← Sve vesti
Praksa 24. mart 2026. The Hacker News

Osam napadnih puteva kroz AWS Bedrock pokazuju gde AI postaje infrastruktura

The Hacker News prenosi istraživanje XM Cybera koje mapira osam potvrđenih napadnih puteva unutar AWS Bedrock okruženja. Fokus nije na kompromitaciji samog modela, već na slojevima oko njega: logovima modelskih upita, knowledge base izvorima i skladištima, agentima, flow-ovima, guardrail pravilima i centralno upravljanim promptovima. Istraživači pokazuju da napadač sa relativno ograničenim privilegijama može preusmeriti logove, čitati sirove podatke iz RAG izvora, menjati agente i njihove izvršioce, ubacivati maliciozni kod u Lambda funkcije, oslabiti zaštitne mehanizme i trovati prompt šablone koji se koriste kroz više aplikacija.

Pojašnjenje

Ovo je praktično važno zato što pokazuje da AI platforma ne uvodi samo novi alat, već novi operativni sloj sa svojim privilegijama, integracijama i putevima ka osetljivim sistemima. Kada Bedrock agent može da pristupi SharePointu, pokrene Lambdu ili koristi vektorsku bazu, onda problem više nije samo bezbednost modela, već i bezbednost cele infrastrukture povezane oko njega. Drugim rečima, AI postaje još jedan identitet sa dometom, a često i sa previše poverenja.

Preporuke