タグ: Mandiant

helpnetsecurity.com

ケビン・マンディア氏、30年超のサイバーセキュリティ経験を携えAmazon取締役会に参画

Amazonは9月8日、ケビン・マンディア氏を取締役会メンバーに選出しました。マンディア氏はMandiantの創業者であり、2022年9月にGoogleが同社を買収するまでCEOを務めていた人物で、官民両セクターで30年以上にわたりサイバー脅威への対応に携わってきました。 Amazonはサイバーセキ

News

ハッカーが自律型AIエージェントを悪用、6時間足らずで大規模な認証情報窃取攻撃を実行

サイバー犯罪者の間で、攻撃を高速化し人間のオペレーターによる手作業を減らすために自律型の人工知能(AI)エージェントを利用する動きが広がっています。 Google Threat Intelligence Group(GTIG)とMandiantは、金銭目的とみられる脅威アクターがある組織のクラウドインフラを侵害し、マ

bleepingcomputer.com

ハッカーが大規模な認証情報窃取のためAIフレームワークを構築

脅威アクターは、AI搭載のコーディング支援ツールから、攻撃のあらゆる段階を自動化するマルチエージェント型フレームワークへと移行を進めています。 Google Threat Intelligence Group(GTIG)は、Mandiantのインシデント対応業務、脅威アクター追跡、そしてライブ環境での防御活動から得た

News

「ブリーズ・コメット」、ブラジルおよび世界の金融システムに猛威

あるサイバー犯罪グループがブラジルの金融システムに侵入し、決済インフラを悪用して自らに不正送金を行っています。たいていのハッカーが狙うのは金銭です。そして多くの場合、遠回しな方法でそれを手に入れようとします。脆弱な立場の個人を偽の通貨取引所への投資に誘い込んだり、企業のファイルをすべて暗号化してロックし、身代金を要求し

cyberpress.org

GoogleのエージェンティックAI、わずか2日間で100件超の重大な脆弱性を発見

Google Threat Intelligence Groupは、同社のエージェンティック脆弱性発見ハーネス(AVDH)が、盗まれた企業コードリポジトリ内から2日間で100件を超える真陽性の重大な脆弱性を特定したと明らかにしました。 この発表は、攻撃者がAI支援機能を使って流出したソースコードを機械的な速度で悪用す

helpnetsecurity.com

Google、AIセキュリティエージェントがわずか2日間で100件超の重大な脆弱性を発見

Googleのマンディアントは、複数のAIエージェントを連携させてソースコード内の脆弱性を探索する社内ツールの仕組みを公開しました。窃取された企業リポジトリを対象とした実際の調査において、わずか2日間で検証済みの深刻な脆弱性を100件以上発見したといいます。 このツールは「Agentic Vulner

google-threat-intel

敵対的AIに先手を打つ ― エージェント型ソースコードレビューによるアプローチ

執筆者: Alex Tselevich、Michael Maturi はじめに AIの悪用が敵対的な形で拡大するにつれ、データ窃取や恐喝事件のリスクも高まっています。独自のソースコードが流出すると、防御側は脆弱性の特定とパッチ適用に奔走する一方で、攻撃者はマシンスピードで動くAIツールを駆使して襲いかかってくるためで