محققان امنیت سایبری جزئیات روش جدیدی را برای استخراج دادههای حساس از محیطهای اجرای کد هوش مصنوعی با استفاده از کوئریهای سیستم نام دامنه (DNS) فاش کردند. BeyondTrust در گزارشی که روز دوشنبه منتشر شد، فاش کرد که حالت sandbox مفسر کد Amazon Bedrock AgentCore اجازه ارسال کوئریهای DNS خروجی را میدهد که مهاجم میتواند از آن برای ایجاد شلهای تعاملی سوءاستفاده کند.