の検索結果 Sysdig
AI & Enterprise
AIセキュリティの両義性鮮明に OpenAIの逸脱事例やAI狙いのランサムも
AIを活用した防御が広がる一方で、AIエージェントの統制逸脱やAIモデルを狙うランサムウェアも表面化した。OpenAIやAnthropicの事例を通じ、AI時代の新たな脅威と防御の課題が鮮明になっている。
AI & Enterprise
AI資産を狙うランサムウェア「ENCFORGE」確認 モデル重みや索引も暗号化
Sysdigは、外部公開されたLangflowサーバーが同一攻撃者に2度侵害され、2回目にはAI資産を狙うランサムウェア「ENCFORGE」が使われたと分析した。モデル重みやベクトル索引まで暗号化し、復旧コストの増大が懸念される。
AI & Enterprise
AIエージェント関与か、侵入から1時間以内にPostgresダンプ
Sysdigは、AIエージェントがリアルタイムに判断しながら侵入を進めた可能性がある事例を公表した。Marimoの脆弱性を突かれ、AWS経由で内部サーバに侵入し、1時間以内にPostgresダンプまで実行されたという。