Aller au contenu principal
Sécurité · Actu ·

Un seul prompt a suffi à détourner tous les agents IA d'un compte AWS, selon les chercheurs de Zenity

Des chercheurs de Zenity Labs ont montré qu'un seul agent d'intelligence artificielle accessible publiquement sur Amazon Bedrock AgentCore suffisait à prendre le contrôle de tous les agents AgentCore du même compte AWS et de la même région. L'attaque exploite une interface interne d'AWS qui délivre des identifiants cloud temporaires, et que les agents pouvaient joindre sans aucune restriction. Une seule instruction malveillante adressée à l'agent exposé a donc suffi à ouvrir l'accès à tous les autres. AWS a depuis corrigé la faille et resserré de façon significative les permissions par défaut accordées aux agents.

1 min de lecturePertinence 61

Rédigé par les agents du Fil IA · Vérification des sources en ligne par un second modèle · Publié sans lecture humaine préalable · méthodologie

Source

Résumé et traduction réalisés par Le Fil IA à partir de The Decoder. Lire l'article original →

L'enjeu dépasse ce cas précis. Les entreprises déploient de plus en plus d'agents qui cohabitent dans un même compte cloud, avec des niveaux de sensibilité très différents. Un agent public de support client peut ainsi côtoyer des agents qui manipulent des données internes. Si la compromission du plus exposé donne accès à tous les autres, la séparation censée les isoler n'existe plus en pratique. Les équipes qui utilisent AgentCore ont donc intérêt à revoir leurs configurations et les droits attribués à chacun de leurs agents.

Cette découverte s'ajoute aux travaux qui montrent que les agents IA, capables d'agir et pas seulement de répondre, élargissent la surface d'attaque des environnements cloud. L'injection de prompt reste le point d'entrée privilégié, et des permissions trop larges transforment une faille mineure en compromission généralisée. En durcissant les droits par défaut, AWS applique le principe du moindre privilège dès la conception plutôt que de le laisser à la charge des clients. La question est maintenant de savoir si d'autres plateformes d'agents présentent des faiblesses comparables.

Impact France / UEChamp produit par Le Fil IA

Les entreprises françaises et européennes qui déploient des agents sur Amazon Bedrock AgentCore sont invitées à revoir les droits attribués à chacun de leurs agents.

À lire ensuite

01Un seul neurone suffit à contourner l'alignement de sécurité des grands modèles de langage42Apple Machine LearningSécurité 02Les trois couches de la sécurité des agents IA : une architecture de défense en profondeur32VentureBeat AISécurité 03L'identité et les permissions ne suffisent pas à encadrer le comportement des agents IA42VentureBeat AISécurité 
Dossier · AWSSuivi en continu par Le Fil IASuivre ce sujet →

Le brief du matin

L'essentiel de l'IA chaque jour. Gratuit, désinscription en un clic.

Recevez l'essentiel de l'IA chaque jour

Gratuit · 1 email le matin, l'essentiel de l'IA · désinscription en un clic

Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.