AWS Bedrock 내부에서 8개의 공격 벡터를 발견했습니다. 공격자는 이를 통해 무엇을 할 수 있을까요
Source: The Hacker News
Overview
AWS Bedrock은 Amazon이 제공하는 AI 기반 애플리케이션 구축 플랫폼입니다. 개발자에게 기본 모델에 대한 접근 권한과 해당 모델을 기업 데이터 및 시스템에 직접 연결할 수 있는 도구를 제공합니다. 이러한 연결성이 Bedrock을 강력하게 만들지만, 동시에 공격 표적으로 만들기도 합니다.
AI 에이전트가 귀사의 Salesforce 인스턴스를 조회하거나, Lambda 함수를 트리거하거나, SharePoint에서 데이터를 가져올 수 있다면…