盗まれたAI認証情報が「LLMプロキシ経済」を拡大
8万台を超えるプロキシサーバーが、フロンティアモデルへのトラフィックの発信元を隠蔽していることが確認されました。情報窃取マルウェア、フィッシングキャンペーン、サプライチェーン攻撃で窃取したAI認証情報が使われているとみられます。
8万台を超えるプロキシサーバーが、フロンティアモデルへのトラフィックの発信元を隠蔽していることが確認されました。情報窃取マルウェア、フィッシングキャンペーン、サプライチェーン攻撃で窃取したAI認証情報が使われているとみられます。
リモート監視・管理(RMM)ツールの脆弱性は、IT管理者がシステムの遠隔管理に使用するのと同等の信頼されたアクセス権を攻撃者に与え、企業環境への直接的な侵入経路となり得ます。最近発覚した侵入キャンペーンは、攻撃者がそのアクセス権を悪用してマルウェアを展開し、企業ネットワーク全体に広範な足がかりを築くスピードを如実に示し