タグ: LLMJacking

meterpreter.org

2025年、AIを悪用したサイバー脅威が急増

AIインフラを狙う攻撃 ある攻撃者は、わずか2分間で言語モデルに対して約20万件ものリクエストを送りつけました。具体的には、盗み出したアクセスキーを悪用してこの大規模な攻撃を実行したのです。こうした攻撃によって、企業のAIサービスはあっという間に法外なコストの発生源へと変わってしまいます。同時に、

helpnetsecurity.com

サプライヤー、ログイン、AIツール——すべてが攻撃経路になる時代

サイバー犯罪者や国家支援型ハッキンググループは、検知を回避しながらアクセスを獲得するために、信頼された ID、クラウドサービス、AIツール、そしてソフトウェアサプライチェーンを悪用しています。CrowdStrikeの『2026年脅威ハンティングレポート』によるものです。 過去1年間で侵入活動は約4%増

sysdig.com

AIが2026年の脅威の様相を根本から変えた4つの理由

シニアサイバーセキュリティ・ストラテジスト脅威の様相は長年、見慣れた形をしていました。熟練した人間がマルウェアを書き、既知の脆弱性をスキャンし、盗んだデータや企業環境へのアクセス権をダークウェブのフォーラムで売買する、というものです。このタイプの脅威は今も存在しています。ただ、もはや防御側が対処すべき唯一の形ではなくな

beelzebub.ai

「勝った」と思っていた

6月のある木曜日の午後、私たちがあえてインターネット上に放置していたサーバーに何者かがアクセスし、作業を始めました。人間には不可能な速度で、わずか65ステップのうちにパスワードファイルを読み取り、認証情報ファイルを次々と調べ上げ、コンテナからの脱出コマンドを実行し、自身のSSH鍵を仕込んだバックアップ管理者アカウント

csoonline.com

Amazon Bedrockに連携するAIゲートウェイへの攻撃、新たなクラウドセキュリティリスクを浮き彫りに

今回の侵入は既知のクラウド攻撃の手口を踏襲したものでしたが、専門家はより大きな懸念として、AIゲートウェイがIDや権限、モデルアクセスを集約する中枢として利用されるケースが増えている点を指摘しています。 暗号資産マイニングマルウェアの

cyberpress.org

脅威アクターがリモート監視ツールを悪用してシグネチャベースの検出を回避

2026年6月12日、Sysdig脅威リサーチチーム(TRT)は、人工知能の悪用における重大な進化を発見しました。 脅威アクターは今や、クラウドのコンピューティングリソースを単純に窃取するだけにとどまらず、設定ミスのあるAIインフラを武器化して、自動化されたマルチステージの攻撃的セキュリティツールを動かすようになって