techradar.com

AIエージェントに数か月間も偽の「記憶」を植え付けられる恐れ、専門家が指摘—対策はあるのか?

Forcepoint X-Labsが、記憶を永続的に汚染する手口に関する脅威モデルを公表ウェブページ上に隠されたテキストが、AIエージェントによって「事実」として取得・信頼され、数週間後の無関係なタスクでも使われ続けるChatGPT、Gemini、Claude、Microsoft 365 Copilotなど、すで

最新記事

zerolabs.rubrik.com

6月脅威動向レポート:サプライチェーンワーム、AIによる悪用の加速、そして重大なゼロデイ脆弱性 | CXO Transformation

BLOGPUBLISHED JUL 10, 2026 BY Amit MalikRubrik Zero Labsは、2026年5月下旬から6月下旬までの期間を対象に、サイバーセキュリティ環境における重要な変化についての知見をお届けします。BLOG6月脅威動向レポート:サプライチェーンワーム、AIによる悪用の加速、そして

techradar.com

この偽Claudeインストールガイドが仮想通貨ウォレットを空にする恐れがあると専門家が警告

Huntressは、本物のclaude.ai共有URL上でホストされ、有料Google広告で宣伝された偽のClaude Codeインストールガイドを通じて配布される、6段階構成のmacOS向け情報窃取型マルウェア兼リモートアクセス型トロイの木馬「MacSync」をリバースエンジニアリングにより解析この攻撃には偽造

techradar.com

このVPN企業がWindowsのMicrosoft隠れ追跡ツールを止める手段を開発—ただし一部機能は失われる…

deGDIDはキャッシュされた追跡用キーをWindowsのレジストリから完全に消去しますこのスクリプトはMicrosoftのDeviceAddエンドポイントが二度とデバイスを認識できないようブロックしますlogin.live.comなど一部のMicrosoftアカウント・ログインサービスや認証機能は、deGDID実行

bleepingcomputer.com

ハッカーがTrueConfに侵入、クライアントインストーラーをトロイの木馬化しバックドアを仕込む

ハクティビスト集団「Head Mare」が、未パッチのTrueConfビデオ会議サーバーの脆弱性を悪用し、クライアントインストーラーをバックドア入りの悪意あるバージョンに置き換える攻撃を行っていることが分かりました。 悪用された脆弱性により、攻撃者は最高権限で任意のコードを実行し、PhantomCoreおよびPhan

gbhackers.com

偽Zoomインストーラー、.NETダウンローダーを使いmacOSにOverlord RATを展開

正規のZoomインストーラーを装ってオープンソースのリモートアクセス型トロイの木馬(RAT)「Overlord」をmacOSおよびWindowsの両方に展開する、クロスプラットフォーム型のマルウェアキャンペーンが確認されました。 Jamfが報告したところによると、GoやRustを使ってクロスプラットフォーム対応を図る

gbhackers.com

macOSに深刻なRCE脆弱性、攻撃者がパスワードなしでroot権限を取得可能に

Appleは、画面共有(Screen Sharing)機能に存在する深刻な脆弱性を修正する緊急macOSアップデートを配信しました。CVE-2026-65400として追跡されているこの脆弱性は、認証を経ていないリモート攻撃者が任意のコードを実行し、root権限でファイルにアクセスすることを可能にするものです。Hack