gbhackers.com > 2026年9月17日 19:43 KubernetesへのハッキングでSPIFFEワークロードIDが窃取され、アプリケーションになりすまし可能に Kubernetesノードへのroot権限アクセスを持つ攻撃者が、SPIFFE/SPIREを通じて発行されたワークロードIDを窃取し、同一ホスト上で稼働する正規のアプリケーションになりすますことを可能にするポストエクスプロイト手法が明らかになりました。 この手法は、クラウドネイティブなマシンID管理システムの前提とな