Alvarleg öryggisrifa í AWS Bedrock AgentCore leidd til leka
Sérfræðingar fundu alvarlega veikleika í AWS Bedrock AgentCore sem gæti leyft árásaraðilum að taka yfir heilar tölvukerfi fyrirtækja með einni tilraun. Amazon hefur þegar lagað gallann.

Öryggisfræðingar greiptu alvarlega veikleika í AWS Bedrock AgentCore, þjónustu Amazon sem notar gervigreind til að búa til snjalla spjallbota. Gallinn gæti leyft árásaraðilum að nota einn spjallbota til að komast inn í öll tölvukerfi og gagnagrunna stærri fyrirtækja. Með því að senda eina tilraun gæti árásaraðili fengið fullan aðgang að heilum flota tölvukerfa og gæti stýrt þeim eins og eigandi. Amazon hefur nú gefið út lagfæringu fyrir gallann og hvetur alla notendur að uppfæra kerfi sín sem fyrst. Sérfræðingar benda á að þessi tegund veikleika sýnir mikilvægi þess að prófa gervigreindarkerfin vandlega áður en þau eru notuð í framleiðslu.
Hvað þýðir þetta fyrir Ísland?
Íslensk fyrirtæki sem nota AWS Bedrock til að byggja gervigreindarlausnir ættu að athuga hvort þau séu fyrir áhrifum af þessum veikleika og tryggja að þau hafi uppfært kerfi sín. Gallinn gæti haft áhrif á öryggið hjá fyrirtækjum sem treysta á AWS-þjó


