AI搭載ボットがGitHub Actionsワークフローを侵害、Microsoft・DataDog・CNCFプロジェクトに影響
本文の状態
日本語全文を表示中
詳細モードで約1分の本文を読めます。
同じ出来事の情報源
この情報源を基点に整理
InfoQ
AI搭載ボット「hackerbot-claw」が、Microsoft・DataDog・CNCFのプロジェクトでGitHub Actionsワークフローを7日間にわたり5つの攻撃手法で侵害した。ボットは7標的のうち5つでRCEを達成し、awesome-goからGitHubトークンを盗み、Aqua SecurityのTrivyを完全に侵害した。
Source Article
元記事を日本語で読む
本文に関係しない購読案内、埋め込み通知、サイト内プロモーションは除いています。
imageAI パワー型のボットハッカー「bot-claw」は、Microsoft、DataDog、CNCF のプロジェクトにまたがる GitHub Actions ワークフローを 7 日間にわたり攻撃し、5 つの攻撃手法を用いました。このボットは 7 つの対象のうち 5 つでリモートコード実行(RCE: Remote Code Execution)を達成し、スター数 14 万の「awesome-go」から GitHub トークンを窃取しました。また、Aqua Security の Trivy を完全に乗っ取ることに成功しています。このキャンペーンには、ボットが Claude Code に対してプロンプトインジェクションを試みた、AI 対 AI の攻撃として初めて文書化された事例も含まれています。
*By Steef-Jan Wiggers*
原文を表示

AI-powered bot hackerbot-claw exploited GitHub Actions workflows across Microsoft, DataDog, and CNCF projects over 7 days using 5 attack techniques. Bot achieved RCE in 5 of 7 targets, stole GitHub token from awesome-go (140k stars), and fully compromised Aqua Security's Trivy. Campaign included first documented AI-on-AI attack where bot attempted prompt injection against Claude Code.
*By Steef-Jan Wiggers*
関連記事
今日のまとめ
AIデイリーブリーフで今日の重要ニュースをまとめ読み