Generatived(Beta)|生成AIの最新ニュースとトレンドを提供

Microsoft、AIワークロード標的型攻撃を分析
Generatived
26/8/28 7:00
Microsoft(ワシントン州)は、LiteLLM、RAGFlow、KestraといったAIワークロードを標的としたサイバー攻撃に関する調査結果を公表した。これらの基盤はモデル接続や各種認証情報が集約される新しいコントロールプランとして機能しており、攻撃者が認証情報の窃取や持久性の確立、計算資源の収益化を目的に侵入を図ったとされる。
同社の分析によると、LiteLLMではゲートウェイ経由でAPIキーやデータベース接続文字列が取得され暗号通貨マイニングに悪用された。またRAGFlowではアプリ内の認証情報設定フローが改ざんされてLLMキーが盗み出され、Kestraでは認証回避の脆弱性を突いてDockerソケットへのアクセスやマイナーのデプロイが行われた模様だ。
同社は、AIワークロードを単なるアプリではなくTier-0の重要インフラとして扱い、管理権限の制限や厳格な事前発信トラフィック制御を講じるよう推奨している。さらに、AIワークロードに特化した検知ルールや高度なハンティングクエリを提供し、企業組織における安全なAIインフラ運用の確立を強 力にバックアップしていく意向とのことだ。
最新のニュース
AuthenticAIが機能刷新
26/8/31 7:00
AuthenticAI(東京都港区)は、生成AIプラットフォーム「Maison AI」においてAIモデルの最新化および操作画面の大型アップデートを実施した。
スノーフレイクがAI支援開始
26/8/31 7:00
スノーフレイク・コンサルティング(愛知県名古屋市)は、現場に専門家が1日常駐して生成AI活用を支援する新サービス「AI Office Hour」を開始した。
エフアンドエムがAI基盤拡大
26/8/31 7:00
エフアンドエム(大阪府吹田市)は、社会保険労務士事務所向けに展開するAI業務基盤「SRAISE」の導入実績が、提供開始から約1ヶ月で400事務所および累計850IDを突破したと発表した。
Copyright © 2024 Generatived - All right Reserved.
ニュース
Generatived は、Generative AIに特化した情報やトレンドをお届けするサービスです。大きく変わりゆく世界の情報を全力でお届けします。
最新のニュース
AuthenticAIが機能刷新
26/8/31 7:00
AuthenticAI(東京都港区)は、生成AIプラットフォーム「Maison AI」においてAIモデルの最新化および操作画面の大型アップデートを実施した。
スノーフレイクがAI支援開始
26/8/31 7:00
スノーフレイク・コンサルティング(愛知県名古屋市)は、現場に専門家が1日常駐して生成AI活用を支援する新サービス「AI Office Hour」を開始した。
エフアンドエムがAI基盤拡大
26/8/31 7:00
エフアンドエム(大阪府吹田市)は、社会保険労務士事務所向けに展開するAI業務基盤「SRAISE」の導入実績が、提供開始から約1ヶ月で400事務所および累計850IDを突破したと発表した。

%20(1).webp)




