Wiz、AIインフラを狙うLiteLLMおよびMCPへの実攻撃を検出 | eSecurity Planet
Wizは、認証情報窃取、暗号資産マイニング、コマンド実行、プロンプトインジェクションなど、LiteLLMおよびMCPサーバーを標的とした実際の攻撃を観測しました。 攻撃者は単に別のWebサービスとしてAIインフラをスキャンするだけでなく、その手口をAIインフラ向けに適応させ始めています。 Wiz
Wizは、認証情報窃取、暗号資産マイニング、コマンド実行、プロンプトインジェクションなど、LiteLLMおよびMCPサーバーを標的とした実際の攻撃を観測しました。 攻撃者は単に別のWebサービスとしてAIインフラをスキャンするだけでなく、その手口をAIインフラ向けに適応させ始めています。 Wiz
Wiz Threat Researchの新たな調査により、脅威アクターがAIモデルプロバイダーのAPIキーを窃取し、クラウド連携サービスを悪用したうえでMoneroの暗号資産マイナーを展開するために、公開状態のAIインフラを標的にする動きを強めていることが明らかになりました。 Wizは、LiteLLM、Flowise
セキュリティ研究者によると、2022年8月から2026年8月の間に流出した9,300件を超えるAWSキーが依然として有効な状態にあり、その中には完全な管理者権限を持つものも数百件含まれているといいます。 Truffle Securityは、Gitの履歴、Hugging Faceのデータセット、Dockerイメー
AIツールは、サイバー攻撃者による悪質なコードの作成、認証情報を収集するツールの構築、侵害されたネットワークの探索、価値あるビジネス情報の特定、技術インフラの管理、そして侵入活動中のコマンド生成などに使われています。 Gambit Securityの研究者らは、互いに無関係な3つの脅威アクターを調査し
CVE‑2026‑65400 macOS画面共有の脆弱性、公開からわずか数日で暗号資産の不正マイニング(クリプトジャッキング)に悪用攻撃者は公開されたポート5900経由でroot権限を取得し、XMRigを使ってMoneroマイナーを展開Appleはmacos Sequoia 15.7.9、Sonoma 14.8.
オランダの国家サイバーセキュリティセンター(NCSC)は、Appleの画面共有機能の脆弱性が悪用され、Moneroの暗号資産マイニングツールがインストールされる複数のインシデントの通報を受け、警告を発しました。 この脆弱性はCVE-2026-65400として追跡されており、Appleは8月6日にパッチを提供しまし
3月にオープンソース開発者向けツールを標的として連鎖的なサプライチェーン攻撃を仕掛けたグループが、2020年にまで遡るインフラ攻撃、および乗っ取られたAIインフラから構築された初の自己増殖型ボットネットと関連づけられました。 Oligo Securityが8月5日に発表した新たな調査結果によると、TeamPCP
SSH上の偵察のみの活動は、無害なバックグラウンドノイズではありません。最近ハニーポットで観測されたセッションでは、Go言語ベースの自動化ボットがrootとしてログインし、暗号資産マイニングへの適性を判断するためホストのハードウェアを徹底的に評価した後、バイナリを一切投下せずに退出したことが明らかになりました。 リア
作戦「スタンドオフ」の全貌 単一の不正インストーラーが、巨大な犯罪エコシステムへの入り口となっていました。このエコシステムは、エンドポイントの侵害、機密データの窃取、被害者の帯域幅を利用したプロキシリレー化、そして大規模な偽アカウントネットワークの運用を同時並行で行っていました。VMRay Lab
Amazon Bedrockに接続された侵害済みAIゲートウェイが、暗号資産マイニングインフラと通信していたことが判明しました。この事例は、生成AIインフラが企業の新たな攻撃対象領域として浮上していることを浮き彫りにしています。 Darktraceが調査し、同社のManaged Threat Detectionサービ
すべての記事を読み込みました