Urgent.News

One page, thousands of outlets. See who else covered it.

Editions

Tech

CrossSessionMemoryGuard: vigilando la exfiltración de memoria cross-session en agentes multi-tenant

CrossSessionMemoryGuard: vigilando la exfiltración de memoria cross-session en agentes multi-tenant TL;DR Los agentes con memoria persistente compartida entre usuarios/sesiones pueden filtrar datos de un principal a otro sin que nadie lo observe. CrossSessionMemoryGuard es un sensor read-only que detecta ese flujo no autorizado con tres señales (procedencia, contenido, grafo escritura/lectura),…

Original Spanish Read in English

CrossSessionMemoryGuard es un sensor read-only diseñado para detectar la exfiltración de memoria cross-session en agentes multi-tenant. A diferencia de los controles de escritura contra envenenamiento y manipulación, la confidencialidad de lectura no ha sido monitoreada exhaustivamente hasta ahora. Un estudio demostró cómo un ataque de extracción de memoria persistente podía exfiltrar datos de un principal a otro a través de un filtro roto o consolidación agresiva, permitiendo que una sesión lea silenciosamente los datos escritos por otra sesión.

El sensor funciona observando, comparando y alertando sobre tres señales sobre los chunks de memoria expuestos a un principal: procedencia, contenido y grafo de flujo de lectura/escritura. Estas señales nunca bloquean nada, modifican la autorización ni participan en la autorización, operando en el camino crítico de una manera fail-open y con un kill-switch.

No obstante, el proyecto todavía no ha publicado un release y enfrenta limitaciones estructurales en el backend principal, como la incapacidad de enumerar ciertos datos. Además, los adaptadores externos no tienen una propia capa de esquema, lo que podría potencialmente comprometer la atribución y la referencia de datos. El proyecto planifica abordar estas limitaciones y detecciones futuras, pero por ahora, CrossSessionMemoryGuard proporciona un primer paso en la vigilancia de la exfiltración de memoria cross-session en agentes multi-tenant.

Written by urgent.news from Dev.to's reporting — not their text. Machine-written — may contain errors; check the original before relying on it.

Read the original at dev.to →

More in Tech

Govt seeks to boost ICT exports to USD25.1bn by 2030

Govt seeks to boost ICT exports to USD25.1bn by 2030

ISLAMABAD: Federal Minister for Information Technology and Telecommunication Shaza Fatima Khawaja said that the government aims to achieve USD 25.1 billion in ICT exports by 2030, including USD 15.3 billion from the IT and IT-enabled services and USD 9.8 billion from telecommunications.

More from Tuesday 18 August →