関連ニュース
攻撃者視点で読み解く、医療機関の「閉域網神話」の壊れ方 - blog of morioka12
はじめに こんにちは、morioka12 です。 本稿では、医療機関の閉域網 (Closed Network) を攻撃者の視点から読み解き、「閉域網だから安全」という神話がどこで壊れるのかを紹介...
10時間足らずで侵入されたAIエージェントによるランサムウェア攻撃についてまとめてみた - piyolog
Palo Alto Networks Unit 42は2026年9月2日、ランサムウェア攻撃に対応したインシデントレスポンス事例を公表しました。攻撃者がフロンティアAIを用いてネットワークへの侵...
「エラーログをAIに解析させる」だけで感染 社内のAIを乗っ取る攻撃、対策は?
「エラーログをAIに解析させる」だけで感染 社内のAIを乗っ取る攻撃、対策は?:標的環境に組み込まれたAIエージェントを悪用し、情報窃取 Kasperskyは、企業環境に導入された正規のAIエー...
QRコード悪用のフィッシング「クイッシング」検出増加、攻撃者は“使い慣れた技術への信頼”を悪用 ESET脅威レポート 2026年上半期版
攻撃者視点で読み解く、AWS 上の医療情報システムのクラウドセキュリティ入門(前編) - blog of morioka12
はじめに こんにちは、AWS Community Builder (#Security) 3年目の morioka12 です。 本稿では、AWS 上に構築された医療情報システムを攻撃者の視点から...
実在するセキュリティ担当者を装った電話がかかってくる攻撃についてまとめてみた - piyolog
2026年8月23日、セキュリティ運用の監視や脅威検知を手掛ける米ReliaQuestは、自社従業員を標的にしたソーシャルエンジニアリング攻撃を受けたことを公表しました。攻撃者は同社を装う偽のロ...
中国アリババでは1.4億人が体験、「商品検討→勝手に買うAI」進化の衝撃《攻撃者がAIを騙し、悪質サイトで支払う懸念も》 | ビジネス | 東洋経済オンライン
AIが自ら商品を選び決済まで実行する時代が、日本にもやってきそうです。進展する「AI決済」の最新動向と、利便性の裏に潜むセキュリティの脅威をひもときます。
Entra IDにCVSS 10.0の脆弱性 認証不要でコード実行の恐れ、必要な対策は?
Microsoftは2026年8月20日(現地時間、以下同)、「Microsoft Entra ID」(以下、Entra ID)で見つかったリモートコード実行(RCE)の脆弱(ぜいじゃく)性「C...
AIエージェントに「安全なコマンド」を許可しただけで任意コード実行、Dockerが解説するコマンド承認の落とし穴
AIを使ってプログラミングを支援する「AIコーディングエージェント」では、危険なコマンドを実行する前にユーザーへ確認を求める仕組みが使われています。しかしDockerは2026年8月18日に、安...
AIエージェントで構築した「自律型ハッキングツール」がアジアの政府機関を攻撃、中国による台湾政府への攻撃か
中国のハッカーとみられる人物が、一般に公開されているAIツールを使って台湾の政府系ウェブサイトを侵害したことが報じられています。イスラエルのAI企業・Dreamの研究者によると、攻撃者はオープン...
GitHubの公開IssueだけでAIに非公開リポジトリの情報を吐き出させる脆弱性「GitLost」が報告される
GitHubの公開リポジトリに投稿されたIssueへ悪意ある指示を紛れ込ませることで、AIエージェントに非公開リポジトリの内容を公開コメントとして投稿させるプロンプトインジェクションの脆弱(ぜい...
出典メディア
つながり
数字は「攻撃者」と一緒に出てきた記事の本数。 グラフには強いものだけが出るので、ここが全部です。