AIマルウェアがコードを書き換え続け、従来のシグネチャベース検知を回避
AI駆動型マルウェアが、エンドポイントセキュリティの最も古い前提の一つを揺るがし始めています。それは、悪意のあるコードが識別・フィンガープリント化・ブロックできるだけの間、安定した状態を保ち続けるという前提です。 新種の脅威は、実行中に大規模言語モデル(LLM)を利用してスクリプトを書き換え、コマンドを生成し、難読化
AI駆動型マルウェアが、エンドポイントセキュリティの最も古い前提の一つを揺るがし始めています。それは、悪意のあるコードが識別・フィンガープリント化・ブロックできるだけの間、安定した状態を保ち続けるという前提です。 新種の脅威は、実行中に大規模言語モデル(LLM)を利用してスクリプトを書き換え、コマンドを生成し、難読化
企業は、API呼び出しの実行、本番環境の設定最適化、ハイブリッドクラウド環境全体のテレメトリ分析などを行う自律型AIシステムの導入を進めています。同時に、攻撃も直接的なプロンプトから間接的なプロンプトインジェクションやAIサプライチェーン侵害へと広がりつつあり、セキュリティの境界線が曖昧になっています
脅威グループは、盗んだAI認証情報や被害者のクラウド環境を悪用し、蒸留攻撃の実行やAIを活用した攻撃・侵害後活動のパイプライン構築を進めています。 国家に関与するサイバースパイグループとサイバー犯罪集団の双方が、侵入時にAI関連
脅威アクターは、人工知能を生産性向上のための補助ツールとして使う段階から、侵入行為の大部分を人間の介入をほとんど伴わずに実行できる自律型エージェントシステムを展開する段階へと移行しつつあります。 Google Threat Intelligence Group(GTIG)は、金銭目的の攻撃者がマルチエージェントフレー
脅威アクターは、サイバー攻撃の高速化、脆弱性調査の自動化、そしてクラウド認証情報の大規模な窃取に、自律型AIエージェントを活用するケースを増やしています。 Google Threat Intelligence Group(GTIG)は、Reconと呼ばれる自動化された偵察・認証情報管理プラットフォームを稼働させた、外
脅威インテリジェンス企業GreyNoiseが9月9日に公開した分析によると、8月末のわずかな時間帯に、ロシア語圏とみられる攻撃者がラボ環境で訓練した数百のAIエージェントを使い、インターネットに接続された印刷管理ソフトウェアPapercutのインスタンスを探し出して侵害し、さらにWindowsのActive Direc
ある報告書によれば、国家に関連するハッカーやサイバー犯罪者は、新たな標的を見つけ、従来の防御を回避するために、自動化とエージェント型技術を取り入れているといいます。 脅威アクターは攻撃の高速化と拡大を図るため、エージェント型AIとAIベースの自動化の活用を強めています。火曜日にGoogle Thre
by Nam Phong · 公開 2026年9月10日 · 更新 2026年9月10日
中国を拠点とすると見られるハッカーたちが、すでに侵入したクラウド環境の内部でAIモデルを稼働させていることが分かりました。 Google Threat Intelligence Groupは、この活動を実行したのは北米の学術機関、医療機関、軍事研究機関を標的としてきた中国系スパイ活動集団UNC6508の疑いがあ
サイバー犯罪者の間で、攻撃を高速化し人間のオペレーターによる手作業を減らすために自律型の人工知能(AI)エージェントを利用する動きが広がっています。 Google Threat Intelligence Group(GTIG)とMandiantは、金銭目的とみられる脅威アクターがある組織のクラウドインフラを侵害し、マ
すべての記事を読み込みました