📰
SecurityIncidentEN → JA
100

strix · 143日前

U.S. military data left exposed at an a16z startup for 150 days

要約

サイバーセキュリティ企業Strix AIは、米国防総省とa16zが支援するあるスタートアップ企業が運用するクラウドストレージバケットに、認証なしでアクセスできる脆弱性があることを発見しました。この脆弱性により、米軍関係者の個人特定情報(PII)や内部ネットワーク図、重要インフラの設計図など、極めて機密性の高いデータが少なくとも150日間にわたり公開状態にありました。Strix AIは直ちに該当企業に通報し、脆弱性は修正されましたが、その間、国家安全保障に関わる重大なリスクが存在していました。この事例は、サプライチェーンにおけるクラウドセキュリティの重要性と、適切な設定および継続的な監視の必要性を浮き彫りにしています。

📌

Key Points

  • •セキュリティ企業Strix AIが、米国防総省とa16zが出資するスタートアップ企業のクラウドストレージで、認証なしでアクセス可能な脆弱性を特定しました。
  • •この脆弱性により、米軍関係者のPII、軍事ID、セキュリティクリアランス状況、内部ネットワーク図など、極めて機密性の高い情報が少なくとも150日間公開状態にありました。
  • •この事案は、サプライチェーンにおけるセキュリティの盲点とクラウド設定ミスが国家安全保障に与える深刻な影響を浮き彫りにしています。

Why it matters

この脆弱性は、国家安全保障に関わる機密情報が第三者によって不注意に漏洩し得るリスクと、サプライチェーン全体のセキュリティ対策の重要性を示しています。

関連エンティティ
Strix AIa16z (Andreessen Horowitz)米国防総省米軍とa16zが支援するスタートアップ企業クラウドストレージ