概要: 匿名の組織がスペインのデータ保護当局に対し、第三者が既知の言語モデルを搭載したAIエージェントを使用して複数段階の侵入を行い、個人データの不正な変更や請求書への不正アクセスを招いたと通報したと報じられている。スペインデータ保護局(AEPD)は、この件は現在調査中であり、組織名、攻撃者、AIシステム、攻撃日、被害者数などは明らかにしていないとしている。
Alleged: Large language model developers と AI agent system developers developed an AI system deployed by Threat actors , Cybercriminals , AI agent system deployers と Agentic threat actors, which harmed Victims of automated cybercrime , Privacy , Organizations , Organization affected by AI-agent data breach reported to AEPD , Information security と Enterprise IT systems.
関与が疑われるAIシステム: Large language models と AI agent systems
インシデントのステータス
インシデントID
1693
レポート数
4
インシデント発生日
2026-09-14
エディタ
Daniel Atherton
インシデントレポート
レポートタイムライン
Loading...
攻撃者は汎用ファイルの脆弱性スキャンを開始し、ログインに成功しました。ログイン後、攻撃者はアプリケーションの脆弱性を自律的に探索し始めました。脆弱性が発見されると、攻撃者は個人データを改ざんし、請求書にアクセスできるようになりました。
結論を出す前に、入手可能な情報は被害を受けた組織から提出された通知に基づくものであり、さらなる分析が必要であることに留意する必要があります。また、特定のAIモデルが使用されたからといって、そのモデルやプロバイダーのインフラストラクチャが侵害され…
Loading...
マドリード、9月15日(ロイター) - スペインのデータ保護監視機関は、人工知能(AI)エージ ェントによるものとみられる個人データ侵害の報告を初めて受けたと発表した。この事例は、自律システムがサイバー攻撃において直接的な役割を果たし始めていることを示唆している。
スペインデータ保護庁(AEPD)は月曜日、ウェブサイト上のブログで、この事件は、広く知られている大規模言語モデルを用いたAIエージェントが脆弱性を特定し、システムにアクセスして個人データを改ざんし、請求書にアクセスし…
Loading...
スペインデータ保護庁(AEPD)は月曜日、スペイン国内で初めて個人データ侵害の報告を受けた。この攻撃は、既知の言語モデルを用いた人工知能(AI)エージェントによって実行されたとみられる。AEPDによると、この事件により攻撃者はシステムにアクセスし、脆弱性を悪用して個人データを改ざんし、請求書を閲覧することができたという。
攻撃は、汎用ファイルの脆弱性スキャンと有効なログイン情報によるアクセスから始まった。システム内部に侵入後、AIエージェントはアプリケーションの脆弱性を自律的…
Loading...