LLMジャッキングの進化:攻撃者は盗んだAIコンピューティングリソースを使い、攻撃的なエージェント型ツールを構築しています
脅威調査部門ディレクター2026年6月12日、Sysdig脅威調査チーム(TRT)は、設定を誤って公開されたOllamaモデルサーバーを、自動化されたマルチステージ型の攻撃セキュリティツールの推論エンジンとして利用する脅威アクターを確認しました。このアクターはモデルとチャットしたり、アクセス権を転売したりしていたわけで
脅威調査部門ディレクター2026年6月12日、Sysdig脅威調査チーム(TRT)は、設定を誤って公開されたOllamaモデルサーバーを、自動化されたマルチステージ型の攻撃セキュリティツールの推論エンジンとして利用する脅威アクターを確認しました。このアクターはモデルとチャットしたり、アクセス権を転売したりしていたわけで
Sysdigのフォレンジック専門家は、悪意のあるネットワークを制御する異常なコマンド構造を検出しました。その中で、攻撃者は命令と制御操作に従来のHTTPやインスタントメッセージングチャネルを放棄しました。代わりに、オペレータはNATS(通常クラウドエンジニアが分散マイクロサービスアーキテクチャ用に使用する高性能メッセ