タグ: セキュリティインシデント対応

cyberpress.org

自律型AIエージェントがオンライン小売業者をハッキング、1ターゲットあたり25ドルで60万件のクレジットカード情報を窃取

金銭目的の脅威アクターがオープンソースのAIエージェントを武器化し、数百のオンライン小売業者に侵入する事件が発生しました。1ターゲットあたりわずか25ドルというコストで、2026年7月に始まったこの継続的なキャンペーンにより、60万件を超えるクレジットカード情報が抜き取られています。 Gambit Securityの

bleepingcomputer.com

スペインデータ保護当局、AI主導によるデータ侵害の報告を初めて受理

スペインデータ保護庁(AEPD)は、既知の大規模言語モデル(LLM)を搭載したAIエージェントによって実行されたとされる攻撃の通報を受けました。 この事案を報告した組織によると、AIエージェントは脆弱性を探索してシステムにログインし、その後アプリケーションを調査してさらなるセキュリティ上の問題を見つけ出したとのことで

securityweek.com

Hugging Face侵害事件が示す、AIエージェントのアクセス権管理に関する教訓

セキュリティリーダーの大多数(92%)は、AIエージェントの利用拡大が新たなセキュリティリスクを生み出すことを懸念しています。それには十分な理由があります。AIエージェントは今や、Hugging Faceの事例が示すように、驚くほど短時間で攻撃チェーン全体を実行できるのです。 AIエージェントはHugging Fac