Falha de autorização em agentes de IA da Amazon Quick expõe dados internos
Falha de autorização em agentes de IA da Amazon Quick permitiu acesso não autorizado a ferramentas empresariais, corrigida pela AWS sem notificação pública.
3 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a autorizacao.
Falha de autorização em agentes de IA da Amazon Quick permitiu acesso não autorizado a ferramentas empresariais, corrigida pela AWS sem notificação pública.
Pesquisadores da Miggo Security relataram uma falha de prompt injection no Google Gemini que teria permitido burlar guardrails e usar convites do Google Calendar para extrair dados privados. Não há, na cobertura consultada, confirmação pública de correção pela Google nem evidência de exploração em larga escala.
CISA adicionou CVE‑2023‑52163 (Digiever DS‑2105 Pro) ao catálogo KEV após evidências de exploração ativa. A falha de missing‑authorization permite injeção de comandos via time_tzsetup—cgi; FCEB tem prazo para correção.