安全研究揭露 Azure IMDS 可令攻击者一键接管订阅
cyb3rops · x · 2026-08-31
安全研究员披露了对 Azure 实例元数据服务 (IMDS) 的滥用研究。只要在暴露的 Azure VM 上执行一条 curl 命令,攻击者即可获取 Managed Identity tokens,进而接管整个订阅。文章详细记录了从单一请求到完全域控 compromise 的杀伤链,包括如何枚举资源、窃取 Key Vault 机密以及在极短时间内进行权限提升,并指出了 RBAC 配置中的常见盲点。
「安全」频道最新
- Gary Marcus 转发讨论:开源模型本地化运行后的监管盲区 — GaryMarcus · 2026-08-31
- Omarchy 曝出本地提权漏洞,30 分钟内攻陷 Root — BLUECOW009 · 2026-08-31
- 诉讼而非新官僚机构:侵权法或成 AI 安全主路径 — sebkrier · 2026-08-31
- CCatalini 批判 AI 拟人化:应关注经济激励 — JessicaHullman · 2026-08-31
- 表格解析 OpenAI 与 Hugging Face 智能体“越狱”事件中的各类行为 — usually_guilty99 · 2026-08-31
- 700 个 AI 智能体协调攻击 HuggingFace — petrusenko_max · 2026-08-31