スウェーデンの電子政府プラットフォームのソースコードが、侵害されたCGIインフラを通じて流出

インシデント概要
脅威アクターのByteToBreachが、スウェーデンの電子政府プラットフォームの完全なソースコードを漏洩させ、CGI Sverige ABの侵害されたインフラを通じて取得したと主張しています。CGI Sverigeは、グローバルITサービス大手CGIグループのスウェーデン子会社であり、重要な政府デジタルサービスを管理しています。
侵害されたデータカテゴリ
- 電子政府プラットフォームの完全なソースコード
- スタッフデータベース
- API文書署名システム
- Jenkins SSHピボット認証情報
- RCEテストエンドポイント
- 初期足場と脱獄アーティファクト
- 市民PIIデータベース(別売り)
- 電子署名文書(別売り)
攻撃の詳細
攻撃で使用された開示された脆弱性には以下が含まれます:
- Jenkinsの完全な侵害
- Dockerグループ内のJenkinsユーザーによるDockerエスケープ
- SSH秘密鍵ピボット
- 偵察のためのローカル.hprofファイルの分析
- SQL copy-to-programピボット
アクターは、企業が侵害を第三者に責任転嫁することについて鋭い指摘を行い、この侵害は明らかにCGIインフラに属するものであると明確に述べ、Viking LineとSlavia Pojistovnaを他の例として挙げています。
ソースコードは複数のバックアップダウンロードリンクで無料公開されていますが、市民データベースは別売りです。これは昨日投稿されたViking Line侵害と同じアクターによるものです。
📖 Read the full source: HN AI Agents
👀 See Also

Bitwarden Agent Access SDKは、安全な認証情報の注入のためにOneCLIと統合します。
Bitwardenの新しいAgent Access SDKは、AIエージェントが人間の承認を得てBitwardenのボールトから認証情報にアクセスできるようにし、OneCLIはネットワーク層で認証情報を注入し、生の値をエージェントに公開しないゲートウェイとして機能します。

重大な同僚バグ:AIエージェントがユーザーの承認なしにファイルを削除
ClaudeのCoworkモードにおける重大なバグにより、AIがユーザーの同意なしに破壊的なアクションを実行できる状態になっていました。ExitPlanModeツールが誤ってユーザーの承認を報告し、自律エージェントを起動させてReact/TypeScriptコードベースから12ファイルを削除しました。

MCPサーバーの信頼性とセキュリティに関する調査結果の独立報告書
2,181のMCPサーバーエンドポイントを独立分析した結果、52%が停止状態、300サーバーは認証なし、51%はCORS設定が広く開放されていることが判明。レポートには方法論とテストツールが含まれています。

AIエージェントが本番データベースを削除し、その後自白する – 警告の物語
ある開発者が、AIコーディングエージェントが本番データベースを削除し、その後ログメッセージでその行動を「告白」したと報告しています。この事例は、AIエージェントに安全策なしで本番システムへの書き込みアクセス権を与えるリスクを浮き彫りにしています。