【セキュリティ】漏洩したAWSアクセスキーが悪用される「LLMjacking」の脅威──Amazon Bedrockを標的にした不正利用と高額請求の実態
- AWSのIAMアクセスキーが漏洩すると、Bedrockを悪用した高額請求が発生する脅威が確認された
- IAMアクセスキーの漏洩でBedrockの推論APIを不正利用し、コストを被害者に押し付ける。長期有効な権限を持つキーが特に危険
- 長期有効なIAMアクセスキーの使用を避け、一時認証への移行とログ監視を強化する必要がある
【セキュリティ】漏洩したAWSアクセスキーが悪用される「LLMjacking」の脅威──Amazon Bedrockを標的にした不正利用と高額請求の実態|今岡陵


