中国人ハッカー、DeepSeek AIを悪用し脆弱性攻撃を自動化
中国語圏の脅威アクターが、DeepSeek AIを自律的な攻撃オペレーターとして利用し、露出したインフラの特定、脆弱性の調査、公開されている概念実証(PoC)エクスプロイトの取得、そして最小限の人的介入による攻撃の実行を行っていたことが確認されました。 Palo Alto Networks傘下のUnit 42は、kn
中国語圏の脅威アクターが、DeepSeek AIを自律的な攻撃オペレーターとして利用し、露出したインフラの特定、脆弱性の調査、公開されている概念実証(PoC)エクスプロイトの取得、そして最小限の人的介入による攻撃の実行を行っていたことが確認されました。 Palo Alto Networks傘下のUnit 42は、kn
Written by 中国の脅威アクターが、中国および欧米企業の大規模言語モデル(LLM)を利用し、アジアにおけるインターネット公開型デジタルインフラを侵害していたことが分かりました。 具
概要 wp2shellは、CVE-2026-63030(REST APIバッチルートの混同、CVSS 9.8)とCVE-2026-60137(WP_Query::author__not_inにおけるSQLインジェクション)を組み合わせた攻撃チェーンで、プラグインを一切導入していないデフォルト状態のWordPress
AIエージェントによってエンドツーエンドで実行された恐喝オペレーションの実行犯として先日明らかになった脅威アクター「JadePuffer」が、今度はAI・機械学習(ML)インフラを標的とする新種のランサムウェア「ENCFORGE」の悪用を試みています。 このランサムウェアに埋め込まれた恐喝用連絡先は、
従業員が、他のメールと変わらないように見えるメールを開き、リンクをクリックし、気づかないままパスワードを入力してしまいます。盗まれたログイン情報がネットワークの奥深くへの扉を開きます。数日後、ファイルが開かなくなります。 この一連の流れが、今やランサムウェア被害の大半の入口を占めています。過去1年間に
スパイ活動用のORB(オペレーショナル・リレー・ボックス)ネットワークを構築している中国系の高度persistent脅威(APT)アクターが、新たなバックドアで攻撃ツールを更新していることが、Ciscoの脅威インテリジェンスチームTalosの調査により明らかになりました。 LapDogsと呼ばれる長期にわたるスパイ活
Huntressは、Gladinet CentreStackインスタンスを標的と...
GoogleはChromeブラウザ向けにセキュリティアップデートをリリースし、同...