タグ: AIエージェント悪用

gbhackers.com

ハッカーがインフォスティーラーマルウェアでClaudeのセッションクッキーを窃取しアカウントを乗っ取る

Anthropic社のClaude AIプラットフォームは現在、アカウント認証情報の窃取、有料サブスクリプションの不正利用、そして被害者がデバイスをクリーンアップしたと思った後でもマルウェアを再インストールすることを狙った、2つの別々のサイバー犯罪キャンペーンに直面しています。サイバー攻撃対応 この脅威への対応として

esecurityplanet.com

ロシア語圏ハッカー、7社への攻撃でCursor AIを悪用と報告

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトのリンクを経由してパートナーのサービスをご利用いただいた場合、収益が発生することがあります。 詳細はこちら サイバーセキュリティ企業Gambit Securityが分析したデータおよびロイター

techradar.com

ロシア人ハッカー、Gemini CLIをハッキング用エージェントに転用し小規模ボットネットを構築

ロシア人ハッカー「bandcampro」がGoogleのGemini CLIを悪用し、ある歯科医院で8台のデバイスからなるボットネットを制御していたことが判明攻撃者はペネトレーションテスターを装ってAIを欺き、C2インフラの移行やトラブルシューティング、ペイロードのバンドル準備などを指示していたAIはパスワード推測

gbhackers.com

ロシア語圏のハッカー、Gemini CLIを悪用しC2ボットネットをわずか6分で展開

「bandcampro」という追跡名で知られるロシア語圏の脅威アクターが、Google Gemini CLIをエンドツーエンドの作戦支援ツールとして使い、コマンド&コントロール(C2)サーバーの移行、代替VPSの展開、Cloudflareトンネルの設定を行い、わずか6分で侵害済みエンドポイントへの制御を回復していたこ