タグ: AIインフラ

sysdig.com

AIが2026年の脅威の様相を根本から変えた4つの理由

シニアサイバーセキュリティ・ストラテジスト脅威の様相は長年、見慣れた形をしていました。熟練した人間がマルウェアを書き、既知の脆弱性をスキャンし、盗んだデータや企業環境へのアクセス権をダークウェブのフォーラムで売買する、というものです。このタイプの脅威は今も存在しています。ただ、もはや防御側が対処すべき唯一の形ではなくな

cyberpress.org

Agentic型ハッカーがLangflowのRCE脆弱性を悪用、AI・機械学習インフラを暗号化

Agentic型ランサムウェア攻撃グループのJADEPUFFERは、これまでのデータベース恐喝から、AI・機械学習インフラを狙う標的型キャンペーンへと活動を進化させています。 攻撃者はLangflowのリモートコード実行(RCE)脆弱性CVE-2025-3248を悪用し、独自開発のランサムウェアツール「ENCFORG

gbhackers.com

新たなNadMeshボットネット、20以上のRCE攻撃経路でAI・MCPインフラを乗っ取る

NadMeshは、20を超えるRCE(リモートコード実行)攻撃経路を武器化してAI・MCPインフラを大規模に乗っ取る、新種の産業グレードGo言語製ボットネットです。自律スキャン、エクスプロイト配信、認証情報収集を単一の閉ループ型プラットフォームに統合しています。 2026年7月上旬、研究者らはNadMeshを、インタ

securityweek.com

AIデータセンターの構築速度が、セキュリティ対策の整備を追い越している

AIの活用と依存度の高まりは、テクノロジー分野で突出して大きな成長領域となっています。しかしAIは膨大なエネルギーを消費するため、これまでとは質の異なるデータセンターが必要とされています。 この需要が、AIデータセンターの建設ラッシュに拍車をかけています。問題は、こうした新型データセンターを急速に建設する担い手たちが

cyberpress.org

LiteLLMに重大な脆弱性——Hostヘッダーインジェクションによる認証バイパスが可能に

大規模言語モデル(LLM)APIの管理に広く使われているオープンソースのプロキシフレームワーク「LiteLLM」に、深刻なセキュリティ脆弱性が公開されました。 CVE-2026-49468(GHSA-4xpc-pv4p-pm3w)として追跡されているこの脆弱性は、未認証の攻撃者がHostヘッダーインジェクションを悪用

helpnetsecurity.com

NOVAマイクロハイパーバイザー、AMD DMA分離機能を共有AIインフラへ提供

BlueRockは、IOMMU(入出力メモリ管理ユニット)ハードウェア仮想化を搭載したAMDプラットフォーム向けのDMAリマッピングサポートを追加した、NOVAマイクロハイパーバイザーの最新オープンソースリリースを公開しました。この機能はデフォルトで有効化されており、共有実行環境における仮想マシン・デ

cyberpress.org

AmazonとAnthropicが5GWのコンピュート拡張でClaudeのパートナーシップを強化

AmazonとAnthropicは戦略的パートナーシップを大幅に拡大し、Claude AIプラットフォームに電力を供給するために最大5ギガワット(GW)のコンピュート容量を確保する計画を発表しました。 このアクションは、生成型AIの成長するインフラ需要を反映し、スケーラブルで安全なクラウド環境の重要性の高まりを強調し