NadMesh kasutab ära tehisintellekti teenuste ja administratiivsete liideste tuntud valekonfiguratsioone, et varastada pilve juurdepääsuandmeid, mitte arvutusvõimsust.
Vähemalt 17 võltsitud makse-SDK-d npm-i ja PyPI registrites varastavad arendusega seotud volitusi, näiteks API-võtmeid ja AWS-i sisselogimisandmeid, kasutades selleks legitiimseid liideseid imiteerivaid varjatud pakette.
CISA vajas lekkinud AWS-võtmete kehtetuks tunnistamiseks üle 48 tunni, jättis tähelepanuta üheksa automaatset turvahoiatust ning tal puudusid selged teavitusteed enda infrastruktuuris toimunud intsidentide jaoks.
CISA-l kulus lekkinud AWS-võtmete kehtetuks tunnistamiseks üle 48 tunni, ta jättis tähelepanuta üheksa automaatset turvahoiatust ega olnud kehtestanud selgeid teavitusteid intsidentidest oma infrastruktuuris.