Microsoftの多層防御はなぜ破られたのか

「Azure」に潜む落とし穴 GPUサービスを脅かす“サプライチェーン汚染”とは

AI開発の活性化に伴い、クラウドサービスでのGPU利用が拡大しているが、その裏にはマルチテナント特有の深刻なリスクが潜む。Microsoftのサービスで発覚した危険な攻撃手法とは。

 AI開発の進展に伴い、GPUなどのコンピューティングリソースの需要が急速に高まっている。インフラ構築の負担を軽減するため、企業はクラウドベンダーが提供するGPU利用可能なコンテナ実行環境を採用し始めている。しかし、利便性の裏にはマルチテナント特有の構造的なセキュリティ制約が潜んでいる。

 クラウドセキュリティベンダーであるWizは、Microsoftのコンテナサービス「Azure Container Instances」(ACI)でGPUを利用できるサービス「Azure Container Instances for GPU」(ACI for GPU)において重大な脆弱(ぜいじゃく)性を発見した。単一の分離されたコンテナ環境から、他のテナントが保持する非公開コンテナレジストリの認証情報を窃取し、最終的にはACIシステムの公式イメージ群に悪意のあるコードを混入させるサプライチェーン攻撃が可能であることを実証した。Microsoftはこの報告を受け、当該サービスの提供を終了している。

 一見して堅牢(けんろう)な多層防御を備えていたシステムは、なぜ突破されたのか。次項では、複数の軽微な欠陥が重大な脅威へと変貌するマルチステージの攻撃手法の詳細を追う。

「安全な隔離」は幻想だった?

印刷する
SNSでシェア

関連記事

新着ホワイトペーパー PR

こんなメディアも見られています

TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

IT導入や運用管理に関する技術資料やレポートが閲覧でき、興味や必要性に合致した情報を、的確かつ迅速に入手できます

いますぐ無料会員登録

ベンダーコンテンツ PR

From Informa TechTarget

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ホワイトペーパーランキング PR

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

TechTargetジャパン SNS

X @techtarget_itmをフォロー

インフォメーション

TechTargetジャパンをフォロー

TechTargetジャパンについて