Traefik Labs、APIおよびAIゲートウェイ向けの安全なランタイム「Distro Zero」を発表
Traefik Labsは、Traefik Hubをプロキシモードで提供する形で、堅牢化されベンダーサポート付きの安全なランタイム「Distro Zero」イメージを発表しました。これにより、プラットフォームチームやセキュリティチームは、実行可能コンテンツ全体がメモリセーフな単一バイナリで構成されたコ
Traefik Labsは、Traefik Hubをプロキシモードで提供する形で、堅牢化されベンダーサポート付きの安全なランタイム「Distro Zero」イメージを発表しました。これにより、プラットフォームチームやセキュリティチームは、実行可能コンテンツ全体がメモリセーフな単一バイナリで構成されたコ
Darktraceが、侵害されたAIゲートウェイ(AWS Bedrock上のLiteLLM-Proxy)を悪用したクリプトジャッキングを報告。露出したSSHを突破口にXMRigによるマイニングが行われた攻撃者は不審なIAM活動も示しており、クラウド認証情報の悪用が疑われる。接続元はベトナムまでたどれた専門家は、AI
Cloud Software Group傘下のCitrixは、Model Context Protocol(MCP)ゲートウェイ機能をNetScalerに導入しました。これにより、同社のアプリケーション配信・セキュリティプラットフォームの対象範囲が広がり、企業内のエージェント型AIトラフィックを管理できるようになりま
Amazon Bedrockに接続された侵害済みAIゲートウェイが、暗号資産マイニングインフラと通信していたことが判明しました。この事例は、生成AIインフラが企業の新たな攻撃対象領域として浮上していることを浮き彫りにしています。 Darktraceが調査し、同社のManaged Threat Detectionサービ
Amazon Bedrockに連携するAIゲートウェイが侵害された事案が明らかになり、生成AIインフラが企業の攻撃対象領域における新たな標的となっている実態が浮き彫りになりました。 この事案は2026年7月9日に公表されたもので、攻撃者がLiteLLM-ProxyのEC2インスタンスを悪用し、XMRigの暗号資産マイ
基盤モデルへのアクセスを管理するためにAIゲートウェイを導入する組織が増える中、その動きはあらゆる兆候から見て、AIゲートウェイがセキュリティ担当者にとって新たな防御対象領域になりつつあることを示しています。Darktraceの研究者は最近、脅威アクターがAmazon Bedrockサービスに接続されたAIゲートウェイ
今回の侵入は既知のクラウド攻撃の手口を踏襲したものでしたが、専門家はより大きな懸念として、AIゲートウェイがIDや権限、モデルアクセスを集約する中枢として利用されるケースが増えている点を指摘しています。 暗号資産マイニングマルウェアの
BerryAIが開発するオープンソースのAIゲートウェイ「LiteLLM」に存在するコマンドインジェクション脆弱性(CVE-2026-42271)が攻撃者に悪用されています。米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は月曜日、この欠陥を既知の悪用済み脆弱性カタログに追加することで、そ