テクノロジー

【悲報】100万台のAIサービスをスキャンしたら「史上最悪のセキュリティ」だった件 - Qiita

1: kenzy_n 2026/05/25 07:00

セキュリティは大切。

2: nguyen-oi 2026/05/25 07:04

動かすこと優先でノーガード公開されてるの怖すぎ。Ollamaやn8nをそのまま外部に晒すとかセキュリティ意識が平成以下だろ

3: bijui 2026/05/25 07:07

ちゃんと使おう。

4: WildWideWeb 2026/05/25 07:15

自宅で24時間動かすOllama & n8nとかもあるしな。話題になりつつある「クリエイターのトークン破産」にももつながるけど、それ以前に仮に入り込めたら踏み台として超優秀とかの話もありそう?

5: sakidatsumono 2026/05/25 07:51

そりゃ教師データがサンプルコードなんだからそうなるよね

6: crecolian 2026/05/25 08:00

AIサービスの露出は便利さの裏側で攻撃面を広げる。まず外から見える状態を知るのが大事。

7: mayumayu_nimolove 2026/05/25 08:02

金ケチってるからそうなる。その代償だよ。

8: spark64 2026/05/25 08:11

200万台のサーバスキャンして90件、1600件のオーダーならまあありそうな話ではある https://thehackernews.com/2026/05/we-scanned-1-million-exposed-ai.html?m=1

9: asahiufo 2026/05/25 08:20

ダサすぎる

10: airj12 2026/05/25 08:29

単位が台だとどうしても物理的なものを想起してしまう

11: meganeya3 2026/05/25 08:39

というかポン出しできるセキュリティ込みの環境構築ガイド作っとけ

12: aaasukaaa 2026/05/25 09:08

AIなんだから勝手に守ってくれ!というほどに最近のスピードについていけず焦る

13: mobile_neko 2026/05/25 09:17

まあ、GoogleがPC操作のエージェントは仮想環境でというのも理解できるよな

14: parianco 2026/05/25 09:22

AIツールの怖さはモデル性能より先に「認証なしで外に出ている」こと。便利さの前に閉じる設計。

15: nemoba 2026/05/25 09:28

具体的な件数も書かれてなく煽り調で不自然だから過去記事見たら納得した

16: narukami 2026/05/25 09:33

このテーマでAIぽん出し無修正っぽい文章だといまいち読み進められないんだが皆よく読めるな

17: rizenback000 2026/05/25 09:55

投稿した記事一覧面白い。【激震】【悲報】【激震】【衝撃】【緊急】

18: PerolineLuv 2026/05/25 11:32

AIが生成した記事って冒頭読むだけでだいたい判る。こう言う記事はタイトルだけもらって手元のAIにリサーチさせた方がよほど精度が高い情報が手に入る。

19: urtz 2026/05/25 11:57

AIで定期的に全体スキャンするしかなさそう。今AIを使っている企業は、キャッチアップも早いはず

20: prograti 2026/05/25 12:55

N8N_BASIC_AUTH_ACTIVEって確か旧バージョンの環境変数で既に廃止されていたような。今、手元に検証環境がないから検証していないので自分の勘違いかもしれないけど

21: hakushino 2026/05/25 13:00

Claudeに読ませた。「GTIGセクションがかなり雑」とのこと。「疲れますよね、こういうの。最近Qiitaに増えすぎてる。」ってClaudeが言ってた笑

22: notepc-5522 2026/05/25 13:17

みんなAIを使いこなすことに必死で、そこまで手が回らないんだろうな。

23: ka-ka_xyz 2026/05/25 13:21

"N8N_BASIC_AUTH_ACTIVE"?この手のやつは実際触った事ないけど、べえしっくにんしょう?ほんとに?

24: Karosu 2026/05/25 13:24

AIスキャンで脆弱性が見つかるのはいいことだけど、それに対応するかどうかは人間の判断が必要だし、勝手にAIがやったら、いざというときに責任を取る人間がいないよな

25: bilanciaa 2026/05/25 13:35

これを出力したAI会話のリンク貼ってほしい

26: tettekete37564 2026/05/25 14:23

ローカルLLMのセキュリティーがやばいって話なら半年前くらいにでてなかったっけ?

27: commonp 2026/05/25 14:28

【悲報】過去の記事をスキャンしたら「AIが生成した煽り記事だらけ」だった件

28: circled 2026/05/25 14:39

米国のマクドナルドのチャットボットにプログラミングの質問投げたら、ChatGPTみたいに答えが返ってきて、無料で使えるAIツールだぞ?みたいなXポストを見かけたが、おそらくこの手のものが大量にいるんだろう

29: favoriteonline 2026/05/25 15:50

"急いでOllamaやn8nをデプロイした会社は多いだろう。" どこにそんな会社あんだよ。

30: kazuau 2026/05/25 18:55

社内向けのOllamaとかを外からアクセス可能なグローバルIP持ちのマシンにデプロイする理由が分からない。ゼロトラスト認証配下ではなく個別のセキュリティ対策しないといけない環境な時点で負け

31: financedekatsu2000 2026/05/25 19:36

直接ハッカーニュース読んだ方がマシ

32: taguch1 2026/05/25 20:07

デフォルトでそうなってなければ人はそのまま使う。マニュアルも見ないし仕組みを理解しない。ただ動くから使うだけ。