タグ: サイバーセキュリティ研究

darkreading.com

隠されたプロンプトがAIを騙し、誤ったメール要約を生成させる

新たな研究により、攻撃者がメールに隠した指示文を使ってAIアシスタントを操り、受信者に対して虚偽の、場合によっては危険な要約を生成させられることが明らかになりました。この研究はForcepoint X-Labsの研究者らによるもので、攻撃者が間接的なプロンプトインジェクションを使ってAIシステムを乗っ取り、外部コンテン

cyberscoop.com

研究者、台湾の政府機関を狙った初の「準自律型」AI攻撃を観測

中国系とみられるハッカーがオープンソースの人工知能モデルを利用して台湾政府に対するサイバー攻撃を実行していたことが、水曜日に発表された調査結果で明らかになりました。自律型AIによるハッキングが政府機関を標的にした事例として、公になったものでは初めてとなります。 イスラエルのサイバーセキュリティ企業Dreamの研究者ら

helpnetsecurity.com

AIスピアフィッシングの文面には、直感がまったく通用しません

ある信用組合の銀行員が、印刷された十数通のテキストメッセージを前にテーブルに座りました。どれも本人個人に宛てて書かれたもので、クリックしてしまいそうな順番に並べ替えるよう求められました。作業の手が止まったのは、そのうちの1通でした。銀行から送られてくるものとそっくりで、「これは職場で不正利用の際に届く

securityweek.com

新たな攻撃手法により、マルウェアがパスキー保護アカウントを乗っ取ることが判明

Palo Alto Networksの研究者は、パスワードレス認証を狙う新たな攻撃手法の詳細を公表し、マルウェアがパスキーで保護されたアカウントをどのように乗っ取れるかを示しました。 パスキーは大手テック企業による採用が進んでおり、フィッシング攻撃に対する耐性の高さから広く推奨されています。 Palo Alto Ne

esecurityplanet.com

BSides 2026:AIエージェントは攻撃的セキュリティで実際どこまで通用するか

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳細はこちら 大規模言語モデル(LLM)のサイバーセキュリティ能力は、単一のベンチマークスコアで語られることがよくあり

meterpreter.org

音響キーストローク攻撃、言語モデルでタイピング内容を解読

キーボードを打つ音の反響には、これまで想像されていた以上の情報が含まれていることが分かりました。最近発表されたある新しいサイドチャネル攻撃は、標的となるマシンを直接侵害することなく、短い音声録音だけで入力されたテキストを再構築できることを実証しています。東北大学、京都大学、奈良先端科学技術大学院大