← 事故DB
unit42-ai-assisted-2026 · 公表 2026-09-02
Unit 42:AI支援の侵入でリポジトリの鍵を悪用
Unit 42は、公開サービスへの侵入後、リポジトリの秘密情報を足がかりにクラウドへ広がった事案を報告しました。攻撃中のLLM呼び出しが観測されています。
認証情報設定・公開範囲
確認範囲: 侵害を確認
侵入経路と確認できたこと
時系列
この事案を公表。 [s1]
公表された対応
- 公表で確認
調査元は、ブランチ保護によって攻撃者の変更が本番へ入るのを阻止したと報告しました。
[s1]Branch protection
当時の回避可能性を考える材料
運用・設定を点検
リポジトリに混入する鍵と、CI・保管庫・AI接続先の権限を点検します。コード変更に必要な承認と本番鍵を分離します。
編集上の評価。責任や過失の認定ではありません。 [s1]
未解明の点・AIの関与
AIの関与公表で確認
Unit 42が攻撃中のLLM呼び出しを報告しています。全工程が自律実行されたことまでは確認していません。
被害組織名と最初の脆弱性の詳細は非公表です。人の操作とAIの自律行動の全範囲は未検証です。
情報元
[s1] Palo Alto Networks Unit 42 · 一次情報
An AI-assisted cyber attack: inside a Unit 42 investigation ↗公開 2026-09-02 · 確認 2026-10-02