タグ: IAM

google-threat-intel

公開クラウドファンクションのリスクと堅牢化の方法

執筆: Corné de Jong はじめに  Mandiantのセキュリティ評価では、特定のビジネス要件を理由として、認証を欠いたまま公開されているサーバーレスアプリケーションが頻繁に確認されています。サーバーレスの展開では通常、サードパーティ製パッケージを組み込んだ独自開発コードが実行されるため、次のよう

techradar.com

「クリプトマイニングは、クラウド環境における侵害後の活動として実入りが良い場合がある」――専門家がAIゲートウェイの危険性を警告

Darktraceが、侵害されたAIゲートウェイ(AWS Bedrock上のLiteLLM-Proxy)を悪用したクリプトジャッキングを報告。露出したSSHを突破口にXMRigによるマイニングが行われた攻撃者は不審なIAM活動も示しており、クラウド認証情報の悪用が疑われる。接続元はベトナムまでたどれた専門家は、AI

helpnetsecurity.com

Cynative:オープンソースの深層リサーチエージェント

大規模言語モデルを稼働中のクラウドアカウントに対して実行し、セキュリティホールを探させることには、明白な危険が伴います。実際の認証情報と、あちこちを調べ回る権限を持ったエージェントは、調査の過程でバケットを削除したり、権限設定を変更したり、秘密情報を漏らしたりしかねません。オープンソースのセキュリティ

cyberpress.org

AIゲートウェイの侵害でAmazon Bedrockインフラが暗号資産マイニングに悪用される

Amazon Bedrockに接続された侵害済みAIゲートウェイが、暗号資産マイニングインフラと通信していたことが判明しました。この事例は、生成AIインフラが企業の新たな攻撃対象領域として浮上していることを浮き彫りにしています。 Darktraceが調査し、同社のManaged Threat Detectionサービ

gbhackers.com

ハッカーがAmazon Bedrockに接続されたAWS AIゲートウェイを侵害、XMRig暗号資産マイナーを展開

Amazon Bedrockに連携するAIゲートウェイが侵害された事案が明らかになり、生成AIインフラが企業の攻撃対象領域における新たな標的となっている実態が浮き彫りになりました。 この事案は2026年7月9日に公表されたもので、攻撃者がLiteLLM-ProxyのEC2インスタンスを悪用し、XMRigの暗号資産マイ

gbhackers.com

AIを駆使したハッカーが盗んだ認証情報でAWSクラウドを72時間で侵害

現代のAWS環境がどれほど短時間で侵害されうるかを、AIを活用した脅威アクターが実証しました。有効な認証情報、脆弱なID管理、そして漏洩したシークレットが重なった結果です。攻撃者はわずか72時間ほどで、広範なクラウド支配権を手に入れました。使われた手法自体はよく知られたものですが、実行速度は前例のないレベルでした。

csoonline.com

Amazon Bedrockに連携するAIゲートウェイへの攻撃、新たなクラウドセキュリティリスクを浮き彫りに

今回の侵入は既知のクラウド攻撃の手口を踏襲したものでしたが、専門家はより大きな懸念として、AIゲートウェイがIDや権限、モデルアクセスを集約する中枢として利用されるケースが増えている点を指摘しています。 暗号資産マイニングマルウェアの

infosecurity-magazine.com

脅威アクター、エージェント型AIを悪用しクラウド標的を高速侵害

Sygniaの新たなレポートによると、AIのおかげで、単独の脅威アクターが本来なら数週間を要するはずのサイバー攻撃を、わずか72時間で実行できたことが明らかになりました。 イスラエルのセキュリティベンダーである同社のレポート「Inside an AI-Assisted Cloud Attack: Familiar Te