タグ: LiteLLM

esecurityplanet.com

Censys、AI/LLMツールの露出が60%以上増加していることを発見

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックした際に、当社が収益を得る場合があります。 詳しくはこちら AI導入が拡大し、世界的なICS(産業制御システム)の露出パターンが変化する中、公開インターネットは進化を続け

cybersecuritydive.com

脆弱性が多いAI製品ほど、ネット上に多く露出している

企業がAIツールへの依存度を高める中、その裏でハッカーがネットワーク上の脆弱なAIツールを狙うことは、ますます容易になりつつあります。 要点 インターネット監視企業のCensysによると、2026年初頭時点でインターネットに露出している産業用制御システム(ICS)の中で最も多いのは北米に所在するも

techradar.com

「クリプトマイニングは、クラウド環境における侵害後の活動として実入りが良い場合がある」――専門家がAIゲートウェイの危険性を警告

Darktraceが、侵害されたAIゲートウェイ(AWS Bedrock上のLiteLLM-Proxy)を悪用したクリプトジャッキングを報告。露出したSSHを突破口にXMRigによるマイニングが行われた攻撃者は不審なIAM活動も示しており、クラウド認証情報の悪用が疑われる。接続元はベトナムまでたどれた専門家は、AI

cyberpress.org

AIゲートウェイの侵害でAmazon Bedrockインフラが暗号資産マイニングに悪用される

Amazon Bedrockに接続された侵害済みAIゲートウェイが、暗号資産マイニングインフラと通信していたことが判明しました。この事例は、生成AIインフラが企業の新たな攻撃対象領域として浮上していることを浮き彫りにしています。 Darktraceが調査し、同社のManaged Threat Detectionサービ

gbhackers.com

ハッカーがAmazon Bedrockに接続されたAWS AIゲートウェイを侵害、XMRig暗号資産マイナーを展開

Amazon Bedrockに連携するAIゲートウェイが侵害された事案が明らかになり、生成AIインフラが企業の攻撃対象領域における新たな標的となっている実態が浮き彫りになりました。 この事案は2026年7月9日に公表されたもので、攻撃者がLiteLLM-ProxyのEC2インスタンスを悪用し、XMRigの暗号資産マイ

csoonline.com

Amazon Bedrockに連携するAIゲートウェイへの攻撃、新たなクラウドセキュリティリスクを浮き彫りに

今回の侵入は既知のクラウド攻撃の手口を踏襲したものでしたが、専門家はより大きな懸念として、AIゲートウェイがIDや権限、モデルアクセスを集約する中枢として利用されるケースが増えている点を指摘しています。 暗号資産マイニングマルウェアの

gbhackers.com

TeamPCPのサプライチェーン攻撃、盗まれたCI/CD認証情報でVECTランサムウェアを助長

TeamPCPによる大規模なサプライチェーン侵害が、盗み出したCI/CD認証情報の�大なアーカイブを提供する形でVECTランサムウェアの活動を実質的に後押ししており、組織がランサムウェアのリスクをどう評価すべきかという考え方そのものを塗り替えています。 TeamPCPは事前に標的を選ぶのではなく、広く使われているコン

cyberpress.org

VECTランサムウェア、侵害後の標的選定にTeamPCPの認証情報アーカイブを利用

たとえ被害者が身代金を支払ったとしても、被害者・攻撃者いずれもこれらのファイルを復元することはできません。この暗号化の欠陥自体も深刻な問題ですが、VECTが標的を選定する仕組みには、さらに大きな構造的問題が存在します。 VECTは特定の組織にハッキングを仕掛けるのではなく、サプライチェーンのパートナーであるTeamP

darkreading.com

公開状態のAIエンドポイントを悪用――攻撃者が企業のAIインフラを攻撃基盤に

脅威アクターが、組織の保有するAIエージェントを悪用して高度な攻撃活動を展開しようとしています。3月から5月にかけて、Zenityの研究者は3つの異なるキャンペーンを観測しました。これらはハニーポットの大規模言語モデル(LLM)インフラを攻撃的なAIオペレーションのリソースとして悪用するもので、OllamaおよびLit

cyberpress.org

LiteLLMに重大な脆弱性——Hostヘッダーインジェクションによる認証バイパスが可能に

大規模言語モデル(LLM)APIの管理に広く使われているオープンソースのプロキシフレームワーク「LiteLLM」に、深刻なセキュリティ脆弱性が公開されました。 CVE-2026-49468(GHSA-4xpc-pv4p-pm3w)として追跡されているこの脆弱性は、未認証の攻撃者がHostヘッダーインジェクションを悪用