ハードウェア攻撃「GPUThor」、Nvidia GPUシステムのroot権限奪取が可能に
この新たな攻撃はNvidia製GPUを搭載したシステムのECC保護を回避し、2ビットおよび3ビットのエラーを引き起こすことが研究者らによって示されました。 トロント大学のハードウェアセキュリティ研究者チーム
この新たな攻撃はNvidia製GPUを搭載したシステムのECC保護を回避し、2ビットおよび3ビットのエラーを引き起こすことが研究者らによって示されました。 トロント大学のハードウェアセキュリティ研究者チーム
新たな研究により、攻撃者がメールに隠した指示文を使ってAIアシスタントを操り、受信者に対して虚偽の、場合によっては危険な要約を生成させられることが明らかになりました。この研究はForcepoint X-Labsの研究者らによるもので、攻撃者が間接的なプロンプトインジェクションを使ってAIシステムを乗っ取り、外部コンテン
InjecMEM技術は、単一の入力がAIエージェントの応答に持続的な影響を与え得ることを示す 新たに実証された攻撃手法により、ハッカーは単一のプロンプトでAIエージェントのメモリに隠れた指示を仕込み、将来のクエリに
中国系とみられるハッカーがオープンソースの人工知能モデルを利用して台湾政府に対するサイバー攻撃を実行していたことが、水曜日に発表された調査結果で明らかになりました。自律型AIによるハッキングが政府機関を標的にした事例として、公になったものでは初めてとなります。 イスラエルのサイバーセキュリティ企業Dreamの研究者ら
ある信用組合の銀行員が、印刷された十数通のテキストメッセージを前にテーブルに座りました。どれも本人個人に宛てて書かれたもので、クリックしてしまいそうな順番に並べ替えるよう求められました。作業の手が止まったのは、そのうちの1通でした。銀行から送られてくるものとそっくりで、「これは職場で不正利用の際に届く
Palo Alto Networksの研究者は、パスワードレス認証を狙う新たな攻撃手法の詳細を公表し、マルウェアがパスキーで保護されたアカウントをどのように乗っ取れるかを示しました。 パスキーは大手テック企業による採用が進んでおり、フィッシング攻撃に対する耐性の高さから広く推奨されています。 Palo Alto Ne
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳細はこちら 大規模言語モデル(LLM)のサイバーセキュリティ能力は、単一のベンチマークスコアで語られることがよくあり
キーボードを打つ音の反響には、これまで想像されていた以上の情報が含まれていることが分かりました。最近発表されたある新しいサイドチャネル攻撃は、標的となるマシンを直接侵害することなく、短い音声録音だけで入力されたテキストを再構築できることを実証しています。東北大学、京都大学、奈良先端科学技術大学院大
研究者Alex Teixeira氏によると、Microsoft Defender XDRで新たに発覚した検知の隙間により、セキュリティチームがコマンド・アンド・コントロール(C2)トラフィックをはじめとする悪意ある外部通信を、気づかないまま見逃している可能性があるといいます。 この欠陥は、DefenderのDevic
VEXAIoTと呼ばれる新しいマルチエージェントフレームワークは、大規模言語モデル(LLM)による推論を用いて、IoT(モノのインターネット)環境における脆弱性を自律的に発見し、悪用します。 Tennessee Tech Universityの Katherine Swinea氏らが開発したこのシステムは、260回の
すべての記事を読み込みました