ShutterGap : Des millions de ressources AWS éphémères exposées publiquement, invisibles aux outils CSPM

🔍 Contexte Publié le 29 juillet 2026 par Aryon Security (chercheurs Ariel Litmanovich, Tom Tsabar, Ido Dar), cet article de recherche présente les résultats d’une investigation sur les mauvaises configurations éphémères de partage public de ressources AWS, baptisée « ShutterGap ». 🎯 Problème identifié Les outils CSPM (Cloud Security Posture Management) et CNAPP reposent sur des scans périodiques (souvent toutes les 24 heures). Or, des ressources AWS peuvent être partagées publiquement puis supprimées en quelques minutes, créant un angle mort structurel : ces expositions apparaissent et disparaissent entre deux cycles de scan. ...

2 août 2026 · 3 min
Dernière mise à jour le: 2 août 2026 📝