Специалисты XM Cyber исследовали AWS Bedrock и выявили восемь векторов атак, угрожающих безопасности пользователей платформы. Это важно для компаний, использующих AWS, так как уязвимости могут поставить под угрозу корпоративные эти и функцию AI-агентов.
Что такое AWS Bedrock
AWS Bedrock — это платформа от Amazon для разработки AI-приложений, которая предоставляет доступ к базовым моделям и инструментам для интеграции с корпоративными данными. Но именно эта интеграция делает платформу уязвимой для хакеров. AI-агенты могут взаимодействовать с критически важными системами, такими как Salesforce или Lambda, что увеличивает масштаб возможных атак.
Основные векторы атак
XMCyber выявила восемь векторов атак, среди которых:
- Лог-атаки на вызовы модели: Злоумышленник может перенаправить логи на контролируемый им S3 бакет, получая доступ к запросам.
- Атаки на базы знаний: Угрозы исходят как из источников данных, так и из хранилищ. Доступ к S3 или SharePoint может позволить злоумышленнику получить секретные ключи.
- Атаки на агента: Злоумышленник может переписать инструкции AI-агента, подставляя вредоносные действия в стандартные рабочие процессы.
Каждый из этих векторов может представлять собой критическую угрозу для компаний, использующих AWS Bedrock, так как злоумышленники могут получить доступ к продуктам и данным.
Практические выводы для бизнеса
Компаниям, которые применяют AWS Bedrock, настоятельно рекомендуется пересмотреть свои уровни доступа и систему логирования. Уязвимости могут привести к утечкам этих и финансовым потерям. Важно своевременно обновлять меры безопасности, чтобы предотвратить возможные атаки и минимизировать риски.
Следующий шаг — оценка текущих мер безопасности и внедрение дополнительных защитных механизмов уже в четвертом квартале 2026 года.