Los investigadores advierten sobre los riesgos de escalada de privilegios en la plataforma Vertex AI ML de Google


Investigadores de ciberseguridad han revelado dos vulnerabilidades de seguridad en la plataforma de aprendizaje automático (ML) Vertex de Google que, si se explotan con éxito, podrían permitir a actores maliciosos elevar sus privilegios y exfiltrar modelos de la nube. “Al aprovechar los permisos de tareas personalizados, pudimos elevar nuestros privilegios y obtener acceso no autorizado a todos los servicios de datos del proyecto”, Palo Alto Networks