注目事例  2026-07-25(土)配信

タイ大蔵省への侵入でAIエージェントが無人悪用される

タイの大蔵省ネットワークにおいて、オープンソースのAIアシスタント「Hermes」の機能が悪用され、侵入後の探索や権限昇格の試みが自動実行されたことが判明しました。攻撃者は確認プロンプトを無効化する「YOLOモード」でエージェントを無人稼働させ、公開されたログから詳細な攻撃ツールや痕跡が発見されました。
攻撃手法(確認済み)
攻撃者は事前にネットワークへ侵入し、隠しウェブシェルを設置していました。その後、内部のHadoopクラスター(HiveServer2)への接続や、脆弱性探索スクリプト(LinPEAS等のカスタマイズ版)を用いて権限昇格を試みました。
攻撃手法(推測)
初期侵入においては、デフォルト認証の不備があるHadoopサービスや、公開ウェブサーバーの脆弱性が悪用された可能性があります。また、権限昇格にはLinuxカーネルの既知の脆弱性が狙われたと考えられます。
自組織チェックポイント
内部データベースサービス(Hadoop/HiveServer2等)でデフォルト認証が有効になっていないか
AIアシスタントや自動化ツールを検証なしで権限の高い環境に導入していないか
ウェブサーバー等の公開ディレクトリに内部ログや実行結果が出力・露見していないか
サーバーのファームウェアやLinuxカーネルに最新パッチが適用されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →