タグ: コンテナエスケープ

zerolabs.rubrik.com

ChatMateによるM365 Copilotサンドボックスの突破 | CXO Transformation

ユーザーがLLMにドキュメントについて質問する場面を想像してください。見えない攻撃者がそのチャットセッションに対話型のプロンプトチャネルを確立し、プロンプトを送信し、アシスタントの応答を読み取り、次に何を尋ねるかを決められるとしたらどうでしょうか。私たちはこの攻撃クラスをRemote Prompt Execution(

meterpreter.org

JADEPUFFER型AIランサムウェアが企業インフラを壊滅させる

デジタル時代の「王冠の宝石」を狙う 悪意ある恐喝集団は、従来型の文書やデータベースにとどまらず、企業インフラの中でも最も価値の高いデジタル資産を標的にする傾向を強めています。JADEPUFFERシンジケートは、人工知能モデルや学習用データセット、それらに関連するリポジトリ資産を侵害することに特化し

infosecurity-magazine.com

再来したJadePuffer、AIモデル破壊を狙うランサムウェアを投入

大規模言語モデル(LLM)が最初から最後まで単独で実行したランサムウェアキャンペーンとして報告された エージェント型の攻撃者が、学習済みAIモデルの成果物を破壊するために作られたロッカー型マルウェアを引っさげて再び姿を現しました。 Sysdig Threat Research Team(TRT)が7月20日に

beelzebub.ai

「勝った」と思っていた | AIネイティブ・アクティブディフェンス

6月のある木曜日の午後、私たちがインターネット上に放置していたサーバーに何者かがアクセスし、作業を始めました。人間の入力速度ではあり得ない速さで、わずか65ステップの間にパスワードファイルを読み取り、認証情報ファイルを一通り確認し、コンテナからの脱出コマンドを実行し、自前のSSH鍵を持つバックアップ管理者アカウントを

gbhackers.com

15年間存在したLinuxカーネルの「GhostLock」脆弱性、root権限奪取とコンテナエスケープを可能に

Nebula Securityの研究者らが、Linuxカーネルに存在する重大な脆弱性「GhostLock」(CVE-2026-43499)を公表しました。 この脆弱性は15年間にわたり存在し続けており、ほぼすべてのLinuxディストリビューションにおいて確実な権限昇格とコンテナエスケープを可能にします。問題は2011

sysdig.com

JADEPUFFER:自動データベース恐喝を実行するエージェント型ランサムウェア

脅威リサーチ部門ディレクターランサムウェアが脅威のカテゴリとして確立されて以来、その背後には常に人間がキーボードを操作していました。少なくとも、そのスクリプトを書いた人間が存在していました。しかしSysdig脅威リサーチチーム(TRT)は、大規模言語モデル(LLM)がエンドツーエンドで駆動する、初めて文書化されたと見ら

sysdig.com

エージェント型脅威アクターがオーケストレーション層に到達:AIエージェント主導のコンテナエスケープ

脅威リサーチ ディレクター2026年5月29日、Sysdig脅威リサーチチーム(TRT)は、脅威アクターが脆弱なmarimoノートブック(CVE-2026-39987)を悪用し、アプリケーション層を超えて展開する完全自動化されたキルチェーンを実行しているのを観測しました。攻撃の各段階には、エージェント型脅威アクター(A