インシデントのステータス
インシデントレポート
レポートタイムライン
攻撃者は汎用ファイルの脆弱性スキャンを開始し、ログインに成功しました。ログイン後、攻撃者はアプリケーションの脆弱性を自律的に探索し始めました。脆弱性が発見されると、攻撃者は個人データを改ざんし、請求書にアクセスできるようになりました。
結論を出す前に、入手可能な情報は被害を受けた組織から提出された通知に基づくものであり、さらなる分析が必要であることに留意する必要があります。また、特定のAIモデルが使用されたからといって、そのモデルやプロバイダーのインフラストラクチャが侵害され…
マドリード、9月15日(ロイター) - スペインのデータ保護監視機関は、人工知能(AI)エージェントによるものとみられる個人データ侵害の報告を初めて受けたと発表した。この事例は、自律システムがサイバー攻撃において直接的な役割を果たし始めていることを示唆している。
スペインデータ保護庁(AEPD)は月曜日、ウェブサイト上のブログで、この事件は、広く知られている大規模言語モデルを用いたAIエージェントが脆弱性を特定し、システムにアクセスして個人データを改ざんし、請求書にアクセスし…
スペインデータ保護庁(AEPD)は月曜日、スペイン国内で初めて個人データ侵害の報告を受けた。この攻撃は、既知の言語モデルを用いた人工知能(AI)エージェントによって実行されたとみられる。AEPDによると、この事件により攻撃者はシステムにアクセスし、脆弱性を悪用して個人データを改ざんし、請求書を閲覧することができたという。
攻撃は、汎用ファイルの脆弱性スキャンと有効なログイン情報によるアクセスから始まった。システム内部に侵入後、AIエージェントはアプリケーションの脆弱性を自律的…
スペインデータ保護庁(AEPD)は、AIエージェントを介して意図的に実行された個人データ侵害に関する初の報告の詳細を公表しました。
攻撃に関する調査は継続中で、AEPDは慎重に言葉を選んでいます。AIを利用した攻撃(ディープフェイク、フィッシングメールの作成、自動化による攻撃の拡大など)は一般的になっていますが、今回の事例は、不正なのような最先端モデルのエージェント以外で確認された初のエージェント型攻撃のようです。悪意のあるエージェントは、理論上の可能性を超え、現実世界 へと進…