Quarkslabが指摘、アンチリバース対策はクラッシュではなく「もっともらしい誤答」を返すべき
Quarkslabは、LLMを活用したリバースエンジニアリングによって難読化技術が不要になるわけではないものの、防御側の脅威モデルは変化させると主張しています。 同社が実施した最新の実験では、自律型コーディングエージェントが難解な逆難読化処理を避けて動的解析へと移行し、たとえ誤りであっても信頼できるように見える答えが
Quarkslabは、LLMを活用したリバースエンジニアリングによって難読化技術が不要になるわけではないものの、防御側の脅威モデルは変化させると主張しています。 同社が実施した最新の実験では、自律型コーディングエージェントが難解な逆難読化処理を避けて動的解析へと移行し、たとえ誤りであっても信頼できるように見える答えが
セキュリティ研究者らは、保護されたソフトウェアを解析する際に、Claude Codeが誤った結果を自信満々に報告するよう仕向けられる可能性があることを発見しました。 管理下で行われたテストでは、このAIエージェントはバイナリがどのように結果を生成したかを十分に検証するのではなく、もっともらしい答えにたどり着く最短経路
eSecurity Planet のコンテンツおよび製品の推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら ある暗号資産詐欺師が、暗号資産ユーザーを狙ったフィッシングおよびビッシング(音声フィッシング)工作の一環とし
Gambit Securityによる新たな脅威インテリジェンスレポートで、ランサムウェアのアフィリエイトが実際の侵入キャンペーン全体を通じて生成AIを「作戦パートナー」として使用していた実態が明らかになりました。AI支援攻撃がフィッシング用文面や基本的なマルウェア生成の域をはるかに超えつつあることを示す内容です。 N
AIツールは、サイバー攻撃者による悪質なコードの作成、認証情報を収集するツールの構築、侵害されたネットワークの探索、価値あるビジネス情報の特定、技術インフラの管理、そして侵入活動中のコマンド生成などに使われています。 Gambit Securityの研究者らは、互いに無関係な3つの脅威アクターを調査し
Hazmatは、AIコーディングエージェントを自分のマシン上の別アカウント内で実行するオープンソースツールです。Claude Code、Codex、OpenCode、Cursor Agentなど、人々が利用する各種ハーネスに加え、自作のスクリプトもラップして実行できます。 通常の方法で起動したエージ
Claudeで大規模な障害が発生しており、ユーザーからはログイン不具合やパフォーマンス低下の報告が複数のAnthropicサービスにわたって寄せられています。 今回の障害は2026年8月16日、UTCで21:58頃に発生し、Claude.ai、Claude Code、Claude Cowork に影響が及んでいます。
eSecurity Planetのコンテンツおよび製品推奨は編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。詳細はこちら AIは実際のサイバー攻撃においてますます大きな役割を果たすようになっており、脅威アクターによる侵入活動、認証情報の窃取、ネットワーク
PentestGPTは、大規模言語モデルにターゲットを与えて自律的に動作させる、オープンソースの侵入テストエージェントです。デフォルトモードでは、偵察(recon)、攻略(exploit)、解説(walkthrough)の順に処理を進め、各段階の結果が次の段階に引き継がれます。ペンテストモードに切り替
新たに公表された「Ghostjacking(ゴーストジャッキング)」は、ブロックされたWebリクエストや監視アラート、エラーレポートといった信頼された運用データを、企業内で攻撃者が行動を起こすための経路に変えてしまうAIエージェント攻撃の一種です。 DEF CON 34でTenet Securityが発表したこの研究
すべての記事を読み込みました