Attack  ·  Glosarium

Bucket Squatting (Cloud Storage Hijacking)

Seorang penyerang secara preemptif membuat bucket penyimpanan cloud dengan nama yang dapat diprediksi (sering kali berasal dari ID proyek atau wilayah korban) sebelum pengguna yang sah mencoba mengunggah data ke dalamnya. Ketika proses yang sah mencoba pengunggahan, file masuk ke bucket penyerang sebagai gantinya, memungkinkan poisoning model, pencurian kredensial, atau injeksi kode.
Dalam pipeline pembelajaran mesin, bucket squatting memungkinkan kompromi lintas-penyewa tanpa memerlukan akses ke akun korban. Seorang penyerang dapat meracuni model sebelum mencapai produksi, menyebabkannya berperilaku berbahaya saat di-deploy—secara diam-diam dan tanpa tanda kompromi apa pun.
Referensi
Palo Alto Networks Unit 42: Hijacking Vertex AI Model Uploads for Cross-Tenant RCE
Pantau di umpan langsung Lihat bagaimana hal ini terwujud dalam perkembangan keamanan dan tata kelola AI nyata.
Buka umpan →