Amazon Bedrockを標的にした後、攻撃者は「Amazon EC2」(Amazon Elastic Compute Cloud)に焦点を移し、ディープラーニング用のマシンイメージを検索した。「stevan-gpu-monster」という名前のp5.48xlargeインスタンスの起動を5回試みたが、キャパシティー不足で失敗し、代わりにp4d.24xlargeインスタンスの起動に成功した。
起動スクリプトには、GPU(グラフィックス処理装置)専用の並列処理プラットフォーム「CUDA」のインストール、Python向けディープラーニングライブラリ「PyTorch」のセットアップ、公開アクセス可能なIDE(統合開発環境)「JupyterLab」サーバの起動が含まれていた。存在しない「GitHub」リポジトリからのクローンを試みるコードも含まれており、これはLLMによるハルシネーション(幻覚)の影響が示唆されている。
この攻撃では、LLM生成コードに含まれるセルビア語のコメントの混入、存在しないAWSアカウントID(123456789012、210987654321などの連番)、存在しないGitHubリポジトリへの参照など、AIによるハルシネーションの兆候が複数観測された。
SysdigのTRTは、LLMの高度化に伴い、こうした高速かつ自動化された攻撃がより一般的になると警告している。組織はランタイム検出と最小権限の原則の適用を優先し、加速する脅威環境に対応する必要がある。
Amazon S3を狙うランサムウェア、「暗号鍵の悪用」でAWSも復号不能
「Linuxの安全性が揺らいでいる」 高度化する手口への対抗策、HashiCorpが解説
セキュリティに優れた18社が「二つ星」認定、IT業界団体の“サイバー格付け”Copyright © ITmedia, Inc. All Rights Reserved.