タグ: Beelzebub

beelzebub.ai

「勝った」と思っていた

6月のある木曜日の午後、私たちがあえてインターネット上に放置していたサーバーに何者かがアクセスし、作業を始めました。人間には不可能な速度で、わずか65ステップのうちにパスワードファイルを読み取り、認証情報ファイルを次々と調べ上げ、コンテナからの脱出コマンドを実行し、自身のSSH鍵を仕込んだバックアップ管理者アカウント

beelzebub.ai

野生のAIエージェントを捕らえる 第2回:LLMだけが直せる、壊れたカナリアトークン

概要 第1回では、ハニーポットの検知手法として「リバース・プロンプトインジェクション」を紹介し、自律型LLMエージェントによる攻撃セッション全体の捕捉に成功しました。単一のTor出口ノードから約19分間で58件のリクエストがあり、複数ツールの切り替え、HTMLコメントからの意味的な認証情報抽出、文脈に応じたペイロード

beelzebub.ai

Needle:マルウェアが自ら鍵を漏らしたモジュール型仮想通貨窃取C2の内部

調査メモ:この基盤の全容を調べるために使用したAPIキーは、MalwareBazaarで一般公開されていたマルウェアから抽出したものです。これは、脅威アクター自身が自らのエージェントに組み込み、感染端末からの通信に使っていた認証情報そのものです。ここで報告する統計情報以外の被害者データは一切保持しておらず、また設定