top of page

Generatived(Beta)|生成AIの最新ニュースとトレンドを提供

logo.png

Microsoft、AIワークロード標的型攻撃を分析

Generatived

26/8/28 7:00

Microsoft(ワシントン州)は、LiteLLM、RAGFlow、KestraといったAIワークロードを標的としたサイバー攻撃に関する調査結果を公表した。これらの基盤はモデル接続や各種認証情報が集約される新しいコントロールプランとして機能しており、攻撃者が認証情報の窃取や持久性の確立、計算資源の収益化を目的に侵入を図ったとされる。

同社の分析によると、LiteLLMではゲートウェイ経由でAPIキーやデータベース接続文字列が取得され暗号通貨マイニングに悪用された。またRAGFlowではアプリ内の認証情報設定フローが改ざんされてLLMキーが盗み出され、Kestraでは認証回避の脆弱性を突いてDockerソケットへのアクセスやマイナーのデプロイが行われた模様だ。

同社は、AIワークロードを単なるアプリではなくTier-0の重要インフラとして扱い、管理権限の制限や厳格な事前発信トラフィック制御を講じるよう推奨している。さらに、AIワークロードに特化した検知ルールや高度なハンティングクエリを提供し、企業組織における安全なAIインフラ運用の確立を強力にバックアップしていく意向とのことだ。

この記事を共有:

最新のニュース
マイクロソフトが攻撃検出

マイクロソフトが攻撃検出

26/8/28 7:00

マイクロソフト(米国)は、組織を標的とした「TerminalFix」と呼ばれるサイバー攻撃キャンペーンを観察したと発表した。

Metaがポーランドで詐欺対策

Metaがポーランドで詐欺対策

26/8/28 7:00

Meta(ポーランド)は、オンライン上における詐欺コンテンツの撲滅に向けた新たな保護対策を導入した。

Alibaba、Qwen3.8を公開

Alibaba、Qwen3.8を公開

26/8/28 7:00

Alibaba(杭州)は、次世代アーキテクチャのプレビューモデル「Qwen3.8-Flash-Next」の重みを開発者向けに公開した。

loveholidays、Codexの導入事例を公開

loveholidays、Codexの導入事例を公開

26/8/28 7:00

loveholidays(英国)は、AIコーディング支援ツール「Codex」を活用し、非エンジニア部門によるアプリケーション開発や自律的なデプロイを可能にする組織改革事例を公開した。

Copyright © 2024 Generatived - All right Reserved.

この記事を共有:

この記事を共有:

Generatived AI Logo

Generatived は、Generative AIに特化した情報やトレンドをお届けするサービスです。大きく変わりゆく世界の情報を全力でお届けします。

  • Facebook
  • X

フォローをお願いします

言語

最新のニュース
マイクロソフトが攻撃検出

マイクロソフトが攻撃検出

26/8/28 7:00

マイクロソフト(米国)は、組織を標的とした「TerminalFix」と呼ばれるサイバー攻撃キャンペーンを観察したと発表した。

Metaがポーランドで詐欺対策

Metaがポーランドで詐欺対策

26/8/28 7:00

Meta(ポーランド)は、オンライン上における詐欺コンテンツの撲滅に向けた新たな保護対策を導入した。

Alibaba、Qwen3.8を公開

Alibaba、Qwen3.8を公開

26/8/28 7:00

Alibaba(杭州)は、次世代アーキテクチャのプレビューモデル「Qwen3.8-Flash-Next」の重みを開発者向けに公開した。

loveholidays、Codexの導入事例を公開

loveholidays、Codexの導入事例を公開

26/8/28 7:00

loveholidays(英国)は、AIコーディング支援ツール「Codex」を活用し、非エンジニア部門によるアプリケーション開発や自律的なデプロイを可能にする組織改革事例を公開した。

bottom of page