My News ← 戻る

新マルウェア「Carbonato」、AIエージェントを使って露出したDockerホストを乗っ取る

新マルウェア「Carbonato」、AIエージェントを使って露出したDockerホストを乗っ取る

項目 内容
ジャンル セキュリティ
日付 2026-09-25
元記事 Bleeping Computer

要約

新たなボットネット「Carbonato」が公開状態のDockerホストを狙い、AIエージェントフレームワーク「Hermes Agent」をインストールすることでシステムを乗っ取る攻撃が確認された。従来型のボットネットは事前に決められたスクリプトで動作するが、Carbonatoは感染後にAIエージェントが環境を動的に解析・判断して攻撃を進化させる点が新しい。攻撃者はコンテナのAPIエンドポイントがインターネットに露出しているDockerホストをスキャンし、認証なしに侵入する。Docker APIの無認証公開は以前から指摘されてきた既知のリスクだが、AIを使った自律攻撃の登場により被害規模の拡大が懸念される。Docker環境はファイアウォールで保護し、APIエンドポイントを外部から遮断することが急務だ。


元記事を読む →