2026年7月のセキュリティインシデントに関する報告
サマリー
2026年7月に自律的なAIエージェントによる侵入が発生し、内部データセットへの不正アクセスが確認されました。影響を受けた認証情報は無効化され、セキュリティ対策が強化されました。コミュニティには、アクセス・トークンのローテーションを推奨しています。
本文
2026年7月に、私たちの生産インフラの一部に対する侵入を検出し、対応しました。この侵入は、完全に自律的なAIエージェントシステムによって駆動されており、私たち自身のAIを使って検出し、分析しました。内部データセットへの不正アクセスと、いくつかのサービス用の認証情報が盗まれましたが、顧客データへの影響は現在評価中です。公に公開されているモデルやデータセットには改ざんの証拠は見つかっていません。侵入は、データ処理パイプラインの脆弱性を利用して始まり、攻撃者はクラウドおよびクラスターの認証情報を収集し、内部クラスターに横移動しました。私たちは、脆弱性を修正し、攻撃者の足場を排除し、影響を受けた認証情報を無効化しました。また、外部のサイバーセキュリティ専門家と協力して問題を調査し、セキュリティポリシーを見直しています。コミュニティの皆様には、アクセス・トークンのローテーションとアカウントの最近の活動の確認を推奨します。