OpenAI Codexの偽ダウンロードでmacOSユーザーをマルウェア感染へ誘導
スポンサー付き検索広告とOpenAI Codexを装った偽ダウンロードページを使い、macOSユーザーにターミナルで悪意あるコマンドを実行させるマルウェアキャンペーンが、Cato Networksによって発見されました。 これは、被害者に悪意あるファイルを開かせるのではなく、感染の実行段階を自らの手で
スポンサー付き検索広告とOpenAI Codexを装った偽ダウンロードページを使い、macOSユーザーにターミナルで悪意あるコマンドを実行させるマルウェアキャンペーンが、Cato Networksによって発見されました。 これは、被害者に悪意あるファイルを開かせるのではなく、感染の実行段階を自らの手で
セキュリティ スポンサー付き検索結果が、開発者をClickFixマルウェアの罠へと誘い込みます サイ
攻撃者がGoogle検索のスポンサー広告を悪用し、偽のOpenAI Codexダウンロードページを正規の検索結果よりも上位に表示させ、macOSユーザーをターミナル経由でのマルウェア手動実行へと誘導していることが分かりました。マルウェア分析ツール この攻撃は、ユーザーが「codex macos download」など
偽のCodexダウンロードキャンペーンが、スポンサー検索結果や正規のGoogleサイトのページ、ClickFix形式の手順を悪用し、macOSユーザーをだましてマルウェアを実行させていたことが分かりました。 Cato Networksの研究者は8月24日に公開した技術解説記事の中で、このキャンペーンが「code
Firewall-as-a-Serviceは、もはや実験段階を脱し、標準的な選択肢として定着しました。検査機能、IPS、ポリシー管理はクラウドから提供され、アプライアンス単位ではなくユーザー単位・拠点単位で課金される時代になっています。 結論を先に述べると、導入のしやすさで最も優れているのはCloudflareで、ミ
VPNはついに終焉を迎えつつあり、その後継となるのがZTNAです。ネットワーク全体へのトンネル接続ではなく、個々のアプリケーションへの最小権限アクセスを実現します。 とはいえ、最適なZTNAは組織の状況によって大きく変わります。使いにくいVPNを置き換えたい従業員40名のスタートアップと、SASEへの統合を進めるグロ
あるロシア語圏の起業家気質のハッカーが、今年の一部の期間を費やして脱獄(ジェイルブレイク)を行い、一般公開されている最先端の大規模言語モデル(LLM)を有料の攻撃的サイバー犯罪ツールへと作り変えていたことが、研究者らの調査で明らかになりました。「Trim」として知られるこのサイバー犯罪者は、3月下旬にアンダーグラウンド
サイバーセキュリティ研究者らが実施したテストによると、OpenAIの大規模言語モデル(LLM)「ChatGPT-5.5」は、たった1つのプロンプトだけで本格的な攻撃的サイバー攻撃を実行するよう仕向けることが可能で、40分足らずでネットワークのドメインレベルのアクセス権を取得する能力すら備えているといいます。 Cato
AIを悪用したハッキングがサイバーセキュリティおよび国家安全保障にとって一段と大きな脅威となる中、世間の注目は主に、より強力な大規模言語モデルを開発する一部の先端AI企業に集まってきました。 こうしたモデル、そしてその背後にある数十億ドル規模の資金は確かに重要ですが、それはより大きな変化の一部にすぎません。企業各社は
Cursor IDEに存在する2件の深刻なリモートコード実行(RCE)脆弱性により、攻撃者はプロンプトインジェクションを悪用してエディタのサンドボックスから脱出し、開発者のマシンを乗っ取ることが可能です。 Cato AI Labsはこれらの脆弱性を「DuneSlide」と総称して公表しました。対象となるのはFortu
すべての記事を読み込みました