タグ: Rubrik Zero Labs

zerolabs.rubrik.com

BeepRAT:通信事業者向けユーティリティの裏に潜む中国系ツールセット

Rubrik Zero LabsのAI支援型マルウェア解析パイプラインが最近、オープンソースのDcRATフレームワークをカスタマイズした亜種を発見しました。同社はこれをBeepRATとして追跡しています。このマルウェアは、HFY 号码魔方.zipというパッケージに含まれる中国の電話番号管理ユーティリティを通じて配布され

zerolabs.rubrik.com

ChatMateによるM365 Copilotサンドボックスの突破 | CXO Transformation

ユーザーがLLMにドキュメントについて質問する場面を想像してください。見えない攻撃者がそのチャットセッションに対話型のプロンプトチャネルを確立し、プロンプトを送信し、アシスタントの応答を読み取り、次に何を尋ねるかを決められるとしたらどうでしょうか。私たちはこの攻撃クラスをRemote Prompt Execution(

zerolabs.rubrik.com

7月脅威動向レポート:自律型AIランサムウェア、加速するエクスプロイト、バックアップテレメトリからの知見 | CXO Transformation

BLOGPUBLISHED AUG 4, 2026 BY Amit MalikRubrik Zero Labsが、2026年6月下旬から7月下旬にかけての知見を発表し、サイバーセキュリティ環境における重要な変化を明らかにしました。BLOG7月脅威動向レポート:自律型AIランサムウェア、加速するエクスプロイト、バックアッ

zerolabs.rubrik.com

Azalea RAT:ステルス型ローダーからシステム完全制御に至るマルウェア

Rubrik Zero Labsは、アンダーグラウンドのサイバー犯罪フォーラムで最近宣伝されていたマルウェア・アズ・ア・サービス(MaaS)製品「Azalea RAT」を発見し、分析を行いました。モジュール型マルウェアプラットフォームとして宣伝されているAzalea RATは、侵害後に利用できる幅広い機能を備えており、

zerolabs.rubrik.com

M365 Copilotサンドボックスを突破する 第1回:コードインタープリターでroot権限を取得

編集部注:本稿は、Black Hat USA 2026で発表された研究内容を詳述する「Breaking the M365 Copilot Sandbox」全4回シリーズの第1回です。ユーザーがLLMにドキュメントについて質問する場面を想像してください。目に見えない攻撃者がそのチャットセッションに対話型のプロンプトチャネ

zerolabs.rubrik.com

幻のキーストローク:「ChatMate」リモートプロンプト実行エクスプロイトが浮き彫りにするビジネスリスク

あなたのAIアシスタントは、一見すると常どおりに動作しているように見えます。チャットの問い合わせに答え、ファイルを探し出し、日々の業務を妨げかねない無数の日常的な質問に返答しています。しかし、もし誰かがその「肩越し」に覗き込み、自分自身のプロンプトを送り込み、AIが読む内容を読み取り、さらには正規の権限を悪用して権限範

zerolabs.rubrik.com

BeepRAT:通信ユーティリティに潜む中国系ツールセット | CXO Transformation

Rubrik Zero LabsのAI支援マルウェア解析パイプラインは最近、オープンソースのDcRATフレームワークをカスタマイズした亜種を発見しました。同社はこれをBeepRATとして追跡しています。このマルウェアは、HFY 号码魔方.zipというアーカイブにパッケージ化された、中国製の電話番号管理ユーティリティを通

zerolabs.rubrik.com

5月の脅威動向レポート:AI生成ゼロデイ、サプライチェーンワーム、大規模悪用 | CXO Transformation

BLOGPUBLISHED JUN 3, 2026 BY Rubrik Zero LabsRubrik Zero Labsは、4月下旬から5月下旬にかけてのインサイトを発表し、サイバーセキュリティの状況における重大な変化を明らかにしています。BLOG5月の脅威動向レポート:AI生成ゼロデイ、サプライチェーンワーム、大規