C
月内に
攻撃者が3つのオープンソースAIエージェント(ハーネス)を利用し、Fortune 500のホスピタリティ企業や米国の主要航空会社を含む数百社を標的にした攻撃キャ…
📌 一言でいうと
攻撃者が3つのオープンソースAIエージェント(ハーネス)を利用し、Fortune 500のホスピタリティ企業や米国の主要航空会社を含む数百社を標的にした攻撃キャンペーンが判明しました。攻撃者は低コストでAIを運用し、60万件以上のクレジットカード情報を窃取し、カードスキミングツールを設置しました。AIセキュリティ企業のGambit社が攻撃者のステージングサーバーを回収し、キャンペーンの全容を明らかにしました。
🔍該当判定
- 自社でECサイトを運営し、クレジットカード決済を導入している
- Webサイトに外部からアクセス可能な決済フォームや入力画面がある
- オープンソースのAIエージェントや自動化ツールを社内サーバーで運用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Webサイトへの不正なスクリプト(スキマー)挿入がないか整合性チェックを実施すること。また、AIエージェントや自動化ツールを用いた偵察活動への警戒を強めること。