← 事故DB

unit42-ai-assisted-2026 · 公表 2026-09-02

Unit 42:AI支援の侵入でリポジトリの鍵を悪用

Unit 42は、公開サービスへの侵入後、リポジトリの秘密情報を足がかりにクラウドへ広がった事案を報告しました。攻撃中のLLM呼び出しが観測されています。

認証情報設定・公開範囲

確認範囲: 侵害を確認

侵入経路と確認できたこと

  • 公表で確認

    リポジトリ内のトークン、保管庫の認証情報、CIのクラウド鍵が侵害拡大に利用されました。

    [s1]Repository / vault / CI stages
  • 公表で確認

    バックドアを加える試みはブランチ保護に阻まれました。侵入全体はランサムウェアと確認されていません。

    [s1]Branch protection / September corrections
  • 公表で確認

    調査元は攻撃中のLLM呼び出しと、複数のエージェントを使う操作を報告しました。

    [s1]AI-assisted orchestration

時系列

  1. この事案を公表。 [s1]

公表された対応

  • 公表で確認

    調査元は、ブランチ保護によって攻撃者の変更が本番へ入るのを阻止したと報告しました。

    [s1]Branch protection

当時の回避可能性を考える材料

運用・設定を点検

リポジトリに混入する鍵と、CI・保管庫・AI接続先の権限を点検します。コード変更に必要な承認と本番鍵を分離します。

編集上の評価。責任や過失の認定ではありません。 [s1]

未解明の点・AIの関与

AIの関与公表で確認

Unit 42が攻撃中のLLM呼び出しを報告しています。全工程が自律実行されたことまでは確認していません。

被害組織名と最初の脆弱性の詳細は非公表です。人の操作とAIの自律行動の全範囲は未検証です。

情報元

  1. [s1] Palo Alto Networks Unit 42 · 一次情報

    An AI-assisted cyber attack: inside a Unit 42 investigation ↗

    公開 2026-09-02 · 確認 2026-10-02