是吃蔬菜的人的8倍不止?

上海專家發(fā)現(xiàn):吃甜食的老人,健康指數(shù)是吃蔬菜的人的8倍不止?

霹靂炮
2025-10-17 21:31:29
鄭則仕辟謠“跑步9個月減重70斤”:四五年的時間慢慢減下來的

鄭則仕辟謠“跑步9個月減重70斤”:四五年的時間慢慢減下來的

韓小娛
2026-03-20 10:44:39
2026-03-21 01:12:49
至頂頭條 incentive-icons
至頂頭條
記錄和推動數(shù)字化創(chuàng)新
17025文章數(shù) 49695關注度
往期回顧 全部

科技要聞

宇樹招股書拆解,人形機器人出貨量第一!

頭條要聞

向特朗普提問日記者遭瘋狂網(wǎng)暴 被罵幫中國讓高市難堪

頭條要聞

向特朗普提問日記者遭瘋狂網(wǎng)暴 被罵幫中國讓高市難堪

體育要聞

6年前的一場悲劇,造就了“法國瓦爾迪”

娛樂要聞

總臺首屆電影盛典,“沈馬”CP再合體

財經(jīng)要聞

金融法草案向社會公開征求意見

汽車要聞

何小鵬坦白局:每月3億的“慌”與通向L4的堅定

態(tài)度原創(chuàng)

游戲
房產(chǎn)
藝術
手機
軍事航空

Xbox新AI游戲助手翻車 玩家媒體紛紛表示:令人失望

房產(chǎn)要聞

全城狂送1000杯咖啡!網(wǎng)易房產(chǎn)【早C計劃】,即刻啟動!

藝術要聞

一位畫家跟美少女保姆模特的那個事

手機要聞

一加15T 再預熱,滿級防水大滿貫

軍事要聞

特朗普會晤高市早苗 把美國襲擊伊朗比作偷襲珍珠港

無障礙瀏覽 進入關懷版