AWS代理:BedRock AI Tooling中被忽视的特权升级路径

在AWS中使用非个人身份的特权升级并不是什么新鲜事物。 EC2实例角色和lambda执行角色被充分理解为如果不正确锁定,则可以提高自己的特权的机制。不太了解的是以AI为中心身份的概念 - 代理工作流程如何获得执行的特权[…]

来源:Sonraí Security

AWS代理:BedRock AI Tooling中被忽视的特权升级路径