cyberscoop.com

研究者ら、RubyGemsを狙った5月のハッキングキャンペーンの背後にOpenAIエージェントがいたと指摘

研究者らは、公開ソフトウェアリポジトリにアップロードされた数千件もの悪意あるソフトウェアパッケージを発見したと発表しました。これらはOpenAIエージェントの「群れ」によって残されたものだといいます。 研究者のSpencer Kitts氏、Thomas Larsen氏、Sydney Von Arx氏が金曜日に公表した

最新記事

securityweek.com

フーシ派支配下のイエメンでユーザーがAIを使って高度な兵器開発を試みた、とAnthropicが発表

Anthropicによると、イラン支援のフーシ派反政府勢力が支配するイエメン北部において、Claudeのユーザーが同AIモデルを使って高度なミサイルを開発しようと試みていたことが分かりました。 AIはすでにウクライナからガザに至るまで戦争のあり方を変えつつあり、険しく人里離れた戦場での利用は、その急速な拡散に対する懸

cyberscoop.com

サイバー攻撃が原因のフライト遅延でも、航空会社はホテルや食事を提供する義務なし

来月以降、サイバー攻撃を理由にフライトが欠航または遅延した場合、航空会社は食事引換券やホテルの提供を行わなくてもよいことになります。連邦当局がそうした対応を認める方針を示しました。 この変更は、運輸省(Transportation Department)が先週公表したより広範な規則の一部です。この規則は情報追跡のため

bleepingcomputer.com

ハッカーがClaudeを悪用、180万件のAndroidアプリから機密情報を抽出

Anthropicは、金銭目的のサイバー犯罪グループやロシア・中国と関連する国家支援型のスパイ活動グループを含む複数の脅威アクターが、同社のAIモデル「Claude」を悪用目的で利用しようとしていたと明らかにしました。 同AI企業によると、2025年12月から2026年8月までの期間に、サイバー攻撃・影響工作、監視、

darkreading.com

脅威アクター、わずか3日間で100万通のパーソナライズされた詐欺メールを生成

人工知能(AI)により、脅威アクターは従来の大量メール送信では到底実現できなかったレベルまでパーソナライズされた詐欺メールを、途方もない量で送信できるようになっています。先月、Microsoftの研究者らは、身元不明の脅威アクターが100万通を超えるメールをわずか3日間で送信したフィッシングキャンペーンを追跡しました。

bleepingcomputer.com

フロリダ州DMVデータベース、盗まれた警察官アカウントを通じて侵害されたことが確認される

フロリダ州highway safety and motor vehicles局(FLHSMV)は、ShinyHuntersの恐喝グループが同局のDAVIDドライバー情報データベースへの侵入を主張していた問題について、実際にデータ侵害が発生していたことを確認しました。 この発表は、ShinyHunters恐喝グループが

esecurityplanet.com

IDScan、1億5,300万件の運転免許証データ流出との関連を認める

1億5,300万件を超える運転免許証のスキャンデータへのアクセスを提供していたダークウェブのマーケットプレイスが、本人確認サービスを手がけるIDScan.netの情報流出と関連していることが明らかになりました。 ルイジアナ州を拠点とする同社によると、9月1日前後にシステム改ざんの可能性を示す報告を受けたことをき

esecurityplanet.com

ベルリンへのサイバー攻撃、140万件のファイルがダークウェブに流出

ベルリン市はランサムウェアグループRhysidaへの身代金支払いを拒否しました。これに対しRhysidaは、盗み出した政府ファイルおよそ140万件をダークウェブ上で公開するという報復に出ました。 Deutsche Weleによると、流出データには1,439,893件のファイルが含まれているとされ、別の報道では盗

darkreading.com

サイバー障害の深刻化を受け、CISAがより充実したガイダンスと「見栄えより実態」の情報公開を呼びかけ

あるユーザーが仕事を始めようとしたところ、パソコンが「ブルースクリーン」のループから抜け出せなくなってしまいました。地球の反対側では、別の誰かがXに投稿しようとしても、何も読み込まれません。これは、世界的な障害がもたらす現実の波紋です。ユーザーは何か問題が起きていると気づいていても、詳しい情報はほとんど得られません。情