クラウド環境における「SSRF(Server-Side Request Forgery)」攻撃のリスクは何か。

Webアプリの脆弱性を突き、サーバー自身にリクエストを発行させることで、AWSなどの内部メタデータURL(169.254.x.x)からクラウド操作権限を持つトークンを搾取する手口。