タグ: AWS

gbhackers.com

AWS、AIエージェントの脆弱性を修正 認証バイパスや認証情報の窃取が可能に

AWSは、AIエージェントのオーケストレーションに使われるオープンソースのプラットフォーム「Loom」に存在する3件の脆弱性について、セキュリティアップデートを公開しました。エンドポイントセキュリティソリューション これらの脆弱性を悪用されると、認証なしで管理者権限を乗っ取られたり、OAuth2の認証情報が漏えいした

cyberpress.org

AWS、LoomとSageMakerの脆弱性を修正 コード実行や認証情報の漏えいの恐れ

AWSは、オープンソースのAIエージェント基盤「Loom」とAmazon SageMaker Unified Studioに影響する4件のセキュリティ脆弱性について、修正をリリースしました。 これらの脆弱性を悪用されると、影響を受ける環境で認証バイパス、OAuth2トークンの窃取、クラウド認証情報の漏えい、内部ネット

cyberpress.org

AWS、Loom と SageMaker の重大な脆弱性を修正 コード実行や認証情報の窃取が可能に

AWS は、オープンソースのAI エージェントオーケストレーション基盤「Loom」と Amazon SageMaker Unified Studio に影響する 4 件のセキュリティ脆弱性の修正をリリースしました。 これらの脆弱性を悪用されると、影響を受ける環境で認証バイパス、OAuth2 トークンの窃取、クラウド認

gbhackers.com

TIKTOUK WordPressツールキット、AWS・SMTP・API認証情報の窃取攻撃を可能にする恐れ

「TIKTOUK」と名付けられた認証情報収集ツールキットが確認されました。このツールキットは、WordPressの偵察、公開されたファイルの収集、プラグインに保存された認証情報の復号、JavaScript内のシークレットのスキャンを組み合わせています。 ツールキットは2本のPythonスクリプト wp2s_poll.

helpnetsecurity.com

AIがエンタープライズのセキュリティガバナンスの限界を試す

AIエージェントの導入が拡大するなか、企業はセキュリティガバナンスや人間の説明責任、監督体制のあり方を見直す必要に迫られています。 AWSの「Reimagine 2026」は、組織がシステム自体にガバナンスを組み込み、成果に対する説明責任を人間に持たせるべきだと主張しています。この調査結果は、23業種・128組織の

infosecurity-magazine.com

Amazon Bedrock AgentCoreの脆弱性、AWS認証情報が流出する恐れ

Amazon Bedrock AgentCoreのPythonソフトウェア開発キット(SDK)に2件の脆弱性が見つかりました。攻撃者がAIサンドボックス内でコマンドを実行し、影響を受けるワークロードに付与されたAWS認証情報にアクセスできた恐れがあります。 脆弱性が存在したのは、パッケージのインストールを担うS

cyberpress.org

インフォスティーラーがクラウドやAIの認証情報を感染端末から窃取

開発者のノートPCや個人用パソコンがインフォスティーラーに感染すると、組織のクラウド、ソースコード、AIサービスへの侵入口になる恐れがあります。 このマルウェアは端末内のパスワード、APIキー、ログイントークンを探し出し、攻撃者に送信します。攻撃者はこれらを使って、企業のシステムにアクセスできます。 Wizは9月25

cyberpress.org

AWSがGitHub流出のIAM認証情報を漏えいから10秒以内に自動隔離

AWSは、パブリックなGitHubリポジトリに長期アクセスキーが流出したIAMユーザーに対し、制限的な隔離ポリシーを自動的にアタッチできる仕組みを備えています。これにより、漏えいから数秒のうちに悪用を食い止められる可能性があります。 Palo Alto Networks傘下のUnit 42が公開した調査によると、研究