管理されないAI導入が企業にもたらすリスク
AIモデルに対して暗黙のうちに抱かれがちな前提を問い直し、現実の運用環境において現れる偏りや限界、そして管理が不十分なままAIを導入した場合に生じる影響を明らかにすることで、AIを「賢い道具」としてではなく、「扱い方を誤ればリスクになり得る存在」として捉え直します。
トレンドマイクロでは毎年末に次年以降のセキュリティ動向を予測したレポートを公開しています。これは、絶えず変化する脅威環境について自信をもって進むための道標としての位置づけと共に、来年の課題と好機に向き合ううえで必要となる視点を提供することを目的にしています。
AIモデルに対して暗黙のうちに抱かれがちな前提を問い直し、現実の運用環境において現れる偏りや限界、そして管理が不十分なままAIを導入した場合に生じる影響を明らかにすることで、AIを「賢い道具」としてではなく、「扱い方を誤ればリスクになり得る存在」として捉え直します。
本稿では、TrendAI™ Researchの監視活動やTrendAI Vision One™のスレットインテリジェンスから得た、攻撃者集団「SHADOW-AETHER-015」やAPTグループ「Earth Preta」に関する注目すべき最新の戦術・手法・手順について解説します。これらの知見は、2025年のMITRE ATT&CK EvaluationにおけるTrendAI™の性能を裏付けるものです。
PeckBirdyは、中国系APTグループが用いるJScript型のLOLBin悪用フレームワークです。多くの環境に適応できることから、ギャンブル組織や行政機関に対するバックドア攻撃に利用されています。
TrendAI Vision OneとSentinelOneの統合により、エンドポイント保護の柔軟性を向上させたTrendAIの取り組みについてご確認ください。
TrendAI Zero Day Initiative(ZDI)が、コネクテッドカー、EV充電器、自動車システム全体にわたって、どのように重大な脆弱性を特定したのかをご紹介します。
改ざん版のEmEditorインストーラを公式ダウンロードサイトから配布し、情報窃取型マルウェアに感染させる攻撃活動について、TrendAI™ Researchの技術分析をもとに解説します。
ソフトウェア開発者を情報窃取ツール「Evelyn Stealer」に感染させる攻撃キャンペーンについて、拡張機能を悪用した多段階の配布手段に焦点をあてて解説します。
最近のリモートアクセスツール「AsyncRAT」による攻撃では、Cloudflareの無料インフラや正規Python環境を悪用するなど、信頼性を逆手にとって検知回避の技法を巧妙化させています。
TrendAI™のÆSIRプラットフォームは、AIによる自動化と専門家の監督を組み合わせることで、AIインフラに潜むゼロデイ脆弱性を見つけ出します。2025年半ば以降だけでも、NVIDIA、Tencent、MLflowを対象に21件の脆弱性を発見してきました。
トレンドマイクロはINTERPOLと連携し、アフリカ発のデジタル恐喝ネットワークを解体。高度な脅威分析を通じ、官民協力による実効性ある対策成果を示しました。