タグ: Black Hat

darkreading.com

AIがサイバー犯罪者に危険なアドバンテージを与えている

ブレット・ジョンソン氏は、サイバー犯罪を攻撃側・防御側の両方から見てきた人物です。米シークレットサービスから「オリジナル・インターネット・ゴッドファーザー」と呼ばれた同氏は、初期の組織的サイバー犯罪コミュニティ「Shadow Crew」を立ち上げて運営した後、その世界から足を洗いました。現在は法執行機関や企業と協力し、

gbhackers.com

AIショッピングアシスタントの脆弱性、小売業者サーバーでのリモートコード実行を可能に

セキュリティ研究者らは、名前を伏せられた大手米国小売業者のAIショッピングアシスタントに存在する欠陥が、公開されているモバイルアプリケーションを通じて、同社のバックエンドインフラストラクチャ上でリモートコード実行(RCE)を可能にする形で悪用できることを実証しました。クラウドセキュリティサービス Rein Secur

cyberpress.org

AIショッピングアシスタントの欠陥、攻撃者が小売業者のバックエンドサーバーでコード実行可能に

新たに公開された報告書により、米国の大手小売業者(社名非公開)のAIショッピングアシスタントに存在するセキュリティ上の欠陥が、公開されているモバイルアプリからリモートコード実行へと連鎖しうることが明らかになりました。バックエンドインフラが標的となります。 今回の攻撃は、アシスタントをショッピング関連タスクに限定するた

infosecurity-magazine.com

Def Conの参加者、執拗なフィッシングキャンペーンの標的に

Huntressが公開した新たなブログ記事によると、サイバーセキュリティカンファレンスの参加者は、イベント終了後に届く悪意ある接触に注意を払う必要があるといいます。同社はこのブログで、実際に起きた事例を詳しく取り上げています。 8月19日に公開されたこの投稿では、今夏開催されたBlack Hat / Def C

theregister.com

自律型AI攻撃、重要インフラに「明白かつ現実的な脅威」をもたらす

2026年7月上旬、攻撃者がオープンソースのAIエージェントを使って政府システムやエネルギー企業を自律的にハッキングしていたことがわかりました。これは、重要インフラに対するAI駆使の攻撃がもはや理論上の話ではなくなったことを、防御側に突き付ける出来事です。「明白かつ現実的な脅威が存在します」と、TrendAI