AIが2026年の脅威の様相を根本から変えた4つの理由
シニアサイバーセキュリティ・ストラテジスト脅威の様相は長年、見慣れた形をしていました。熟練した人間がマルウェアを書き、既知の脆弱性をスキャンし、盗んだデータや企業環境へのアクセス権をダークウェブのフォーラムで売買する、というものです。このタイプの脅威は今も存在しています。ただ、もはや防御側が対処すべき唯一の形ではなくな
シニアサイバーセキュリティ・ストラテジスト脅威の様相は長年、見慣れた形をしていました。熟練した人間がマルウェアを書き、既知の脆弱性をスキャンし、盗んだデータや企業環境へのアクセス権をダークウェブのフォーラムで売買する、というものです。このタイプの脅威は今も存在しています。ただ、もはや防御側が対処すべき唯一の形ではなくな
脅威リサーチ部門ディレクターランサムウェアの運用者は、被害者がバックアップを取っていないことに賭けています。今回新たに判明した動向として、JADEPUFFERの運用者はさらに踏み込み、組織が単純には復元できないもの、すなわち学習済みのAIモデルを破壊するためにランサムウェアを利用するようになりました。組織にとって、単一
シニアサイバーセキュリティストラテジストセキュリティアーキテクチャの世界では、アナリストのマジック・クアドラントにはまだ登場していない変化が起きています。しかもこの変化は、ベンダー主導のものではありません。医療、テック、製造、運輸といった業界の組織――AI支援ツールを限界まで使い倒し、壁にぶつかったセキュリティチームか
シニア脅威リサーチエンジニアSysdig脅威リサーチチーム(TRT)は先日、1件の漏洩したサービスプリンシパル認証情報から攻撃が始まり、翌朝にはテナント全体が乗っ取られるという事案を目撃しました。この攻撃者は、ディレクトリに対するグローバル管理者(GA)権限とすべてのリソースに対するルートレベルのアクセス権という、二つ
シニアサイバーセキュリティストラテジスト古い扉、新しい手口サイバーセキュリティの世界には、まさに輪廻のようなサイクルがあります。常に新しく刺激的な話題がある一方で、実際のインシデントのほとんどは相変わらずおなじみの原因に根差しているのです。6月も、認証情報の管理ミス、クラウドの設定不備、そして機会主義的な攻撃者による典
脅威リサーチ部門ディレクターランサムウェアが脅威のカテゴリとして確立されて以来、その背後には常に人間がキーボードを操作していました。少なくとも、そのスクリプトを書いた人間が存在していました。しかしSysdig脅威リサーチチーム(TRT)は、大規模言語モデル(LLM)がエンドツーエンドで駆動する、初めて文書化されたと見ら
脅威調査部門ディレクター2026年6月12日、Sysdig脅威調査チーム(TRT)は、設定を誤って公開されたOllamaモデルサーバーを、自動化されたマルチステージ型の攻撃セキュリティツールの推論エンジンとして利用する脅威アクターを確認しました。このアクターはモデルとチャットしたり、アクセス権を転売したりしていたわけで
AIモデルは、悪意あるコードを生成するようなユーザーのリクエストを拒否するよう訓練されています。しかし実際には、そのガードレールを回避することは、多くの人が思う以上に容易であることが明らかになっています。Sysdig脅威リサーチチーム(TRT)は、攻撃者がこのガードレールをシンプルな偽装によって回避していることを確認し
脅威リサーチ ディレクター2026年5月29日、Sysdig脅威リサーチチーム(TRT)は、脅威アクターが脆弱なmarimoノートブック(CVE-2026-39987)を悪用し、アプリケーション層を超えて展開する完全自動化されたキルチェーンを実行しているのを観測しました。攻撃の各段階には、エージェント型脅威アクター(A
クラウドセキュリティのオンボーディングをボトルネックにしないクラウドインフラの進化は速いですが、多くの組織ではクラウドセキュリティのオンボーディングがその速度についていけていません。インフラのプロビジョニングは数年前に自動化されましたが、多くのオンボーディングプロセスは今もなお手作業とUIベースのワークフローに依存して
すべての記事を読み込みました