新マルウェア「Carbonato」、AIエージェントを使って露出したDockerホストを乗っ取る
新マルウェア「Carbonato」、AIエージェントを使って露出したDockerホストを乗っ取る
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-25 |
| 元記事 | Bleeping Computer |
要約
新たなボットネット「Carbonato」が公開状態のDockerホストを狙い、AIエージェントフレームワーク「Hermes Agent」をインストールすることでシステムを乗っ取る攻撃が確認された。従来型のボットネットは事前に決められたスクリプトで動作するが、Carbonatoは感染後にAIエージェントが環境を動的に解析・判断して攻撃を進化させる点が新しい。攻撃者はコンテナのAPIエンドポイントがインターネットに露出しているDockerホストをスキャンし、認証なしに侵入する。Docker APIの無認証公開は以前から指摘されてきた既知のリスクだが、AIを使った自律攻撃の登場により被害規模の拡大が懸念される。Docker環境はファイアウォールで保護し、APIエンドポイントを外部から遮断することが急務だ。