Apa yang terjadi
Framework confidential-computing Cocos AI untuk menjalankan workload AI di dalam trusted execution environment AMD SEV-SNP tidak menegakkan freshness checks pada attestation evidence ketika field konfigurasi tertentu dibiarkan nil, merusak core trust guarantee dari setup confidential-computing.
Mengapa penting
Deployment AI confidential-computing ada secara khusus untuk melindungi sensitive model weights dan data dari operator infrastruktur; flaw yang memungkinkan stale attestation evidence lulus verifikasi mengalahkan seluruh security premise dari isolasi workload AI berbasis TEE.
Vektor serangan
Intra-handshake attested TLS (aTLS) AMD SEV-SNP verification path gagal menegakkan attestation freshness ketika expected reportData value nil, memungkinkan penyerang untuk replay atau reuse stale attestation evidence untuk bypass trusted execution environment's integrity guarantees.
Sistem yang terdampak
Cocos AI ≤ 0.8.2
Mitigasi
Upgrade ke Cocos AI 0.8.2 atau lebih baru; pastikan reportData selalu secara eksplisit diatur dalam konfigurasi attestation verification.