タグ: 自律型サイバー攻撃

gbhackers.com

中国のハッカー、DeepSeekとHermes Agentを駆使して自律型サイバー攻撃を展開

中国語圏の脅威アクターが、Hermes Agentフレームワークを通じてDeepSeekを利用し、インターネットに露出したインフラに対する偵察、脆弱性調査、エクスプロイトの入手、攻撃の試行を自動化していることが確認されました。ハッキング&クラッキング Unit 42によると、knaitheおよびKnYuanという別名

securityweek.com

OpenAIがモデルのセキュリティ体制を刷新、サンドボックス化・30分ルールの警告対応・トレーニング一時停止を導入

OpenAIは、高度なサイバーセキュリティ能力を持つモデルを管理するため、より厳格な隔離とトークン検査システムを導入し、AI研究における新たな封じ込め・継続的監視プロトコルの詳細を明らかにしました。 これらのセキュリティ対策は、次期モデルであるAstraが、同社のPreparedness Framework(準備態勢

helpnetsecurity.com

中国のハッカー、DeepSeekを利用して脆弱なサーバーに対する自律型サイバー攻撃を実行

「knaithe」「KnYuan」の別名で活動する中国の脅威アクターが、複数のLLMを使って自動化したサイバー攻撃をインターネット接続システムに対して仕掛けていたことがわかりました。人間の介入はほとんど必要としていませんでした。 Palo Alto Networks傘下のUnit 42の研究者は、この

itsecurityguru.org

英国政府、国家サイバー防衛を強化するAI活用「サイバーシールド」構想を発表

英国立サイバーセキュリティセンター(NCSC)は、エージェント型人工知能を活用して国家のサイバー防衛体制を刷新し、ますます高度化するサイバー脅威に対抗することを目指す野心的な取り組み「サイバーシールド(Cyber Shield)」構想を発表しました。この提案は、NCSCと科学・イノベーション・技術省(

gbhackers.com

AIを活用したワームが盗んだ計算資源を悪用——Linux・Windows・IoTデバイスを標的に

AIを活用したマルウェアが、理論から現実へと移行しつつあります。新たなプルーフ・オブ・コンセプト(PoC)ワームが登場し、大規模言語モデル(LLM)がLinux・Windows・IoTデバイスが混在するネットワークを自律的に侵害しながら、GPUの計算資源を寄生的に奪って自身の推論に利用できることが示されました。 この

helpnetsecurity.com

自律型AIワーム、推論能力で企業ネットワークを侵害

トロント大学、ベクター研究所、ケンブリッジ大学の研究者たちが、固定の脆弱性リストに依存しない概念実証(PoC)AIワームを構築・テストしました。 このワームは、遭遇したターゲットをその場で分析し、攻撃方法を推論しながら戦略を即座に生成します。そのすべての処理を、すでに侵害済みのマシン上で直接動作する小