Amazon Web Services ブログ

週刊生成AI with AWS – 2025/12/08 週

週刊生成AI with AWS, re:Invent 2025 の成果が反映された 2025年12月8日号 – エスツーアイ株式会社様の Kiro 活用事例、明治ホールディングス株式会社様の Amazon Q Developer 導入事例、地方病院の生成 AI 内製化事例を紹介。また、Amazon Nova 2 Sonic・Nova 2 Lite の詳細解説、AWS Security Agent、Amazon Bedrock AgentCore の品質評価・ポリシー制御機能、MCP を活用した Amazon Connect 監視、小売業向け AI ショッピングエージェント対応などのブログ記事も。サービスアップデートでは Amazon QuickSight の研究フロー自動化や Amazon Aurora PostgreSQL の Kiro 統合をはじめとする 2 件のアップデートを紹介。

React2Shell 脆弱性 (CVE-2025-55182) に対する中国関連脅威アクターの活発な悪用活動

AWS の脅威インテリジェンスチームは、React Server Components の重大な脆弱性 CVE-2025-55182 (React2Shell) が公開直後から中国国家支援型脅威グループによって活発に悪用されていることを観測しました。CVSS スコア 10.0 のこの脆弱性は、App Router を使用する React 19.x および Next.js 15.x/16.x に影響します。AWS は Sonaris アクティブディフェンスや AWS WAF マネージドルールなどの多層防御を提供していますが、お客様自身の環境で影響を受けるバージョンを実行している場合は直ちにパッチ適用が必要です。本記事では、脅威アクターの攻撃パターン、悪用技術、侵害指標、および推奨される緊急対応について詳しく説明します。