WizのAI攻撃ツール「Red Agent」、GCP Cloud RunでSSRFからファイル読み取りまでの多段攻撃チェーンを自律発見
WizのAI攻撃ツール「Red Agent」、GCP Cloud RunでSSRFからファイル読み取りまでの多段攻撃チェーンを自律発見
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-18 |
| 元記事 | Wiz Blog |
要約
Wizが開発したAI駆動の攻撃ツール「Red Agent」が、GCP Cloud Run環境においてSSRF(Server-Side Request Forgery)からローカルファイル読み取りに至る多段階攻撃チェーンを自律的に発見した事例を公開した。同社はRed Agent POVシリーズを新たに開始し、AIが実環境の複雑な脆弱性をどのように推論・連鎖させて悪用するかを継続公開する。攻撃側AIの能力向上が著しい現在、防御側も同様にAIを活用した脅威エクスポージャーの継続的な評価(CTEM)を実施することが、セキュリティ態勢の維持に不可欠となっている。