My News ← 戻る

NadMeshボットネット、露出したAIサービスを標的にAWSキーを大量収集

NadMeshボットネット、露出したAIサービスを標的にAWSキーを大量収集

項目 内容
ジャンル セキュリティ
日付 2026-07-19
元記事 The Hacker News

要約

Go言語で実装された新しいボットネット「NadMesh」が、公開状態のComfyUIやOllamaなどのAIサービスを積極的にスキャンし、3,811件のユニークなAWSキーを収集していたことが判明した。AIツールをインターネット上に直接公開している環境が格好の標的となっており、クラウドクレデンシャルの漏洩から始まるサプライチェーン攻撃やリソース詐取へのリスクがある。AIサービスを稼働させる際は認証の設定とネットワーク露出の最小化が不可欠だ。


元記事を読む →