기본 콘텐츠로 건너뛰기
Google Cloud Documentation
기술 영역
  • AI 및 ML
  • 애플리케이션 개발
  • 애플리케이션 호스팅
  • 컴퓨팅
  • 데이터 분석 및 파이프라인
  • 데이터베이스
  • 분산, 하이브리드, 멀티 클라우드
  • 업종별 솔루션
  • 이전
  • 네트워킹
  • 모니터링 가능성 및 모니터링
  • 보안
  • Storage
크로스 프로덕트 도구
  • 액세스 및 리소스 관리
  • 비용 및 사용량 관리
  • 코드형 인프라
  • SDK, 언어, 프레임워크, 도구
/
콘솔
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
로그인
  • Security Command Center
무료로 시작하기
개요 가이드 참조 샘플 리소스
Google Cloud Documentation
  • 기술 영역
    • 더보기
    • 개요
    • 가이드
    • 참조
    • 샘플
    • 리소스
  • 크로스 프로덕트 도구
    • 더보기
  • 콘솔
  • Security Command Center
  • 결과 및 문제 참조
    • 취약점 발견 항목 참조
      • 취약점 발견 사항 색인
      • 감지기별 취약점 발견 항목
      • Security Health Analytics 발견 항목 해결
    • 규정 준수 관리자 클라우드 컨트롤 참조
    • 위협 발견 항목 참조
      • 위협 발견 사항 색인
      • AI
        • AI 위협 발견 사항
        • 명령 및 제어: 스테가노그래피 도구 감지됨
        • 사용자 인증 정보 액세스: AI 에이전트의 메타데이터 서비스에 대한 비정상 액세스
        • 사용자 인증 정보 액세스: Google Cloud 사용자 인증 정보 찾기
        • 사용자 인증 정보 액세스: GPG 키 정탐
        • 사용자 인증 정보 액세스: 비공개 키 또는 비밀번호 검색
        • 방어 회피: Base64 ELF 파일 명령줄
        • 방어 회피: base64로 인코딩된 Python 스크립트 실행됨
        • 방어 회피: Base64로 인코딩된 셸 스크립트 실행됨
        • 방어 회피: AI 에이전트에 부여된 폴더 수준 TokenCreator 역할
        • 방어 회피: 컨테이너에서 코드 컴파일러 도구 실행
        • 방어 회피: AI 에이전트에 부여된 조직 수준 TokenCreator 역할
        • 방어 회피: AI 에이전트에 부여된 프로젝트 수준 TokenCreator 역할
        • 탐색: AI 에이전트의 포트 스캔 증거
        • 탐색: AI 에이전트 서비스 계정 자체 조사
        • 탐색: AI 에이전트의 승인되지 않은 서비스 계정 API 호출
        • 실행: 추가된 악성 바이너리 실행됨
        • 실행: 추가된 악성 라이브러리가 로드됨
        • 실행: 추가된 악성 스킬 실행됨
        • 실행: 추가된 악성 스킬 로드됨
        • 실행: 기본 제공되는 악성 바이너리가 실행됨
        • 실행: 컨테이너 이스케이프
        • 실행: /memfd에서 파일 없는 실행
        • 실행: Kubernetes 공격 도구 실행
        • 실행: 로컬 정찰 도구 실행
        • 실행: 악성 Python 실행됨
        • 실행: 수정된 악성 바이너리 실행됨
        • 실행: 수정된 악성 라이브러리가 로드됨
        • 실행: 수정된 악성 스킬 실행됨
        • 실행: 수정된 악성 스킬 로드됨
        • 실행: 컨테이너에서 Netcat 원격 코드 실행
        • 실행: CUPS를 통한 임의의 명령어 실행 가능성(CVE-2024-47177)
        • 실행: 원격 명령어 실행이 감지되었을 가능성 있음
        • 실행: 허용되지 않는 HTTP 프록시 환경을 사용한 프로그램 실행
        • 실행: Socat 리버스 셸 감지됨
        • 실행: 의심스러운 OpenSSL 공유 객체 로드됨
        • 유출: AI 에이전트가 시작한 외부 테이블로의 BigQuery 데이터 유출
        • 유출: AI 에이전트가 시작한 BigQuery 데이터 추출
        • 유출: AI 에이전트가 시작한 BigQuery VPC 경계 위반
        • 유출: AI 에이전트가 외부 버킷으로 Cloud SQL 유출을 시작함
        • 유출: AI 에이전트가 공용 버킷으로 Cloud SQL 유출을 시작함
        • 컨테이너에서 원격 파일 복사 도구 실행
        • 영향: 악의적인 명령줄 감지
        • 영향: 디스크에서 대량 데이터 삭제
        • 영향: Stratum 프로토콜을 사용하는 의심스러운 암호화폐 채굴 활동
        • 초기 액세스: AI 에이전트 ID 과도한 권한 거부 작업
        • 초기 액세스: AI 서비스의 휴면 서비스 계정 활동
        • 악성 스크립트가 실행됨
        • 악성 URL 관찰
        • 지속성: 새로운 AI API 메서드
        • 지속성: AI 서비스의 새로운 지역
        • 지속성: 커스텀 역할에 추가된 민감한 AI 권한
        • 지속성: AI 에이전트가 부여한 민감한 역할