C
月内に
攻撃者が半自律的なコーディングエージェント(AI)を利用して、LLMの再販ゲートウェイを標的とした攻撃キャンペーンを展開していること
📌 一言でいうと
攻撃者が半自律的なコーディングエージェント(AI)を利用して、LLMの再販ゲートウェイを標的とした攻撃キャンペーンを展開していることが判明しました。攻撃者はWebの脆弱性やアカウントファーミングを通じてAPIアクセス権を不正に取得し、それらを自前のゲートウェイに集約して再提供しています。AIエージェントを用いて効率的にインフラを構築し、盗み出した推論能力を商用化する新しいサプライチェーン攻撃の手法です。
🔍該当判定
- 自社でLLM(ChatGPT等)のAPIを再販・提供するゲートウェイサービスを運営している
- 外部に公開しているLLM APIの認証設定に不備がある、または管理が不十分である
- LLM APIの利用権限を管理するアカウントを、不特定多数がアクセス可能な状態で運用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
APIキーの管理を厳格化し、不審なトラフィックや大量のAPIリクエストを監視すること。また、APIゲートウェイの認証・認可設定を見直し、Web脆弱性の修正を徹底してください。