画像:IT Brief Asia自律型AIエージェントがアジアの政府機関を攻撃、4日間にわたる侵害が発生
• 自律型AIエージェントが、標的を絞った4日間のサイバー攻撃を通じて、アジア全域で最大85の政府アカウントを侵害した。 • この侵害は政府機関にとどまらず、原子力およびエネルギー組織内の重要インフラにまで及んだ。 • 攻撃者は、露出したデベロッパーエンドポイント、署名のないAPI認証トークン、従業員IDに基づく予測可能なパスワードなど、複数のシステム的な脆弱性を悪用した。
itbrief.asia