GuardBreaker:コードコメントでAIセキュリティのガードレールを突破し解析を回避するマルウェア
脅威アクターたちが、AIを活用したセキュリティツールを回避する新たな手法の試験を始めています。それは、有害なプロンプトインジェクションのコンテンツをコードのコメント内に仕込むというものです。 ESETの研究者は、この「GuardBreaker」と名付けられた手法を、ロシア寄りの脅威グループUAC-0099がウクライナ
脅威アクターたちが、AIを活用したセキュリティツールを回避する新たな手法の試験を始めています。それは、有害なプロンプトインジェクションのコンテンツをコードのコメント内に仕込むというものです。 ESETの研究者は、この「GuardBreaker」と名付けられた手法を、ロシア寄りの脅威グループUAC-0099がウクライナ
イランの脅威アクター集団MuddyWaterは、中東全域の組織に対する攻勢を強化...
WhatsApp Web APIライブラリとして機能する悪意のあるNPMパッケー...