AIエージェント事故オブザーバトリ

事例詳細

ComposioやArcadeなどAIエージェント統合プラットフォームで漏洩したAPIキーが数千件の接続アカウントを危険に晒す

S3重大な影響C2単一の詳細な報告不明権限不明凡例を見る

Cyeraの研究チームが数百の組織を調査した結果、ComposioやArcadeなどのAIエージェント統合プラットフォームで数千件のAPIキー漏洩を発見した。これらの鍵が悪用されれば、攻撃者はSalesforce、Slack、GitHub、CircleCIなど接続先サービスへのアクセス権を得る可能性がある。一例として、北米の大手テクノロジー企業のエンジニアリング担当VPが、Composioの鍵を誤って公開リポジトリにコミットしていたことが確認されている。

ライフサイクル概要

初観測日
2026-08-16
自律度
自律度不明
ソース数
1

情報ソース

信頼性の高い公開ソース(報道・論文・公式発表)のみ表示しています。

このパターンの他の事例

このパターンを見る