脅威動向  2026-08-13(木)配信

🔄 [続報] ポイズン・クロードと巧妙なデバイスコードフィッシング

📰 過去報告:8/8
割引価格でAIサービスを提供する見返りにプロンプトや機密情報を傍受する『Poison Claude』の仕組みや、正規のMicrosoftログイン画面とデバイスコードフローを悪用するフィッシング手法について解説されています。
8/8 報告の「Poison Claude」に加え、フィッシングキット「Greatness」によるデバイスコードフィッシングの脅威についても解説されています。
主要なTTP
『Poison Claude』によるAWS等の無料枠クレジットの不正な大量取得・プール
割引を求めて外部サービス経由でAIを利用させる手口
正規のMicrosoftログイン画面を利用したデバイスコードフィッシング(OAuth連携によるセッション乗っ取り)
対象となる組織・利用者
コスト削減目的で非公式の割引AIサービスを利用しようとする開発者、および組織内でシャドーAIの利用やOAuth連携のリスクを懸念する情報システム部門。
推奨される防御アクション
非公式の割引AIサービスや検証されていないサードパーティ製AIツールの利用を禁止する
社内でのシャドーAI利用状況を監視する
デバイスコードフローや不必要なOAuthアプリの連携・権限付与を制限・監視する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →