タグ: DeepSeek

gbhackers.com

中国のハッカー、DeepSeekとHermes Agentを駆使して自律型サイバー攻撃を展開

中国語圏の脅威アクターが、Hermes Agentフレームワークを通じてDeepSeekを利用し、インターネットに露出したインフラに対する偵察、脆弱性調査、エクスプロイトの入手、攻撃の試行を自動化していることが確認されました。ハッキング&クラッキング Unit 42によると、knaitheおよびKnYuanという別名

cyberpress.org

中国人ハッカー、DeepSeek AIを悪用し脆弱性攻撃を自動化

中国語圏の脅威アクターが、DeepSeek AIを自律的な攻撃オペレーターとして利用し、露出したインフラの特定、脆弱性の調査、公開されている概念実証(PoC)エクスプロイトの取得、そして最小限の人的介入による攻撃の実行を行っていたことが確認されました。 Palo Alto Networks傘下のUnit 42は、kn

helpnetsecurity.com

攻撃者、窃取価値のあるファイルの特定にAIを活用

AIツールは、サイバー攻撃者による悪質なコードの作成、認証情報を収集するツールの構築、侵害されたネットワークの探索、価値あるビジネス情報の特定、技術インフラの管理、そして侵入活動中のコマンド生成などに使われています。 Gambit Securityの研究者らは、互いに無関係な3つの脅威アクターを調査し

darkreading.com

中国系アクター、DeepSeek AIエージェントを武器化しセキュリティ企業を攻撃

あるDeepSeek AIエージェントが、プロキシジャッキングキャンペーンの一環としてサイバーセキュリティ企業のネットワークを攻撃しました。これを受けて同社は罠を仕掛け、このエージェントの制御を奪いました。この攻撃は、テルアビブを拠点とするAIサイバーセキュリティ企業Jesta Securityが観測し阻止したもので、

cybersecuritydive.com

中国拠点のハッカー、自律型脅威キャンペーンでDeepSeekを悪用

研究者らによると、このハッカーは西側諸国のAIツールのテストも試みましたが、最終的には手動操作に戻さざるを得なかったとのことです。 中国語を話す脅威アクターが、DeepSeekを活用したAIベースのハッキングキャンペーンを実行していたことが確認されました。このキャンペーンでは、自律的なサイバー攻撃能

helpnetsecurity.com

中国のハッカー、DeepSeekを利用して脆弱なサーバーに対する自律型サイバー攻撃を実行

「knaithe」「KnYuan」の別名で活動する中国の脅威アクターが、複数のLLMを使って自動化したサイバー攻撃をインターネット接続システムに対して仕掛けていたことがわかりました。人間の介入はほとんど必要としていませんでした。 Palo Alto Networks傘下のUnit 42の研究者は、この

bleepingcomputer.com

ハッカーがDeepSeek AIを利用し、脆弱なサーバーを自律的に攻撃

中国語話者の脅威アクターが、DeepSeek AIモデルとオープンソースのHermes Agentを使用し、人間の関与をほとんど介さずにインターネット上に露出したサーバーへの自律型サイバー攻撃を行っていることが判明しました。 この活動は、Palo Alto NetworksのUnit 42の研究者らによって発見されま

cyberpress.org

自律型AIエージェントが誤って攻撃者の攻撃基盤全体を露呈

中国語圏の脅威アクターがAIを活用した自律型ハッキングフレームワークを展開していたところ、意図せずその運用インフラ全体を露呈させていたことが分かりました。これにより、攻撃者が大規模言語モデル(LLM)を実際の攻撃キャンペーンにどう組み込んでいるのか、稀少な洞察が得られています。 Unit 42の研究者らがこの活動を発

meterpreter.org

自律型AIによるサイバー攻撃の台頭

アシスタントからオーケストレーターへ 人工知能はもはや、ハッカーに単発の指示をささやくだけの存在ではありません。むしろ、攻撃のほぼ全体を指揮するようになっています。脆弱性の特定からネットワーク内の横断移動、データの窃取に至るまで、あらゆる工程を管理しているのです。Check Pointの専門家は最