Attack  ·  Glosarium

Cross-tenant authorization bypass

Cacat pada platform multi-tenant yang memungkinkan satu pelanggan menjangkau, menjalankan, atau memodifikasi agen AI, model, atau data milik pelanggan lain dari vendor yang sama. Ini biasanya terjadi ketika platform mempercayai pengidentifikasi sesi sebagai bukti identitas, sehingga penyewa tetangga dapat ditiru tanpa kredensial yang valid.
Cacat-cacat ini termasuk yang paling berbahaya di AI cloud karena kompromi pada satu pelanggan dapat menyebar ke semua pelanggan lain di platform yang sama — risiko konsentrasi yang harus dievaluasi oleh para eksekutif saat memilih vendor agen.
Pantau di umpan langsung Lihat bagaimana hal ini terwujud dalam perkembangan keamanan dan tata kelola AI nyata.
Buka umpan →