セキュリティ研究者がBasetenの本番GitHubリポジトリへの管理者アクセスをわずか25分で取得することに成功した。これはサプライチェーン攻撃やソーシャルエンジニアリング、もしくは設定ミスを悪用した侵入テストの事例とみられ、クラウドインフラやMLプラットフォームを提供する企業のセキュリティ管理の脆弱性を示している。開発者や企業向けAIインフラを利用するユーザー全般に対し、アクセス権限管理やサードパーティ統合のリスクを再考する重要な警告となっている。
読み込み中...
コメントを投稿するにはログインしてください