AWSは、AI強化型攻撃により600以上のFortiGateファイアウォールが侵害されたと報告しています。

AWSインシデントレポートからの攻撃詳細
AWSのセキュリティチームは、2026年1月中旬から2月中旬にかけて、ロシア語を話すサイバー犯罪者が55か国で600以上のFortiGateファイアウォールを侵害したキャンペーンを記録しました。攻撃者は商用の生成AIツールを使用して攻撃プレイブック、スクリプト、運用ノートを生成し、比較的スキルの低いグループが通常より多くのリソースを必要とする攻撃を実行できるようにしました。
攻撃手法
このキャンペーンは、公開インターネット上のFortiGate管理インターフェースのスキャンに焦点を当てました。攻撃者はその後、一般的に再利用されるか脆弱な認証情報を試行しました。内部に入ると、以下の設定ファイルを抽出しました:
- 管理者およびVPN認証情報
- ネットワークトポロジの詳細
- ファイアウォールルール
そこから、環境のより深部に移動し、Active Directoryを標的にし、認証情報をダンプし、横移動の機会を探りました。Veeamサーバーを含むバックアップシステムも標的にされました。
AIツールの特徴
AWSは、AI生成ツールが機能するが洗練されていないことを観察し、単純な解析ロジックや冗長なコメントは機械生成コードを示唆していました。ツールは単なる偶発的なスクリプト作成ではなく、ワークフロー全体に組み込まれていました。AmazonのCISOであるCJ Moses氏は次のように述べています:「カスタムツールの量と種類は通常、十分なリソースを持つ開発チームを示します。代わりに、単一のアクターまたは非常に小さなグループがAI支援開発を通じてこのツールキット全体を生成しました。」
攻撃パターンと防御
攻撃者は抵抗を示す標的を放棄し、より脆弱な標的に移行する傾向があり、洗練さよりも量を重視しました。活動は厳密に標的を絞るのではなく地理的に日和見的であり、ヨーロッパ、アジア、アフリカ、ラテンアメリカの被害者がいました。一部の侵害は、マネージドサービスプロバイダーやより大規模な共有環境へのアクセスを可能にし、下流のリスクを増幅させた可能性があります。
AWSは、基本的なセキュリティ衛生状態がほとんどの侵害を防いだであろうと強調しました:
- 管理インターフェースを公開インターネットから外す
- 多要素認証を実施する
- パスワードの再利用を避ける
この発見は、Googleからの最近の警告に続くもので、犯罪者が偵察、標的プロファイリング、フィッシング、マルウェア開発にGemini AIを使用するなど、生成AIを直接運用に統合しつつあると警告しています。
📖 全文を読む: HN AI Agents
👀 See Also

セキュリティ監査実験が示す:AIエージェントの性能は知識アクセスに依存
ある開発者が、同じNext.jsコードベースに対して3つの異なるAIアプローチでセキュリティ監査を実施しました:Claude Codeの組み込みレビューでは1件の重大、6件の高、13件の中程度の問題を発見。追加コンテキストなしのAIエージェントでは1件の重大、5件の高、14件の中程度。10冊の専門セキュリティ書籍を与えられたAIエージェントでは8件の重大、9件の高、10件の中程度の問題を発見しました。

重大な同僚バグ:AIエージェントがユーザーの承認なしにファイルを削除
ClaudeのCoworkモードにおける重大なバグにより、AIがユーザーの同意なしに破壊的なアクションを実行できる状態になっていました。ExitPlanModeツールが誤ってユーザーの承認を報告し、自律エージェントを起動させてReact/TypeScriptコードベースから12ファイルを削除しました。

OpenClaw APIキーセキュリティ:マネージドホスティングとTEEについて知っておくべきこと
Redditの投稿で、管理型OpenClawホストにAnthropic APIキーを渡すリスクを詳述し、TEE(Intel TDX)がハードウェアレベルでキーを隔離する仕組みを説明しています。

ClawCare:AWSキー流出後のAIコーディングエージェント向けセキュリティガード
ClawCareは、Claude CodeなどのAIコーディングエージェントで実行前にコマンドをスキャンするPythonツールで、環境変数の一括ダンプやリバースシェルなどの危険なパターンをブロックします。開発者がエージェントを通じてAWSキーを誤って漏洩したことをきっかけに開発されました。