Oakがステルスモードを終了、6,000万ドルの資金調達を発表
イスラエルのサイバーセキュリティスタートアップOakがステルスモードを終了し、AI駆動のIdentity Operating Systemを構築するため、シード資金として6,000万ドルを調達したことを発表しました。 今回の資金調達ラウンドはAccel、Greylock Partners、CRVが共同でリードし、He
イスラエルのサイバーセキュリティスタートアップOakがステルスモードを終了し、AI駆動のIdentity Operating Systemを構築するため、シード資金として6,000万ドルを調達したことを発表しました。 今回の資金調達ラウンドはAccel、Greylock Partners、CRVが共同でリードし、He
執筆: Corné de Jong はじめに Mandiantのセキュリティ評価では、特定のビジネス要件を理由として、認証を欠いたまま公開されているサーバーレスアプリケーションが頻繁に確認されています。サーバーレスの展開では通常、サードパーティ製パッケージを組み込んだ独自開発コードが実行されるため、次のよう
Darktraceが、侵害されたAIゲートウェイ(AWS Bedrock上のLiteLLM-Proxy)を悪用したクリプトジャッキングを報告。露出したSSHを突破口にXMRigによるマイニングが行われた攻撃者は不審なIAM活動も示しており、クラウド認証情報の悪用が疑われる。接続元はベトナムまでたどれた専門家は、AI
大規模言語モデルを稼働中のクラウドアカウントに対して実行し、セキュリティホールを探させることには、明白な危険が伴います。実際の認証情報と、あちこちを調べ回る権限を持ったエージェントは、調査の過程でバケットを削除したり、権限設定を変更したり、秘密情報を漏らしたりしかねません。オープンソースのセキュリティ
Amazon Bedrockに接続された侵害済みAIゲートウェイが、暗号資産マイニングインフラと通信していたことが判明しました。この事例は、生成AIインフラが企業の新たな攻撃対象領域として浮上していることを浮き彫りにしています。 Darktraceが調査し、同社のManaged Threat Detectionサービ
Amazon Bedrockに連携するAIゲートウェイが侵害された事案が明らかになり、生成AIインフラが企業の攻撃対象領域における新たな標的となっている実態が浮き彫りになりました。 この事案は2026年7月9日に公表されたもので、攻撃者がLiteLLM-ProxyのEC2インスタンスを悪用し、XMRigの暗号資産マイ
現代のAWS環境がどれほど短時間で侵害されうるかを、AIを活用した脅威アクターが実証しました。有効な認証情報、脆弱なID管理、そして漏洩したシークレットが重なった結果です。攻撃者はわずか72時間ほどで、広範なクラウド支配権を手に入れました。使われた手法自体はよく知られたものですが、実行速度は前例のないレベルでした。
今回の侵入は既知のクラウド攻撃の手口を踏襲したものでしたが、専門家はより大きな懸念として、AIゲートウェイがIDや権限、モデルアクセスを集約する中枢として利用されるケースが増えている点を指摘しています。 暗号資産マイニングマルウェアの
2026年、エージェンティックAIと自律型エージェントがトレンドとなる中、企業は新たな大きな壁に直面しています。標準的なIAMスタックは、こうした非人間の行為者を統治するようには設計されていないのです。 昨年のあるクライアント案件で、
Sygniaの新たなレポートによると、AIのおかげで、単独の脅威アクターが本来なら数週間を要するはずのサイバー攻撃を、わずか72時間で実行できたことが明らかになりました。 イスラエルのセキュリティベンダーである同社のレポート「Inside an AI-Assisted Cloud Attack: Familiar Te
すべての記事を読み込みました