Kriminal.ai:犯罪特化型AIサービスの台頭
サイバー犯罪者は、もはや違法な神経回路網を求めてアンダーグラウンドネットワークをくまなく探し回る必要はありません。高額なサーバーをレンタルしたり、カスタムモデルを丹念に訓練したりする必要もなくなりました。驚くべきことに、ストリーミングサービス並みの標準的な月額料金を支払うだけで、包括的なアクセス権
サイバー犯罪者は、もはや違法な神経回路網を求めてアンダーグラウンドネットワークをくまなく探し回る必要はありません。高額なサーバーをレンタルしたり、カスタムモデルを丹念に訓練したりする必要もなくなりました。驚くべきことに、ストリーミングサービス並みの標準的な月額料金を支払うだけで、包括的なアクセス権
脅威アクターが生成AIツールの人気の高まりを悪用し、マルウェアを拡散させる事例が増加しています。Darktraceが最近確認したインシデントでは、攻撃者が偽のGoogle Geminiインストーラーを使ってWindows端末に情報窃取型マルウェア「Vidar」を感染させました。 この攻撃キャンペーンは、従来型のフィッ
ある企業が「制限なし」を謳うAIプラットフォームを販売しており、この製品がサイバー犯罪者に利用される可能性について懸念が浮上しています。このモデルの名称は「Kriminal」で、Malwarebytesの法人向けセキュリティブランドであるThreatDownが昨日公開した新しい調査の対象となっています。ThreatDo
北朝鮮の脅威アクター「キムスキー(Kimsuky)」が、研究者らが「Operation GitPower」と呼ぶキャンペーンの一環として、ローカルの人工知能ツールをサイバースパイ活動の武器庫に加えていることが分かりました。 この活動では、同グループが常用するスピアフィッシング手法、悪意のあるWindowsショートカッ
新たに確認されたMessiahGPTは、BreachForums上で宣伝されている犯罪者向けAIサービスです。ランサムウェア、フィッシングキット、スティーラー、クリプター、ルートキットを無制限に生成できるプラットフォームとして売り込まれています。 このサービスは、単発のジェイルブレイクプロンプトから一歩進み、サブスク
MessiahGPTと名付けられた新たな犯罪用AIサービスがBreachForumsで宣伝されています。このサービスは、ランサムウェアを生成できる制限なしの攻撃的モデルとして売り込まれており、フィッシングキットや情報窃取ツール、クリプター、ルートキット、ソーシャルエンジニアリング用コンテンツなどを要求に応じて作成でき
eSecurity Planetのコンテンツおよび製品推奨は編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。詳細はこちら AIは実際のサイバー攻撃においてますます大きな役割を果たすようになっており、脅威アクターによる侵入活動、認証情報の窃取、ネットワーク
サイバーセキュリティ企業Trellixが水曜日に発表したレポートによると、犯罪者らはダークウェブの闇フォーラム上で、AIを活用したさまざまなハッキングツールや関連サービスを販売しています。 研究者らは、偵察ツールから認証情報の売買市場、さらにはAIをサービスとして提供するプラットフォームに至るまで、幅広いAIベースの
Resecurityは、T3MP3ST、Strix、CyberStrike、XBOW、PentAGI、PentestGPT、Nebulaといった自律型ペネトレーションテストエージェントが、攻撃的セキュリティの敷居をどのように引き下げているかを分析しました。この分
最近の脅威調査によると、サイバー犯罪者がAIを活用したセキュリティツールの回避を狙った敵対的プロンプトインジェクション攻撃のテストを増やしています。 この手法は、メール、文書、カレンダー招待、ウェブサイト、広告に含まれる悪意あるコンテンツをスキャンする大規模言語モデル(LLM)アプリケーションおよびAIエージェントを
すべての記事を読み込みました