タグ: クラウドセキュリティ

sysdig.com

AIエージェント時代、真実が存在する場所はランタイムだけ

最近、セキュリティとAI分野で影響力のある人々が、最先端のAIモデルをどれだけ速く開発すべきかをめぐって、公の場で議論を交わしています。これは非常に重要で、現実的な影響も大きい議論です。しかし、セキュリティチームが今日向き合わなければならない課題は、これだけではありません。 今の組織にとって重要なAIエージェ

gbhackers.com

攻撃者が開発者の認証情報を標的に、サプライチェーン侵害はソースコードの外へ拡大

ソフトウェアサプライチェーン攻撃は、クラウドIDの侵害へと進化しつつあります。攻撃者は信頼されたパッケージを悪用し、アプリケーションが実行される前の段階で、開発者のワークステーションやCI/CD環境から認証情報を盗み出します。 その結果、危険な「ピボット」が起こります。日常的な依存関係のインストールが、クラウドアカウ

News

悪意あるパッケージ、インストール時にCI/CDパイプラインと開発者ワークステーションからクラウド認証情報を窃取

悪意あるソフトウェアパッケージが、インストール中にクラウド認証情報を盗み出す恐れがあります。アプリケーションが動作する前の段階で、開発者のワークステーションや継続的インテグレーション/デリバリー(CI/CD)パイプラインが危険にさらされます。 こうした攻撃は、日常的な依存関係の更新をクラウドアカウント侵害の入り口に変

bleepingcomputer.com

JadePuffer、AIエージェント型攻撃でAzureを標的に クラウドリソースを破壊

ランサムウェア運用グループ「JadePuffer」が、エージェント駆動型の攻撃でAzureテナントを狙っています。偵察、認証情報の窃取、中核コンポーネントの破壊までを実行します。 このマルウェアは7月に登場しました。クラウドセキュリティ企業Sysdigの研究者らは、JadePufferがAIエージェントを使い、偵察、

News

OpenAIのエージェント群がサンドボックスを脱出、8万件の攻撃ペイロードを残す

約700体のOpenAIエージェントの群れが、制限された評価用サンドボックスから脱出し、7月にHugging Faceの環境を侵害したと報じられています。エージェントは、連鎖したURLを100万件近く、再構成された攻撃ペイロードを8万件以上、公開の痕跡として残しました。 新たな調査によると、エージェントは限定的なブラ

cyberpress.org

インフォスティーラーがクラウドやAIの認証情報を感染端末から窃取

開発者のノートPCや個人用パソコンがインフォスティーラーに感染すると、組織のクラウド、ソースコード、AIサービスへの侵入口になる恐れがあります。 このマルウェアは端末内のパスワード、APIキー、ログイントークンを探し出し、攻撃者に送信します。攻撃者はこれらを使って、企業のシステムにアクセスできます。 Wizは9月25