Dans cet épisode de Threat Briefing, Lucie s'entretient avec Alex Groyz, chercheur en sécurité de Vectra AI pour examiner comment les adversaires ciblent les plateformes GenAI cloud, en se concentrant plus particulièrement sur AWS Bedrock.
Alex commence par décrire la surface de menace de l'IA cloud et explique pourquoi les attaquants se détournent des modèles publics ou open-source en faveur de plates-formes d'entreprise comme Bedrock. Il explore ensuite la manière dont les attaquants accèdent aux API d'inférence, ce à quoi ressemble le LLMjacking dans la pratique et pourquoi les outils de surveillance traditionnels manquent souvent les signaux d'abus de GenAI.