Une simple requête suffit à exposer les identifiants d'un agent AWS ; AWS parle d'un « comportement documenté », sur fond de plan d'investissement de 220 milliards de dollars

Selon des chercheurs, une requête en anglais courant a suffi pour qu'un agent Bedrock livre ses identifiants cloud actifs ; le correctif définitif n'est arrivé que neuf mois après le premier signalement. Le même jour, le PDG d'AWS, Matt Garman, défendait le plan de dépenses qui sous-tend la plateforme.

Lire l’original

Vincent JiangVincent Jiang · 3 min read
Share
Vue aérienne d'une zone de disponibilité AWS dans l'Oregon : de grands bâtiments de datacenters et un quatrième en construction
1 / 6Slide 1 of 6
Une partie de la région us-west-2 d'AWS, dans l'Oregon, photographiée en août 2023 : trois datacenters et un quatrième en chantier. Depuis, les dépenses d'investissement trimestrielles ont presque quintuplé, et Matt Garman prévoit environ 220 milliards de dollars pour 2026.

Une requête, tout le compte

Le 8 octobre, Zenity Labs a révélé qu'une simple requête en anglais courant avait suffi pour qu'un agent exposé au public livre ses identifiants cloud actifs — des identifiants que les chercheurs ont exportés et dont ils ont confirmé le bon fonctionnement en dehors d'AWS+1.78% — AWS, up 1.78 percent today 12. Le rôle par défaut attaché à AgentCore, le service d'agents managé d'Amazon, leur a ensuite permis de copier le code source de tous les agents au sein d'un même compte et d'une même région AWS, de lire les conversations privées des utilisateurs, d'extraire des secrets et d'implanter des souvenirs qui survivent à la conversation 2. Zenity indique n'avoir relevé aucune trace d'une exploitation de la faille en conditions réelles 3.

Unit 42 avait déjà signalé, le 18 septembre, que l'outil shell intégré à AgentCore s'exécute par défaut avec les droits root, dans le même espace mémoire, où les identifiants sont accessibles en clair : « C'est la configuration d'usine » 1. Le directeur de la recherche de Zenity, Tamir Ishay Sharbat, a qualifié ce vol d'identifiants « d'une simplicité déconcertante », lors de la conférence SecTor à Toronto 3.

AWS renvoie à la documentation

Un porte-parole a répondu que l'étude « présente de manière inexacte comme une vulnérabilité un comportement attendu et documenté », et qu'un agent n'accède aux ressources d'un autre compte que si le développeur a accordé des permissions des deux côtés 1. AWS a classé « informatif » le signalement d'Unit 42, déposé en septembre 1.

C'est le calendrier qui pose le plus de problème. Zenity a signalé le chemin d'accès aux identifiants le 25 décembre 2025, puis le rôle par défaut aux permissions étendues le 12 janvier ; AWS a basculé les nouveaux agents sur IMDSv2 exclusivement le 14 février, a classé « informatif » le signalement sur les métadonnées en avril, a laissé le rôle par défaut inchangé en juin et ne l'a restreint que le 29 septembre 2. Aucun CVE n'a été émis 2.

La plupart des locataires ne retouchent jamais les valeurs par défaut

Dans le modèle de responsabilité partagée, c'est à Amazon de corriger le bac à sable et au locataire de réécrire les paramètres par défaut — ce que la plupart ne feront jamais, juge Fred Chagnon, analyste chez Info-Tech 1. Reste l'audit, que le consultant Justin Greis ramène à une check-list : quelle identité porte l'agent, ce qu'il peut atteindre, modifier et mémoriser, et ce qui se passe s'il est compromis 1.

Un pari de 220 milliards de dollars sur la même plateforme

Le même jour, le patron d'AWS, Matt Garman, a déclaré au podcast d'a16z que l'entreprise prévoit environ 220 milliards de dollars de dépenses d'investissement en 2026, adossés à un chiffre d'affaires en progression de 37 %. Aucun client ne dépasse une part à un chiffre, et celui de Bedrock a bondi de 170 % d'un trimestre sur l'autre à certaines périodes 4.

Les dépenses d'investissement trimestrielles d'Amazon ont presque quintuplé en trois ans

$0B$20B$40B$60BT4 23T2 24T4 24T2 25T4 25T2 26Estimation : rythme trimestriel d'une année à 220 Md$ (plan Garman)Rôle par défaut aux permissionsencore étendues en juin ;restreint le 29 septembre
Data
Dépenses d'investissement
T3 23$11.3B
T4 23$13.35B
T1 24$13.94B
T2 24$16.39B
T3 24$21.28B
T4 24$26.05B
T1 25$24.26B
T2 25$31.37B
T3 25$34.23B
T4 25$38.47B
T1 26$43.23B
T2 26$53.08B
Dépenses d'investissement consolidées par trimestre fiscal, en milliards de dollars, d'après les documents déposés par Amazon auprès de la SEC. Ligne de référence : rythme trimestriel estimé du plan 2026 d'environ 220 milliards de dollars de Matt Garman ; cette valeur est déduite du plan annuel, elle n'est pas publiée comme un chiffre trimestriel.4,5

Les documents déposés par Amazon auprès de la SEC chiffrent les dépenses d'investissement consolidées à 53,1 milliards de dollars au deuxième trimestre, soit près de cinq fois le rythme du troisième trimestre 2023 5.

Les rivaux s'installent sur les mêmes paramètres par défaut

À en croire Garman, la demande est déjà sous contrat : le rythme annuel (« run rate ») de l'activité IA a dépassé 15 milliards de dollars au premier trimestre et s'établissait à 25 milliards début août, avec des capacités réservées jusqu'en 2028 et Trainium épuisé 46. En septembre, les agents d'OpenAI$1.18T — OpenAI, private, latest valuation $1.18T sont devenus les derniers locataires en date, tournant sur AgentCore dans les droits AWS existants des clients, avec Salesforce+0.27% — Salesforce, up 0.27 percent today cité parmi les clients 78.

Le même mois, Cloudflare a corrigé une fuite comparable entre locataires, signe que les défaillances d'isolation sont une constante du secteur 9. Les agents d'OpenAI n'atteindront la disponibilité générale qu'à re:Invent, en décembre 8 : les locataires ont donc les semaines qui les séparent de cette échéance pour auditer leurs rôles d'exécution. Amazon engage 220 milliards de dollars pour rendre les agents autonomes — et les petits caractères du contrat, eux, mettent les dégâts à la charge du locataire 14.

Deepdive

AI-generated from this story and its cited sources. Not investment advice.

Reader comments

0 comments

    Sign up

    Get your curated digest

    After email confirmation, you will receive a daily digest of the most relevant news that matter to your portfolio