AIエージェントに数か月間も偽の「記憶」を植え付けられる恐れ、専門家が指摘—対策はあるのか?
Forcepoint X-Labsが、記憶を永続的に汚染する手口に関する脅威モデルを公表ウェブページ上に隠されたテキストが、AIエージェントによって「事実」として取得・信頼され、数週間後の無関係なタスクでも使われ続けるChatGPT、Gemini、Claude、Microsoft 365 Copilotなど、すで
Forcepoint X-Labsが、記憶を永続的に汚染する手口に関する脅威モデルを公表ウェブページ上に隠されたテキストが、AIエージェントによって「事実」として取得・信頼され、数週間後の無関係なタスクでも使われ続けるChatGPT、Gemini、Claude、Microsoft 365 Copilotなど、すで
BLOGPUBLISHED JUL 10, 2026 BY Amit MalikRubrik Zero Labsは、2026年5月下旬から6月下旬までの期間を対象に、サイバーセキュリティ環境における重要な変化についての知見をお届けします。BLOG6月脅威動向レポート:サプライチェーンワーム、AIによる悪用の加速、そして
Huntressは、本物のclaude.ai共有URL上でホストされ、有料Google広告で宣伝された偽のClaude Codeインストールガイドを通じて配布される、6段階構成のmacOS向け情報窃取型マルウェア兼リモートアクセス型トロイの木馬「MacSync」をリバースエンジニアリングにより解析この攻撃には偽造
deGDIDはキャッシュされた追跡用キーをWindowsのレジストリから完全に消去しますこのスクリプトはMicrosoftのDeviceAddエンドポイントが二度とデバイスを認識できないようブロックしますlogin.live.comなど一部のMicrosoftアカウント・ログインサービスや認証機能は、deGDID実行
セキュリティ この話に「刺さった」X世代の方は、ネットワークケーブルを抜いて警察に通報することをお忘れなく
はじめに ExfilSquadは、2026年半ばに確認された新興のサイバー犯罪グループで、複数の大規模データ侵害の実行主体として特定されています。同グループの特徴的な点は、通常ランサムウェアや破壊的マルウェアを展開しないことです。その代わりに、専用のオニオン型デ
ハクティビスト集団「Head Mare」が、未パッチのTrueConfビデオ会議サーバーの脆弱性を悪用し、クライアントインストーラーをバックドア入りの悪意あるバージョンに置き換える攻撃を行っていることが分かりました。 悪用された脆弱性により、攻撃者は最高権限で任意のコードを実行し、PhantomCoreおよびPhan
SCTPhantomと呼ばれるこの脆弱性はCVE-2026-64564として追跡されており、Stream Control Transmission Protocol(SCTP)のDynamic Address Reconfiguration実装に存在する深刻度の高いLinuxカーネルのuse-after-free脆弱
正規のZoomインストーラーを装ってオープンソースのリモートアクセス型トロイの木馬(RAT)「Overlord」をmacOSおよびWindowsの両方に展開する、クロスプラットフォーム型のマルウェアキャンペーンが確認されました。 Jamfが報告したところによると、GoやRustを使ってクロスプラットフォーム対応を図る
Appleは、画面共有(Screen Sharing)機能に存在する深刻な脆弱性を修正する緊急macOSアップデートを配信しました。CVE-2026-65400として追跡されているこの脆弱性は、認証を経ていないリモート攻撃者が任意のコードを実行し、root権限でファイルにアクセスすることを可能にするものです。Hack
すべての記事を読み込みました