← 전체 글

태그: cloud-security

Security

"가장 최신 이미지를 써라"는 코드 한 줄이 감춘 함정 — 클라우드 이미지 이름혼동 공격

Datadog Security Labs 연구팀은 2024년, 수많은 코드가 AWS의 가상머신 이미지(AMI)를 "이름"만으로 찾아 쓰고 있다는 패턴을 발견했습니다. 이 패턴을 악용하면 아무나 특정 이름의 이미지를 공개로 올려두는 것만으로 다른 사람의 AWS 계정에서 코드를 실행시킬 수 있었습니다. 연구팀은 이 방식으로 AWS 내부 시스템까지 실제로 뚫렸다는 사실을 확인했습니다.

2026-08-31 #cloud-security #aws