Sicurezza cloud · Configurazione errata

L’uscita dei dati è il vero punto cieco in AWS

La difesa più debole non è l’ingresso, ma ciò che può uscire dopo una compromissione. Se un workload o un agente riesce a parlare liberamente verso l’esterno, l’esfiltrazione e il command-and-control passano sotto traccia dentro traffico che sembra normale; per i sistemi agentic AI, quel canale può essere il soggetto stesso dell’abuso.

AWS lega questo punto cieco tanto ai workload cloud classici quanto agli agenti AI con accesso a API o code execution. L’esempio citato è CVE-2025-55182: una volta raggiunto un workload non protetto, gli attaccanti possono aprire canali outbound e far uscire dati finché un audit, una segnalazione del cliente o un controllo incidentale non fa emergere l’abuso.

1 fonte · 22 giu

CVE-2025-55182

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 10 CRITICAL: a pre-authentication remote code execution vulnerability exists in React Server Components versions 19.0.0, 19.1.0… Impiego noto in campagne ransomware. EPSS 100% (100º percentile).

Data di correzione federale CISA 12 dic · data superata

Cronologia

Fonti

Part of the PlainSec briefing for 2026-06-23

Every edition of this story: L’uscita dei dati è il vero punto cieco in AWS