最新記事

helpnetsecurity.com

企業がAIについて具体的に語るとき、収益の伸びに違いが表れる

自社のAI活用について具体的な根拠を示す企業ほど、収益成長率が高くなる傾向があることが分かりました。カーネギーメロン大学とLarridinの研究者らは、12の業種にまたがる564社を対象に調査を実施しました。個別分析では、データの入手可能性に応じてより小規模なサンプルが使用されています。研究内容の詳細

meterpreter.org

Jewelbugが同一インフラで政府スパイ活動と暗号資産詐欺を並行運用

中国系の脅威グループJewelbugは、単一のインフラを使い分けて2つの異なる目的を同時に達成していたことが分かりました。政府機関の監視と、暗号資産詐欺による利益獲得です。Symantecの研究者は、少人数のチームが共有システムを通じて両方の作戦を運営していたと結論付けており、その結果得られたデー

theregister.com

中国のAI企業Zhipu、新モデルはAnthropicやOpenAIよりバグ発見能力に優れると主張

ASIA IN BRIEF 中国企業のZhipuは先週、新しいAIモデル「GLM-5.3」を発表しました。同社によれば、このモデルのバグ発見能力は米国製モデルに匹敵するといいます。同社の発表には、実世界のサイバーセキュリティ課題を解決する能力を測るベンチマーク「CyberGym」において、GLM-5.3がFa

bleepingcomputer.com

SafePalのデータ侵害で39,798人の顧客に影響、盗まれた情報が販売中

暗号資産ハードウェアウォレット提供会社のSafePalは、脆弱性を悪用されて顧客の注文情報が盗まれるデータ侵害が発生し、約39,798人の顧客に影響が及んでいると警告しています。脅威アクターは現在、盗み出したデータの販売を主張しています。 SafePalによると、今回の侵害は2025年3月2日から2026年4月11日

bleepingcomputer.com

大規模DDoS攻撃、秘匿メッセージングサービスThreemaに障害

今週、複数の分散型サービス妨害(DDoS)攻撃がセキュアメッセージングサービスThreemaを標的にし、通信に深刻な障害が発生しました。 ​Threema On-Premを利用している組織は、自社のインフラに依存しているため影響を受けませんでした。 金曜日に公開した事後報告レポートの中で、このエンドツーエンド暗号化イ

bleepingcomputer.com

新種のmacOSマルウェア「AmnesiaStealer」、遠隔操作でブラウザセッションを乗っ取る

ClickFix攻撃を通じてmacOSユーザーを狙う新種の情報窃取マルウェア「AmnesiaStealer」が確認されました。このマルウェアには、攻撃者が被害者のWebブラウザを対話的に遠隔操作できるストリーミングモジュールが組み込まれています。 特筆すべき機能として、被害者のChromiumプロファイルを認証状態も

theregister.com

散歩中にサイバー攻撃を阻止――防御型AIセキュリティ企業CEOが語る「決してお茶の子さいさいではない」現実

Corma社のCEOアロン・プルーダ氏は、自身のAIセキュリティ・スタートアップが「防御ギャップ」の解消を目指していると語ります。攻撃側のセキュリティでは、AIモデルの方が優れているというギャップです。同氏は、ある顧客のエピソードを紹介してくれました。あるセキュリティ幹部が犬の散歩中に、腕時計にCormaのエ