LiteLLMの侵害による波及効果で、2,500組織の認証情報が流出
- LiteLLMへのサプライチェーン攻撃を受け、約2,500組織から盗まれた企業の認証情報を含む153GBのアーカイブが表面化した。
- この侵害は、侵害されたLiteLLMパッケージがマルウェアを実行し、本番環境のメモリや設定から機密データをスイープ(走査)したことで発生した。
- 盗まれた情報には、AWS secret access keys、Salesforceトークン、Microsoft Azure認証情報、Kubernetesトークン、および各種AIプロバイダーのAPIキーなどの価値の高い資産が含まれている。
- 今回のインシデントは、AIインフラストラクチャのサプライチェーンにおける重大な脆弱性を浮き彫りにしており、流出した認証情報によって攻撃者が企業のクラウド環境やAIゲートウェイへの深いアクセス権を得る可能性がある。
出典・引用
1 件の出典もっと記事を見る
悪い知らせ:あなたのAIアプリケーションに特筆すべき点はない
• 多くのAIアプリケーション・スタートアップは、独自の独占的な価値を欠いているため、現在、市場統合に対して脆弱な状態にある。 • 著者は、ほとんどの「ラッパー」アプリケーションが基盤モデルに依存しすぎているため、大手テック企業によって容易に複製可能であると主張している。
元記事を読む · techradar.com
TechRadarLam Research、グローバル・ラボ・ネットワーク拡大に30億ドル以上の投資計画を発表、AI時代のイノベーション速度を加速
• Lam Research (NASDAQ: LRCX) は、今後5年間で30億ドル以上を投じてグローバルな研究開発(R&D)ラボ・ネットワークを拡大する計画を発表しました。 • この投資は、実験能力を50%以上向上させ、製品開発サイクルを短縮することで、顧客のニーズにより迅速に対応することを目的としています。
元記事を読む · prnewswire.com
PR NewswireAIとグローバルコネクティビティをターゲットとした新ファンドが設立 - DevX
• 人工知能(AI)、オートメーション、エッジコンピューティング、およびデータインフラストラクチャを対象とした新しい投資ファンドが設立されました。 • ファンドの具体的な規模は公開されていませんが、重要なグローバルコネクティビティおよびAI技術の成長を支援することを目的としています。
元記事を読む · devx.com第48回 World AI Show が開催され、マレーシアのAIの未来が注目を集める
• 2026年8月13日、クアラルンプールで第48回 World AI Show が開催され、人工知能(AI)がマレーシアの経済戦略の中核的な柱であることが強調されました。 • 本イベントでは、AIインフラへの投資加速と、デジタル上の野心を後押しするためのソブリンクラウド機能の開発に焦点が当てられました。
元記事を読む · openpr.com
OpenPR東南アジアのAIブームが加速、地域的な協力体制が不可欠に
• 東南アジアでAIブームが起きており、地域全体でクラウドインフラ、半導体生産、データセンターへの多額の投資が促進されている。 • マレーシアは、土地とエネルギーの制約から2019年にシンガポールで導入された新設施設の一時停止措置の恩恵を受け、最も急成長するデータセンター市場となった。
元記事を読む · vir.com.vn
VIRLLMがセキュリティの停滞期に:AI生成コードをまだ信頼できない理由
• あるCTOは、AIによるコード生成がセキュリティの停滞期(プラトー)に達しており、大規模言語モデル(LLM)はまだ安全なコードの生成を保証できないと警告している。 • LLMが開発者のコード記述やリファクタリングの手法に深く組み込まれているため、脆弱性のあるコードが本番環境にデプロイされるリスクが高まっている。
元記事を読む · informationweek.com
Information WeekLiteLLMへの攻撃:2,500社以上の企業が影響
• 3月、LiteLLMを標的としたサプライチェーン攻撃が発生し、「Sandclock」というインフォスティーラー(情報窃取型)マルウェアを通じて2,500社以上の企業が被害を受けました。 • このマルウェアはビルドシステム上でルート権限への特権昇格を行い、クラウドキー、SSHキー、Kubernetesシークレット、およびAIプロバイダーのAPIキーを窃取しました。
元記事を読む · heise.de
heise onlineテック大手のCDS、AI債務への警戒感から警告レベルに
• 大手テック企業のクレジット・デフォルト・スワップ(CDS)が警告レベルに達しており、投資家の間で巨額のAI関連支出の持続可能性に対する懸念が高まっています。 • これらの金融派生商品の急増は、AIインフラの整備と開発を賄うために蓄積されている高水準の債務に対する市場の不安を反映しています。
元記事を読む · thecorner.eu
The Corner2026年に欧州で開催される注目AIカンファレンスTOP 7 - hyperight.com
• Hyperightは、2026年に欧州各地で開催予定の主要なAIカンファレンス7件を選出しました。 • これらのイベントでは、エージェンティック・ワークフロー、コンピューティング・インフラストラクチャ、ソブリンAI戦略、およびEU AI法への準拠など、極めて重要な技術的・戦略的トピックが優先的に取り上げられます。
元記事を読む · hyperight.comAI投資の費用対効果測定に苦慮する企業の間で、新たな「トークノミクス」分野が台頭
• AI支出に対する投資収益率(ROI)を正確に測定することに企業が苦慮する中、「トークノミクス」と呼ばれる新しい分野が登場している。 • Linux FoundationのTokenomics Foundationは、企業がAI投資の財務的影響を評価できるよう、業界全体の標準策定に取り組んでいる。
元記事を読む · ibtimes.co.uk
International Business TimesMistral、欧州のAIインフラストラクチャに大勝負
• Mistralは、世界の業界リーダーとより効果的に競争するため、単なるAIモデル開発者から包括的なAIインフラストラクチャプロバイダーへとビジネス戦略を転換している。 • 重大な動きとして、この欧州の研究所は、サードパーティの開発者が提供するオープンウェイトモデルを自社プラットフォーム上でホストし始める。その第一弾として、中国のAI研究所Z.aiのGLM-5.2モデルが導入される。
元記事を読む · heise.de
heise online


