AIを活用したToxNetV2 Linuxボットネット、LLMでシェルコマンドやSSHコマンドを生成
AArch64 Linux向けのP2P型ボットネット「ToxNetV2」は、コントローラーの処理フローに大規模言語モデル(LLM)を組み込み、ボットネットやホストのテレメトリ情報を実際の操作アクションの提案に変換しています。 この実装では、NVIDIA NIMがホストするz-ai/glm-5.2モデルの出力を、ローカ
AArch64 Linux向けのP2P型ボットネット「ToxNetV2」は、コントローラーの処理フローに大規模言語モデル(LLM)を組み込み、ボットネットやホストのテレメトリ情報を実際の操作アクションの提案に変換しています。 この実装では、NVIDIA NIMがホストするz-ai/glm-5.2モデルの出力を、ローカ
新たに確認されたMessiahGPTは、BreachForums上で宣伝されている犯罪者向けAIサービスです。ランサムウェア、フィッシングキット、スティーラー、クリプター、ルートキットを無制限に生成できるプラットフォームとして売り込まれています。 このサービスは、単発のジェイルブレイクプロンプトから一歩進み、サブスク
Darktraceの新たなレポートによると、クラウドおよびSaaS(Software-as-a-Service)環境が今年、サイバー脅威アクターにとって最大の標的となっていることが明らかになりました。 同サイバーセキュリティ企業は、2026年上半期にはマルウェアや脆弱性の悪用からアイデンティティの侵害へと攻撃者
Huntressは、AIが生成したマルウェア「Untitled1.ps1」を分析。これは低スキルの攻撃者が生成AIを使って作成したとみられる、ノイズの多い独自のADエンュメレーションツールです攻撃者はこのツールをs5cmdと組み合わせて高速なデータ窃取を行い、検知・排除される前にSharpShares.exeで共有
AI駆動型の適応型マルウェアは、企業防御における根本的な前提――悪意あるプログラムの攻撃ロジックは展開後も固定されたままである、という前提――を揺るがしかねません。ハッキングと クラッキング 適応型コンピュータワームに関する新たな研究によれば、自己複製エージェントに搭載された推論ループを組み合わせることで、異なる環境
私たちはソフトウェアサプライチェーンのセキュリティにおいて着実な進歩を遂げ、ソフトウェアコンポーネントの可視性、真正性、ビルドの完全性を高めてきました。この進歩の多くは大統領令14028号にさかのぼるもので、この命令をきっかけに政府機関や請負業者、企業各社はSBOM、署名、来歴管理への投資を進めてきま
AIを活用したマルウェアが、理論から現実へと移行しつつあります。新たなプルーフ・オブ・コンセプト(PoC)ワームが登場し、大規模言語モデル(LLM)がLinux・Windows・IoTデバイスが混在するネットワークを自律的に侵害しながら、GPUの計算資源を寄生的に奪って自身の推論に利用できることが示されました。 この
セキュリティ研究者たちは先ごろ、オープンソースモデルがAI搭載マルウェアの作成を可能にすることを実証しました。具体的には、自律的なネットワーク伝播が可能な実験的なコンピュータワームを作り上げました。ただし、このプロトタイプはあくまで隔離された仮想環境内のみで使用されており、本番ネットワークに対する即座の脅威はゼロです
ある脅威アクターが、エンドポイント検出・対応(EDR)ソフトウェアをすり抜けることを目的としたマルウェアの開発・改良にAIコーディングツールを活用していたことが確認されました。この活動は、レッドチームプロジェクトとして偽装されていました。 この活動を発見したのはSophos X-Opsです。同チームのCounter T
Sophosの調査により、ある脅威アクターがAI技術を活用して、エンドポイント検出・応答(EDR)回避技術の開発と改善を目的としたマルウェアテストフレームワークを構築していたことが明らかになりました。 調査の発端は、顧客環境内の異常なエンドポイントが、テストディレクトリから発生した悪意あるペイロードに
すべての記事を読み込みました