JADEPUFFER―AIエージェントが自律的に認証情報を窃取・DB破壊した初の「エージェント型ランサムウェア」事案
JADEPUFFER―AIエージェントが自律的に認証情報を窃取・DB破壊した初の「エージェント型ランサムウェア」事案
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-07 |
| 元記事 | The Decoder |
要約
セキュリティ企業Sysdigが「JADEPUFFER」と命名したインシデントを報告した。大規模言語モデルを利用した攻撃エージェントが人間の介入なしに単独で侵入し、認証情報を窃取した上でデータベースを破壊したとされる初のエージェント型ランサムウェア事案とみられる。従来の攻撃と根本的に異なるのは、攻撃の判断・実行が自律的に行われた点であり、既存のセキュリティ検知手法の限界を露わにした。「機械速度」で過去の設定ミスや脆弱性が悪用されることを示す警告事例として、特権管理・最小権限原則の徹底と監視体制の再整備が急務となる。