2026. 02. 05., 09:58

Az MI-vel turbózott AWS-betörés: adminjogok 10 perc alatt

Az MI-vel turbózott AWS-betörés: adminjogok 10 perc alatt
Egy digitális behatoló villámgyorsan, kevesebb mint 10 perc alatt szerzett adminisztrátori jogosultságot egy AWS-környezetben, hála a nagy nyelvi modellek (LLM) automatizálásának. Ez az eset nemcsak a gyorsasága, hanem az MI által vezérelt támadások új szintje miatt is riasztó.

Az adatlopás útvonala

A támadó először egy hibásan konfigurált, nyilvánosan elérhető Amazon S3-tároló révén jutott hozzá belépési adatokhoz, amelyek egy IAM (azonosítás- és jogosultságkezelő) felhasználóhoz tartoztak. Ez a felhasználó mind olvasási, mind írási joggal bírt az AWS Lambda szolgáltatáshoz, illetve korlátozott jogokkal az Amazon Bedrockhoz. Az S3-ban ezenkívül Retrieval-Augmented Generation (RAG) adatokat is tároltak, amelyek a támadás későbbi fázisában kulcsfontosságúnak bizonyultak.

Ennek következtében a támadó könnyedén elkezdhette automatizált támadássorozatát. Először adminisztrátori felhasználókat próbált meg elérni többszöri névváltoztatással – például sysadmin, netadmin –, de ezekkel nem boldogult. Végül Lambda-funkciók kódját módosította, kihasználva a sérült felhasználó UpdateFunctionCode és UpdateFunctionConfiguration jogosultságait, és ezzel sikerült adminisztrátori jogosultságot szereznie.

MI által generált támadókód és jelek

A támadókód jelentős része szerb megjegyzésekkel volt tele, ami az elkövető származására utalhat. A kód minden IAM-felhasználót és a hozzájuk tartozó kulcsokat listázott, továbbá új kulcsokat generált a támadóknak, majd felsorolta az S3-tárolókat teljes tartalmukkal. Nemcsak kifinomult hibakezelést tartalmazott, hanem a Lambda végrehajtási idejét is 3 másodpercről 30 másodpercre növelte. Ez, valamint az egész támadás gyorsasága, egyértelműen MI-generált támadószoftver jelenlétére utal.

Ugyanekkor a támadók több AWS-fiókot is célba vettek, és hamis, valamint valódi fiókazonosítókat is generáltattak. Az MI gyakran véletlenszerű karaktersorozatokat is megadhat (például 123456789012), ami újabb bizonyíték az MI-használatra.

Automatizált jogosultságeszkaláció és adatlopás

Összesen 19 AWS-identitást sikerült kompromittálniuk, ami 6 különböző IAM-szerepkört, 14 különböző munkamenetet és további 5 IAM-felhasználót jelentett. Az újonnan létrehozott adminisztrátorfiókkal érzékeny adatokat szereztek meg: Secrets Manager titkokat, SSM-paramétereket, CloudWatch-naplókat, Lambda-forráskódokat, belső S3-adatokat és CloudTrail-eseményeket is.

Ezután a támadó az Amazon Bedrockhoz fordult, és több felhőben futó MI-modellt is elindított: Claude, DeepSeek, Llama, Amazon Nova Premier, Amazon Titan Image Generator és Cohere Embed. A Bedrock-modellek tömeges, szokatlan használata egyértelműen riasztó jel minden vállalatnak. A szakértők szerint az ilyen helyzetek megelőzésére jóval szigorúbb felügyelet és SCP-szabályozás szükséges.


Mire mentek a megszerzett erőforrásokkal?

A támadó ezt követően EC2 gépképekre keresett, amelyek mélytanulási feladatokra alkalmasak. Az S3-tárolót ideiglenes számítási feladatokhoz is elkezdte használni, ahol feltűnt egy olyan szkript is, amely egy nem létező GitHub-repozitóriumot hív meg. Ez a nagy nyelvi modellekre jellemző hallucináció újabb példája.

Ugyanekkor egy nyilvánosan elérhető JupyterLab-szervert is elindított a 8888-as porton, amely hátsó ajtót kínált a szerverhez AWS-jogosultság nélkül is. Az instanciát azonban öt perc után megszüntették, ismeretlen okból. Nem világos, a támadó MI-modellek tanítását vagy számítási kapacitás eladását tervezte-e.

Védekezési javaslatok a felhőben

Az ilyen támadások megakadályozása érdekében szigorúan törekedni kell a legkevesebb jogosultság (least privilege) elvének alkalmazására minden IAM-felhasználó és -szerepkör esetén. Emellett kiemelten fontos az UpdateFunctionConfiguration és PassRole jogok korlátozása a Lambda esetében, a kritikus UpdateFunctionCode-engedélyeket pedig csak azoknak a fiókoknak adni, amelyek feltétlenül igénylik a kódfrissítést.

Kulcsfontosságú, hogy az S3-tárolók érzékeny adatai – beleértve a modellekhez felhasznált RAG-adatokat – ne legyenek nyilvánosak; ez nemcsak ezekre, hanem minden egyéb MI-modellre is igaz. Az Amazon Bedrock esetében a modellindítás naplózását is ajánlott bekapcsolni, hogy az illetéktelen MI-használat azonnal látható legyen.

Amazon válasza és a tanulság

Az Amazon szerint a szolgáltatásaik változatlanul és hibamentesen működtek az incidens során, a problémát egy hibásan nyilvánossá tett S3-tároló okozta. Arra hívják fel a figyelmet, hogy minden ügyfél kövesse a biztonsági előírásokat, ne ossza meg nyilvánosan az elérési kulcsokat, mindig csak a szükséges jogokat adja, rendszeresen rotálja a hozzáféréseket, biztonságosan kezelje az azonosítókat, és kapcsolja be a GuardDutyt és a hasonló monitorozást, hogy csökkentse a jogosulatlan tevékenységek kockázatát.

2025, adminboss, go.theregister.com alapján

  • Te figyeltél már valaha úgy az adataid védelmére, mint ahogy ebben a helyzetben kellett volna?
  • Te mit tennél másképp, ha hasonló támadás történne a cégednél?


Legfrissebb posztok

MA 11:13

Az első génszerkesztett vérbetegség-kezelés milliós díjat nyert

🧬 A halálos vérbetegségek, mint a sarlósejtes vérszegénység és a béta-thalassemia, most először kaphattak működő gyógymódot a génszerkesztés révén...

MA 11:01

Az Arctic Freezer 4U-OneX: végre csendes, mégis brutálisan hatékony szerverhűtés

🧊 Az Arctic Freezer 4U-OneX kimagasló választásnak bizonyult az AmpereOne processzorokat használó szerverek hűtéséhez, különösen, ha erőteljes, mégis csendes működés a cél...

MA 10:51

Az összeomló egyenletek ura: egymilliárdot érő káosz

Frank Merle francia matematikus az elmúlt évtizedekben olyan egyenletek megfejtésének szentelte életét, amelyek a legapróbb változásokra is kiszámíthatatlanul reagálnak...

MA 10:43

A humanoid robotok már az embereket is lefutják – döbbenetes tempóban

🚶 Több tucat kínai humanoid robot rekordidő alatt száguldott végig a pekingi félmaratonon: a mezőny legjobb gépei több mint tíz perccel verték a leggyorsabb emberi versenyzőt...

MA 10:29

A mesterséges intelligencia felzabálja a kriptót – így reagálnak a cégek

2026 elején az MI-alapú vállalatok 242 milliárd dollárt (kb. 86 000 milliárd forintot, vagyis a globális kockázati tőkebefektetések 80%-át) gyűjtöttek be, miközben a Gartner az idei évre 2,52 billió dolláros (körülbelül 896 000 milliárd forintos) teljes MI-költést jósol...

MA 10:23

A trükk, amivel az Apple Watch tovább bírja egy napnál

Többek között az alvásmonitorozás miatt egyre többen alszanak Apple Watch-csal a csuklójukon...

MA 10:08

A Protobuf.js végzetes hibája, amiről mindenki megfeledkezik

A Protobuf.js, a Google Protocol Buffers JavaScript-megvalósítása, súlyos távoli kódfuttatási hiba miatt került a figyelem középpontjába...

MA 10:01

Az aszály történelmi rekordokat dönt az Egyesült Államokban

Az Egyesült Államok történetének egyik legsúlyosabb aszályát éli át. Jelenleg a délkeleti régió 97%-a és a nyugati terület kétharmada vízhiányos; ez az arány eddig soha nem volt ilyen magas a mérések kezdete óta...

MA 09:50

Az év DeFi-botránya: köddé vált 110 milliárd forint a Kelp DAO-ból

💸 Szinte példa nélküli méretű hack rázta meg a decentralizált pénzügyek világát: a Kelp DAO réteghídként működő LayerZero-protokollján keresztül egyetlen támadó 116 500 rsETH tokent – nagyjából 110 milliárd forintnyi (292 millió USD, kb...

MA 09:29

A London Marathon-rajthelyekkel csapják be a futókat

Különösen említést érdemel, hogy a 2026-os London Marathon közelgő rajtja igazi izgalmat vált ki a futók körében, ami miatt a csalók egyre nagyobb számban próbálnak meg pénzt kicsalni olyan jelentkezőkből, akik kimaradtak a sorsolásból...

MA 09:22

Az orvostudomány Oscarja a látást visszaadó génterápia úttörőié

Jean Bennett molekuláris biológus és Albert Maguire szemész szakorvos, akik egy boncolás során ismerkedtek meg, közös munkájuk eredményeként fejlesztették ki az első szemészeti génterápiát, amely képes helyreállítani a veleszületett vakságot...

MA 09:15

Az űripar lázban ég: megéri most beszállni a SpaceX-be?

Elon Musk űripari vállalkozása, a SpaceX tőzsdére lépésének híre felkavarta a befektetők világát...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 4/19

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Monthly Dystopia (iPhone/iPad)A Monthly Dystopia című túlélőjáték George Orwell 1984 című regényének borús világából merít ihletet...

MA 09:09

Az első beszédközpont születése: Broca és Tan sorsdöntő találkozása

1861 tavaszán egy párizsi kórházban különös boncolás indította útjára a modern idegtudomány egyik meghatározó felfedezését...

MA 09:01

Az alumíniumgyárból kriptobánya lett: az Alcoa áramot bitcoinra cserél

Az Észak–New York-i Massena East egykor hatalmas alumíniumkohó volt, most azonban új életre kelhet – igaz, már nem ércet, hanem biteket olvasztanak majd benne...

MA 08:56

Az autód sötét titkai: a régi fedélzeti kütyük nem felejtenek

Romain Marchand fejlesztőmérnök egy lengyel bontóból szerzett be egy használt telematikai vezérlőegységet, vagyis TCU-t, majd darabokra szedte...

MA 08:36

A Microsoftnál teljes a tanácstalanság az Xbox Game Pass jövőjéről

Tavaly októberben jelentős áremelés történt az Xbox Game Passnél, amikor a havi díjat 29,99 dollárról (kb...

MA 08:30

Az NSF rekordszámú PhD-ösztöndíjat ítélt oda

Tipikus eset, amikor mindenki lemond valamiről, majd a legváratlanabb pillanatban pozitív fordulat jön: az amerikai National Science Foundation (NSF) idén 2 599 fiatal kutatót támogatott, ami minden eddigi rekordot megdönt...

MA 08:01

A végső lépés: lekapcsolják a Voyager–1 utolsó műszerét

A NASA mérnökei kritikus döntést hoztak: április 17-én lekapcsolták a Voyager 1 egyik utolsó tudományos műszerét, az alacsony energiájú töltött részecskék detektorát (Low-Energy Charged Particles, LECP)...

MA 07:59

Az Amazon leszámol a rejtett alkalmazásokkal – vége a trükközésnek?

Az Amazon frissítette kínálatát a vadonatúj Fire TV Stick HD-vel, amely már a cég Vega OS nevű, saját fejlesztésű, Linux-alapú operációs rendszerével érkezik...

MA 07:43

A jövő optikája: egyetlen chip egész gépparkot vált ki

Optikai tervezésben régóta alapelv volt a „tökéletes rend”, azonban ausztrál kutatók most bebizonyították, hogy a zavar is lehet előnyös...

MA 07:37

Az új csodaszerek nyomában: a peptidek ígérete és buktatói

🧠 A peptidek világa az elmúlt években robbanásszerűen terjedt el a wellness- és fitneszmozgalmakban...

MA 07:29

Az élesebb ész titka: az extra szűz olívaolaj

🧪 Az egészséges bélflóra lehet a kulcsa az agy védelmének, és ebben meglepően fontos szerepet játszik az extra szűz olívaolaj...

MA 07:22

Az új Philips gamer monitor meghódítja Európát

🎮 A Philips bemutatta legújabb, letisztult, fehér dizájnú, 27 colos, dupla üzemmódú gaming monitorát, amely hamarosan Nyugat-Európában is elérhető lesz...

MA 07:08

Az Intel új processzorai felforgatják a játékszabályokat

Az Intel mostantól hazai gyártású Core Series 3-as processzorokat kínál, amelyeket Hillsboro és Chandler gyáraiban, 2 nanométeres technológiával készít...

MA 07:02

Az üstökös halála, a Potomac utolsó órái

Rendkívüli események sora rázta meg a tudományos világot az elmúlt héten: egy üstökös látványos pusztulását örökítették meg a Nap közelében, miközben az amerikai Potomac folyó került az ország legveszélyeztetettebb vízfolyásainak élére, főként az adatközpontok rohamos terjeszkedése miatt...

MA 06:50

Az új Neo Geo: HDMI-s nosztalgia régi kazettákkal, nem olcsó

Sokaknak gyerekként csak álom volt egy Neo Geo konzol a ’90-es években, de most végre eljött a visszavágás ideje: a legendás SNK-csoda modern verziója, az új Neo Geo AES+ hamarosan itt van!..

MA 06:43

Az ülőmunka nem halálos ítélet, ha mozogsz eleget

💪 Évről évre emberek milliói töltenek hosszú órákat irodai székben vagy képernyők előtt, sokan pedig hajlamosak azt gondolni, hogy a sok ülés elkerülhetetlenül rontja az egészséget...

MA 06:35

Az Apple okosórák ismét szabadon kaphatók: elmaradt a második tiltás

Amerikában most végre pont került az Apple és a Masimo nevű orvostechnológiai cég évek óta húzódó szabadalmi csatározására...