「E」という名のツール:LiteLLMの認証情報コレクター(CVE-2026-42271)
6月13日、当社のLiteLLMデコイが1,513バイトのPython製認証情報コレクターを受信しました。このコレクターはModel Context Protocolサーバーになりすまし、initializeとtools/listに応答し、その出力をEという名の単一ツールのdescriptionフィールドに格納してい
6月13日、当社のLiteLLMデコイが1,513バイトのPython製認証情報コレクターを受信しました。このコレクターはModel Context Protocolサーバーになりすまし、initializeとtools/listに応答し、その出力をEという名の単一ツールのdescriptionフィールドに格納してい
攻撃者はAIインフラを価値の高いクラウド侵入口とみなす傾向を強めており、公開状態にあるModel Context Protocol(MCP)サービスやエージェントフレームワーク、AIゲートウェイを悪用してコードを実行し、プロンプトインジェクションを検証し、クリプトマイナーを展開し、プロセスメモリから認証情報を窃取して
Wiz Threat Researchの新たな調査により、脅威アクターがAIモデルプロバイダーのAPIキーを窃取し、クラウド連携サービスを悪用したうえでMoneroの暗号資産マイナーを展開するために、公開状態のAIインフラを標的にする動きを強めていることが明らかになりました。 Wizは、LiteLLM、Flowise
LiteLLMのサプライチェーン侵害は、短期間で終わる悪意あるパッケージ事件から、企業規模の大規模な情報漏えい事件へと様相を変えています。 攻撃者が保有していたとされる153GBのアーカイブを分析した結果、CIランナーのダンプ118,829件が企業ドメイン2,488件に紐づいていることが判明し、現代のビルド環境内でア
今年発生したLiteLLMのサプライチェーン攻撃により、2,500を超える組織と43万件以上のCI/CDパイプラインが影響を受けたことが、CloudSEKの調査で明らかになりました。 LiteLLMの侵害は、Aqua Securityのオープンソース脆弱性スキャナー「Trivy」に対するサプライチェーン攻撃の直後に公
2026年3月に発生したLiteLLMの侵害は、単なる短命な悪意あるPyPIアップロードにとどまるものではありませんでした。開発ツールにおける上流の侵害が、AIインフラを認証情報窃取・クラウド侵入・下流ソフトウェアサプライチェーン悪用のための高価値な経路に変え得ることを示しています。 これらのパッケージは検疫措置が取
今年、オープンソースソフトウェアへの執拗な攻撃の波を仕掛けてきた脅威アクター「TeamPCP」は、これまで考えられていたよりもはるかに長く活動を続けてきたことが、Oligo SecurityがCyberScoopに独占提供した調査結果で明らかになりました。 この脅威アクターは、今年初めのわずか4カ月足らずの間に1,0
Lavaの研究者は、13年前のIPMIの欠陥に対して脆弱なベースボード管理コントローラーが3万6000台以上インターネットに露出していることを発見しました。これにより攻撃者はOSの下層へ侵入する経路を得ることになります。
シニアサイバーセキュリティ・ストラテジスト脅威の様相は長年、見慣れた形をしていました。熟練した人間がマルウェアを書き、既知の脆弱性をスキャンし、盗んだデータや企業環境へのアクセス権をダークウェブのフォーラムで売買する、というものです。このタイプの脅威は今も存在しています。ただ、もはや防御側が対処すべき唯一の形ではなくな
Agentic型ランサムウェア攻撃グループのJADEPUFFERは、これまでのデータベース恐喝から、AI・機械学習インフラを狙う標的型キャンペーンへと活動を進化させています。 攻撃者はLangflowのリモートコード実行(RCE)脆弱性CVE-2025-3248を悪用し、独自開発のランサムウェアツール「ENCFORG
すべての記事を読み込みました