top of page

Generatived(Beta)|生成AIの最新ニュースとトレンドを提供

logo.png

Microsoft AI設定不備警告

Generatived

26/5/20 9:00

Microsoft(米ワシントン州)は、AIおよびエージェント型アプリケーションのクラウド環境において、認証不足や公開設定ミスによる深刻なセキュリティリスクが拡大していると発表した。Microsoft Defender for Cloudの分析では、公開されたAIサービスが攻撃者に悪用される事例を確認したという。

同社によると、MCPサーバーやMage AI、kagent、AutoGen Studioなどの人気AIプラットフォームで、認証未設定や権限過多による設定不備が見つかった。特にMage AIでは、Kubernetes上で管理者権限相当のサービスアカウントが外部公開され、リモートコード実行につながる状態が観測されたとしている。

また、kagentではAIエージェント経由でクラスタ操作やAPIキー取得が可能になる危険性があり、AutoGen Studioでは平文状態のAIサービスAPIキー露出も確認されたという。Microsoftは、これらの設定不備が高度な攻撃技術を必要とせず悪用可能な点を問題視している。

同社は、AIサービス公開時の認証強化や最小権限設定、継続的な監査を推奨した。さらに、Microsoft Defender for Containersの「Exposed Kubernetes service detected」機能により、公開状態のKubernetesサービスを検知し、優先的な対処を支援すると説明している。

この記事を共有:

最新のニュース
MicrosoftがローカルSQL

MicrosoftがローカルSQL

26/10/5 7:00

Microsoft(米国ワシントン州)は、クラウド接続の有無を問わず利用可能なデータベースインフラ『SQL Server on Azure Local』の一般提供を開始した。

TCBSがAI基盤を全社導入

TCBSがAI基盤を全社導入

26/10/5 7:00

TCBS(ベトナムハノイ)は、AWSのソフトウェア開発環境『Kiro』を全社規模で導入したと発表した。

Googleが最先端AIモデル発表

Googleが最先端AIモデル発表

26/10/5 7:00

Google(米国カリフォルニア州)は、高度な推論機能と100万トークンの出力上限を備えた最新AIモデル『Gemini 4 Argon』をはじめとする一連のAIアップデートを発表した。

NVIDIAがAI評価技術

NVIDIAがAI評価技術

26/10/5 7:00

NVIDIA(米国カリフォルニア州)は、AIエージェントの行動履歴や実行プロセスを詳細に可視化・評価するためのチュートリアルと『NeMo Relay』活用事例を公開した。

Copyright © 2024 Generatived - All right Reserved.

この記事を共有:

この記事を共有:

Generatived AI Logo

Generatived は、Generative AIに特化した情報やトレンドをお届けするサービスです。大きく変わりゆく世界の情報を全力でお届けします。

  • Facebook
  • X

フォローをお願いします

言語

最新のニュース
MicrosoftがローカルSQL

MicrosoftがローカルSQL

26/10/5 7:00

Microsoft(米国ワシントン州)は、クラウド接続の有無を問わず利用可能なデータベースインフラ『SQL Server on Azure Local』の一般提供を開始した。

TCBSがAI基盤を全社導入

TCBSがAI基盤を全社導入

26/10/5 7:00

TCBS(ベトナムハノイ)は、AWSのソフトウェア開発環境『Kiro』を全社規模で導入したと発表した。

Googleが最先端AIモデル発表

Googleが最先端AIモデル発表

26/10/5 7:00

Google(米国カリフォルニア州)は、高度な推論機能と100万トークンの出力上限を備えた最新AIモデル『Gemini 4 Argon』をはじめとする一連のAIアップデートを発表した。

NVIDIAがAI評価技術

NVIDIAがAI評価技術

26/10/5 7:00

NVIDIA(米国カリフォルニア州)は、AIエージェントの行動履歴や実行プロセスを詳細に可視化・評価するためのチュートリアルと『NeMo Relay』活用事例を公開した。

bottom of page