AWS Güvenlik, anlaşılmaz bir tercih yaptı
AWS, sızdırılmış anahtarları karantina altına alarak potansiyel zararı sınırlamayı hedefliyor. Ancak bu yaklaşım, kullanıcıların iş yüklerini etkileyebilir.
AWS, kullanıcıların anahtarlarını yanlışlıkla halka açık GitHub depolarına yüklemelerini önlemek için çeşitli önlemler geliştirmiştir. Ancak, Truffle Security'nin bulgularına göre, hala aktif ve geçerli olan yüzlerce sızdırılmış AWS anahtarı bulunmaktadır. AWS, bu tür sızıntıları tespit ettiğinde, müşteri ortamlarını bozmadan potansiyel zararı sınırlamayı amaçlayan bir karantina politikası uygulamaktadır. Ancak, bu yaklaşım, kötü niyetli kişilere ciddi zararlar verebilecek bir durum yaratmaktadır.
Bu sentez, kaynağından yapay zeka tarafından üretildi; insan editör ya da elle onay adımı yoktur. Nasıl çalışıyoruz