タグ: AIマルウェア

gbhackers.com

AIを活用したToxNetV2 Linuxボットネット、LLMでシェルコマンドやSSHコマンドを生成

AArch64 Linux向けのP2P型ボットネット「ToxNetV2」は、コントローラーの処理フローに大規模言語モデル(LLM)を組み込み、ボットネットやホストのテレメトリ情報を実際の操作アクションの提案に変換しています。 この実装では、NVIDIA NIMがホストするz-ai/glm-5.2モデルの出力を、ローカ

cyberpress.org

新たなMessiahGPT「BlackHat AI」ツール、ハッカーによるランサムウェアとフィッシング攻撃の作成を助長

新たに確認されたMessiahGPTは、BreachForums上で宣伝されている犯罪者向けAIサービスです。ランサムウェア、フィッシングキット、スティーラー、クリプター、ルートキットを無制限に生成できるプラットフォームとして売り込まれています。 このサービスは、単発のジェイルブレイクプロンプトから一歩進み、サブスク

techradar.com

AIチャットボットで自然言語からマルウェアを作成——「バイブコーディング」の脅威が新たな段階へ

Huntressは、AIが生成したマルウェア「Untitled1.ps1」を分析。これは低スキルの攻撃者が生成AIを使って作成したとみられる、ノイズの多い独自のADエンュメレーションツールです攻撃者はこのツールをs5cmdと組み合わせて高速なデータ窃取を行い、検知・排除される前にSharpShares.exeで共有

gbhackers.com

適応型マルウェア、攻撃能力を再生成することでシグネチャ検知を回避する恐れ

AI駆動型の適応型マルウェアは、企業防御における根本的な前提――悪意あるプログラムの攻撃ロジックは展開後も固定されたままである、という前提――を揺るがしかねません。ハッキングと クラッキング 適応型コンピュータワームに関する新たな研究によれば、自己複製エージェントに搭載された推論ループを組み合わせることで、異なる環境

helpnetsecurity.com

SBOM、署名、来歴管理だけではソフトウェアの安全性を判断できない理由

私たちはソフトウェアサプライチェーンのセキュリティにおいて着実な進歩を遂げ、ソフトウェアコンポーネントの可視性、真正性、ビルドの完全性を高めてきました。この進歩の多くは大統領令14028号にさかのぼるもので、この命令をきっかけに政府機関や請負業者、企業各社はSBOM、署名、来歴管理への投資を進めてきま

gbhackers.com

AIを活用したワームが盗んだ計算資源を悪用——Linux・Windows・IoTデバイスを標的に

AIを活用したマルウェアが、理論から現実へと移行しつつあります。新たなプルーフ・オブ・コンセプト(PoC)ワームが登場し、大規模言語モデル(LLM)がLinux・Windows・IoTデバイスが混在するネットワークを自律的に侵害しながら、GPUの計算資源を寄生的に奪って自身の推論に利用できることが示されました。 この

meterpreter.org

シンセティック・スウォーム:研究者たちが自律型AI搭載ワームを開発

セキュリティ研究者たちは先ごろ、オープンソースモデルがAI搭載マルウェアの作成を可能にすることを実証しました。具体的には、自律的なネットワーク伝播が可能な実験的なコンピュータワームを作り上げました。ただし、このプロトタイプはあくまで隔離された仮想環境内のみで使用されており、本番ネットワークに対する即座の脅威はゼロです

infosecurity-magazine.com

脅威アクター、AIを活用してEDR回避ツールを開発

ある脅威アクターが、エンドポイント検出・対応(EDR)ソフトウェアをすり抜けることを目的としたマルウェアの開発・改良にAIコーディングツールを活用していたことが確認されました。この活動は、レッドチームプロジェクトとして偽装されていました。 この活動を発見したのはSophos X-Opsです。同チームのCounter T

helpnetsecurity.com

SophosがEDR回避に特化したAI駆動型マルウェアテストラボを発見

Sophosの調査により、ある脅威アクターがAI技術を活用して、エンドポイント検出・応答(EDR)回避技術の開発と改善を目的としたマルウェアテストフレームワークを構築していたことが明らかになりました。 調査の発端は、顧客環境内の異常なエンドポイントが、テストディレクトリから発生した悪意あるペイロードに