AIの「安全性ペナルティ」がサイバーセキュリティの現場を苦しめている
現代の防御システムは、もどかしいパラドックスに直面しています。AIモデルの性能が向上するにつれ、その組み込みの制限が、実際のサイバー攻撃を分析しようとする専門家の作業を大きく阻害するようになっているのです。Cisco Talosの著名な研究者であるDavid Bianco氏は、この現象を鋭く「安全
現代の防御システムは、もどかしいパラドックスに直面しています。AIモデルの性能が向上するにつれ、その組み込みの制限が、実際のサイバー攻撃を分析しようとする専門家の作業を大きく阻害するようになっているのです。Cisco Talosの著名な研究者であるDavid Bianco氏は、この現象を鋭く「安全
今回のキャンペーンは、インターネットへの露出、エクスプロイトの入手可能性、そして迅速な封じ込めが、CISOがリスクの優先順位を決める上でますます重要な要素になりつつあることを浮き彫りにしています。 Cisco傘下の
中国語圏を拠点とする高度なハッカー集団「UAT-10147」が、人工知能を武器化しています。この集団は、AIを単純なコーディング支援ツールから強力な攻撃手段へと変貌させました。悪意ある攻撃者たちはAIエージェントを展開し、脆弱性の探索、悪用ツールの作成、その有効性の検証、そして侵害したサーバーへの
中国語圏のサイバー犯罪集団「UAT-10147」が、世界各地の脆弱なWindowsおよびLinux Webサーバーを標的にBadIISマルウェアを展開し、データを窃取した上で検索エンジンの表示結果を不正操作し、金銭的利益を得ていることが分かりました。アンチマルウェアソフトウェア Talosはブラジル、ボリビア、中国、
Splunkは、5つのアプリおよびアドオンに対するセキュリティ修正をリリースしました。今回の修正では、同社のMCP Serverアプリに存在する重大なリモートコード実行の欠陥に加え、Splunk AI Toolkitにおける広範な権限管理、認可、デシリアライゼーション、データ露出に関する脆弱性に対応しています。 8月
JWRは、これまで報告例のなかったPhaaS(Phishing-as-a-Service)フレームワークで、従来型の認証情報窃取をオペレーター主導のリアルタイムな銀行・決済詐欺に変える機能を備えています。 被害者がフォームを送信するのを待つのではなく、JWRはAES-CTRで暗号化されたWebSocketチャネルを通
新たに確認されたフィッシング・アズ・ア・サービス(PhaaS)フレームワーク「JWR」が、巧妙なSMS詐欺を通じて銀行や決済サービスの顧客を標的にしています。 Cisco Talosによると、このツールキットを使えば詐欺実行者は被害者の入力をリアルタイムで監視でき、偽のログイン画面、決済画面、認証画面へと被害者を誘導
Cisco TalosとCrowdStrikeのレポートは、AIが攻撃者の手口をどのように進化させ、日々の作戦活動の一部となりつつあるかについて、実際の事例に基づく知見を提供しています。 AIがサイバー犯罪者の日常業務に組み込ま
セキュリティ 「自分のサーバーだ」と主張するだけで、AIモデルを説得できるケースが多いという
犯罪者たちが、市販のAIツールに搭載された安全機構を回避する手口として、悪意ある作業を複数のセッションやファイルに分割する手法を使っていることがわかりました。プロジェクトを、単体では有害に見えないほど小さな断片に分解しているのです。 Cisco Talosが8月4日に公開した調査によると、この発見はClaude
すべての記事を読み込みました