Sysdig脅威調査

最新の攻撃を発見し、防衛策を提供することで、組織の安全を確保

Shai-Hulud: 何百ものNPMパッケージに感染する新しい自己複製ワーム

2025年9月15日、あるエンジニアが発見したのは NPM リポジトリに対するサプライチェーン攻撃。以前の NPM 攻撃とは異なり、このキャンペーンでは自己増殖型の新しいマルウェア (ワームとも呼ばれる) を使用して拡散を続けました。

もっと読む
Screen showing detection of Shai-Hulud Worm attacking NPM packages with Sysdig branding.

Falcoアクションによるtjアクション/変更ファイル

妥協 (CVE-2025-30066) は人気のGitHubアクションで発見されました tj-アクション/変更ファイル 2025年3月14日。このアクションを使用してファイルの変更を追跡する何万ものリポジトリが影響を受けました。このブログでは、Falcoアクションをワークフローに簡単に統合して、このCI/CD攻撃を検出し、詳細な可視性を提供する方法について説明します。

もっと読む
Screen showing detection of CVE-2025-30066 with Falco and sysdig logos on black background.

イングレス・ナイトメアの検出と緩和 — CVE-2025-1974

2025年3月24日月曜日、Kubernetes向けIngress NGINXコントローラーのアドミッションコントローラーコンポーネントに影響する一連の重大な脆弱性が発生しました 発表されました。合計で5つの脆弱性が発表されました。最も深刻な脆弱性は、 CVE-2025-1974 (CVS 9.8) では、リモートコード実行 (RCE) が発生する可能性があります。この脆弱性の悪用は、Sysdig Secure またはこの記事に記載されている Falcoルールで検出できます。

もっと読む
Sysdig graphic about detecting and mitigating IngressNightmare vulnerability CVE-2025-1974.

LLMjacking の進化:攻撃者は盗み取ったAIコンピュートで攻撃用エージェントツールを構築している

ブログを読む

攻撃者が CTF フレーミングで LLM をジェイルブレイクする手口と、その検知方法

ブログを読む

エージェント型脅威アクターがオーケストレーションプレーンを直撃:AIエージェント駆動のコンテナエスケープ

Sysdig TRTが、人間を介さずにコンテナをエスケープし、ホストへブレイクアウトし、Kubernetesシークレットをダンプする、LLM駆動の攻撃者を捕捉しました。

ブログを読む

セキュリティブリーフィング:2026年5月

5月の大規模な侵害は、騒がしく、かつ防げたものでした。Sysdig TRTがShinyHunters、LLM駆動の攻撃、CISAの認証情報露出などを解説します。

ブログを読む

AIエージェントがハンドルを握る:攻撃者がLLMを使ってCVEから内部データベースまで4回のピボットで到達した手口

Sysdig TRTの調査により、初めて確認されたLLMエージェント駆動の侵入が明らかになりました:CVE-2026-39987から内部データベースの外部送信まで、1時間以内に完了しています。

ブログを読む

差し替え自在な拡張機能名:Azure VMAccessの命名カオス、パスワードリセット、そして検知ギャップ

2026年4月上旬、Sysdig Threat Research Team(TRT)は、Azure VMのパスワードリセットとVMAccessの命名処理にまつわる検知上の欠陥を特定しました。この欠陥により、攻撃者はAzure VM拡張機能に任意の名前を付け、読み取り/書き込みアクセスを取得し、パスワードを変更し、検知されることなく被害環境に永続化できます。さらにSysdig TRTは、Azure Threat Matrixがこの検知のために文書化しているテレメトリが、イベント発火時に出力されないことも確認しました。

ブログを読む
The Sysdig Threat Research Team uncovered a detection gap in Azure VM password resets that allows attackers to evade name-based detections by assigning arbitrary VM extension names. Learn how the flaw works, why Microsoft’s documented detection guidance failed during testing, and what defenders should monitor instead.

NATS-as-C2:攻撃者がクラウド認証情報と AI API キーを収集するために使用している新たな手法の内部解析

Sysdig Threat Research Team(TRT)は、攻撃者がNATSサーバーをコマンドアンドコントロール(C2)インフラストラクチャ(「NATS-as-C2」と呼ばれる手法)として使用したケースが初めて公開されたと思われるものを特定しました。LangflowでのCVE-2026-33017の悪用に関する調査中に発見されたこのオペレーションでは、Pub/Subオーケストレーションや耐久性のあるタスクキューなどのクラウドネイティブなメッセージングインフラストラクチャを使用して、AWSとAIの認証情報を対象とした分散型の認証情報ハンティングワーカープールを調整していました。

ブログを読む

CVE-2026-44338: PraisonAI 認証が 4 時間以内にバイパスされ、急速に悪用される傾向が高まっています

ブログを読む

Dirty Frag(CVE-2026-43284 および CVE-2026-43500):Linux カーネルの ESP と RxRPC を介した未修正のローカル権限昇格の検知

ブログを読む

CVE-2026-42208:脆弱性公開から36時間後に発見された、LiteLLMの認証パスを標的としたSQLインジェクション

ブログを読む
Black Ring

2025年版 Sysdigクラウドセキュリティレポート

AI主導セキュリティの進化の実態

レポートを入手

最新ブログ

Cloud detection & response
Cloud Security
Security for AI

LLMjacking の進化:攻撃者は盗み取ったAIコンピュートで攻撃用エージェントツールを構築している

清水 孝郎
|
June 17, 2026
Cloud detection & response
Cloud Security
Security for AI

攻撃者が CTF フレーミングで LLM をジェイルブレイクする手口と、その検知方法

清水 孝郎
|
June 15, 2026
Cloud Security
Kubernetes & Container Security

エージェント型脅威アクターがオーケストレーションプレーンを直撃:AIエージェント駆動のコンテナエスケープ

清水 孝郎
|
June 4, 2026
注目の脅威
脅威リサーチ

EMERALDWHALE: 公開された Git 構成ファイルを狙った攻撃で 15,000 件のクラウド認証情報が盗まれる

清水 孝郎
|
October 30, 2024
Cloud Security
Threat Research

CRYSTALRAY: OSSツールを悪用する新興脅威アクターの実態

清水 孝郎
|
July 12, 2024
脅威リサーチ

LLMjacking: 新たなAI攻撃に使用された盗まれたクラウド認証情報

清水 孝郎
|
May 7, 2024
ルールフィード

ルールフィード

最後に更新されました 01.01.26

[名前]

重大度

フレームワーク 1

フレームワーク 2

リンク

最大 10 語分のロングネーム「脆弱性管理」テスト

クリティカル

できるテキストの例

サンプルテキスト

GitHub

業界屈指の脅威研究者が率いるチームによって

15+
新たな脅威が発見*
*2022年以降
500+
検出ルールが作成
75+
レポートが公開
図書館

すべてのリソースを見る

クラウドセキュリティ
脅威調査
Circle triangle control play
報告書

2026 クラウドネイティブセキュリティおよび使用状況レポート

クラウドセキュリティ
脅威調査
2025 クラウドネイティブセキュリティおよび使用状況レポート
Circle triangle control play
報告書

2025 クラウドネイティブセキュリティおよび使用状況レポート

クラウドセキュリティ
脅威調査
2025 Cloud-Native Security and Usage Report
Circle triangle control play
報告書

2024 クラウドネイティブセキュリティおよび使用状況レポート

クラウドセキュリティ
脅威調査
2024 クラウドネイティブセキュリティおよび使用状況レポート
Circle triangle control play
報告書

2024 グローバルクラウド
脅威レポート

クラウドセキュリティ
脅威調査
2024年グローバルクラウド脅威レポート
Circle triangle control play
報告書

2023 グローバルクラウド
脅威レポート

クラウドセキュリティ
脅威調査
2023年グローバルクラウド脅威レポート

チームについて

Sysdig Threat Research Team(TRT)は、政府、商業、学術分野での経験を持つ、世界中に分散した高度なスキルを持つセキュリティ専門家です。彼らの専門知識には、攻撃的および防御的なセキュリティ運用、コンピュータネットワーク運用、マルウェア分析などが含まれます。

このチームは、クラウド攻撃に10分間の時間枠を導入し、クラウド脅威の検出と対応のベンチマークを555に設定し、SCARLETEELのような新しい脅威を発見したことでよく知られています。

Sysdigの画面を見てみませんか?