AIエージェントが「認証情報の金庫」になっている — MCP経由のRCEからプロンプトインジェクションまで、90日ハニーポットが捉えた攻撃の実態
DRANK

8月28日、GBHackersが「Attackers Exploit MCP RCE, Blind Prompt Injection and Memory Credential Theft Against AI Infrastructure」と題した記事を公開した。一次情報はWiz Threat Researchの調査レポート(原著レポート)であり、AIインフラを標的にしたMCP経由のRCE・ブラインドプロンプトインジェクション・プロセスメモリからの認証情報窃取という3つの実被害事例を90日間のハニーポット観測によって記録した内容だ。「AIインフラはまだ攻撃者に狙われていない」という認識はすでに過去のものであり、本記事はその前提を覆す具体的な証拠を示している。

by @tf_official
Related Topics: AI Security Amazon Web Services