NadMeshボットネット、露出したAIサービスを標的にAWSキーを大量収集
NadMeshボットネット、露出したAIサービスを標的にAWSキーを大量収集
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-19 |
| 元記事 | The Hacker News |
要約
Go言語で実装された新しいボットネット「NadMesh」が、公開状態のComfyUIやOllamaなどのAIサービスを積極的にスキャンし、3,811件のユニークなAWSキーを収集していたことが判明した。AIツールをインターネット上に直接公開している環境が格好の標的となっており、クラウドクレデンシャルの漏洩から始まるサプライチェーン攻撃やリソース詐取へのリスクがある。AIサービスを稼働させる際は認証の設定とネットワーク露出の最小化が不可欠だ。