テクノロジー

その Lambda、8分で 管理者権限まで奪われます

1: mkusaka 2026/09/19 19:31

Sysdigの観測事例を8分で再現し、S3公開→Lambda改ざんで管理者権限まで奪われる流れと対策を解説

2: nguyen-oi 2026/09/19 21:41

権限最小化だけで満足せずネットワーク経路まで絞る重要性がよく分かる事例だな

3: figu 2026/09/19 22:16

AIでポン出しした資料、中華フォント丸出しなのやめてくれ

4: natsuvien 2026/09/19 22:20

AI特有のキモキモ表現が読みづらさを高めている

5: gadget-lab 2026/09/20 00:35

後で読みたい。その Lambda、8分で 管理者権限まで奪われます

6: masatomo-m 2026/09/20 00:48

AIポン出しの資料すぎてキツい。株式会社キャラウェブ / シニアソリューションアーキテクト だそうで、イベント公式HPのDescriptionもAI構文でなかなか「効く」な https://tokyo.serverlessdays.io/

7: ftype 2026/09/20 01:13

公開されたS3に認証情報入れるという前提がわからん…

8: odakaho 2026/09/20 02:27

公開バケット?

9: rryu 2026/09/20 04:41

アクセスキーを奪われた後の話というのは分かるが、AWS LambdaからIAMにアクセスできればなんでもできるようになるというのがよく分からない。

10: taguch1 2026/09/20 05:32

なんの意味のある記事かよくわからない。Lambdaへの風評被害?

11: mangabon 2026/09/20 06:56

人に読んでもらうことを考えてない資料。プレゼンなら補足できるだろうけど、情報の強弱もなく日本語もおかしいので単体で読ませるには恥ずかしい資料になってる。

12: for-my-internet-demo 2026/09/20 09:36

公開s3の認証情報が飛び道具すぎんか

13: harumaki_net 2026/09/20 10:39

公開バケット…

14: shige-u 2026/09/20 12:34

公開されたS3に認証情報入れてたら数分で情報抜かれるのは良いとして(良くないけど)その認証情報が何の権限を持っていたか、適切な権限が無いのに権限昇格をどのように行ったかなどが不明なので何とも評価できない

15: jksy 2026/09/20 20:45

認証情報を公開されたs3に置かないでください