We Hacked McKinsey's AI Platform
AI要約
マッキンゼーの内部AI基盤「Lilli」が自律型攻撃AIエージェントに2時間で完全に破られた事例です。公開されたAPI仕様から認証なしエンドポイントを発見、標準的なセキュリティツールが見落とすSQL インジェクション脆弱性を自律的に利用。4,650万件のチャット、728,000ファイル、57,000ユーザー情報にアクセス。AI駆動開発の急速な拡大に伴い、セキュリティ脅威もAIが自律的に攻撃を選定・実行する時代へシフトしていることを実証しています。



