기본 콘텐츠로 건너뛰기
기술 영역
close
AI 및 ML
애플리케이션 개발
애플리케이션 호스팅
컴퓨팅
데이터 분석 및 파이프라인
데이터베이스
분산, 하이브리드, 멀티 클라우드
업종별 솔루션
이전
네트워킹
모니터링 가능성 및 모니터링
보안
Storage
크로스 프로덕트 도구
close
액세스 및 리소스 관리
비용 및 사용량 관리
코드형 인프라
SDK, 언어, 프레임워크, 도구
/
콘솔
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
로그인
Security Command Center
무료로 시작하기
개요
가이드
참조
샘플
리소스
기술 영역
더보기
개요
가이드
참조
샘플
리소스
크로스 프로덕트 도구
더보기
콘솔
Security Command Center
결과 및 문제 참조
취약점 발견 항목 참조
취약점 발견 사항 색인
감지기별 취약점 발견 항목
Security Health Analytics 발견 항목 해결
규정 준수 관리자 클라우드 컨트롤 참조
위협 발견 항목 참조
위협 발견 사항 색인
AI
AI 위협 발견 사항
명령 및 제어: 스테가노그래피 도구 감지됨
사용자 인증 정보 액세스: AI 에이전트의 메타데이터 서비스에 대한 비정상 액세스
사용자 인증 정보 액세스: Google Cloud 사용자 인증 정보 찾기
사용자 인증 정보 액세스: GPG 키 정탐
사용자 인증 정보 액세스: 비공개 키 또는 비밀번호 검색
방어 회피: Base64 ELF 파일 명령줄
방어 회피: base64로 인코딩된 Python 스크립트 실행됨
방어 회피: Base64로 인코딩된 셸 스크립트 실행됨
방어 회피: AI 에이전트에 부여된 폴더 수준 TokenCreator 역할
방어 회피: 컨테이너에서 코드 컴파일러 도구 실행
방어 회피: AI 에이전트에 부여된 조직 수준 TokenCreator 역할
방어 회피: AI 에이전트에 부여된 프로젝트 수준 TokenCreator 역할
탐색: AI 에이전트의 포트 스캔 증거
탐색: AI 에이전트 서비스 계정 자체 조사
탐색: AI 에이전트의 승인되지 않은 서비스 계정 API 호출
실행: 추가된 악성 바이너리 실행됨
실행: 추가된 악성 라이브러리가 로드됨
실행: 추가된 악성 스킬 실행됨
실행: 추가된 악성 스킬 로드됨
실행: 기본 제공되는 악성 바이너리가 실행됨
실행: 컨테이너 이스케이프
실행: /memfd에서 파일 없는 실행
실행: Kubernetes 공격 도구 실행
실행: 로컬 정찰 도구 실행
실행: 악성 Python 실행됨
실행: 수정된 악성 바이너리 실행됨
실행: 수정된 악성 라이브러리가 로드됨
실행: 수정된 악성 스킬 실행됨
실행: 수정된 악성 스킬 로드됨
실행: 컨테이너에서 Netcat 원격 코드 실행
실행: CUPS를 통한 임의의 명령어 실행 가능성(CVE-2024-47177)
실행: 원격 명령어 실행이 감지되었을 가능성 있음
실행: 허용되지 않는 HTTP 프록시 환경을 사용한 프로그램 실행
실행: Socat 리버스 셸 감지됨
실행: 의심스러운 OpenSSL 공유 객체 로드됨
유출: AI 에이전트가 시작한 외부 테이블로의 BigQuery 데이터 유출
유출: AI 에이전트가 시작한 BigQuery 데이터 추출
유출: AI 에이전트가 시작한 BigQuery VPC 경계 위반
유출: AI 에이전트가 외부 버킷으로 Cloud SQL 유출을 시작함
유출: AI 에이전트가 공용 버킷으로 Cloud SQL 유출을 시작함
컨테이너에서 원격 파일 복사 도구 실행
영향: 악의적인 명령줄 감지
영향: 디스크에서 대량 데이터 삭제
영향: Stratum 프로토콜을 사용하는 의심스러운 암호화폐 채굴 활동
초기 액세스: AI 에이전트 ID 과도한 권한 거부 작업
초기 액세스: AI 서비스의 휴면 서비스 계정 활동
악성 스크립트가 실행됨
악성 URL 관찰
지속성: 새로운 AI API 메서드
지속성: AI 서비스의 새로운 지역
지속성: 커스텀 역할에 추가된 민감한 AI 권한
지속성: AI 에이전트가 부여한 민감한 역할