Home
Language
English
Türkçe
Bahasa Indonesia
About
Privacy Policy
Terms of Service
Pricing
Sign In
Download All
Share
Sysdig RNishii
@SysdigRNishii
Sysdig Inc. の日本法人#Sysdig Japan でマーケを担当。Sysdigは、
#コンテナ
や
#Kubernetes
から
#クラウドサービス
まで、開発ソースから実行までリスクを視覚化させることで、
#セキュリティリスク
の死角や当て推量、ブラックボックス等を無くすことが可能です。
東京都
Joined February 2023
80
Following
37
Followers
178
Posts
Pinned Tweet
Sysdig RNishii
@SysdigRNishii
about 1 month ago
【スクウェア・エニックス様のSysdig事例】 👀 Kubernetes環境全体の 24時間365日のランタイム可視化を実現 🚀 実行時の証跡をもとにインシデント調査を迅速化 ⬇️ 脆弱性対応までの時間を短縮 📈 トラフィック急増時でも保護レベルを維持
#コンテナセキュリティ
#GKE
SysdigRNishii's tweet gif.
Sysdig RNishii
@SysdigRNishii
about 1 hour ago
その社内LLM、ポート11434が外に開いていませんか? 認証なしで放置されたOllamaサーバーが、攻撃者の"無料の攻撃エンジン"として悪用されていました。偵察→脆弱性照合→PoC生成→侵入までを自律実行する攻撃ツールを、Sysdig TRTが開発中の姿のまま捕捉。 自己ホスト型AIを運用する全エンジニア必読 👇 #生成AI #セキュリティ #SRE https://t.co/NvaizQCwCD
SysdigRNishii
retweeted
yousukezan
@yousukezan
4 days ago
Sysdigは2026年6月、公開状態だったOllamaサーバーが不正利用され、自律的な攻撃支援ツールの推論エンジンとして使われていた事例を確認した。攻撃者はLLMを会話用途ではなく、脆弱性評価や侵入テストの自動化基盤に組み込んでいたという。 Sysdig Threat Research Teamによると、研究者が「VAPT」と名付けたツールは、サービスの識別からCPE特定、脆弱性照合、Web偵察、PoC生成、ブラインドSQLインジェクション作成、リモートコード実行確認までを段階的に実行していた。各ステージではLLMに完全な指示を毎回送信し、機械解析可能なJSON形式で結果を返させていた。攻撃者は「認可されたペンテスター」という前提を与えることでモデルの協力を維持していたという。 ツールにはrequest関数やペイロード生成機能が実装され、RCE確認では「echo VAPTb3gin; id; echo VAPTfin」というコマンドを使用していた。応答内にVAPTb3gin、VAPTfin、およびuid情報が含まれるかを確認する仕組みだった。また、LLMが提案のみを行い、別コンポーネントが結果を検証する「PROPOSE-ONLY」モードも備えていた。 観測期間中、標的はRFC1918のプライベートアドレス帯やHack The Box環境に限定されており、外部組織への攻撃は確認されなかった。通信はインド・ハイデラバードの住宅向けIPアドレスから行われていたという。Sysdigは、認証なしで公開されたOllamaサーバーが攻撃者に無償の推論リソースを提供していると指摘し、ポート11434の公開防止や認証導入、推論ログ監視の重要性を挙げた。 https://t.co/YAOIZCbCxA
See More
SysdigRNishii
retweeted
yousukezan
@yousukezan
4 days ago
公開状態のAIモデルサーバーが乗っ取られ、自律型攻撃ツールの推論基盤として悪用されていたことが確認された。Sysdigによると、攻撃者はOllamaサーバーを不正利用し、脆弱性探索から侵入試行までを自動化する仕組みを構築していたという。 Sysdig Threat Research Teamは2026年6月12日、設定不備のあるOllamaサーバーを攻撃ツールの中核として利用する事例を観測した。従来のLLMjackingは盗んだAIリソースを転売したりチャット用途に使ったりするケースが中心だったが、今回は脆弱性評価や侵入テストを自動化するパイプラインへ組み込まれていた。研究者は2024年に確認されたLLMjackingによる計算資源窃取の被害額が最大で1日4万6000ドルに達する可能性があると説明している。 研究者が「VAPT」と呼ぶツールは、対象サービスの特定、既知脆弱性との照合、PoC生成、ブラインドSQLインジェクション作成、認証情報抽出、権限昇格といった工程を段階的に実行する。各段階でAIモデルは構造化データを返し、周辺ソフトウェアが結果を自動処理する仕組みとなっていた。調査では認証情報抽出処理だけでも100回以上実行されていたという。 攻撃者は少なくともGPT-4o-mini、Claude 3.5 Sonnet、Gemini 2.0 Flash Expを含む7種類以上のモデルを利用する設計にしており、本来は有料API向けに開発されたツールを盗用したOllamaサーバーへ接続していたとみられる。観測期間中の標的はMediaVault Asset PortalやReverb Studioといった架空アプリやHack The Box環境に限定され、実在する外部システムへの攻撃は確認されなかった。 https://t.co/Nwxi2rwWvt
See More
SysdigRNishii
retweeted
がっきー
@keitah0322
4 days ago
記事タイトルと内容を変更しました。 https://t.co/dUkyjBtFIi
SysdigRNishii
retweeted
SRE NEXT
@srenext
7 days ago
SRENEXTの当日スタッフですが、あと数名きていただけると大変助かります! 金曜日だけ、土曜日だけでも歓迎ですので、お待ちしております! https://t.co/Vcr2c9Nfqh
Sysdig RNishii
@SysdigRNishii
7 days ago
AI時代のRuntime Security - なぜSysdigはSyscallを見るのか https://t.co/pZey040QA3
#Qiita
via
@keitah0322
SysdigRNishii
retweeted
がっきー
@keitah0322
7 months ago
Wiresharkを作ったエンジニアが生んだのがFalco。 カーネルレベルでシステムの動きを監視するオープンソースで、 これを基盤にしたのがSysdig。 そして今も、そのFalcoはOSSコミュニティの力で進化し続けている。 たとえば日本人エンジニアによる拡張「Falco-ya」。 Nginxログを解析してSQLiやXSSなどのWeb攻撃を検知するFalcoプラグイン。 OSSの文化が、今も世界中で拡張され続けている。 #Sysdig #Falco #Falcoya #Wireshark #OpenSource #Security #クラウドネイティブ
See More
Sysdig RNishii
@SysdigRNishii
10 days ago
AI時代のRuntime Security - なぜSysdigはSyscallを見るのか https://t.co/pZey040QA3
#Qiita
via
@keitah0322
Sysdig RNishii
@SysdigRNishii
12 days ago
スクウェア・エニックス様は Sysdig を活用して: 👀 Kubernetes環境全体の 24時間365日のランタイム可視化を実現 🚀 実行時の証跡をもとにインシデント調査を迅速化 ⬇️ 脆弱性対応までの時間を短縮 📈 トラフィック急増時でも保護レベルを維持
#SquareEnix
#GKE
#コンテナセキュリティ
#インシデント対応
SysdigRNishii's tweet gif.
SysdigRNishii
retweeted
Sysdig: Takao Shimizu
@TakaoShimizu1
13 days ago
https://t.co/qIAkldT5Ux
Sysdig RNishii
@SysdigRNishii
13 days ago
深夜のアラート、誤検知か本物か——その一次判断、AIに任せられます。 Sysdig × Claude × OpenAI Realtime で作った AI当直アナリスト「ケイティ」のPoC。 ✅ kill chain をプロセスツリーで自動追跡 ✅ MITRE ATT&CKに紐づけた根拠付き報告 ✅ 「ここまでは言える、ここからは未確認」と正直に線引き ✅ read-only トークン+deny-by-default で安全を構造で担保 「AIが想像で語るのではなく、Sysdigの実データに接地する」——これが肝です。 XMRIG の実インシデントで検証した結果も公開中👇 https://t.co/5EZR4MnHGN #Qiita via
@TakaoShimizu1
#SOC #クラウドセキュリティ #Sysdig #AIエージェント #インシデントレスポンス
See More
SysdigRNishii
retweeted
Qiita 人気の投稿
@qiitapoi
16 days ago
「調べますね」— AI当直アナリスト ケイティ:見た目ゆるふわ中身は超エキスパートSOC(Sysdig × Claude × OpenAI) https://t.co/fBMk3fNQah
#Qiita
Sysdig RNishii
@SysdigRNishii
16 days ago
「調べますね」— AI当直アナリスト ケイティ:見た目ゆるふわ中身は超エキスパートSOC(Sysdig × Claude × OpenAI) https://t.co/Z9mQJdPZlt
#Qiita
via
@TakaoShimizu1
#ヘッドレスクラウドセキュリティ
SysdigRNishii
retweeted
Sysdig RNishii
@SysdigRNishii
2 months ago
Sysdig、2026年度版クラウドネイティブセキュリティレポートを発表 人手に依存するセキュリティからの転換が進むことが明らかに https://t.co/8W4EMzjYp6 クラウドサービスプロバイダーが管理するIDのうち、人間のIDが占める割合はわずか2.8%に過ぎない、など レポートをダウンロードしてみてください!
SysdigRNishii
retweeted
Sysdig RNishii
@SysdigRNishii
about 2 months ago
現場が迎えた「人がアラートを見る」運用の終焉:AI攻撃の高速化で従来型の運用は限界に - TechTargetジャパン セキュリティ https://t.co/akq7IwUOiE レポートのブログは👉https://t.co/1g1VvyAoFS
#クラウドネイティブセキュリティ
#devsecop
Sysdig RNishii
@SysdigRNishii
17 days ago
AIエージェントがハンドルを握る:攻撃者がLLMを使ってCVEから内部データベースまで4回のピボットで到達した手口 https://t.co/wgGhDnZ9v1
SysdigRNishii
retweeted
Sysdig: Takao Shimizu
@TakaoShimizu1
21 days ago
https://t.co/gWf7IMmIHv
Sysdig RNishii
@SysdigRNishii
25 days ago
『特権コンテナなしのランタイムセキュリティ:最小権限のコントロールでコンプライアンスを加速する』 https://t.co/3kwaOUMIxQ
#kubernetes
#ランタイムセキュリティ
SysdigRNishii
retweeted
Sysdig RNishii
@SysdigRNishii
about 1 month ago
【スクウェア・エニックス様のSysdig事例】 👀 Kubernetes環境全体の 24時間365日のランタイム可視化を実現 🚀 実行時の証跡をもとにインシデント調査を迅速化 ⬇️ 脆弱性対応までの時間を短縮 📈 トラフィック急増時でも保護レベルを維持
#コンテナセキュリティ
#GKE
SysdigRNishii's tweet gif.
SysdigRNishii
retweeted
iototsecnews
@iototsecnews
about 1 month ago
Sysdig が提供する Headless クラウド・セキュリティ:AI Agent からの呼び出しを前提に再設計 https://t.co/aeoZXzOhJM Sysdig が発表した、AI エージェント専用のセキュリティ基盤を解説する記事です。 問題の原因は、 従来のセキュリティ・ツールが人間による画面操作を前提としており、 高速に判断を下す AI エージェントにとって効率的ではなかった点にあります。今回の Headless 化により、 AI は API 等を通じて直接セキュリティ機能にアクセスし、リアルタイムでの脆弱性修正やミスコンフィグへの対処を自律的に行えるようになります。今後は、人間が画面を見て作業するスタイル (GUI) から、 チャット形式の指示 (LUI) で AI にタスクを任せる運用への移行が見込まれます。また、技術の進化により、セキュリティ担当者の役割は作業から、AI が守るためのポリシー定義へとシフトしていくことになります。 #AI #ML #Literacy #Sysdig
See More
Last Seen Users on Sotwe
aleson
Seen from
Vietnam
Godboyy
Seen from
Singapore
Kikik Kukuk
Seen from
Indonesia
aryan khan
Seen from
United States
Eaftey01
Seen from
Germany
◤ENZO◥
Seen from
Vietnam
品香阁
Seen from
United States
Susah Pipis
Seen from
France
crt
Seen from
Oman
Amma_Lover69
Seen from
France
Trends for you
1
#HOTD
Under 10K tweets
2
Egypt
Under 10K tweets
3
Introducing
Under 10K tweets
4
Sheepstealer
Under 10K tweets
5
Aaron Wiggins
Under 10K tweets
6
#DemDragons
Under 10K tweets
7
Tierra
Under 10K tweets
8
Cape Verde
Under 10K tweets
9
Rhaena
Under 10K tweets
10
Colombia
Under 10K tweets
Most Popular Users
1
Elon Musk
@elonmusk
240.4M followers
2
Barack Obama
@barackobama
119.3M followers
3
Donald J. Trump
@realdonaldtrump
111.7M followers
4
Cristiano Ronaldo
@cristiano
110M followers
5
Narendra Modi
@narendramodi
107M followers
6
Rihanna
@rihanna
97.5M followers
7
NASA
@nasa
92.1M followers
8
Justin Bieber
@justinbieber
90.8M followers
9
KATY PERRY
@katyperry
87.4M followers
10
Taylor Swift
@taylorswift13
81.2M followers
11
Lady Gaga
@ladygaga
72.7M followers
12
Kim Kardashian
@kimkardashian
69.6M followers
13
Virat Kohli
@imvkohli
69.4M followers
14
YouTube
@youtube
68.6M followers
15
Bill Gates
@billgates
63.7M followers
16
The Ellen Show
@theellenshow
62.5M followers
17
Neymar Jr
@neymarjr
62.1M followers
18
CNN
@cnn
61.9M followers
19
X
@x
60.8M followers
20
Selena Gomez
@selenagomez
60.5M followers
Olivia
Online
✨
⭐
💫