Amazon S3侵害から「わずか8分」――LLMによる自動化で“AWS管理者権限”を奪取夏休みに振り返る2026年上半期ニュース(2/2 ページ)

» 2026年08月13日 17時00分 公開
[@IT]
前のページへ 1|2       

GPUインスタンスの起動によるリソース悪用

 Amazon Bedrockを標的にした後、攻撃者は「Amazon EC2」(Amazon Elastic Compute Cloud)に焦点を移し、ディープラーニング用のマシンイメージを検索した。「stevan-gpu-monster」という名前のp5.48xlargeインスタンスの起動を5回試みたが、キャパシティー不足で失敗し、代わりにp4d.24xlargeインスタンスの起動に成功した。

 起動スクリプトには、GPU(グラフィックス処理装置)専用の並列処理プラットフォーム「CUDA」のインストール、Python向けディープラーニングライブラリ「PyTorch」のセットアップ、公開アクセス可能なIDE(統合開発環境)「JupyterLab」サーバの起動が含まれていた。存在しない「GitHub」リポジトリからのクローンを試みるコードも含まれており、これはLLMによるハルシネーション(幻覚)の影響が示唆されている。

AI支援攻撃の兆候と今後の展望

 この攻撃では、LLM生成コードに含まれるセルビア語のコメントの混入、存在しないAWSアカウントID(123456789012、210987654321などの連番)、存在しないGitHubリポジトリへの参照など、AIによるハルシネーションの兆候が複数観測された。

 SysdigのTRTは、LLMの高度化に伴い、こうした高速かつ自動化された攻撃がより一般的になると警告している。組織はランタイム検出と最小権限の原則の適用を優先し、加速する脅威環境に対応する必要がある。

前のページへ 1|2       

Copyright © ITmedia, Inc. All Rights Reserved.

アイティメディアからのお知らせ

スポンサーからのお知らせPR

注目のテーマ

ID・パスワードから始める「引き算」のセキュリティ〜ゼロトラスト狂騒曲の果てに
その「AIコーディング」は本当に必要か?
Microsoft & Windows最前線2026
4AI by @IT - AIを作り、動かし、守り、生かす
ローコード/ノーコード セントラル by @IT - ITエンジニアがビジネスの中心で活躍する組織へ
Cloud Native Central by @IT - スケーラブルな能力を組織に
システム開発ノウハウ 【発注ナビ】PR
あなたにおすすめの記事PR

RSSについて

アイティメディアIDについて

メールマガジン登録

@ITのメールマガジンは、 もちろん、すべて無料です。ぜひメールマガジンをご購読ください。