Ne oldu?

Zenity Labs araştırmacıları, Amazon'un Bedrock AgentCore hizmetinde kritik bir güvenlik açığı tespit etti. Bulguya göre, internete açık tek bir yapay zekâ ajanı, aynı AWS hesabı ve bölgesindeki diğer tüm AgentCore ajanlarını ele geçirmek için yeterliydi.

Açık nasıl işliyordu?

Saldırı, AWS'nin geçici bulut kimlik bilgileri üreten dahili bir arayüzünü hedefliyordu. Ajanlar bu arayüze herhangi bir kısıtlama olmadan erişebiliyordu; yani tek bir kötü niyetli istem, zincirleme biçimde diğer ajanlara yayılabiliyordu.

AWS ne yaptı?

AWS, açığı kapattığını ve ajanların varsayılan izinlerini önemli ölçüde sıkılaştırdığını açıkladı. Bu, bulut tabanlı yapay zekâ ajanlarını üretimde kullanan kurumlar için doğrudan bir güvenlik uyarısı niteliğinde.

Neden önemli?

Ajanlar giderek daha fazla kurumsal iş akışına giriyor ve geniş yetkilerle çalışıyor. Tek bir ajanın ele geçirilmesinin tüm hesaba yayılabilmesi, ajan güvenliğinin yalnızca model değil, altyapı ve izin yönetimi meselesi olduğunu gösteriyor.