The AI Now Institute report "Double Agents" warns that defensive AI agents—automated cybersecurity tools using AI—can inadvertently magnify cyber risks rather than reduce them. These agents introduce new vulnerabilities, create unpredictable interactions, and expand attack surfaces. The report calls for stronger oversight, transparency, and stress-testing of AI-based defense systems before deployment.
#cybersecurity
30 件
レッドチームの実践者向けに、PowerShellを用いた攻撃的セキュリティ手法と防御回避テクニックを解説した記事。ペネトレーションテストや攻撃シミュレーションにおいて、セキュリティ製品による検知を回避しながらPowerShellを悪用するための実践的な技術が紹介されている。具体的なコード例やツールの使用方法を含むハンズオンな内容が特徴。
人気ソフトウェアのゼロデイ脆弱性を数百万ドルで買い取ると宣伝するサイバーセキュリティ・スタートアップは、極右陰謀論者で有罪判決を受けた2人の重罪犯によって運営されている。彼らの最近の事業には、偽の諜報企業や、仮名で運営していた現在は閉鎖されたAIベースのロビー活動プラットフォームが含まれている。
暗号資産企業は、量子コンピュータの進歩が現在の暗号技術を脅かす可能性が高まる中、耐量子暗号への移行準備を加速させている。専門家は、将来的に量子コンピュータがビットコインなどの公開鍵暗号を破綻させるリスクを警告しており、業界では早期の防御策導入が急務となっている。
BlackStorkは、構造化されたデータソースから直接サイバーセキュリティレポートをレンダリングするツールです。手動でのレポート作成作業を削減し、一貫性のある高品質なドキュメントを迅速に生成できるように設計されています。
AIを駆使した犯罪者が、完全自動化されたエンドツーエンドのエージェント型ランサムウェア攻撃を世界で初めて実行したと報じられている。この攻撃は、侵入から身代金要求までの全工程を自律的に行うもので、サイバーセキュリティ業界に新たな脅威の波をもたらしている。
セキュリティ研究者らは、ソーシャルメディアプラットフォームX(旧Twitter)のスポンサー広告を悪用し、Macユーザーを標的とした新たなマルウェアキャンペーンを発見した。この攻撃は、正規のソフトウェアに見せかけた広告を通じてユーザーを不正サイトに誘導し、情報を盗むマルウェアをダウンロードさせる手口を用いている。専門家は、広告経由のダウンロードには細心の注意を払うよう呼びかけている。
GoogleとFBIの合同捜査により、約200万台のデバイスで構成された大規模ボットネット「NetNut」が摘発された。このボットネットは不正にプロキシサービスを提供し、世界中のサイバー攻撃に悪用されていた。当局による大規模な封じ込め作戦が実行され、関係者の身柄が拘束されている。
ある企業が、敷地内の雪かきを手伝った個人に対して、報酬としてネットワーク管理者権限を付与したことが明らかになった。一見無害に見える親切行為が、深刻なセキュリティ侵害につながる可能性を示す事例として注目されている。
スパイウェア「Pegasus」による乱用を調査していた政治家が、実際に自身のスマートフォンを同スパイウェアでハッキングされていたことが判明した。この事件は、監視技術の悪用が調査対象だけでなく、調査者自身にも及ぶ深刻な実態を浮き彫りにしている。
Pegasusスパイウェアを調査する独立監視委員会のメンバーが、自身も同スパイウェアの標的となり感染したことが明らかになった。この事件は、監視機関でさえ監視技術の被害を免れないことを示しており、プライバシーとセキュリティの脆弱性に新たな懸念を投げかけている。
欧州議会のスパイウェア問題を調査する特別委員会「ペガ委員会」のメンバーである議員の携帯電話から、イスラエルのNSOグループが開発したスパイウェア「ペガサス」が検出された。同委員会は政府による監視ソフトの悪用を調査しており、今回の発見は調査対象者自身が標的となったことを示している。
Hackers On Planet Earth (HOPE), the legendary hacker convention, returns to Manhattan next month for its latest edition. The event brings together security researchers, hackers, and tech enthusiasts for talks, workshops, and community building.
あるスタートアップ企業が、Palo Alto Networksの子会社Koi Securityを提訴した。Koi SecurityのAIが生成したレポートが「幻覚(ハルシネーション)」を起こし、スタートアップを中国のスパイ活動と誤って結びつけたためだ。原告側は、虚偽の情報が事業に深刻な損害を与えたと主張している。
Anthropicは、Fable 5向けに新たなサイバーセーフガードと脱獄フレームワークを発表しました。このフレームワークは、AIモデルに対する攻撃手法を体系的に評価し、防御策を強化することを目的としています。安全性と堅牢性を両立するための重要な取り組みです。
ハッカーたちがある企業の駐車場の雪かきを手伝ったところ、その「親切」がきっかけで社内ネットワークの管理者権限を得ることに成功した。この事件は、ソーシャルエンジニアリングの巧妙な手口と人的セキュリティの脆弱性を浮き彫りにしている。
Crimson Cloakは、iSHアプリを利用してiOSデバイス上で動作するラッパーツールであり、リアルタイムダッシュボードを備えています。このツールは、iOS環境でのセキュリティテストやネットワーク操作を支援するために設計されており、ユーザーはダッシュボードを通じて動作状況をリアルタイムで監視できます。
FBIは、サイバー犯罪に悪用されていたプロキシサービス「NetNut」と、それを利用したボットネット「Popa」のインフラを押収した。これらのプラットフォームは、マルウェア配信やDDoS攻撃などに利用されていたとみられる。
新たに発見された「PamStealer」と呼ばれるmacOS向けマルウェアは、高度なステルス技術を駆使して検出を回避する点が特徴だ。従来のmacOSマルウェアとは異なり、巧妙な手法でシステムに潜伏し、ユーザー情報を密かに窃取する。セキュリティ研究者らはこの脅威に対し、警戒を強めるよう呼びかけている。
米調査報道メディアThe Interceptが運営するSignal情報提供ラインが、第三者による不正アクセスを受けたことが明らかになった。同メディアは情報提供者の匿名性を保護するために暗号化通信アプリSignalを使用していたが、外部の攻撃者がこのラインに侵入し、情報の漏洩や改ざんのリスクが生じた。本件は、ジャーナリズムと情報源保護の観点から深刻な懸念を引き起こしている。
米連邦捜査局(FBI)は26日、業界パートナーと協力し、上場企業であるイスラエルのAlarum Technologies [NASDAQ: ALAR]が運営する大規模住宅用プロキシサービス「NetNut」に関連する数百のドメインを押収したと発表した。この措置は、KrebsOnSecurityが複数のセキュリティ企業の調査結果を基に、NetNutが少なくとも200万台のデバイスからなるボットネット「Popa」と関連していることを報じてから約2週間後に行われた。
ドイツ政府は、国家安全保障上の脅威に対抗するため、情報機関に対し攻撃者のシステムへのハッキングや妨害活動を許可する新たな権限を求める法案を提出した。この動きは、サイバー攻撃の増加と国内の重要インフラへの脅威の高まりを受けたものであり、プライバシーと監視のバランスをめぐる議論を呼んでいる。
本稿は、2030年以降を見据えたソフトウェアセキュリティ分析の研究ロードマップを提示する。AIと機械学習の進展、大規模システムの複雑化、新たな攻撃ベクトルの出現などを踏まえ、今後10年間に取り組むべき重要課題と研究方向性を体系的に整理する。
住宅用プロキシの脅威
5.0本記事では、住宅用プロキシ(Residential Proxies)がもたらすセキュリティ上の脅威について解説する。攻撃者は一般家庭のIPアドレスを経由して不正アクセスを行うことで、従来の防御策を回避する。この手法の仕組み、悪用例、そして対策について詳しく掘り下げる。
CyberWatchは、初心者から専門家まで幅広い層に向けたサイバーセキュリティ情報サイトです。最新の脅威ニュースや基礎から学べる学習コンテンツを提供し、セキュリティリテラシーの向上を支援します。
米セキュリティ企業のレッドチームが、AnthropicのClaude Desktopを悪用し、機密データの流出やシステムへの不正アクセスを行う「二重スパイ」型攻撃を実証した。この手法は、AIアシスタントの通常の動作を悪用し、ユーザーに気付かれずに操作を実行させるもので、新たなAIセキュリティリスクを浮き彫りにしている。
AIエージェントワーム(自律的に拡散するマルウェア)の出現が目前に迫っている。既存のAIエージェントシステムの設計上の脆弱性を突く攻撃手法が研究されており、特に信頼の連鎖や権限の委譲メカニズムが標的となる。本稿では、AIエージェントのセキュリティモデルの欠陥を指摘し、対策の緊急性を説く。
Droid Shield 2.0は、機械学習を活用してコード内のシークレット(APIキーや認証情報など)を検出する次世代のセキュリティツールです。従来のパターンマッチング方式から学習型アプローチへ進化し、誤検知を削減しながら未知のシークレット形式も高精度で発見できるようになりました。
OSCP(Offensive Security Certified Professional)試験対策のためのペネトレーションテスト・チートシート。ネットワークスキャン、脆弱性調査、エクスプロイト実行、特権昇格などの主要フェーズをカバーし、実践的なコマンド例とテクニックをまとめている。
AnalystAIPack is an open-source collection of 118 runnable agent skills designed for malware analysis and reverse engineering. Each skill is a self-contained YAML file defining the agent's behavior, and they can be run via CLI, web interface, or integrated into existing workflows. The project aims to accelerate reverse engineering tasks through modular, reusable AI agents.