Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-13
/ 脅威動向
脅威動向
2026-08-13(木)配信
🔄 [続報] ポイズン・クロードと巧妙なデバイスコードフィッシング
📰 過去報告:8/8
割引価格でAIサービスを提供する見返りにプロンプトや機密情報を傍受する『Poison Claude』の仕組みや、正規のMicrosoftログイン画面とデバイスコードフローを悪用するフィッシング手法について解説されています。
8/8 報告の「Poison Claude」に加え、フィッシングキット「Greatness」によるデバイスコードフィッシングの脅威についても解説されています。
主要なTTP
『Poison Claude』によるAWS等の無料枠クレジットの不正な大量取得・プール
割引を求めて外部サービス経由でAIを利用させる手口
正規のMicrosoftログイン画面を利用したデバイスコードフィッシング(OAuth連携によるセッション乗っ取り)
対象となる組織・利用者
コスト削減目的で非公式の割引AIサービスを利用しようとする開発者、および組織内でシャドーAIの利用やOAuth連携のリスクを懸念する情報システム部門。
推奨される防御アクション
非公式の割引AIサービスや検証されていないサードパーティ製AIツールの利用を禁止する
社内でのシャドーAI利用状況を監視する
デバイスコードフローや不必要なOAuthアプリの連携・権限付与を制限・監視する
出典:
https://grahamcluley.com/smashing-security-podcast-480/
この日のほかの脅威動向
Azure ADに権限昇格の脆弱性、利用者の対応は不要
Google ChromeのPaymentsにおける解放済みメモリの使用に関する脆弱性
Linuxカーネルプロセス監査機能の活用法
LLM生成によるとみられる虚偽CVE登録問題のまとめ
WordPress 7.0.4公開、RCE脆弱性に対処
2026-08-13 の内容をすべて読む(全12件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →