推論端點成為內網跳板
Inference Endpoint as an Internal Pivot
部署
風險描述
當攻擊者提交特製輸入,使推論服務向內部管理介面發出請求時;系統因該服務具備較高的內網權限,攻擊者藉此取得原本無法直接存取的內部資源,除引發相關利害關係人權益損害外,亦將造成企業合規與營運商譽代價。
框架對照
NIST CSF 2.0PR.IR
ISO/IEC 27001Annex A 8.22、8.20
MITRE ATLASAML.T0051
NIST AI 600-1Information Security
ISO/IEC 5338部署
具體風險處置與實施指引
對推論服務實施網路分段,內部管理介面不可自推論環境直接觸達; 對服務發起的請求實施白名單過濾,阻止對內部位址的存取; 以最小權限配置推論服務的內網身分,去除不必要的高權限