タグ: セキュリティリサーチ

helpnetsecurity.com

DeepZero:脆弱なWindowsドライバーを狩り出すオープンソースツール

DeepZeroは、悪用可能なWindowsカーネルドライバーの探索を自動化するオープンソースのエンジンです。バイナリが入ったフォルダを指定するだけで、パースから分解、スキャン、大半の除外、そして生き残ったものに対して「これは攻撃可能か」を言語モデルに問いかけるところまでを一気に処理します。パイプライ

darkreading.com

Mythosの脆弱性ファイアホースが直面する「人間」というボトルネック

Anthropicの「Project Glasswing」に関する公開データを分析した最新のレポートにより、同社のフロンティアモデルであるClaudeが生成する脆弱性の発見件数と、最終的に実在し深刻で修正に値すると判明した件数との間に、大きな乖離があることが明らかになりました。この違いは重要な意味を持ちます。脆弱性リサ

darkreading.com

AIが「隠れた脆弱性」の時代を終わらせる——ベンダーに準備はできているか

最先端のAIモデルの台頭により、脆弱性が身を隠す場所はなくなりつつあります。これはソフトウェアを販売する企業にとって新たな問題を生み出す可能性があります。「バルンポカリプス(vulnpocalypse)」、つまりAIの普及によって表面化した脆弱性の大量発生は、これまでバグハンティングにまつわる経済性や需要の前提を大きく

darkreading.com

バグバウンティ調査がServiceNowのセキュリティアラートを引き起こす

ServiceNowは、ある脆弱性が顧客環境を標的とするために悪用された可能性があると警告していましたが、その後、この活動はバグバウンティリサーチによるものと結論づけました。このビジネスワークフローソフトウェア企業は昨日、ゲート付きナレッジベース記事を通じて、「セキュリティ上の問題」に関連した異常なアクティビティを検出

gbhackers.com

無料のSamsung・LGスマートTVアプリ、AIプロキシトラフィックにデバイスを悪用か

Samsung、LG、RokuなどのコネクテッドTV(CTV)プラットフォームで提供されている無料アプリが、ユーザーのスマートテレビをBright Dataが運営する商業用住宅型プロキシネットワークに密かに組み込んでいることが判明しました。これは2026年6月5日にInclude SecurityのリサーチャーBuc

gbhackers.com

Microsoft、Nightmare-Eclipse問題で研究者への法的措置を否定

Microsoftは、正当なセキュリティリサーチを実施または公開するセキュリティ研究者に対して、法的措置をとる意図は一切ないとグローバルなサイバーセキュリティコミュニティに向けて声明を発表しました。 「Nightmare-Eclipse」として知られる研究者との対立が巻き起こした論争を受けた、重要な方針の軟化です。

helpnetsecurity.com

Zapierのエクスプロイトチェーンが、既知のアンチパターンがいかにして重大なリスクを生み出すかを示す

Token Securityの研究者が公開した5段階のエクスプロイトチェーンは、無料のZapierアカウントを、ZapierのパブリックデベロッパーSDKパッケージ、および認証済みのzapier.comセッションすべてに読み込まれる内部パッケージへの書き込みアクセスに変えてしまうものでした。チェーンの

cybersecuritydive.com

AIを利用したゼロデイ悪用ツール開発、研究者が警告

GTIGのレポートは、脅威グループがますますAIを活用して攻撃を拡大していることを示しています。悪用の試みは開示され、パッチが適用され、大規模なインシデントが防止されました。 脅威アクターはAIを活用して、動作するゼロデイ脆弱値の悪用ツール開発に成功しました。これはこのテクノロジーの初めての成功した