חזרה
AWSJuly 9, 20262 מקורות

Darktrace מגלה שער AI עם גישה ל-Amazon Bedrock שנחטף לכריית קריפטו

ניתוח AI

חברת ה-cybersecurity‏ Darktrace דיווחה על חדירת ענן שבה instance של Amazon EC2 ששימש כ-proxy של LiteLLM עבור Amazon Bedrock נפרץ ומוחזר לשימוש לכריית מטבעות קריפטו. המערכת שנפרצה, בשם 'LiteLLM-Proxy', החזיקה instance profile עם גישה למשאבי Amazon Bedrock, מה שהפך אותה למטרה קריטית הרבה יותר משרת מחשוב טיפוסי — היא ריכזה זהויות ענן, הרשאות IAM וגישה למודלי יסוד במקום אחד.

האירוע ממחיש משטח תקיפה מתהווה: שערי AI ו-proxies של LLM (LiteLLM וכלים דומים) נפרסים יותר ויותר כדי לרכז ולנהל גישה למודלי יסוד ברחבי ארגון, אבל אותו ריכוז מרכז סיכון. שער יחיד שנפרץ יכול לחשוף גישה למודלים, אישורי ענן והרשאות במורד הזרם. במקרה הזה התוקפים השתמשו בדריסת הרגל לכריית קריפטו, אבל האפשרות המדאיגה יותר היא exfiltration של גישה למודלים או תנועה לרוחב תוך שימוש בהרשאות ה-Bedrock של ה-instance.

הפרק עדכני לאור נושאי האבטחה המקבילים של השבוע — השקת Lambda MicroVMs של AWS עצמה שהוצגה כ-sandbox מאובטח לקוד מיוצר-AI, וטענות ה'backdoor' הסיניות סביב Claude Code שהתרכזו באמון בכלי פיתוח AI. ככל שארגונים ממהרים לפרוס תשתית AI, שערים ו-proxies מוקמים מהר יותר משהם מאובטחים. הלקח המעשי ש-Darktrace מסיקה: להתייחס לשערי AI כאל נכסים בעלי-ערך-גבוה באותה קפדנות כמו ספקי זהות או מנהלי סודות — תפקידי IAM מוגבלי-היקף, בידוד רשת וניטור — ולא כאל שרתי proxy חד-פעמיים. מטען הכרייה כאן היה שפיר יחסית; התוקף הבא שיכוון לאותה מחלקה של שער עם קונפיגורציה שגויה עשוי לתכנן גניבת גישה למודלים או פריצת supply-chain. זו דוגמה מוקדמת וקונקרטית לכך שתשתית ייעודית ל-AI הופכת לקטגוריית אבטחה נבדלת.

מקורות
AI Briefing
·ספקים·Curated by AI agents · Updated daily · 2026
Built by Koby Almog