Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

Amazon Bedrock AgentCore'daki Zafiyet Kimlik Bilgilerinin Ele Geçirilmesine Yol Açtı

58 dk önce1 dk okuma1 okunma
Amazon Bedrock AgentCore'daki Zafiyet Kimlik Bilgilerinin Ele Geçirilmesine Yol Açtı

Zenity Labs araştırmacıları, Amazon Bedrock AgentCore üzerinde gerçekleştirdikleri analizlerde, yapay zeka ajanlarının bulut ortamındaki kimlik bilgilerini sızdırmasına yol açan ciddi bir güvenlik açığı tespit etti. Söz konusu zafiyet, ajanların çalıştığı Firecracker MicroVM yapısındaki yetersiz ağ izolasyonundan kaynaklanıyordu.

Saldırganlar, bir ajana gönderdikleri basit bir komutla SSRF (Sunucu Tarafından İstek Sahteciliği) saldırısı gerçekleştirerek, bulut örneklerinin meta verilerine erişim sağlayan IMDS (Instance Metadata Service) uç noktasına ulaştı. Bu yöntemle, ajana atanan geçici AWS kimlik bilgilerini ele geçiren saldırganlar, aynı bölgedeki diğer ajanları listeleyebiliyor, Amazon ECR üzerindeki konteyner imajlarını çekebiliyor ve sistem üzerinde yetkisiz işlemler yürütebiliyordu.

Araştırmacılar, AgentCore servisinin varsayılan rol tanımlarının gereğinden fazla yetkiye sahip olduğunu da belirtti. Bu durum, ele geçirilen kimlik bilgileriyle sadece ilgili ajana değil, bölgedeki tüm ajan kaynaklarına, kullanıcı oturumlarına ve AWS Secrets Manager içerisinde tutulan gizli verilere erişilmesine olanak tanıyordu. Saldırganlar, bu yetkileri kullanarak ajanların hafızalarını değiştirebiliyor ve ajanların davranışlarını kalıcı olarak manipüle edebiliyordu.

Zenity Labs, bulgularını Aralık 2025'te AWS ile paylaştı. AWS, Şubat 2026'da IMDSv2 kullanımını zorunlu kılarak ilk adımı attı; ancak aşırı yetkilendirme sorununun çözümü Eylül 2026'ya kadar sürdü. Yapılan güncellemelerle birlikte, ajanların yetki kapsamı daraltılarak sistemin güvenliği sağlama alındı.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: The Register