语句关键词检索结果

基石中的裂缝:使用长期存在的 API 密钥绕过 SCP 强制

Cracks in the Bedrock: Bypassing SCP Enforcement with Long-Lived API Keys

简介 在发布由 AWS Mantle 提供支持的 Amazon Bedrock 后,我发现了一种绕过限制使用 bedrock-mantle IAM 权限的服务控制策略 (SCP) 语句的机制。通过利用由服务特定凭证支持的长期 API 密钥,我能够成功利用 bedrock-mantle:CreateInference,尽管 SCP 声明否认了该操作。 SCP 是 [...]