Kubernetes控制台用于自动化应用程序容器、虚拟化软件和一些基于云的服务的部署,扩展和操作。来自RedLock云安全情报(CSI)团队的研究人员发现,用于加密货币的挖掘脚本(未经授权使用计算能力来挖掘加密货币)在特斯拉的不安全Kubernetes实例上运行,这使得攻击者可以窃取特斯拉AWS计算能力来实现挖矿。
对此,特斯拉发言人告诉外媒ZDNet:“我们维护一个bug奖励计划来鼓励这种类型的研究,并且我们在几个小时内了解到这个漏洞,影响似乎仅限于内部使用的工程测试车,我们的初步调查未发现客户隐私或车辆安全以任何方式受到损害。”
0 条