タグ: Google Threat Intelligence Group

gbhackers.com

AIマルウェアがコードを書き換え続け、従来のシグネチャベース検知を回避

AI駆動型マルウェアが、エンドポイントセキュリティの最も古い前提の一つを揺るがし始めています。それは、悪意のあるコードが識別・フィンガープリント化・ブロックできるだけの間、安定した状態を保ち続けるという前提です。 新種の脅威は、実行中に大規模言語モデル(LLM)を利用してスクリプトを書き換え、コマンドを生成し、難読化

helpnetsecurity.com

暴走したAIエージェントがクラウド料金5万ドルを計上した事例

企業は、API呼び出しの実行、本番環境の設定最適化、ハイブリッドクラウド環境全体のテレメトリ分析などを行う自律型AIシステムの導入を進めています。同時に、攻撃も直接的なプロンプトから間接的なプロンプトインジェクションやAIサプライチェーン侵害へと広がりつつあり、セキュリティの境界線が曖昧になっています

gbhackers.com

ハッカーがエージェント型AIを悪用、脆弱性攻撃と大規模認証情報窃取を自動化

脅威アクターは、人工知能を生産性向上のための補助ツールとして使う段階から、侵入行為の大部分を人間の介入をほとんど伴わずに実行できる自律型エージェントシステムを展開する段階へと移行しつつあります。 Google Threat Intelligence Group(GTIG)は、金銭目的の攻撃者がマルチエージェントフレー

cyberpress.org

攻撃者が自律型AIエージェントを使い2万3800件のクラウド認証情報を窃取・管理

脅威アクターは、サイバー攻撃の高速化、脆弱性調査の自動化、そしてクラウド認証情報の大規模な窃取に、自律型AIエージェントを活用するケースを増やしています。 Google Threat Intelligence Group(GTIG)は、Reconと呼ばれる自動化された偵察・認証情報管理プラットフォームを稼働させた、外

darkreading.com

Papercutを狙ったAIスワームによる攻撃、サイバーキルチェーンに変化の兆し

脅威インテリジェンス企業GreyNoiseが9月9日に公開した分析によると、8月末のわずかな時間帯に、ロシア語圏とみられる攻撃者がラボ環境で訓練した数百のAIエージェントを使い、インターネットに接続された印刷管理ソフトウェアPapercutのインスタンスを探し出して侵害し、さらにWindowsのActive Direc

cybersecuritydive.com

脅威グループ、AIでサイバー攻撃能力を強化

ある報告書によれば、国家に関連するハッカーやサイバー犯罪者は、新たな標的を見つけ、従来の防御を回避するために、自動化とエージェント型技術を取り入れているといいます。 脅威アクターは攻撃の高速化と拡大を図るため、エージェント型AIとAIベースの自動化の活用を強めています。火曜日にGoogle Thre

esecurityplanet.com

Google、侵害したクラウド環境内でAIを稼働させる中国系ハッカーを発見

中国を拠点とすると見られるハッカーたちが、すでに侵入したクラウド環境の内部でAIモデルを稼働させていることが分かりました。 Google Threat Intelligence Groupは、この活動を実行したのは北米の学術機関、医療機関、軍事研究機関を標的としてきた中国系スパイ活動集団UNC6508の疑いがあ

cyberpress.org

ハッカーが自律型AIエージェントを悪用、6時間足らずで大規模な認証情報窃取攻撃を実行

サイバー犯罪者の間で、攻撃を高速化し人間のオペレーターによる手作業を減らすために自律型の人工知能(AI)エージェントを利用する動きが広がっています。 Google Threat Intelligence Group(GTIG)とMandiantは、金銭目的とみられる脅威アクターがある組織のクラウドインフラを侵害し、マ