BTC $78,404.72 -0.77%
ETH $2,437.48 -1.69%
BNB $693.42 -1.76%
XRP $1.43 -3.98%
SOL $96.24 -3.64%
TRX $0.3353 -2.71%
DOGE $0.0855 -5.15%
ADA $0.2080 -6.31%
BCH $266.33 -1.92%
LINK $11.25 -3.28%
HYPE $79.59 +0.99%
AAVE $125.77 -4.63%
SUI $0.7546 -5.79%
XLM $0.1815 -6.45%
ZEC $766.49 -7.60%
BTC $78,404.72 -0.77%
ETH $2,437.48 -1.69%
BNB $693.42 -1.76%
XRP $1.43 -3.98%
SOL $96.24 -3.64%
TRX $0.3353 -2.71%
DOGE $0.0855 -5.15%
ADA $0.2080 -6.31%
BCH $266.33 -1.92%
LINK $11.25 -3.28%
HYPE $79.59 +0.99%
AAVE $125.77 -4.63%
SUI $0.7546 -5.79%
XLM $0.1815 -6.45%
ZEC $766.49 -7.60%

サイバーセキュリティ

すべて
記事
速報

first_img Hugging FaceがAIエージェントの侵入を受け、オープンソースモデルに切り替えて防御を強いられる

Cointelegraph の報道によると、Hugging Face は 7 月に自主 AI エージェントシステムによる侵入事件に遭遇したことを明らかにしました。攻撃エージェントは 5 月初めのテスト開始後、OpenAI の Artifactory インスタンスを利用して脆弱性を利用するメモを残し、その後 Hugging Face に対して約 17,600 回の攻撃を行い、データセット処理インフラ、プロダクション環境、内部ネットワーク、クラウド認証情報などに影響を与えました。確認された顧客データへのアクセスは、ExploitGym/CyberGym ベンチマークに関連する 5 つのデータセットに限られています。Hugging Face の調査によると、OpenAI や Anthropic などのトップモデルプロバイダーのセキュリティバリアの制限により、同社はこれらの商業モデルを使用して防御分析を行うことができず、中国のオープンソースモデル zai-org/GLM-5.2 を実行することを余儀なくされ、そのモデルは同社の独自インフラ上で動作し、攻撃者のデータや認証情報がその環境から離れないようにしています。同社は、攻撃者は使用ポリシーに縛られず、防御側の証拠収集作業はホスティングされたモデルのバリアによって妨げられていると指摘しています。この事件は、オープンウェイトモデルとクローズドモデルの間のセキュリティの逆説を浮き彫りにしています。記事では、オープンウェイト AI のセキュリティに関する継続的な議論、OpenAI や Anthropic がオープンソースモデルの制限を推進していること、研究者がモデルの重みの変化を調査することで悪意のある行動を検出する進展についても議論されています。Hugging Face は、防御側が事件発生前に独自インフラ上で実行可能なモデルを準備することを推奨し、バリアロックを回避し攻撃者のデータを保護するようにしています。

Check Point Research:約2000のハッキングされたWordPressサイトがマルウェアの拡散とランサムウェアの展開に利用されている

ネットワークセキュリティ会社 Check Point Research は、StopAndProtect ランサムウェアキャンペーンが約 2000 の侵害された WordPress サイトを利用してマルウェアを拡散し、データを盗み、被害者を監視し、ランサムウェアを展開していることを発見しました。このキャンペーンは 5 月中旬に発見されました。7 月 24 日までに、このキャンペーンは 6000 を超える独立した IP アドレスを侵害しており、その中にはアメリカが 1852、ロシアとインドがそれぞれ 630 あります。侵害されたサイトは、マルウェアのホスティング、指令の送信、盗まれたファイル、スクリーンショット、活動ログの保存にも使用されました。攻撃者は偽の CAPTCHA を通じて Windows ユーザーを誘導し、PowerShell コマンドを実行させ、資格情報や暗号通貨ウォレットのリカバリーフレーズを盗み、ネットワークおよび USB デバイスを介して拡散させました。研究者は 3.1 万枚以上のスクリーンショットと 700 以上のデータ圧縮パッケージを収集し、攻撃者が誤って自ら感染した可能性があると考えています。

マイクロソフトのClickFix攻撃活動は、BNBスマートチェーンを利用して悪意のある命令をホスティングし、毎日数千台のデバイスが標的にされています。

マイクロソフトの脅威インテリジェンスはXプラットフォームで発表し、一連の侵害されたウェブサイトのクラスターがClickFixとEtherHiding技術を使用してマルウェアを拡散していることを発見したと述べています。攻撃活動は毎日、世界中の数千台の企業および消費者デバイスに対して行われています。攻撃者はBase64エンコードされたJavaScriptを注入してBNBスマートチェーン(BNB Smart Chain)RPCゲートウェイに接続し、スマートコントラクトに保存された次の段階の指示を取得します。コントラクトの内容はデプロイ者のウォレットのみが変更できるため、従来の取り下げ手段では対処が難しいです。攻撃は偽の確認コードを使ってユーザーを騙し、実行ダイアログを開かせ、クリップボードの内容を貼り付けて攻撃者の命令を実行させるもので、conhost、cmd、PowerShell、mshtaなどのさまざまなシステムツールの悪用やコマンドの混乱技術が含まれています。成功裏に実行されると、資格情報の露出、持続的な確立、横移動、さらにはランサムウェア攻撃を引き起こす可能性があります。マイクロソフトは企業に対してDefenderの多層防護を有効にし、コマンドラインツールを制限し、PowerShellスクリプトのログ記録を有効にすることを推奨し、ユーザーに対して不明なソースのコマンドを実行ウィンドウやターミナルに貼り付けて実行しないよう警告しています。

工業情報化部のサイバーセキュリティプラットフォームがClaude Codeの安全なバックドアリスクを警告

工業情報化部のネットワークセキュリティ脅威と脆弱性情報共有プラットフォーム(NVDB)が7月8日に通報したところによると、最近、アメリカのAnthropic社が開発したAIプログラミングツールClaude Codeに深刻なセキュリティバックドアのリスクが存在することが監視によって発見されました。通報によれば、影響を受けるClaude Codeのバージョンは2.1.91から2.1.196です。このツールには監視メカニズムが内蔵されており、ユーザーの同意なしに、リモートサーバーにユーザーの地域、IDなどの敏感なデータを無断で送信することができます。公式は、関連する機関やユーザーに対して、直ちに全面的な調査を行い、上記の影響を受けたバージョンの端末をアンインストールするか、関連するバックドアコードが削除された最新の安全バージョンにアップグレードすることを推奨しています。また、コアビジネスネットワーク内の開発ツールの外部接続権限の管理とトラフィック監視を強化し、敏感なデータの不正な外部送信を防ぐべきです。

欧州中央銀行は銀行にAIサイバーセキュリティ脅威に対処する計画の提出を求めています。

欧州中央銀行は、AnthropicのClaude Mythosなどの最前線のAIモデルによるサイバーセキュリティへの脅威の高まりに対処するため、銀行に計画を策定するよう求めています。欧州中央銀行が各銀行のCEOに送った手紙の中で、欧州中央銀行の最高監督責任者クラウディア・ブッヘは、貸出機関に10月末までに行動計画を提出するよう求めました。彼女は、銀行に対してソフトウェアパッチの更新を加速し、AI駆動のサイバー防御を強化し、第三者の供給業者に対する監視を強化するよう促しました。同時に、長期的には銀行がインフラの現代化を実現する必要があると述べました。ブッヘは、「欧州中央銀行は、重要な機関に対し、進化し続ける脅威の状況の影響を即座に評価し、関連する管理を強化するための具体的な措置を概説した包括的な行動計画を策定するよう呼びかけています。」と述べました。欧州中央銀行の総裁ラガルドは先月、人工知能が金融危機を引き起こす可能性があると警告し、銀行のCEOが準備を整え、対策には多大な投資が必要であることを認識する必要があると述べました。欧州中央銀行は109の銀行に対して厳しいシナリオでのサイバー攻撃テストを実施し、発見されたほとんどの脆弱性は解決されています。

アメリカはロシアのハッカー会社Operation Zeroに制裁を科し、暗号通貨を利用して機密ソフトウェアを盗む疑いがある。

アメリカ財務省海外資産管理局(OFAC)は、ロシアのサイバーセキュリティ会社Operation Zeroおよびその責任者Sergey Sergeyevich Zelenyukに対して制裁を発表しました。これは、同社が暗号通貨を通じてアメリカの商業機密窃盗活動を資金提供しているとされるためです。今回の制裁には、他に5名の関連個人も含まれており、彼らはネットワーク攻撃ツールを利用してアメリカの国家安全保障を脅かすとされています。この行動は、昨年のアメリカ司法省の調査に基づいています。オーストラリア市民のPeter Williamsは、彼が勤務していたアメリカの防衛請負業者から専有ソフトウェアを盗み出し、数百万ドルの暗号資産を報酬としてOperation Zeroに機密情報を渡したことを認めています。Williamsは、2件の商業機密窃盗罪に有罪を認めました。アメリカ財務省は、Operation Zeroが主に脆弱性悪用ツール(exploits)の取引を行っており、これらのツールはソフトウェアの脆弱性を利用して不正アクセスを取得したり、データを盗んだり、デバイスを制御したりすることができると述べています。同社はまた、攻撃を実行した者に報酬を支払う報奨制度を通じて資金を提供しています。財務長官のScott Bessentは、誰かがアメリカの商業機密を盗んだ場合、アメリカ政府は責任を追及し、敏感な技術と国家安全保障を引き続き保護すると述べています。
app_icon
ChainCatcher Building the Web3 world with innovations.