网络犯罪分子利用泄露的AWS管理员密钥,未经授权访问了Amazon Bedrock账户。攻击者创建了一个新的IAM用户,订阅了付费AI模型,然后将相关推理成本计入受害者账单。此事件揭示了一种新的LLM劫持方法,恶意行为者利用云基础设施向毫无戒心的用户收取费用。 AI
影响 揭示了一种新的LLM劫持攻击向量,可能增加云AI服务用户的成本,并需要加强安全措施。
排序理由 该集群描述了针对云基础设施和AI服务的安全漏洞,符合安全事件的“工具”类别。
在 Mastodon — sigmoid.social 阅读 →
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →