Skip to Content
logologo
AI Incident Database
寄付する
発見する
投稿する
  • ようこそAIIDへ
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • 空間ビュー
  • ブログ
  • AIニュースダイジェスト
  • おまかせ表示
  • サインアップ
発見する
投稿する
  • ようこそAIIDへ
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • 空間ビュー
  • ブログ
  • AIニュースダイジェスト
  • おまかせ表示
  • サインアップ
自動翻訳済み

インシデント 1586: 脅威アクターが恐喝目的でAI支援ワークフローを使用してAWS環境を侵害したとの報告

自動翻訳済み
概要:
自動翻訳済み
Sygniaは、ある攻撃者が約72時間にわたる侵入中に、AI支援またはエージェントによるワークフローを装って、正体不明の組織のAWS環境内を迅速に移動したと報告した。攻撃者はインターネットに接続されたアプリケーションからクラウドインフラストラクチャやデータストアへと侵入範囲を広げ、認証情報や機密情報を盗み出し、恐喝の手段としてサービスを妨害する能力を示したとされる。Sygniaは具体的な攻撃モデルを特定していない。

ツール

新しいレポート新しいレスポンス発見する履歴を表示

組織

すべての組織を表示
Alleged: Large language model developers と AI agent system developers developed an AI system deployed by Extortionists , Cybercriminals と Agentic threat actors, which harmed Victims of automated cybercrime , Privacy , Enterprise IT systems と Amazon Web Services (AWS) customers.
関与が疑われるAIシステム: Large language models , Amazon Web Services (AWS) cloud infrastructure , Amazon Web Services (AWS) と AI agent systems

インシデントのステータス

インシデントID
1586
レポート数
1
インシデント発生日
2026-07-08
エディタ
Daniel Atherton

インシデントレポート

レポートタイムライン

+1
AI支援型クラウド攻撃の内幕:馴染みのある手法が異例のスピードで展開される
Loading...
AI支援型クラウド攻撃の内幕:馴染みのある手法が異例のスピードで展開��される

AI支援型クラウド攻撃の内幕:馴染みのある手法が異例のスピードで展開される

sygnia.co

Loading...
AI支援型クラウド攻撃の内幕:馴染みのある手法が異例のスピード��で展開される
sygnia.co · 2026
自動翻訳済み

主な考察


この事例研究は、AIを活用した攻撃者が必ずしも新しいマルウェアやゼロデイ攻撃を必要としないことを示しています。真の変化は、攻撃のスピード、規模、そしてオーケストレーションにあります。既存のクラウド攻撃手法が、防御側が容易に対処できる範囲をはるかに超える速度で、より広範囲に実行されました。

  • 侵入は、最初のアクセスからクラウド全体の侵害に至るまで、約72時間以内に進行しました。

  • 攻撃者は、新たに取得した認証情報を繰り返し利用し、情報探索、機密情報の収集、永続化…

バリアント

「バリアント」は既存のAIインシデントと同じ原因要素を共有し、同様な被害を引き起こし、同じ知的システムを含んだインシデントです。バリアントは完全に独立したインシデントとしてインデックスするのではなく、データベースに最初に投稿された同様なインシデントの元にインシデントのバリエーションとして一覧します。インシデントデータベースの他の投稿タイプとは違い、バリアントではインシデントデータベース以外の根拠のレポートは要求されません。詳細についてはこの研究論文を参照してください
似たようなものを見つけましたか?

よく似たインシデント

Selected by our editors

LLMを利用したランサムウェア攻撃者「JADEPUFFER」が、本番環境のデータベースを標的にしていたと報じられている。

Jul 2026 · 4 レポート
テキスト類似度による

Did our AI mess up? Flag the unrelated incidents

Loading...
Facebookの自動ツールはヘイトスピーチ、暴力、扇動を適切に削除できなかった

Facebookの自動ツールはヘイトスピーチ、暴力、扇動を適切に削除できなかった

Mar 2021 · 1 レポート
Loading...
OpenAIのGPT-3は医療分野では実行不可能と医療企業が報告

OpenAIのGPT-3は医療分野では実行不可能と医療企業が報告

Oct 2020 · 1 レポート
Loading...
中国のテック企業がウイグル族のイスラム教徒をターゲットに、人種による人物識別のための顔認識技術を開発したとされる

中国のテック企業がウイグル族のイスラム教徒をターゲットに、人種による人物識別のための顔認識技術を開発したとされる

Jul 2018 · 2 レポート
前のインシデント次のインシデント

よく似たインシデント

Selected by our editors

LLMを利用したランサムウェア攻撃者「JADEPUFFER」が、本番環境のデータベースを標的にしていたと報じられている。

Jul 2026 · 4 レポート
テキスト類似度による

Did our AI mess up? Flag the unrelated incidents

Loading...
Facebookの自動ツールはヘイトスピーチ、暴力、扇動を適切に削除できなかった

Facebookの自動ツールはヘイトスピーチ、暴力、扇動を適切に削除できなかった

Mar 2021 · 1 レポート
Loading...
OpenAIのGPT-3は医療分野では実行不可能と医療企業が報告

OpenAIのGPT-3は医療分野では実行不可能と医療企業が報告

Oct 2020 · 1 レポート
Loading...
中国のテック企業がウイグル族のイスラム教徒をターゲットに、人種による人物識別のための顔認識技術を開発したとされる

中国のテック企業がウイグル族のイスラム教徒をターゲットに、人種による人物識別のための顔認識技術を開発したとされる

Jul 2018 · 2 レポート

リサーチ

  • “AIインシデント”の定義
  • “AIインシデントレスポンス”の定義
  • データベースのロードマップ
  • 関連研究
  • 全データベースのダウンロード

プロジェクトとコミュニティ

  • AIIDについて
  • コンタクトとフォロー
  • アプリと要約
  • エディタのためのガイド

インシデント

  • 全インシデントの一覧
  • フラグの立ったインシデント
  • 登録待ち一覧
  • クラスごとの表示
  • 分類法

2026 - AI Incident Database

  • 利用規約
  • プライバシーポリシー
  • e70e7f2