中国関連UNC6508、侵害クラウドでオープンウェイトLLM運用 Googleが新たな手口を報告
Google Threat Intelligence Group(GTIG)は2026年9月8日付の更新で、北米の研究機関を狙う中国関連ハッカー集団「UNC6508」とみられる活動が、侵害済みのクラウド環境にローカルLLM基盤を展開していたと報告した。被害組織の計算資源を使い、商用AIサービスのAPI監視を回避できる手法だとしている。
本ページでは「UNC6508」をテーマとした記事を一覧で掲載しています。
Google Threat Intelligence Group(GTIG)は2026年9月8日付の更新で、北米の研究機関を狙う中国関連ハッカー集団「UNC6508」とみられる活動が、侵害済みのクラウド環境にローカルLLM基盤を展開していたと報告した。被害組織の計算資源を使い、商用AIサービスのAPI監視を回避できる手法だとしている。
Google脅威インテリジェンスグループ(GTIG)は、6月16日付のGoogle Cloud Blogで、中国との関連を示す脅威アクター「UNC6508」が北米の学術・医療・軍事研究コミュニティーを標的にしたサイバー作戦を確認したと公表した。ロイターは15日、米国とカナダの研究機関への侵入として報じている。既知の活動は2023年9月から2025年11月まで続き、攻撃者は1年以上検知されないまま、…