Una credenziale cloud compromessa può fare più che aprire una porta - può trasformare l'account della vittima in un contatore per l'uso non autorizzato di modelli.
Una credenziale AWS a lunga durata trapelata e collegata ad Amazon Bedrock mostra come gli attaccanti possano monetizzare il furto di identità consumando servizi di AI tramite normali controlli cloud.
A lab exercise with OpenClaw’s Pinchy agent shows how delegated inbox automation can be tricked into forwarding cloud and host credentials, even when explicit safety instructions are in place.