タグ: n8n

gbhackers.com

中国のハッカー、DeepSeekとHermes Agentを駆使して自律型サイバー攻撃を展開

中国語圏の脅威アクターが、Hermes Agentフレームワークを通じてDeepSeekを利用し、インターネットに露出したインフラに対する偵察、脆弱性調査、エクスプロイトの入手、攻撃の試行を自動化していることが確認されました。ハッキング&クラッキング Unit 42によると、knaitheおよびKnYuanという別名

cyberpress.org

中国人ハッカー、DeepSeek AIを悪用し脆弱性攻撃を自動化

中国語圏の脅威アクターが、DeepSeek AIを自律的な攻撃オペレーターとして利用し、露出したインフラの特定、脆弱性の調査、公開されている概念実証(PoC)エクスプロイトの取得、そして最小限の人的介入による攻撃の実行を行っていたことが確認されました。 Palo Alto Networks傘下のUnit 42は、kn

darkreading.com

Metabaseゼロデイ攻撃、SQLインジェクションによる影響範囲は極めて広範に

4分で読めますMetabase Cloudに存在するSQLインジェクションのゼロデイ脆弱性が、実際の攻撃で悪用されています。この脆弱性は、多くの下流組織にも影響を及ぼしかねない深刻な事態を招く可能性があります。AI駆動型のビジネス分析ツールを提供するMetabaseは先週、自社のMetabase Cloudプラットフォ

esecurityplanet.com

DEF CON 34: Pyodideの単一アーキテクチャ上の欠陥が7製品に影響

eSecurity Planet の掲載コンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社に収益が発生する場合があります。 詳細はこちら AIエージェントや自動化プラットフォームがモデルやユーザーによって生成されたコードを実行する機会が

cybersecuritydive.com

中国拠点のハッカー、自律型脅威キャンペーンでDeepSeekを悪用

研究者らによると、このハッカーは西側諸国のAIツールのテストも試みましたが、最終的には手動操作に戻さざるを得なかったとのことです。 中国語を話す脅威アクターが、DeepSeekを活用したAIベースのハッキングキャンペーンを実行していたことが確認されました。このキャンペーンでは、自律的なサイバー攻撃能

bleepingcomputer.com

ハッカーがDeepSeek AIを利用し、脆弱なサーバーを自律的に攻撃

中国語話者の脅威アクターが、DeepSeek AIモデルとオープンソースのHermes Agentを使用し、人間の関与をほとんど介さずにインターネット上に露出したサーバーへの自律型サイバー攻撃を行っていることが判明しました。 この活動は、Palo Alto NetworksのUnit 42の研究者らによって発見されま

cyberpress.org

n8n の重大な脆弱性がオートメーションノードを完全な RCE に露出させる

人気のあるオープンソースワークフロー自動化プラットフォームである n8n では、3つの重大な脆弱性が公開されており、認証された攻撃者がいずれかを悪用することで リモートコード実行(RCE)を実現するか、ホストサーバーから任意のファイルを読み取ることができます。 メンテナーJubkeによって5日前に3つの別々のGit

gbhackers.com

n8nのセキュリティ脆弱性がリモートコード実行を可能にする可能性

人気のワークフロー自動化プラットフォームであるn8nにおける一連の重大な脆弱性が深刻なセキュリティ上の懸念を引き起こしており、研究者らは攻撃者が複数の欠陥を組み合わせて、影響を受けたシステムで完全なリモートコード実行(RCE)を達成できる可能性があると警告しています。 複数のGitHubセキュリティアドバイザリで開示

cyberpress.org

信頼されたウェブフックを通じて配信されるマルウェア – n8nの新しい悪用キャンペーン

AI ワークフロー自動化プラットフォームは、Slackや Google Sheetsなどのアプリケーションを高度な言語モデルとシームレスに接続し、現代のビジネスにおいて急速に不可欠なツールになっています。 しかし、脅威アクターはこれらの信頼された環境をますます悪用しています。Cisco Talosからの最近のインテリ

gbhackers.com

ハッカーがn8n Webhooksを悪用してマルウェアを拡散

AI駆動型ワークフロー自動化プラットフォーム、特にn8nを標的とした新たな悪用キャンペーン。正規の自動化ツールが強力なマルウェア配信システムに変わってしまいます。 2025年10月から2026年3月の間、セキュリティアナリストはn8n生成のWebhookを悪用してマルウェアペイロードを配信し、信頼できるインフラを装