タグ: 脅威インテリジェンス

gbhackers.com

OpenAIが警告、AIによる攻撃加速に備え企業はサイバーセキュリティの自動化を急ぐべき

OpenAIは、高度化するAIシステムによってセキュリティ脆弱性の特定・悪用・連鎖的な組み合わせがより容易かつ低コストになりつつあると指摘し、企業に対して主要なサイバーセキュリティ機能を迅速に自動化するよう警告しました。ゼロデイ脆弱性アラート 「The Defender's Window」と題した最近のセキュリティ記

cyberpress.org

OpenAIが警告、AIを駆使した攻撃者が積年のセキュリティ欠陥を発見・悪用可能に

OpenAIは、AIモデルの能力向上により、脅威アクターがこれまでにない速度で積年のセキュリティ上の弱点を特定・悪用できるようになる可能性があると警告しました。攻撃者が蓄積された技術的負債を突く前に、組織側は防御的な運用を刷新する必要に迫られています。 OpenAIのグレッグ・ブロックマン社長は、「The Defen

cyberpress.org

北朝鮮ITワーカーの活動を追跡する方法:行動的手がかり、インフラ、そしてIOC

北朝鮮ITワーカーによる工作活動は、必ずしもマルウェアやエクスプロイト、明白な侵入から始まるわけではありません。 その活動は、正規の従業員アカウントや承認済みデバイス、あるいはすでにオンボーディングを終えた開発者から生まれることもあります。 セキュリティアナリストにとって、これは調査の前提を変えるものです。課題は単に

cyberpress.org

脅威アクターがClaude Code、Codex、DeepSeek AIをサイバー攻撃に悪用

Gambit Securityによる新たな脅威インテリジェンスレポートで、ランサムウェアのアフィリエイトが実際の侵入キャンペーン全体を通じて生成AIを「作戦パートナー」として使用していた実態が明らかになりました。AI支援攻撃がフィッシング用文面や基本的なマルウェア生成の域をはるかに超えつつあることを示す内容です。 N

eclecticiq.com

開発者を狙う攻撃:モダンな依存関係文化がサプライチェーンの脅威地図をどう変えたか

1. エグゼクティブサマリー 現代のソフトウェアは「書かれる」ものではなく「組み立てられる」ものです。一つのアプリケーションが数百のサードパーティコンポーネントを日常的に取り込み、通常のプロセスの一環として継続的に更新を重ねています。この利便性は、従来の境界防御やエンドポイント防御をすり抜ける、確実な初期侵入経路へと静

cyberpress.org

新たなMessiahGPT「BlackHat AI」ツール、ハッカーによるランサムウェアとフィッシング攻撃の作成を助長

新たに確認されたMessiahGPTは、BreachForums上で宣伝されている犯罪者向けAIサービスです。ランサムウェア、フィッシングキット、スティーラー、クリプター、ルートキットを無制限に生成できるプラットフォームとして売り込まれています。 このサービスは、単発のジェイルブレイクプロンプトから一歩進み、サブスク

esecurityplanet.com

AIサイバー攻撃:脅威アクターは実際の侵入でAIをどう使っているか

eSecurity Planetのコンテンツおよび製品推奨は編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。詳細はこちら AIは実際のサイバー攻撃においてますます大きな役割を果たすようになっており、脅威アクターによる侵入活動、認証情報の窃取、ネットワーク

esecurityplanet.com

脅威ハンティングの成熟度──取締役会が本当に求める指標とは

eSecurity Planet の記事とその中で紹介する製品は、編集上の独立性を保っています。パートナーへのリンクをクリックしていただくことで、当社に収益が発生する場合があります。 詳しくはこちら 脅威ハンティングの成熟度スコアは、チームが規律あるハンティング体制を築けているかどうかを示してくれます。