レポート
作業が完了し公開が許可された時点で公表する解説記事です。RSS で購読できます。
-
Threat teardown
DeepSeek Harness の悪用: 自律エージェントが運用者自身のホストを露出させる
インターネットに露出した OpenAI 互換モデルエンドポイントにオープンソースのコーディングエージェント DeepSeek Harness を向け、推論を窃取していた運用者の事例である。その自動承認のツールループが、エンドポイント側のツール呼び出しを運用者自身の Windows ワークステーション上で実行し、出力を送り返していた。
llm-abuse · agent-harness · deepseek-harness · api-key-abuse · mcp · fofa
-
Threat teardown
盗まれた LLM ゲートウェイに向けられた DeepSeek Harness: ツール呼び出しは呼び出し側で実行される
これはエージェント型 LLM クライアント、すなわち DeepSeek の開発者プレビュー版エージェントフレームワークである DeepSeek Harness が、前日にそのゲートウェイ上で発行された仮想キーをリプレイした2つのアドレスによって、ハニーポット LLM ゲートウェイに向けられた事例である。
llm-abuse · litellm · llm-gateway · agent-harness · deepseek · credential-abuse
-
Threat teardown
公開された推論エンドポイントが、ヘルスチェックを経て第三者のバックエンドとして使われた事例
認証のない OpenAI 互換推論エンドポイントが第三者に取り込まれるまでの一連の流れである。当該第三者はスクリプト化されたプローブ群でモデルを検証し、その後、実在するエージェントアプリケーションの利用者トラフィックを当該エンドポイント経由で中継した。
llm-abuse · llmjacking · self-hosted-llm · ai-agents · prompt-capture · credential-exposure
-
Threat teardown CVE-2026-42271
66秒で完了するLiteLLM MCP偵察: ハニーポットを検査するスクリプト化クライアント
CVE-2026-42271はLiteLLMのMCPテストエンドポイントに存在するコマンドインジェクションの欠陥であり (1.74.2から1.83.6、CVSS 8.7、2026年6月8日以降CISA KEVに掲載)、9月6日、あるクライアントがKinryū Labsのデコイ上でLiteLLMのMCPツール面を悪用した。66秒間に42件のスクリプト化されたシェルコマンドを実行し、続いてホストがハニーポットかどうかを7回確認し、その後沈黙した。
litellm · mcp · cve-2026-42271 · kev · llm-abuse · honeypot-detection
-
Coordinated disclosure
2億2000万件の渡航者記録: ベトナムに紐づく旅客データベースが露出状態で放置されていた
Kinryū Labs は、9年間にわたりベトナムに出入国した全員の事前旅客情報を保持するデータベースを発見した。旅客記録 210,318,069 件と乗務員記録 10,465,631 件があり、いずれも氏名、生年月日、パスポート番号を、手荷物タグに至るまでの全行程と組み合わせて保持していた。データベースは変更されていないデフォルトログインで応答した。対象範囲は Aeroflot や Belavia の乗務員から、カムランに滞在するベラルーシ人観光客にまで及んでいた。協調的開示を経て、アクセスは 2026年6月に遮断された。
coordinated-disclosure · data-exposure · elasticsearch · aviation · apis · pii
-
keyHunter: 自らのツールキットを漏洩させた LLM プロキシキーのオペレーション
中国語話者のオペレーターが FOFA を使って露出した AI プロキシパネルをスイープし、ハニーポットを識別するために作られたユニットテスト付きのコードで検証し、API キーをエクスポートしている。そのエージェントは、自ホストの 283 件のファイルパス、スキャンの収量、WeChat のチャットログ、そして 2026 年の CVE 6 件にちなんで名付けられたエクスプロイトファイルが並ぶ results ディレクトリを、我々のハニーポットの 1 つに投稿した。そのうち 1 件は New-API の Stripe webhook バイパスだ。
threat-actor · litellm · agentic-ai · credential-theft · china-nexus
-
露出した Elasticsearch:ランサム・ワイプ経済の内側
Kinryū Labs は、インターネットに露出した 17,043 台の Elasticsearch ホストをセンサスし、身代金要求文が残されたワイプ済みの抜け殻こそが、露出したクラスタの最も一般的な単一の状態であることを突き止めた。その数は 5,073 台にのぼる。要求文が宣伝していたすべてのウォレットを追跡すると、5 人のアクター、11 件の支払い、総収益にしておよそ $5,553 が浮かび上がり、削除したデータを返すという約束が証拠によって裏付けられていないことが明らかになった。
elasticsearch · ransomware · extortion · data-exposure · on-chain-analysis · bitcoin
-
Threat teardown
godhive: 新種の Rust 製クリプトスティーラー/マイナーフレームワーク
Kinryū Labs は、当社ハニーポットネットワーク上で露出した Docker API を悪用している最中に捕捉された、新種かつ未報告の Rust 製攻撃フレームワーク godhive を解析した。Monero をマイニングし、主要取引所および 8 種以上のブロックチェーンをまたいで暗号資産ウォレットから資金を抜き取り、ワームとして拡散し、テイクダウンに耐えるよう設計されたコマンドチャネルの背後に隠れる。これが専用に作り込まれたクライムウェアであり、単独の開発者がコンシューマ向けモバイル回線から自作ツールを実地テストする形で展開したものであると、高い確度で評価する。
malware · cryptojacking · crypto-stealer · rust · docker · worm
-
Threat teardown
ゲーム狙いの DDoS 貸出オペレーションの内幕
Kinryū Labs は、これが共有のボットネットビルダーキット上で運営される商用のゲーム狙い DDoS 貸出オペレーションであると高い確度で評価する。同一の Go コードベースを、異なる操作者がそれぞれ独自の C2 サーバーと攻撃ロードアウトでコンパイルしており、ここで分析したフリートはセルフサービス型でアカウント制の貸出 API と、およそ 28 から 32 台のデバイスから成る稼働中のボット在庫を前面に構え、ゲームおよび音声インフラに対して顧客の攻撃注文を送出している。その raw TCP のコマンドチャネルは未認証である一方、ボット登録はパスワード認証を要する SSH チャネルの背後でゲートされている。
malware · botnet · ddos · golang · iot · honeypot
-
Threat teardown
クロスプラットフォームな Go 製 DDoS 請負ボットネット
Kinryū Labs は、11個のバイナリ・13アーキテクチャからなるドロッパースイートとして配布され、数日にわたる Jenkins Script Console の悪用キャンペーンを通じて送り込まれた、Go でコンパイルされた DDoS ボットネットの Windows 版ビルド bot.exe を解析した。ステージングホストへの偵察では、稼働中で認証を要する DDoS 請負 API、Go 製の SSH コマンドチャネル、および同一ホスト上に置かれた Mirai 系列のファミリを確認した。これが商用の DDoS 請負オペレーションであると高い確度で評価する。
malware · botnet · ddos · golang · iot · jenkins
-
Threat teardown
Kworker: アンインストーラを自前で持ち込むクリプトマイナー
Kinryū Labs は、パスワードなしで開放された Redis ポートが約5秒で root シェルに変わる様子を、8220 系譜のクリプトジャッカーの手口として捕捉した。ドロッパーは kworker という 636 行のシェルスクリプトで、Alibaba と Tencent のクラウドセキュリティエージェントをベンダー純正のツールでアンインストールし、200 行を競合マイナーの駆除に費やし、SSH にバックドアを仕込み、偽の ps、top、pstree の陰に XMRig の Monero マイナーを隠し、さらに横展開を試みる。
malware · cryptomining · redis · linux · honeypot · monero
-
Coordinated disclosure native.org
公開された Kibana が native.org の取引スタックを露呈させた
脅威インテリジェンス調査の過程で、Kinryū Labs は native.org に属する認証なしの Kibana を発見した。それは取引スタックの全体アーキテクチャを露呈させ、有効な API キーを平文でログに記録していた。native.org はアクセスを制限し、鍵をローテーションした。
coordinated-disclosure · kibana · elasticsearch · data-exposure · defi · cloud-misconfiguration
-
Threat teardown CVE-2026-31431
Rootpacket:カーネルに潜む Linux クリプトジャッキング・ツールキット
Kinryū Labs は Rootpacket を分析した。これは Linux 向けのクリプトジャッキング・ツールキットで、CPU とメモリの使用率を偽るカーネル・ルートキットを携え、CVE-2026-31431(コンテナからホストへも逃げ出す AF_ALG ページキャッシュの欠陥)で root へ昇格し、Intel ドライバになりすまし、競合マイナーが侵入に使うのと同じ露出サービスを無効化する。
malware · cryptomining · rootkit · linux · kernel · monero
-
Threat teardown
RedTail キャンペーンの内側: 露出した Docker API を介した自己増殖
Kinryū Labs のハニーポットが、認証されていない Docker Engine API と設置された SSH 鍵を通じて拡散する RedTail クリプトマイナーを捕捉した。本稿は、ローダー、競合排除スクリプト、マイナー、そして現用の指標を含め、完全に採取された現在進行中の事例を記録する。
malware · cryptomining · redtail · docker · linux · honeypot