Attack  ·  용어집

Cross-tenant authorization bypass

멀티 테넌트 플랫폼의 결함으로, 한 고객이 동일한 공급업체의 다른 고객이 보유한 AI 에이전트, 모델 또는 데이터에 접근하거나 실행 또는 수정할 수 있는 문제입니다. 일반적으로 플랫폼이 세션 식별자를 신원 증명으로 신뢰할 때 발생하며, 유효한 자격 증명 없이 인접 테넌트를 가장할 수 있습니다.
이러한 결함은 클라우드 AI에서 가장 위험한 유형 중 하나입니다. 한 고객의 침해가 동일한 플랫폼의 다른 모든 고객에게 전파될 수 있기 때문입니다. 이는 에이전트 공급업체를 선택할 때 경영진이 평가해야 할 집중 위험입니다.
라이브 피드에서 추적 이 개념이 실제 AI 보안·거버넌스 동향에서 어떻게 나타나는지 확인하세요.
피드 열기 →