重要インシデントSecurityWeek2026年5月8日
AI企業Braintrustがデータ侵害でAPIキーのローテーションを要求
概要
AI企業Braintrustが自社のAWSアカウント(クラウドサーバー)への不正アクセスを確認しました。ハッカーは同社が保管していたAPIキー(他のシステムにアクセスするための認証情報)やその他の秘密情報にアクセスすることに成功しました。このため、Braintrustは顧客や利用者に対してAPIキーのローテーション(定期的な変更)を実施するよう促しています。この侵害により、同社のサービスを利用する企業のセキュリティが危険にさらされる可能性があります。顧客は速やかに認証情報を更新し、不正アクセスの痕跡がないか確認する必要があります。
#データ侵害#クラウドセキュリティ#認証情報漏洩#AWS#API