AgentCorruption denemeleri, tek eylemci üzerinden bulut kimlik bilgilerini açığa çıkardı
Zenity araştırmacıları, Amazon Bedrock AgentCore üzerinde kendilerinin kurduğu eylemcinin iç üstveri hizmetinden geçici bulut kimlik bilgilerini nasıl aktardığını açıkladı. Bu bilgilerle eylemcinin çalıştırma rolünü kullanıp başka kaynaklara erişebildiklerini bildirdiler. Teknik açıklama kontrollü araştırma denemelerini ve AWS’nin daha önce yaptığı düzeltmeleri anlatıyor; yeni kurulumlarda daha sıkı üstveri erişimi bunlar arasında yer alıyor.
Yapay Zekâ··Gece
Deneme eylemcisi geçici bulut kimlik bilgilerini aktardı
Eylemci güvenliği şirketinin araştırma birimi Zenity Labs, AgentCorruption çalışmasını 8 Ekim’de açıkladı. Araştırmacılar, AWS’nin yapay zekâ eylemcilerini çalıştırma hizmeti Amazon Bedrock AgentCore üzerinde kendi eylemcilerini kurdu. Verdikleri istemle iç üstveri hizmetinin yanıtını alıp geçici bulut kimlik bilgilerine ulaştıklarını bildirdiler. Bu bilgileri kullanarak eylemcinin çalıştırma rolüyle işlem yapabildiklerini ve aynı hesap ile bölgedeki başka eylemcilere erişebildiklerini belirttiler.[1], [2]
Ağ erişimi ve rol izinleri denemenin kapsamını genişletti
Üstveri yanıtı; erişim anahtarı, gizli anahtar ve oturum belirtecini içeriyordu. Kapsayıcı görüntüsünün adresi ile yapılandırma bilgileri de açığa çıktı. Görüntü deposunu okuma izinleri, araştırmacıların kapsayıcıyı indirip kaynak kodunu incelemesine olanak verdi. İlk erişimi hem web aracıyla hem kabuk aracıyla yinelediler. Özel konuşmalara erişim, uzun süreli belleği değiştirme ve saklanan kimlik bilgilerine ulaşma sonraki araştırma adımları arasında anlatılıyor. Bunlar kontrollü denemeler; müşteri sistemlerine doğrulanmış sızma olarak sunulmuyor.[1]
AWS, açıklamadan önce varsayılan ayarları değiştirdi
Teknik zaman çizelgesine göre üstveri sorunu AWS’ye Aralık 2025’te bildirildi. Açıklamada aktarılan AWS yanıtı, yeni eylemcilerin 14 Şubat’tan beri örnek üstveri hizmetinin yalnızca ikinci sürümü IMDSv2 ile başlatıldığını belirtiyor. Varsayılan çalıştırma rolü de ağustos dolaylarında daraltıldı. Yeni gelişme araştırmanın kamuya açıklanması; platformdaki bu değişiklikler daha önce yapıldı. Araştırmacılar, uygulamaya özel ve daha dar izinli roller kullanılmasını öneriyor.[1]