タグ: JADEPUFFER

sysdig.com

AIエージェント時代、真実が存在する場所はランタイムだけ

最近、セキュリティとAI分野で影響力のある人々が、最先端のAIモデルをどれだけ速く開発すべきかをめぐって、公の場で議論を交わしています。これは非常に重要で、現実的な影響も大きい議論です。しかし、セキュリティチームが今日向き合わなければならない課題は、これだけではありません。 今の組織にとって重要なAIエージェ

darkreading.com

AIアクター「JadePuffer」がAzureテナントを侵害、破壊的なクラウド攻撃を展開

エージェント型AIの攻撃者が、侵害したMicrosoft Azureの認証情報を悪用し、わずか数分でクラウドリソースを破壊しました。ランサムウェアまたは恐喝を狙った攻撃とみられます。Microsoftはこの攻撃を、Storm-3168として追跡している「JadePuffer」の犯行としています。Sysdigの研究者らは

bleepingcomputer.com

JadePuffer、AIエージェント型攻撃でAzureを標的に クラウドリソースを破壊

ランサムウェア運用グループ「JadePuffer」が、エージェント駆動型の攻撃でAzureテナントを狙っています。偵察、認証情報の窃取、中核コンポーネントの破壊までを実行します。 このマルウェアは7月に登場しました。クラウドセキュリティ企業Sysdigの研究者らは、JadePufferがAIエージェントを使い、偵察、

gbhackers.com

JADEPUFFER、エージェント型ランサムウェアを進化させAIモデルと学習データを標的に

公開されたLangflowインフラを狙った自律型ランサムウェア攻撃で最初に確認された脅威アクター「JADEPUFFER」が、人工知能モデルや学習用データセット、ベクトルデータを標的とするようツールを進化させていることがわかりました。MasterCoding Skills 最新のペイロード「ENCFORGE」は、従来型

cyberpress.org

エージェント型ランサムウェア、人間操作者なしでAIエージェントがサイバー攻撃を実行可能に

ランサムウェア攻撃はこれまで、人間の操作者に依存してきました。アフィリエイトが認証情報を盗み、被害者のネットワーク内を移動し、マルウェアを展開し、身代金の交渉を行うという流れです。自動化されたランサムウェアであっても、事前に書かれたスクリプトに従って動作していました。 エージェント型ランサムウェアは、このモデルを一変

sysdig.com

戦場を守る:エージェント型脅威時代のためのステートフル検知

クラウドネイティブ環境を守るには、迅速な対応が不可欠です。クラウドセキュリティが人間のスケールの限界に達しつつあることについては、私たちはこれまでも繰り返し指摘してきました。2026年初頭には、明らかな変化が起きました。React2Shellのような攻撃が、脆弱性の公開からわずか数時間後に発生するようになったのです。し

zerolabs.rubrik.com

7月の脅威総括:自律型AIランサムウェア、加速する脆弱性悪用、バックアップテレメトリーからの知見

ブログ2026年8月4日公開 執筆:Amit MalikRubrik Zero Labsが、2026年6月下旬から7月下旬にかけての動向をまとめました。サイバーセキュリティの情勢を左右する重大な変化が浮かび上がっています。ブログ7月の脅威総括:自律型AIランサムウェア、加速する脆弱性悪用、バックアップテレメトリーからの

meterpreter.org

JADEPUFFER型AIランサムウェアが企業インフラを壊滅させる

デジタル時代の「王冠の宝石」を狙う 悪意ある恐喝集団は、従来型の文書やデータベースにとどまらず、企業インフラの中でも最も価値の高いデジタル資産を標的にする傾向を強めています。JADEPUFFERシンジケートは、人工知能モデルや学習用データセット、それらに関連するリポジトリ資産を侵害することに特化し