マングローブ CISO 警告:ShinyHunters が Anthropic の社内システムを侵害したと主張

ShinyHunters入侵Anthropic

SlowMist(スローミスト)のCISOである23pdsが、4月23日にX(旧Twitter)上で発表した警告によると、ハッカー集団ShinyHuntersは、AnthropicのMythosモデルに関連する社内システムへの侵入を行ったと主張し、ユーザー管理パネル、AI実験ダッシュボード、モデルの性能とコスト分析に関するスクリーンショットを公開して根拠を示した。しかし、Anthropic公式は現時点で声明を出していない。

SlowMist CISOが警告:Anthropicのシステムが侵入されたとする主張

Anthropic內部系統入侵

(出所:SlowMist)

23pdsがX上で投稿した文によれば、ShinyHuntersが公開したスクリーンショットには、ユーザー管理パネル、AI実験ダッシュボード、ならびにモデルの性能とコスト分析データが含まれている。23pdsは投稿の中で、すでに多数の企業がAnthropic関連サービスの試用申請を行っていることを踏まえると、侵入の状況が確認されれば、トップクラスのテクノロジー企業や暗号資産(クリプト)業界関連企業が間接的なセキュリティリスクに直面する可能性があると指摘した。

4月23日現在、Anthropicはこの件について公開声明を出しておらず、関連する主張の真実性は公式確認を待つ必要がある。

Cybernews:ShinyHuntersが9つのブランドに身代金要求の脅迫

Cybernewsの4月21日の報道によると、ShinyHuntersは9つの主要ブランドへの侵入を行ったと主張し、締切も設定した。すなわち、関連する身代金が4月21日までに支払われなければ、個人の身元情報および社内データを含む900万件超の記録を公開するとしている。

被害を受けたとされるブランドは以下のとおり:

Zara:Cybernewsの報道によれば、ShinyHuntersはイスラエルのAI分析企業Anodotの脆弱性を通じて、ZaraのBigQueryデータベースのインスタンスに侵入したと主張している。Zaraの親会社であるInditexは、公式声明でデータベースへの不正アクセスがあったことを確認したが、Anodotについて具体的には言及していない

7-Eleven:ShinyHuntersは、自社のSalesforce環境が侵入されたと主張しており、60万件超の記録が盗まれたとされる

カーニバル・グループ(Carnival Group):ShinyHuntersは、870万件超の記録を窃取したと主張している

Cybernewsの報道によれば、Anodotの関連する脆弱性もまた、Rockstar GamesのSnowflake環境への侵入につながった可能性があるとされている。

Salesforce環境が侵入された:関係機関とデータ規模

Cybernewsの報道によると、Salesforceシステムが侵入されたことによって影響を受けたとされる他の機関には、世界的な電子商取引企業Pitney Bowes、カナダの金融サービス機関Sun Life Financial(サンライフ・ファイナンシャル/旧名称:永明人寿)、超高級ホテルグループAman Resorts、商業不動産仲介会社Marcus & Millichapが含まれる。Cybernewsの報道では、米国の家庭向け安全サービス提供企業Alert 360が身代金の支払いを拒否した後、ShinyHuntersは当該企業の250万ユーザー分の記録を公開したと主張している。

よくある質問

ShinyHuntersがAnthropic Mythosシステムへの侵入を主張した件は、公式に確認されていますか?

4月23日現在、SlowMistのCISOである23pdsのX上の警告によれば、Anthropicは関連する主張について公式声明を出しておらず、ニュースの真実性はAnthropicまたはその他の公式機関によって確認されていない。

InditexはZaraのデータベース侵入について、どのような公式声明を出しましたか?

Cybernewsの報道によれば、Inditexは、自社のデータベースが不正アクセスを受けたことを確認しているが、公式声明ではAnodot、ShinyHunters、または特定の攻撃主体について具体的には言及していない。

ShinyHuntersには、これまで記録された大規模な侵入事例はありますか?

Cybernewsの4月21日の報道によると、ShinyHuntersは同時期にZara、7-Eleven、カーニバル・グループなど9つのブランドへの侵入を主張しており、関連する身代金の脅迫には個人の身元情報の記録900万件超が含まれていた。各企業の具体的な損失データおよび法的対応策は、報道が発表された時点ではすべて公開されていない。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

DeepSeekは、中国の国家半導体基金が主導投資を見据える中、$45B と評価されました

ChainCatcherによると、中国の政府支援の半導体投資ファンドがDeepSeekのシリーズA資金調達ラウンドを主導するべく協議を行っており、AIラボの評価額はおよそ450億ドルに達する可能性があるという。資金調達の交渉は進行中で、事情を知る4人によれば

GateNews40分前

マイクロソフト調査:企業のAI駆動型職場革新への従業員奨励は、失敗に終わったのはわずか13%

マイクロソフトは 5 月 5 日に発表した年次の『仕事トレンド指数』レポートによると、このレポートは数兆件の匿名の Microsoft 365 生産性シグナルを分析し、米国、英国、インド、日本などの複数の市場において 20,000 名の従業員を調査した。レポートのデータでは、AI を使って仕事を改善しようとしたが期待した成果が得られない場合に、雇用主が報酬を与えるとしているのは従業員の 13% だけであることが示された。

MarketWhisper1時間前

Meta は AI アシスタント Hatch を開発し、OpenClaw を対標として 6 月末までに社内テストを完了する

『フィナンシャル・タイムズ』が5月5日に報じたところによると、Metaは一般消費者向けのAIアシスタント(Hatch)を開発しているという。これはOpenAI傘下のOpenClawに着想を得たもので、6月末までに社内テストを完了することを目指している。Metaは同時に、今年の第4四半期までに、独立した代理型の買い物ツールを自社のInstagramサービスに統合する計画だ。

MarketWhisper1時間前

OpenAIの公判でブロックマンが証言:マスク氏は「安全はやらない」と言い、持ち株の話も絡めて危険なことがあった

『ニューヨーク・ポスト』が5月6日に報じたところによると、OpenAIのCEOであるグレッグ・ブロックマンは5月5日にカリフォルニア州オークランドの連邦地方裁判所に出廷し、証言した。同氏は、マスクが2018年にOpenAIの取締役会を退任する際に行った演説について明かし、「彼はテスラでAIを推進するにあたり、安全面には時間を割かない」と述べた。さらに、2017年にOpenAIの共同創業者と持ち株比率をめぐって交渉し、危うく乱暴沙汰になりかけたことも語った。

MarketWhisper2時間前

Cloudflare:非人間のトラフィックがすでに多数派に、x402 財団のアドレスがウェブ経済を左右

Cloudflareのチーフ・ストラテジー・オフィサーは、現在インターネット通信の半分以上が非人間によるものであると述べ、AIエージェントによって引き起こされるWeb利用パターンの変化を強調した。同社は、持続可能なデジタル・コンテンツ経済を支えるインフラを構築する主要な取り組みとして、x402 Foundationを挙げている。

CryptoFrontier2時間前
コメント
0/400
コメントなし