GuardBreaker:コードコメントによってAI支援型マルウェア解析を脱線させる手法
ビジネスセキュリティ LLMベースのコードスキャナーは攻撃者が核兵器を製造する手助けはしませんが、その「拒否」自体が攻撃者に有利に働く可能性があります マルウェア開発者は長年にわたり、自らの立ちはだかる防御策や監視の目に合わせてコードや戦術を適応させ
ビジネスセキュリティ LLMベースのコードスキャナーは攻撃者が核兵器を製造する手助けはしませんが、その「拒否」自体が攻撃者に有利に働く可能性があります マルウェア開発者は長年にわたり、自らの立ちはだかる防御策や監視の目に合わせてコードや戦術を適応させ
ロシア国家系のハッカーが、ウクライナにおけるAI支援マルウェア分析を妨害しようと、AIの安全機構を意図的に作動させていることが、ESETの調査で明らかになりました。 ESETが「GuardBreaker」と名付けたこの手法は、UAC-0099による悪性VBSスクリプトの中に確認されました。UAC-00
by Nam Phong · Published August 31, 2026 · Updated August 31, 2026
CERT-UAは、脅威クラスターUAC-0099の戦術に重大な変化があったことを公表しました。正規のNotepad++ 8.8.3実行ファイルを悪用してマルウェアをサイドロードする新たな感染チェーンに加え、アップグレード版のMATCHBOIL.V2ローダー、そしてLUNCHPOKEおよびBURNYBEARという2つの
ウクライナCERTは、正規のNotepad++アプリケーションと、プラグインに偽装してシステムに永続化する悪意あるユーティリティ「LunchPoke」を含むアーカイブを配布する攻撃を発見しました。 この攻撃キャンペーンは、UAC-0099として追跡されている脅威クラスターによるものとされています。同クラスターは主にウ