MA 09:58

Az MI-vel turbózott AWS-betörés: adminjogok 10 perc alatt

Az MI-vel turbózott AWS-betörés: adminjogok 10 perc alatt
Egy digitális behatoló villámgyorsan, kevesebb mint 10 perc alatt szerzett adminisztrátori jogosultságot egy AWS-környezetben, hála a nagy nyelvi modellek (LLM) automatizálásának. Ez az eset nemcsak a gyorsasága, hanem az MI által vezérelt támadások új szintje miatt is riasztó.

Az adatlopás útvonala

A támadó először egy hibásan konfigurált, nyilvánosan elérhető Amazon S3-tároló révén jutott hozzá belépési adatokhoz, amelyek egy IAM (azonosítás- és jogosultságkezelő) felhasználóhoz tartoztak. Ez a felhasználó mind olvasási, mind írási joggal bírt az AWS Lambda szolgáltatáshoz, illetve korlátozott jogokkal az Amazon Bedrockhoz. Az S3-ban ezenkívül Retrieval-Augmented Generation (RAG) adatokat is tároltak, amelyek a támadás későbbi fázisában kulcsfontosságúnak bizonyultak.

Ennek következtében a támadó könnyedén elkezdhette automatizált támadássorozatát. Először adminisztrátori felhasználókat próbált meg elérni többszöri névváltoztatással – például sysadmin, netadmin –, de ezekkel nem boldogult. Végül Lambda-funkciók kódját módosította, kihasználva a sérült felhasználó UpdateFunctionCode és UpdateFunctionConfiguration jogosultságait, és ezzel sikerült adminisztrátori jogosultságot szereznie.

MI által generált támadókód és jelek

A támadókód jelentős része szerb megjegyzésekkel volt tele, ami az elkövető származására utalhat. A kód minden IAM-felhasználót és a hozzájuk tartozó kulcsokat listázott, továbbá új kulcsokat generált a támadóknak, majd felsorolta az S3-tárolókat teljes tartalmukkal. Nemcsak kifinomult hibakezelést tartalmazott, hanem a Lambda végrehajtási idejét is 3 másodpercről 30 másodpercre növelte. Ez, valamint az egész támadás gyorsasága, egyértelműen MI-generált támadószoftver jelenlétére utal.

Ugyanekkor a támadók több AWS-fiókot is célba vettek, és hamis, valamint valódi fiókazonosítókat is generáltattak. Az MI gyakran véletlenszerű karaktersorozatokat is megadhat (például 123456789012), ami újabb bizonyíték az MI-használatra.

Automatizált jogosultságeszkaláció és adatlopás

Összesen 19 AWS-identitást sikerült kompromittálniuk, ami 6 különböző IAM-szerepkört, 14 különböző munkamenetet és további 5 IAM-felhasználót jelentett. Az újonnan létrehozott adminisztrátorfiókkal érzékeny adatokat szereztek meg: Secrets Manager titkokat, SSM-paramétereket, CloudWatch-naplókat, Lambda-forráskódokat, belső S3-adatokat és CloudTrail-eseményeket is.

Ezután a támadó az Amazon Bedrockhoz fordult, és több felhőben futó MI-modellt is elindított: Claude, DeepSeek, Llama, Amazon Nova Premier, Amazon Titan Image Generator és Cohere Embed. A Bedrock-modellek tömeges, szokatlan használata egyértelműen riasztó jel minden vállalatnak. A szakértők szerint az ilyen helyzetek megelőzésére jóval szigorúbb felügyelet és SCP-szabályozás szükséges.


Mire mentek a megszerzett erőforrásokkal?

A támadó ezt követően EC2 gépképekre keresett, amelyek mélytanulási feladatokra alkalmasak. Az S3-tárolót ideiglenes számítási feladatokhoz is elkezdte használni, ahol feltűnt egy olyan szkript is, amely egy nem létező GitHub-repozitóriumot hív meg. Ez a nagy nyelvi modellekre jellemző hallucináció újabb példája.

Ugyanekkor egy nyilvánosan elérhető JupyterLab-szervert is elindított a 8888-as porton, amely hátsó ajtót kínált a szerverhez AWS-jogosultság nélkül is. Az instanciát azonban öt perc után megszüntették, ismeretlen okból. Nem világos, a támadó MI-modellek tanítását vagy számítási kapacitás eladását tervezte-e.

Védekezési javaslatok a felhőben

Az ilyen támadások megakadályozása érdekében szigorúan törekedni kell a legkevesebb jogosultság (least privilege) elvének alkalmazására minden IAM-felhasználó és -szerepkör esetén. Emellett kiemelten fontos az UpdateFunctionConfiguration és PassRole jogok korlátozása a Lambda esetében, a kritikus UpdateFunctionCode-engedélyeket pedig csak azoknak a fiókoknak adni, amelyek feltétlenül igénylik a kódfrissítést.

Kulcsfontosságú, hogy az S3-tárolók érzékeny adatai – beleértve a modellekhez felhasznált RAG-adatokat – ne legyenek nyilvánosak; ez nemcsak ezekre, hanem minden egyéb MI-modellre is igaz. Az Amazon Bedrock esetében a modellindítás naplózását is ajánlott bekapcsolni, hogy az illetéktelen MI-használat azonnal látható legyen.

Amazon válasza és a tanulság

Az Amazon szerint a szolgáltatásaik változatlanul és hibamentesen működtek az incidens során, a problémát egy hibásan nyilvánossá tett S3-tároló okozta. Arra hívják fel a figyelmet, hogy minden ügyfél kövesse a biztonsági előírásokat, ne ossza meg nyilvánosan az elérési kulcsokat, mindig csak a szükséges jogokat adja, rendszeresen rotálja a hozzáféréseket, biztonságosan kezelje az azonosítókat, és kapcsolja be a GuardDutyt és a hasonló monitorozást, hogy csökkentse a jogosulatlan tevékenységek kockázatát.

2025, adminboss, go.theregister.com alapján

  • Te figyeltél már valaha úgy az adataid védelmére, mint ahogy ebben a helyzetben kellett volna?
  • Te mit tennél másképp, ha hasonló támadás történne a cégednél?


Legfrissebb posztok

MA 11:02

Az Alphabet mélyen hallgat a Google–Apple MI-alkuról

Az Alphabet vezetői egyetlen szóval sem válaszoltak arra a befektetői kérdésre, miként hat a Google és az Apple közötti MI-megállapodás a cég jövőjére...

MA 10:59

Az MI veszélyezteti a bizalmat – így marad egészséges a csapatod

Egy lényeges szempont, hogy az MI integrációjával a cégek nemcsak technológiai kihívásokkal szembesülnek, hanem a csapaton belüli bizalom és együttműködés terén is jelentős változások jöhetnek...

MA 10:42

Az USA zöld utat adna a Hold meghódításához

Jellemző példa erre, hogy az amerikai törvényhozás első lépésként rábólintott arra, hogy a kereskedelmi űripar nagyobb szerepet kapjon a mélyűri küldetésekben...

MA 10:34

A szív rejtett bumerángcsontja: megdöbbentő orvosi felfedezés

Egy meglepő boncolási lelet az Egyesült Államokban először dokumentált egy összetett, támasztó csontot egy felnőtt ember szívében...

MA 10:18

Az orosz hekkerek új Office-rést kihasználva tarolnak

🚨 A Microsoft kénytelen volt villámgyorsan kiadni egy sürgős frissítést az Office-hoz, miután orosz állami hackerek kompromittálták több ország diplomáciai, tengeri és közlekedési szervezeteinek eszközeit...

MA 10:02

Az Anthropic kiszáll az MI-hirdetésekből

🛑 Az Anthropic szerdán bejelentette, hogy MI-chatbotja, Claude teljesen reklámmentes marad. Ezzel éles határvonalat húz saját szolgáltatása és az OpenAI közé, amely nemrég az olcsóbb ChatGPT Go csomagban kezdett hirdetésekkel kísérletezni...

MA 09:49

A bhutáni bitcoinoffenzíva: kezdetét vette az idegháború

🗡 A Bhutáni Királyi Kormány több mint 184 bitcoint, vagyis mintegy 5,1 milliárd forintot mozgatott át kereskedő cégekhez és tőzsdékre, amikor a BTC ára 71 000 dollár (kb...

MA 09:41

A nosztalgia ára: itt a limitált Canon G7 X III

📷 A Canon a PowerShot digitális fényképezőgépek 30. évfordulójára egy különleges, limitált szériás G7 X III kompakt gépet dob piacra...

MA 09:33

Az n8n kritikus hibái akár teljes szerverátvételt eredményezhetnek

🚨 Az n8n nevű, népszerű, nyílt forráskódú, automatizált munkafolyamat-platformban több kritikus biztonsági hibát találtak, amelyek lehetővé teszik a támadók számára, hogy kikerüljék a biztonsági korlátokat és átvegyék az irányítást a kiszolgáló felett...

MA 09:26

A netet már az MI-botok uralják, az emberek eltűnnek

Az interneten egyre nagyobb teret nyernek az MI-alapú robotok, miközben az emberek jelenléte folyamatosan csökken...

MA 09:17

Szabályozás vagy kínai fölény dönti el az amerikai önvezetők sorsát?

A szenátusi meghallgatáson a Waymo és a Tesla vezetői nyomatékosan kérték a törvényhozókat, hogy mielőbb alkossanak jogszabályokat az önvezető járművek szabályozására, különben könnyen lehet, hogy Kína beelőzi az Egyesült Államokat a technológiai versenyben...

MA 09:09

A rejtélyes ausztrál mágneses anomália: a múltunk kulcsa?

🔑 Ausztrália Északi Területe alatt a kutatók egy eddig ismeretlen, Ausztrália alakját idéző mágneses anomáliát találtak, amely új fejezetet nyithat a kontinens geológiai történetének feltárásában...

MA 09:01

Az amerikai ügynökségek versenyt futva javítják a kritikus SolarWinds-hibát

Amerikai kormányzati szerveket szoros határidővel kötelezték, hogy frissítsék SolarWinds Web Help Desk-rendszereiket, miután támadók egy kritikus sebezhetőséget kihasználni kezdtek...

MA 08:50

Így teljesít a Swarovski NL Pure 8×32 a teszten

👀 A Swarovski NL Pure 8×32 kétségtelenül a távcsővilág egyik csúcsmodellje: kristálytiszta képminőség, könnyű, kompakt kialakítás és annyira élethű látvány, hogy szinte 8K videót néznél rajta...

MA 08:41

Az új VMware ESXi-sebezhetőségre már lecsaptak a zsarolóvírusok

🛡 A VMware ESXi egyik súlyos sebezhetősége, a CVE-2025-22225 mostanra a zsarolóvírus-bűnözők kedvence lett...

MA 08:33

A Galaxy S26 nem az áttörés, amire vártunk?

A közelgő Galaxy S26 sorozatról eddig több pletyka keringett, hogy beépített mágneseket kaphat, amelyek támogatnák a mágnesesen rögzíthető kiegészítőket és a fejlett MPP-s töltőket...

MA 08:25

A Super Bowl MI-csatája: ki játszik tisztán a reklámokban?

🚩 A Super Bowl vasárnapján az OpenAI és az Anthropic, két MI-fejlesztő cég ellentéte került a figyelem középpontjába...

MA 08:17

A kisbolygó, amely látványos krátert vághat a Holdba

🚀 Egy csaknem 60 méteres aszteroida 4 százalékos eséllyel csapódhat a Holdba 2032-ben – a jelenség pedig szabad szemmel is látható lesz a Földről...

MA 08:02

Az amerikai hadsereg robotokkal verné vissza a biofegyvereket

🤖 Az Egyesült Államok hadserege robotrendszereket keres, amelyek képesek elvégezni a veszélyes vegyi és biológiai fegyverek utáni nagytakarítást...

MA 07:58

Az Apple 2026-ban berobban: sztárok, sorozatok, meglepetések

🎉 Az Apple TV+ továbbra is irigylésre méltó helyzetben van a streaming piacon...

MA 07:49

Az új Sony-rekord mögött: szárnyal a profit, bajban a PlayStation

A Sony ismét erőteljes negyedéves eredményeket mutatott fel: az október–decemberi időszakban az üzemi nyereség elérte az 515 milliárd jent (kb...

MA 07:41

Az autizmus itthon egészen más, mint hittük

A legfrissebb svéd kutatás teljesen új megvilágításba helyezi azt a régóta tartott feltételezést, hogy az autizmus elsősorban a fiúkat érinti...

MA 07:33

A pelenka olcsó anyaga új korszakot nyit a mikroszkópiában

A modern mikroszkópia egyik legmeglepőbb áttörése iskolai vegyszerként indult. Míg a legtöbb kutató klasszikus mikroszkópokat használ, amelyek üveglencsékkel nagyítják fel a mintákat, sok részlet még így is rejtve marad...

MA 07:26

Az S&P 500 újra esik: a techpapírok rántják le a piacot

Az S&P 500 az elmúlt hat napból ötödször zárt veszteséggel, ezúttal 0,5%-ot esett, miközben a Dow Jones 0,5%-kal, azaz 260 ponttal emelkedett, a Nasdaq pedig 1,5%-os visszaesést mutatott...

MA 07:17

A fél évtizedes GitLab-sebezhetőség továbbra is fenyeget

Az amerikai kiberbiztonsági hivatal (CISA) felszólította az állami szerveket, hogy három héten belül frissítsék rendszereiket egy öt éve ismert GitLab-sebezhetőség miatt, amelyet jelenleg aktívan kihasználnak támadásokban...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 2/5

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 07:10

A semmiből bukkannak elő az univerzum furcsa részecskéi

A kvantumfizika különös világa tele van meghökkentő jelenségekkel: véletlenszerű korrelációkkal, bizonytalanságokkal és talán a legfurcsábbal, amikor részecskék a semmiből, látszólag ok nélkül jelennek meg...

MA 07:02

Az ikonikus Canon G7 X Mark III visszatér: itt a jubileumi kiadás

📷 A Canon 30 éve indította el PowerShot sorozatát, amivel a digitális kompakt fényképezők korszakát is megnyitotta...

MA 06:57

Az EU már az orosz kémműholdak célkeresztjében

Európai biztonsági szakértők megerősítették, hogy két orosz űreszköz az elmúlt években legalább egy tucat, kulcsfontosságú európai műholdat figyelt meg...