概要: 正体不明の攻撃者は、5月10日の侵入時に、脆弱性のあるmarimo Pythonノートブックを悪用した後、LLMエージェントを使用したと報じられている。このエージェントは、収集したAWS認証情報を再利用してSSHキーを取得し、その後、踏み台ホストを経由して内部PostgreSQLデータベースのスキーマとコンテンツを外部に流出したという。Sysdigは、侵害後のコマンドストリームは、事前に作成されたスクリプトではなく、エージェントのリアルタイム実行によるものだと結論付けている。
Alleged: Large language model developers と AI agent system developers developed an AI system deployed by Threat actors , hackers , Cybercriminals , AI agent system deployers と Agentic threat actors, which harmed Victims of automated cybercrime , Enterprise IT systems , Amazon Web Services (AWS) customers , Information security と Privacy.
インシデントのステータス
インシデントID
1670
レポート数
3
インシデント発生日
2026-05-10
エディタ
Daniel Atherton