AWS Bedrock AgentCoreの欠陥、攻撃者によるAIエージェントの乗っ取りとクラウド認証情報の窃取を可能に
Amazon Bedrock AgentCoreで新たに公開された攻撃チェーンにより、公開状態のAIエージェントとチャットできる攻撃者が、一時的なクラウド認証情報を窃取し、同じAWSアカウント・リージョン内の他のエージェントまで侵害できることが明らかになりました。 「AgentCorruption」と名付けられたこ
Amazon Bedrock AgentCoreで新たに公開された攻撃チェーンにより、公開状態のAIエージェントとチャットできる攻撃者が、一時的なクラウド認証情報を窃取し、同じAWSアカウント・リージョン内の他のエージェントまで侵害できることが明らかになりました。 「AgentCorruption」と名付けられたこ
AWSは、パブリックなGitHubリポジトリに長期アクセスキーが流出したIAMユーザーに対し、制限的な隔離ポリシーを自動的にアタッチできる仕組みを備えています。これにより、漏えいから数秒のうちに悪用を食い止められる可能性があります。 Palo Alto Networks傘下のUnit 42が公開した調査によると、研究
Cohesityは、Cohesity Agent Resilienceを発表しました。このCohesity Data Cloudの新機能は、企業のAIエージェントを支えるインフラを検出・保護・復旧します。 エージェントとその稼働に必要な状態を統合的に可視化した画面。(画像提供:Cohesity) 同
新たに報告されたクラウド侵入事例により、攻撃者が1つの流出したAWS認証情報を、いかにして高収益なAI悪用オペレーションへと変えてしまうかが明らかになりました。攻撃者はAmazon Bedrockの高性能な基盤モデルへのアクセス権を乗っ取り、その推論コストを被害組織に請求させていました。 FortiGuard Lab
現在、脅威インテリジェンスプログラムを運用するには、多くのプラットフォームが本来想定していた以上に多くのツール、ワークフロー、組織的な複雑さに対応する必要があります。インテリジェンスそのものはすでに存在しています。問題は、プラットフォームがチームの実際の使い方についていけているかどうかです。 EclecticIQ In
AWSはAmazon BedrockおよびClaude Platform上でAnthropicのClaude Opus 5を提供開始しました。エージェント型コーディング、複雑なエンタープライズワークフロー、視覚的理解、そして長時間にわたる自律タスクを念頭に設計された画期的なモデルです。 2026年7月24日にリリース
AWSは、Anthropicの最上位Opusモデルの最新版であるClaude Opus 5を、Amazon Bedrockおよび新たに統合されたAWS版Claude Platformで利用可能にしたと発表しました。 今回のリリースはAnthropicの第5世代モデルラインナップの第一弾にあたり、エージェント型コーディ
Claude Opus 5がAmazon BedrockおよびAWS上のClaude Platformで提供開始されました。Anthropicによれば、本モデルはコーディングからサイバーセキュリティに至るまで、Claude Opus 4.8のサイバー能力を向上させているとのことです。 AWSアカウン
AWSは、クラウド環境全体のセキュリティ検出結果を収集・優先順位付けする一元管理プラットフォーム「Security Hub」に、AIワークロード保護とMicrosoft Azureセキュリティ監視の機能を追加しました。今後、他のクラウドプラットフォームへの対応も予定されています。 AWSのディレクタ
Darktraceが、侵害されたAIゲートウェイ(AWS Bedrock上のLiteLLM-Proxy)を悪用したクリプトジャッキングを報告。露出したSSHを突破口にXMRigによるマイニングが行われた攻撃者は不審なIAM活動も示しており、クラウド認証情報の悪用が疑われる。接続元はベトナムまでたどれた専門家は、AI
すべての記事を読み込みました