蜘蛛が忍び寄る:1本のURL、2つの攻撃面 | AI-native active defense
2026年9月22日、当社のOpen WebUIハニーポットに4件のリクエストが届きました。いずれも、ペイロードをダウンロードして実行するよう設計されたPythonコードを含んでいました。4件すべてに対する応答は同じで、401 Not authenticatedでした。 当社のオープンソースのデセプションフレームワー
2026年9月22日、当社のOpen WebUIハニーポットに4件のリクエストが届きました。いずれも、ペイロードをダウンロードして実行するよう設計されたPythonコードを含んでいました。4件すべてに対する応答は同じで、401 Not authenticatedでした。 当社のオープンソースのデセプションフレームワー
AIが加速させているのは、ゼロデイの発見よりも既知の脆弱性の悪用Googleは、公開された脆弱性と実環境での悪用が急増していることを確認nデイの武器化が加速するなか、防御側はインテリジェンス主導のパッチ適用を優先する必要がある人工知能(AI)は、サイバー犯罪者がソフトウェアのバグをより速く、より容易に発見して悪用
Google Threat Intelligence Group(GTIG)の新たな調査によると、AIリサーチエージェントが発見した脆弱性が、公開からわずか4日以内に攻撃者に悪用されました。悪用される脆弱性は全体としても増えています。 研究者らは、2025年1月から2026年8月までの脆弱性の公開デー
全米の浄水処理システムを自動制御するコンピューターは、耐久性を重視して作られたもので、インターネットに接続された時代を想定していません。多くは今も基本的な機能を果たしていますが、この夏に水道分野へのサイバー攻撃が激化するなか、水道業界の関係者は、こうした老朽化したシステムが依然として攻撃者にとって最も侵入しやすい経路
執筆者: Robin Grunewald、Supriya Mazumdar、Kelli Vanderlee はじめに Google Threat Intelligence Group(GTIG)は、脆弱性の開示件数と悪用件数の統計を分析し、人工知能(AI)が脆弱性をめぐる脅威の状況に与える影響を評価しました。その結果
Google Threat Intelligence Group(GTIG)の新たなレポートによると、2026年は月間の脆弱性公開件数が倍増し、実際に悪用された脆弱性の月間平均もほぼ倍増しました。 GTIGは2025年1月から2026年8月までの公開状況を分析しました。月間の公開件数は、2026年1月の5,045件か
新たに分析されたSectopRATのキャンペーンから、攻撃者が信頼されたアプリケーションのコンポーネントを悪用し、多機能なリモートアクセス型トロイの木馬(RAT)を隠蔽したうえで、価値の高いデータを盗み出す手口が明らかになりました。Incidentresponse planning 調査では、ソフトウェアベンダーがト
はじめに 2026年9月下旬、Mandiant ConsultingとGoogle Threat Intelligence Group(GTIG)は、Citrix NetScaler ADCおよびNetScaler Gatewayアプライアンスに影響を及ぼすゼロデイ脆弱性(CVE-2026-88772)が、実環境で悪用
安全なファイル転送・データ共有ツールを提供するKiteworksは月曜日、顧客に対し、通常運用を再開できると伝えました。同社は、連邦当局から寄せられた「信頼できる脅威インテリジェンス」を受け、週末を通して予防的な停止措置を取っていました。 この勧告は先週出されたもので、差し迫った攻撃の可能性に備え、本番システムをオフ
人気のマネージドファイル転送(MFT)プロバイダーであるKiteworksは、「連邦情報機関」からの情報提供を受けて顧客に出していた一時的なシステム停止の通知を解除しました。 Kiteworksは9月27日の更新情報で、顧客がシステムをオンラインに戻してよいと発表しました。 同社は「セルフホスト型のAdva
すべての記事を読み込みました