Security Shield Field

Masayuky

ここ最近(1ヶ月前後)の間にあったサイバーセキュリティに関するトピックについて、AI が説明します。 Generative AI, IoT, プライバシーに関するトピックが多くなるかもしれません。

  1. Sep 26

    認証済みの盲点を突く自律型AIの脅威

    参照ソース一覧 参照ソース一覧 1. GTIG AI Threat Tracker: From Prompting to Autonomy – The Evolution of Adversarial AI URL: https://cloud.google.com/blog/topics/threat-intelligence/ 概要: Google Threat Intelligence Group(GTIG)による2026年第2四半期のセキュリティレポート。攻撃者が単純なプロンプト操作から自律的なAIエージェントや自動化された攻撃サイクルへと移行している実態を分析。モデルウェイトやAPI資格情報の標的化、クラウド計算資源の無断使用(LLMJacking)、AI支援コーディングやMCPツール等を悪用したサプライチェーン攻撃(DUSTMAKERなど)、および多層防衛策について詳述しています。 2. BGP Hijack Delivers Malicious Virtualizor Update That Establishes Persistent Root Access URL: https://thehackernews.com/ 概要: BGPハイジャック(経路乗っ取り)を悪用してVirtualizorソフトウェアのアップデート通信をリダイレクトし、悪意ある更新パッケージを配信したサプライチェーン攻撃に関する技術レポート。正規のLet's Encrypt証明書を利用して警告を回避し、隠しsystemdサービスや不正アカウントを設置して永続的な root 権限アクセスを確立。監査手順、公式スキャンツール、IoC(侵入痕跡)を提示しています。 3. Countering misuse of AI: September 2026 / Anthropic URL: https://www.anthropic.com/threat-intelligence-report-september-2026 概要: Anthropicが特定・遮断したClaudeプラットフォームの不正利用に関する脅威インテリジェンスレポート。国家主導のサイバー諜報グループや金銭目的の犯罪グループ、世論工作、無許可のモデル機能抽出(Illicit Distillation)などによる悪用事例と、それに対するアカウント停止やプラットフォーム強化策を報告しています。 4. Revolut Handed Over Bitcoin Histories, Passports on Spoofed Government Email URL: https://www.cryptotimes.io/2026/09/12/revolut-handed-over-bitcoin-histories-passports-on-spoofed-government-email/ 概要: 英フィンテック企業Revolutが、政府機関になりすました偽の情報開示要請に応じて顧客データを誤提供したセキュリティインシデント。攻撃者が実際の政府機関ドメイン内のメールアカウントを使用し、SPF/DKIM/DMARCなどの主要認証を通過したため正規要請と誤認。パスポート画像、顔写真、IBAN、ビットコイン取引履歴等のKYCデータが流出しました。

About

ここ最近(1ヶ月前後)の間にあったサイバーセキュリティに関するトピックについて、AI が説明します。 Generative AI, IoT, プライバシーに関するトピックが多くなるかもしれません。