セキュリティ運用を強化するAI活用法7選
企業セキュリティの強化において、備えは多ければ多いほど良いものです。幸い、AIはセキュリティを最大限に高める手助けをしてくれます。 AIの活用範囲はほぼ無限といえますが、その中でも企業セキュリティを強化する能力ほど重要なも
企業セキュリティの強化において、備えは多ければ多いほど良いものです。幸い、AIはセキュリティを最大限に高める手助けをしてくれます。 AIの活用範囲はほぼ無限といえますが、その中でも企業セキュリティを強化する能力ほど重要なも
お客様の元には毎日何千通ものメールが届きますが、たった一通の巧妙なメッセージが、あなたが後始末を担うことになるセキュリティインシデントへと発展してしまいます。 AIはフィッシング攻撃のあり方を根本から変えました。攻撃の実行はより容易になり、検知はより難しくなり、従来のメールフィルタが想定していたレベルをはるかに超える
Huntressは、AIが生成したマルウェア「Untitled1.ps1」を分析。これは低スキルの攻撃者が生成AIを使って作成したとみられる、ノイズの多い独自のADエンュメレーションツールです攻撃者はこのツールをs5cmdと組み合わせて高速なデータ窃取を行い、検知・排除される前にSharpShares.exeで共有
Cloudflareは、ボット対策のための次世代・継続的行動検証エンジン「Precursor」を一般提供開始したと発表しました。Precursorはウェブブラウザ内でシームレスに動作し、ユーザーセッション全体を監視することでボットによる自動操作を検知します。静的なCAPTCHAとは異なり、進行中のやり
AI駆動型の適応型マルウェアは、企業防御における根本的な前提――悪意あるプログラムの攻撃ロジックは展開後も固定されたままである、という前提――を揺るがしかねません。ハッキングと クラッキング 適応型コンピュータワームに関する新たな研究によれば、自己複製エージェントに搭載された推論ループを組み合わせることで、異なる環境
概要 第1回では、ハニーポットの検知手法として「リバース・プロンプトインジェクション」を紹介し、自律型LLMエージェントによる攻撃セッション全体の捕捉に成功しました。単一のTor出口ノードから約19分間で58件のリクエストがあり、複数ツールの切り替え、HTMLコメントからの意味的な認証情報抽出、文脈に応じたペイロード
マルウェアアナリストは、サンドボックス実行から得られるシグナルのうち保持する価値があるものを判断するために多くの時間を費やしている。管理された環境でサンプルを実行すると、ファイル構造、レジストリ編集、プロセス動作、ネットワークトラフィックをカバーする数百の測定可能な属性が生成される。それらの属性のほと
Darwiniumは、AndroidおよびiOSモバイルSDKの更新を発表しました。これにより、銀行、決済プロバイダー、デジタルビジネスが、ライブセッションを操作する詐欺やミュール(詐欺用アカウント)ネットワークを運営する不正アカウント農業活動を含む、リモートアクセス詐欺の蔓延に対処することができます
サイバー犯罪活動が中断される場合、その原因は通常、高度な検出によるものではなく、身元の再利用、弱いインフラ分離、見落とされたメタデータなどの基本的な運用上の誤りによるものです。 最近Flare研究者によって観察・分析されたサイバー犯罪フォーラムの投稿において、脅威アクターは「大量カード詐欺作戦」向けに設計された構
攻撃の前後で、インフラストラクチャを保護するための自動化の統合方法を発見してください。 「より多くのアラート」がより良いセキュリティと同じではない理由 エンタープライズ環境でセキュリティを運用している場合は、既に問題をご存じでしょう。汎用的な検出ツールは数千のアラートを生成しますが、そのほ
すべての記事を読み込みました