← トップへ戻る|AI Security NEWS
緊急攻撃・インシデントThe Hacker News2026年5月5日

OAuth認証トークンの無期限保持がもたらす重大なセキュリティリスク

概要

企業のセキュリティチームの大多数が、GoogleやMicrosoftに接続された各種AIツールやアプリが発行するOAuth認証トークン(アクセス許可証)による脅威に対応できていない。これらのトークンは有効期限がなく、社員の離職やパスワード変更時にも自動削除されない。Drift事件では、攻撃者がフィッシングで盗んだOAuthトークンを利用し、700以上の組織のSalesforce環境に不正アクセスした。セキュリティリーダーの80%がこのリスクは重大と認識しているが、45%の組織は監視を全く実施せず、33%は手作業でスプレッドシート管理するなど実効的な対策がない状況。OAuth管理の一元化と自動監視体制の構築が急務。

#OAuth#セキュリティ#SaaS#アクセス管理#クラウドセキュリティ#攻撃対策

元記事(The Hacker News

https://thehackernews.com/2026/05/the-back-door-attackers-know-about-and.html

関連コンテンツ

セキュリティチェックリスト
自社のリスクを確認する
🛡️
CVE脆弱性情報
最新の脆弱性を確認する
📋
ガイドライン
安全なAI利用の指針
📖
用語集
AIセキュリティ用語を学ぶ
← ニュース一覧に戻る