Access Keys
AssessKỹ thuật
Thông tin xác thực tĩnh dùng để xác thực truy cập lập trình vào dịch vụ đám mây.
Vì sao ở đây
Xếp vào Assess: 1 bài bằng chứng từ 1 nguồn, chủ yếu là tin bảo mật, 1 bài trong 30 ngày qua. Độ tin cậy 24%. Bằng chứng còn ít nên xếp thận trọng, chờ thêm tín hiệu.
Bằng chứng (1)
- 8InfoQ·16/7/2026securityTác nhân AI vượt qua giới hạn kiểm soát hóa đơn đám mây sau khi bị đánh cắp thông tin xác thực
Một agency nhỏ cho biết họ đã phát sinh hóa đơn AWS 14.000 USD chỉ trong một ngày sau khi kẻ tấn công đánh cắp khóa truy cập tĩnh và dùng chúng để chạy khối lượng công việc Claude trên Bedrock. Bài viết cũng dẫn một vụ DN42 riêng biệt, trong đó một tác nhân tự động tạo ra hạ tầng quá cỡ trị giá 6.531 USD trong 24 giờ, cho thấy cơ chế kiểm soát chi phí đám mây có thể chậm hơn tốc độ chi tiêu của các tác nhân.