
Vorlon社の「エージェントエコシステムのセキュリティギャップ:2026」で調査対象となったCISO(最高情報セキュリティ責任者)らは、ShinyHuntersがSalesforceのレコード、AWSの資産、その他の内部データにアクセスしたと報告している。
同レポートによると、組織の84~85%が、自社のセキュリティツールにはAPIキーの悪用を検出する機能や能力が不足していると考えている。
これは、サービスアカウントやアカウント所有者など、接続されたアプリとしてのみ認識される非人間的なIDに特に当てはまる。


コメント