ハッカーがGoogle広告とClaude AIチャットを悪用、macOSの認証情報と暗号資産ウォレットを窃取
脅威アクターがGoogle広告とAnthropicのClaude共有チャット機能を悪用し、macOSユーザーを標的にMacSync Stealerを配布していたことが分かりました。Zero-dayexploit detection 攻撃者はClickFixと呼ばれるソーシャルエンジニアリング手法を使い、認証情報、ブラ
脅威アクターがGoogle広告とAnthropicのClaude共有チャット機能を悪用し、macOSユーザーを標的にMacSync Stealerを配布していたことが分かりました。Zero-dayexploit detection 攻撃者はClickFixと呼ばれるソーシャルエンジニアリング手法を使い、認証情報、ブラ
Trend Microが、犯罪者によるClaudeの「Shared Chats」機能の悪用を発見。ClickFixとマルバタイジングを通じてインフォスティーラーが拡散されていることが判明Google Ads経由で宣伝されたclaude.ai上の偽Apple Supportチャットが、macOS開発者を騙して悪意のあ
信頼済みプラットフォームとAIが生み出す信頼感を悪用し、ユーザーを騙して悪意のあるコマンドを実行させ、企業の認証情報を露出させた7週間にわたるキャンペーンを研究者らが追跡 脅威アクターが、Google広告、GitLabページ、Clau
大学時代の古いノートパソコンには、社交イベントの単なる懐かしい思い出以上のものが隠れているかもしれません。それはほぼ40万ドルのビットコインを秘めているかもしれないのです。Xで「Cprkrn」というペンネームで活動するユーザーが、11年以上にわたって保管されていた5 BTCの回復に成功したことを最近述べました。彼は、
商用大規模言語モデル(LLM)がメキシコの水道・下水インフラ提供企業を標的としたサイバー攻撃の一部として使用されたと、Dragosのサイバーセキュリティ研究者が警告しました。 水道インフラ提供企業のIT環境の「重大な侵害」が、組織の運用インフラ(OT)への攻撃の試みにエスカレートしたと、5月6日に発表されたDrago
AmazonとAnthropicは戦略的パートナーシップを大幅に拡大し、Claude AIプラットフォームに電力を供給するために最大5ギガワット(GW)のコンピュート容量を確保する計画を発表しました。 このアクションは、生成型AIの成長するインフラ需要を反映し、スケーラブルで安全なクラウド環境の重要性の高まりを強調し
Claude アシスタントのシンプルなプロンプトを使用して発見された、VimおよびGNU Emacsテキストエディタの脆弱性により、ファイルを開くだけでリモートコード実行が可能になります。 アシスタントは複数のプルーフオブコンセプト(PoC)エクスプロイトのバージョンを作成し、それらを洗練させ、セキュリティ上の問題
Califのセキュリティ研究者は、Claude AIへの単純な会話的プロンプトだ...
Califのセキュリティ研究者は最近、脆弱性研究における人工知能の進化した力を実...
Keygraphは、Shannonをリリースしました。これは完全に自律型のAI駆...
すべての記事を読み込みました