AWS Lambdaの「IAM Role」が悪用された場合、攻撃者がその権限を行使できる範囲はどこまでか。

Lambdaに割り当てられたIAMロールの権限(ポリシー)の範囲内で、S3やDynamoDBなどの他のAWSサービスへアクセスが可能になる。