Attack  ·  用語集

Cross-tenant authorization bypass

マルチテナントプラットフォームにおける欠陥で、同じベンダーの別顧客に属するAIエージェント、モデル、またはデータに、ある顧客が到達、実行、または変更できるようになるもの。通常、プラットフォームがセッション識別子を身元証明として信頼するために発生し、隣接するテナントが有効な資格情報なしに偽装され得る。
これらの欠陥はクラウドAIにおいて最も危険なものの一つである。なぜなら、ある顧客での侵害が同じプラットフォーム上の他のすべての顧客に波及する可能性があるからだ——これは、エージェントベンダーを選択する際に経営陣が評価すべき集中リスクである。
ライブフィードで追跡 この概念が実際のAIセキュリティ・ガバナンスの動向でどう現れるかを確認。
フィードを開く →