スウェーデンの電子政府プラットフォームのソースコードが、侵害されたCGIインフラを通じて流出

インシデント概要
脅威アクターのByteToBreachが、スウェーデンの電子政府プラットフォームの完全なソースコードを漏洩させ、CGI Sverige ABの侵害されたインフラを通じて取得したと主張しています。CGI Sverigeは、グローバルITサービス大手CGIグループのスウェーデン子会社であり、重要な政府デジタルサービスを管理しています。
侵害されたデータカテゴリ
- 電子政府プラットフォームの完全なソースコード
- スタッフデータベース
- API文書署名システム
- Jenkins SSHピボット認証情報
- RCEテストエンドポイント
- 初期足場と脱獄アーティファクト
- 市民PIIデータベース(別売り)
- 電子署名文書(別売り)
攻撃の詳細
攻撃で使用された開示された脆弱性には以下が含まれます:
- Jenkinsの完全な侵害
- Dockerグループ内のJenkinsユーザーによるDockerエスケープ
- SSH秘密鍵ピボット
- 偵察のためのローカル.hprofファイルの分析
- SQL copy-to-programピボット
アクターは、企業が侵害を第三者に責任転嫁することについて鋭い指摘を行い、この侵害は明らかにCGIインフラに属するものであると明確に述べ、Viking LineとSlavia Pojistovnaを他の例として挙げています。
ソースコードは複数のバックアップダウンロードリンクで無料公開されていますが、市民データベースは別売りです。これは昨日投稿されたViking Line侵害と同じアクターによるものです。
📖 Read the full source: HN AI Agents
👀 See Also

SKILL.mdの編集は、コードが変更されていない場合でも本番変更です。
OpenClawのワークスペーススキルはバンドル版を上書きし、エージェントの動作を変更できます。SKILL.mdファイルを信頼できるコードとして扱い、本番変更と同様に監査とバージョン管理を行いましょう。

AI運営店舗のためのAI自動化デイリーセキュリティ監査
AIが運営する店舗は、人間によるスケジュール設定やcronジョブなしで、毎日自律的にセキュリティ監査を実行します。AIエージェントはSSRF脆弱性、インジェクションリスク、認証ギャップをチェックし、上級開発者レビューのためのレポートを生成します。

ポメリウムアイデンティティ対応プロキシによるOpenClawインフラストラクチャのセキュア化
Pomeriumをアイデンティティ対応プロキシとして使用し、ゼロトラスト認証を実装することで、OpenClawサーバーへのアクセスを安全に保護します。

エージェントシール セキュリティスキャンが Blender MCP サーバーにAIエージェントのリスクを発見
AgentSealはBlender MCPサーバー(17kスター)をスキャンし、AIエージェントに関連するいくつかのセキュリティ問題を特定しました。これには、任意のPython実行、潜在的なファイル流出チェーン、ツール説明におけるプロンプトインジェクションパターンなどが含まれます。