プロンプトインジェクション攻撃、Claude Code Opus 5のAuto Modeを乗っ取り悪意あるコードを実行
あるプロンプトインジェクションのデモンストレーションにより、AnthropicのClaude Code Opus 5がデフォルトのAuto Modeで動作している際、ウェブサイトの要約タスクから攻撃者が制御するコードの実行へと誘導され得ることが示されました。 オンラインで「wunderwuzzi」として知られるJoh
あるプロンプトインジェクションのデモンストレーションにより、AnthropicのClaude Code Opus 5がデフォルトのAuto Modeで動作している際、ウェブサイトの要約タスクから攻撃者が制御するコードの実行へと誘導され得ることが示されました。 オンラインで「wunderwuzzi」として知られるJoh
プロンプトインジェクションに関する最近の実証研究により、Claude Code Opus 5がデフォルトのAutoモードで動作している場合、一見無害に見えるウェブサイト要約リクエストを通じて操作され、悪意あるコードを実行させられる可能性があることが明らかになりました。 Embrace The Redで「wunderw
SilkParasiteは、中央アジア各国の政府機関を標的としてきた長期にわたるサイバースパイ活動で、規模はコンパクトながら極めて高度に洗練されたリモートアクセス型トロイの木馬(RAT)群を武器としています。 中国と関連性があるとして中程度の確度で評価されているこのキャンペーンは、Google Driveをコマンド&
TWINLOOTは、SharePoint、Teams、Azure、そして被害者自身のEdgeブラウザを利用し、信頼されたMicrosoftインフラの内部にコマンド&コントロール通信を隠蔽します。 セキュリ
Rubrik Zero LabsのAI支援型マルウェア解析パイプラインが最近、オープンソースのDcRATフレームワークをカスタマイズした亜種を発見しました。同社はこれをBeepRATとして追跡しています。このマルウェアは、HFY 号码魔方.zipというパッケージに含まれる中国の電話番号管理ユーティリティを通じて配布され
Black Hat USA 2026 – ラスベガス – ある研究者は今週、ChatGPTの隔離されたサンドボックス内部で完全なコマンド&コントロールを確立したと主張する概念実証(PoC)攻撃を発表しました。8月5日、パロアルトネットワークスのシニアセキュリティ研究者であるSimcha Kosman氏は、Black H
IAS Threat Labによると、Papyrusと名付けられた新たなモバイル広告詐欺スキームは、小説読書アプリ群を悪用して隠れたブラウザトラフィックを生成しているといいます。 Papyrusに関連する小説読書アプリのサンプル(出典:IAS Threat Lab) ユーザーが恋愛小説やファンタジー
HOLLOWGRAPHと名付けられた新たに確認されたWindows向けマルウェアが、Microsoft Graph APIを悪用し、侵害したMicrosoft 365カレンダーを秘密裏の双方向C2(コマンド&コントロール)チャネルへと変える手口が明らかになりました。 Group-IBはこのマルウェアを、高い確度でイラ
セキュリティ研究者らが、アフガニスタン、タイ、台湾の政府機関を標的とした侵入活動において、Claude Codeが悪用された疑いのある、活発なサイバースパイ活動キャンペーンを発見しました。DeepSeek-v4-proも運用コンポーネントとして使用されていたとみられています。 このキャンペーンは2026年6月、研究者
Anthropic社のClaude Desktopアプリケーションをリモートコード実行(RCE)の手段に変えてしまう新たな攻撃チェーンが発見されました。この手法はフィッシングメールも従来型のマルウェアも必要とせず、代わりに正規のAIアシスタント機能である「アカウント設定の同期」を悪用します。 Pentera社の調査は
すべての記事を読み込みました