タグ: Claude Code

gbhackers.com

Quarkslabが指摘、アンチリバース対策はクラッシュではなく「もっともらしい誤答」を返すべき

Quarkslabは、LLMを活用したリバースエンジニアリングによって難読化技術が不要になるわけではないものの、防御側の脅威モデルは変化させると主張しています。 同社が実施した最新の実験では、自律型コーディングエージェントが難解な逆難読化処理を避けて動的解析へと移行し、たとえ誤りであっても信頼できるように見える答えが

cyberpress.org

研究者ら、Claude AIをだましてソフトウェア解析中に自信満々の誤答をさせることに成功

セキュリティ研究者らは、保護されたソフトウェアを解析する際に、Claude Codeが誤った結果を自信満々に報告するよう仕向けられる可能性があることを発見しました。 管理下で行われたテストでは、このAIエージェントはバイナリがどのように結果を生成したかを十分に検証するのではなく、もっともらしい答えにたどり着く最短経路

esecurityplanet.com

暗号資産詐欺師、Claude Codeを悪用しフィッシング詐欺で10万件超の電話番号をスクリーニング

eSecurity Planet のコンテンツおよび製品の推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら ある暗号資産詐欺師が、暗号資産ユーザーを狙ったフィッシングおよびビッシング(音声フィッシング)工作の一環とし

cyberpress.org

脅威アクターがClaude Code、Codex、DeepSeek AIをサイバー攻撃に悪用

Gambit Securityによる新たな脅威インテリジェンスレポートで、ランサムウェアのアフィリエイトが実際の侵入キャンペーン全体を通じて生成AIを「作戦パートナー」として使用していた実態が明らかになりました。AI支援攻撃がフィッシング用文面や基本的なマルウェア生成の域をはるかに超えつつあることを示す内容です。 N

helpnetsecurity.com

攻撃者、窃取価値のあるファイルの特定にAIを活用

AIツールは、サイバー攻撃者による悪質なコードの作成、認証情報を収集するツールの構築、侵害されたネットワークの探索、価値あるビジネス情報の特定、技術インフラの管理、そして侵入活動中のコマンド生成などに使われています。 Gambit Securityの研究者らは、互いに無関係な3つの脅威アクターを調査し

esecurityplanet.com

AIサイバー攻撃:脅威アクターは実際の侵入でAIをどう使っているか

eSecurity Planetのコンテンツおよび製品推奨は編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。詳細はこちら AIは実際のサイバー攻撃においてますます大きな役割を果たすようになっており、脅威アクターによる侵入活動、認証情報の窃取、ネットワーク

helpnetsecurity.com

PentestGPT:自動侵入テストを実現するオープンソースのエージェント型フレームワーク

PentestGPTは、大規模言語モデルにターゲットを与えて自律的に動作させる、オープンソースの侵入テストエージェントです。デフォルトモードでは、偵察(recon)、攻略(exploit)、解説(walkthrough)の順に処理を進め、各段階の結果が次の段階に引き継がれます。ペンテストモードに切り替

cyberpress.org

新たな「GhostJacking」攻撃、AIエージェントを乗っ取りファイアウォールを回避してクラウド認証情報を窃取

新たに公表された「Ghostjacking(ゴーストジャッキング)」は、ブロックされたWebリクエストや監視アラート、エラーレポートといった信頼された運用データを、企業内で攻撃者が行動を起こすための経路に変えてしまうAIエージェント攻撃の一種です。 DEF CON 34でTenet Securityが発表したこの研究