エージェンティック・エッジAI: 開発ツールとワークフロー
トレンドマイクロは、エージェンティックなエッジAIシステムと、それを支える開発ツールやワークフローを調査しました。分析の結果、複雑に入り組んだ構造が存在しており、サイバー脅威からの強固な保護が求められていることが明らかになっています。
ここ数年、サイバー犯罪は個人利用者を狙うネット詐欺と法人組織を狙うランサムウェア攻撃に二分されてきた感があります。その傾向は2025年に入りいよいよ顕著になり、悪質化、巧妙化と共に、被害規模と攻撃対象の拡大が進んでいます。
トレンドマイクロは、エージェンティックなエッジAIシステムと、それを支える開発ツールやワークフローを調査しました。分析の結果、複雑に入り組んだ構造が存在しており、サイバー脅威からの強固な保護が求められていることが明らかになっています。
トレンドマイクロは、Windows環境においてLinux版のAgendaランサムウェアを展開する高度な攻撃を確認しました。このクロスプラットフォーム型の実行により、企業側にとって検出が困難な状況が生まれています。
中国系APTグループの間で、高度な協力関係を築く動きが見られます。本稿では、この動きを攻撃支援サービス「Premier Pass-as-a-Service」として位置づけ、Earth EstriesとEarth Nagaの事例をもとに分析します。
トレンドマイクロの詐欺電話対策製品のテレメトリデータの分析調査から、利用者のスマートフォン内の電話帳への登録がない電話番号からの着信のうち、約4件に1件(2025年8月)が詐欺・迷惑電話であることが明らかになりました。
トレンドマイクロが分析したVidarの最新版(Vidar stealer v2.0)は、C言語で完全に書き換えられ、マルチスレッドアーキテクチャや特筆すべき機能強化がいくつか確認されました。Vidar 2.0のリリースは、Lumma Stealer攻撃の減少期と一致しており、Vider開発者がLumma Stealer勢の衰退後に残る市場地位を狙っていることを示唆しています。
あらゆる大規模言語モデルの中心にはトークナイザーがあります。これがわずかにずれていくとき、見過ごされた欠陥や悪意ある干渉のいずれによってであれ、コストは上昇し、性能は低下します。この新たなリスクの実態と影響、そしてそれを防ぐための手立てについて考察します。
情報窃取型マルウェア「Lumma Stealer(Water Kurita)」は、暴露活動を受けて運営者の情報を晒された後、勢いを失いました。以前の利用者は、他の情報窃取ツールに移行しています。
トレンドマイクロは、Axis Communications社のAXIS Plugin for Autodesk Revit内で、同社のAzureストレージアカウントに紐づく認証情報が漏えいしていることを発見しました。当認証情報が悪用されていた場合、当ストレージ上のファイルが改ざんされ、Autodesk Revitユーザを狙ったソフトウェアサプライチェーン攻撃につながっていた恐れがあります。
Trend Vision One™がZscalerと連携し、検知とアクセス制御を統合します。これにより、脅威の封じ込めを迅速化し、滞留時間を短縮し、現代の企業に向けたシームレスなゼロトラスト保護を提供します。
OWASPが定めるLLMのセキュリティリスクトップ10におけるプロンプトインジェクション、データ漏洩、AIサプライチェーンなどの課題に対し、Trend Vision One™は包括的な防御を提供します。