主な脅威と脆弱性
AIおよび自動化プラットフォームの重大な脆弱性
重大な脆弱性がn8n自動化プラットフォームにあり、認証済みユーザーが任意のコマンドを実行できるため、クラウド認証情報やAIワークフローが露出する可能性がある。CVSSスコアは10.0で、この脆弱性にはパッチが適用済みだが、ユーザーは直ちにアップデートする必要がある。
OpenClaw AIエージェントは引き続き大きなリスクとなっている。21,000件を超えるインスタンスがインターネット上に公開されており、シェルコマンドの実行や機密データへのアクセスが可能だ。これらのエージェントは、プロンプトインジェクション攻撃に対して脆弱で、永続的なバックドアに変えられる可能性がある。さらに、341件の悪意あるAIスキルがClawHubマーケットプレースで発見され、マルウェアキャンペーンとの関連が確認された。
クラウドおよびKubernetesの攻撃
攻撃者は、IAM、Lambda、Bedrockの各サービスを悪用し、AIを使って露出した認証情報からAWSの完全な管理者アクセス権へ10分足らずで権限を昇格させた。このAI主導のクラウド攻撃は、堅牢なIAMポリシーと認証情報の適切な管理が必要であることを浮き彫りにしている。
脆弱性はingress-nginxにあり、権限が過剰に付与されているため、認証済みユーザーがコードを実行し、Kubernetes Secretsにアクセスできる。コンテナ化された環境に深刻な脅威をもたらす脆弱性だ。
ブラウザーとドライバーの脆弱性
Googleは深刻度の高い2件のChromeの脆弱性にパッチを適用した。これらはV8エンジンとlibvpxに存在し、任意のコード実行やブラウザーのクラッシュを引き起こす可能性があった。
Nvidia GPUドライバーも、Windows、Linux、vGPUの各プラットフォームで権限昇格に対して脆弱であることが判明した。実際に悪用されたとの報告はないものの、パッチは公開されており、直ちに適用すべきだ。
モバイルおよびIoTの脅威
あるAndroid RATキャンペーンでは、Hugging Faceを悪用し、偽のセキュリティアプリを介してマルウェアをサイドロードしていた。アクセシビリティサービスを悪用し、端末を完全に制御していた。
これとは別に、偽の出会い系アプリがAndroidスパイウェアの配布に使われた。ソーシャルエンジニアリングと正規アプリらしい挙動を利用して、ユーザーデータを外部に持ち出していた。
企業およびインフラの脅威
ボットネットSystemBCは、重要インフラを含む10,000台を超えるシステムに感染し、ランサムウェアキャンペーンに利用されている。
Iconics SCADAシステムには、攻撃者がWindowsドライバーを上書きできる脆弱性があり、サービス拒否を引き起こしてシステムを起動不能にする可能性がある。
Ivantiは重大なRCE脆弱性2件を修正した。これらはEndpoint Manager Mobileに存在し、現在も悪用されている。認証なしでのアクセスと完全な管理者権限の取得を許してしまう。
業界ニュース
企業発表とリーダーシップの変化
Microsoftはセキュリティ部門のリーダーシップを再編した。AI関連のリスクにより適切に対処するため、エンジニアリング品質とセキュリティをCEOの監督下に置く。
データ侵害と法的動向
あるSoundCloudの侵害により、約3,000万人のユーザーについて、公開プロフィールにひも付いた非公開メールアドレスが流出し、フィッシングやなりすましへの懸念が高まっている。
元Googleエンジニアが、中国のテクノロジー事業を支援するため機密AI文書を盗んだ罪で有罪判決を受けた。
サプライチェーンと拡張機能の脅威
攻撃者はNotepad++の更新サーバーを乗っ取り、トロイの木馬化したインストーラーを配布した。旧式の検証メカニズムへの信頼を悪用したものだ。
ある悪意あるVS Code拡張機能がClawdbotを装ってScreenConnect RATを展開し、信頼されたワークフローを通じて開発者を標的にした。
Amazonの広告ブロッカーを装ったChrome拡張機能がアフィリエイトリンクを乗っ取り、ユーザーの同意なく報酬を別のリンクへリダイレクトしていたことが判明した。
悪意あるChatGPTブラウザー拡張機能がユーザーセッションを乗っ取り、MFAによる保護を回避して機密性の高いAIデータにアクセスしていたことが判明した。
継続中のランサムウェアキャンペーン
MongoDBを狙うランサムウェア攻撃が、インターネット上に公開されたデータベースを引き続き標的にしている。オンライン上では認証を必要としないインスタンスが3,100件以上見つかっている。
セキュリティ対策とベストプラクティス
ボットネットからの防御
ボットネットのリスクを低減するため、組織は次の対策を講じるべきだ。
- 送信通信を監視・制限し、C2トラフィックを検知する
- エンドポイントにパッチを適用して強化し、最小権限アクセスを徹底する
- インシデント対応計画をテストして感染を迅速に封じ込める
Kubernetesとクラウドのセキュリティ
Kubernetes環境を保護するには、次の対策を講じる。
- 最小権限アクセスを徹底し、RBACを管理する
- ネットワークを分割し、クラスターのエントリーポイントを強化する
- 集中監査ログを有効化し、ランタイムの挙動を監視する
外部攻撃対象領域の縮小
露出を最小限に抑えるには、次の対策を講じる。
- 攻撃対象領域管理ツールを使い、インターネットに接続された資産を発見する
- 露出した認証情報やAPIキーを監視する
- クラウド構成を監査し、使用していない資産を廃止する
AIガバナンスとリスク管理
AIガバナンスを強化するには、次の対策を講じる。
- 承認済みAI利用とサードパーティーリスクに関するポリシーを策定する
- 最小権限の制御とデータアクセスルールを導入する
- AI資産を一覧化し、プロンプトと権限を記録する
- インシデント対応計画を拡張してAI固有の脅威を含める
モバイルデバイスの保護
モバイル環境を保護するには、次の対策を講じる。
- MFAを備えたMDMとモバイル脅威対策を徹底する
- アプリの権限と機密データへのアクセスを制限する
- モバイルOSとアプリにパッチを適用し、ウイルス対策ツールを使用する
ニュースレター・アーカイブの詳細はこちらをクリック。





