タグ: エージェント型脅威アクター

sysdig.com

AIエージェントがZammadのゼロデイを悪用、DIVDに侵入:判明している事実と検知方法

シニアサイバーセキュリティストラテジストこのインシデントは現在も調査が続いています。本記事の内容は執筆時点で入手できた情報に基づいており、調査の進展に伴って変わる可能性があります。2026年9月21日、エージェント型脅威アクター(ATA)が、オランダの脆弱性開示機関DIVD(Dutch Institute for Vu

sysdig.com

JADEPUFFERの進化:エージェント型脅威アクターがAIモデル破壊を狙ったランサムウェアを投入

脅威リサーチ部門ディレクターランサムウェアの運用者は、被害者がバックアップを取っていないことに賭けています。今回新たに判明した動向として、JADEPUFFERの運用者はさらに踏み込み、組織が単純には復元できないもの、すなわち学習済みのAIモデルを破壊するためにランサムウェアを利用するようになりました。組織にとって、単一

sysdig.com

セキュリティブリーフィング:2026年6月

シニアサイバーセキュリティストラテジスト古い扉、新しい手口サイバーセキュリティの世界には、まさに輪廻のようなサイクルがあります。常に新しく刺激的な話題がある一方で、実際のインシデントのほとんどは相変わらずおなじみの原因に根差しているのです。6月も、認証情報の管理ミス、クラウドの設定不備、そして機会主義的な攻撃者による典

bleepingcomputer.com

ランサムウェア「JadePuffer」、AIエージェントが攻撃全体を自動実行

研究者らは、ランサムウェア攻撃を大規模言語モデル(LLM)エージェントが全面的に実行した、文書化された事例としてはおそらく初となるケースを特定しました。ランサムウェアは「JadePuffer」と名付けられています。 クラウドセキュリティ企業のSysdigによると、JadePufferは自律型AIエージェントを使い、標