获取独家产品信息,尽享促销优惠!立即订阅,不容错过
* 限···时··优惠
Sandboxed to Compromised: New Research Exposes Credential Exfiltration Paths in AWS Code Interpreters
在我的第一篇有关基岩代理代码解释器的文章中,我证明可以将自定义代码解释器强制以通过非主张身份执行AWS控制平面操作。这提出了一条新颖的途径升级,任何具有自定义代码口译员访问的用户都可以有效地使用分配给这些代码解释者的任何特权。 […]