Eigen RadarYapay Zekâ
Analiz

AgentCorruption denemeleri, tek eylemci üzerinden bulut kimlik bilgilerini açığa çıkardı

Zenity araştırmacıları, Amazon Bedrock AgentCore üzerinde kendilerinin kurduğu eylemcinin iç üstveri hizmetinden geçici bulut kimlik bilgilerini nasıl aktardığını açıkladı. Bu bilgilerle eylemcinin çalıştırma rolünü kullanıp başka kaynaklara erişebildiklerini bildirdiler. Teknik açıklama kontrollü araştırma denemelerini ve AWS’nin daha önce yaptığı düzeltmeleri anlatıyor; yeni kurulumlarda daha sıkı üstveri erişimi bunlar arasında yer alıyor.

Yapay Zekâ··Gece
Aydınlık bir teknik odada iki kişi işaretsiz bilgisayarın önünde sunucu kabinlerine bakıyor.

Deneme eylemcisi geçici bulut kimlik bilgilerini aktardı

Eylemci güvenliği şirketinin araştırma birimi Zenity Labs, AgentCorruption çalışmasını 8 Ekim’de açıkladı. Araştırmacılar, AWS’nin yapay zekâ eylemcilerini çalıştırma hizmeti Amazon Bedrock AgentCore üzerinde kendi eylemcilerini kurdu. Verdikleri istemle iç üstveri hizmetinin yanıtını alıp geçici bulut kimlik bilgilerine ulaştıklarını bildirdiler. Bu bilgileri kullanarak eylemcinin çalıştırma rolüyle işlem yapabildiklerini ve aynı hesap ile bölgedeki başka eylemcilere erişebildiklerini belirttiler.[1], [2]

Ağ erişimi ve rol izinleri denemenin kapsamını genişletti

Üstveri yanıtı; erişim anahtarı, gizli anahtar ve oturum belirtecini içeriyordu. Kapsayıcı görüntüsünün adresi ile yapılandırma bilgileri de açığa çıktı. Görüntü deposunu okuma izinleri, araştırmacıların kapsayıcıyı indirip kaynak kodunu incelemesine olanak verdi. İlk erişimi hem web aracıyla hem kabuk aracıyla yinelediler. Özel konuşmalara erişim, uzun süreli belleği değiştirme ve saklanan kimlik bilgilerine ulaşma sonraki araştırma adımları arasında anlatılıyor. Bunlar kontrollü denemeler; müşteri sistemlerine doğrulanmış sızma olarak sunulmuyor.[1]

AWS, açıklamadan önce varsayılan ayarları değiştirdi

Teknik zaman çizelgesine göre üstveri sorunu AWS’ye Aralık 2025’te bildirildi. Açıklamada aktarılan AWS yanıtı, yeni eylemcilerin 14 Şubat’tan beri örnek üstveri hizmetinin yalnızca ikinci sürümü IMDSv2 ile başlatıldığını belirtiyor. Varsayılan çalıştırma rolü de ağustos dolaylarında daraltıldı. Yeni gelişme araştırmanın kamuya açıklanması; platformdaki bu değişiklikler daha önce yapıldı. Araştırmacılar, uygulamaya özel ve daha dar izinli roller kullanılmasını öneriyor.[1]

Kaynakça

  1. Haber kaynağıZenity LabsAgentCorruption araştırması, eylemci kimliklerinin nasıl ele geçirildiğini açıkladı↩1↩2↩3
  2. Haber kaynağıThe DecoderAgentCorruption denemelerinde açık bir yapay zekâ aracından kimlik bilgilerine ulaşıldı↩