Cyeraの研究チームが数百の組織を調査した結果、ComposioやArcadeなどのAIエージェント統合プラットフォームで数千件のAPIキー漏洩を発見した。これらの鍵が悪用されれば、攻撃者はSalesforce、Slack、GitHub、CircleCIなど接続先サービスへのアクセス権を得る可能性がある。一例として、北米の大手テクノロジー企業のエンジニアリング担当VPが、Composioの鍵を誤って公開リポジトリにコミットしていたことが確認されている。
残留リスク
不明
事例詳細
Cyeraの研究チームが数百の組織を調査した結果、ComposioやArcadeなどのAIエージェント統合プラットフォームで数千件のAPIキー漏洩を発見した。これらの鍵が悪用されれば、攻撃者はSalesforce、Slack、GitHub、CircleCIなど接続先サービスへのアクセス権を得る可能性がある。一例として、北米の大手テクノロジー企業のエンジニアリング担当VPが、Composioの鍵を誤って公開リポジトリにコミットしていたことが確認されている。
残留リスク
不明
信頼性の高い公開ソース(報道・論文・公式発表)のみ表示しています。