タグ: AIインフラ

gbhackers.com

攻撃者がMCPのRCE、ブラインドプロンプトインジェクション、メモリからの認証情報窃取でAIインフラを狙う

攻撃者はAIインフラを価値の高いクラウド侵入口とみなす傾向を強めており、公開状態にあるModel Context Protocol(MCP)サービスやエージェントフレームワーク、AIゲートウェイを悪用してコードを実行し、プロンプトインジェクションを検証し、クリプトマイナーを展開し、プロセスメモリから認証情報を窃取して

cyberpress.org

ハッカーがAIサーバーを標的に、APIキーを窃取し暗号資産マイナーを設置

Wiz Threat Researchの新たな調査により、脅威アクターがAIモデルプロバイダーのAPIキーを窃取し、クラウド連携サービスを悪用したうえでMoneroの暗号資産マイナーを展開するために、公開状態のAIインフラを標的にする動きを強めていることが明らかになりました。 Wizは、LiteLLM、Flowise

gbhackers.com

LiteLLMハッキング、CIランナーダンプ118,829件から2,488社の機密情報が流出

LiteLLMのサプライチェーン侵害は、短期間で終わる悪意あるパッケージ事件から、企業規模の大規模な情報漏えい事件へと様相を変えています。 攻撃者が保有していたとされる153GBのアーカイブを分析した結果、CIランナーのダンプ118,829件が企業ドメイン2,488件に紐づいていることが判明し、現代のビルド環境内でア

gbhackers.com

LiteLLM攻撃が示す、AIインフラが戦略的なソフトウェアサプライチェーン標的になりつつある実態

2026年3月に発生したLiteLLMの侵害は、単なる短命な悪意あるPyPIアップロードにとどまるものではありませんでした。開発ツールにおける上流の侵害が、AIインフラを認証情報窃取・クラウド侵入・下流ソフトウェアサプライチェーン悪用のための高価値な経路に変え得ることを示しています。 これらのパッケージは検疫措置が取

cyberscoop.com

オープンソースソフトウェアの宿敵TeamPCP、活動歴は想定よりはるかに古かった

今年、オープンソースソフトウェアへの執拗な攻撃の波を仕掛けてきた脅威アクター「TeamPCP」は、これまで考えられていたよりもはるかに長く活動を続けてきたことが、Oligo SecurityがCyberScoopに独占提供した調査結果で明らかになりました。 この脅威アクターは、今年初めのわずか4カ月足らずの間に1,0

sysdig.com

AIが2026年の脅威の様相を根本から変えた4つの理由

シニアサイバーセキュリティ・ストラテジスト脅威の様相は長年、見慣れた形をしていました。熟練した人間がマルウェアを書き、既知の脆弱性をスキャンし、盗んだデータや企業環境へのアクセス権をダークウェブのフォーラムで売買する、というものです。このタイプの脅威は今も存在しています。ただ、もはや防御側が対処すべき唯一の形ではなくな

cyberpress.org

Agentic型ハッカーがLangflowのRCE脆弱性を悪用、AI・機械学習インフラを暗号化

Agentic型ランサムウェア攻撃グループのJADEPUFFERは、これまでのデータベース恐喝から、AI・機械学習インフラを狙う標的型キャンペーンへと活動を進化させています。 攻撃者はLangflowのリモートコード実行(RCE)脆弱性CVE-2025-3248を悪用し、独自開発のランサムウェアツール「ENCFORG