セキュリティ専門AI「Trend Cybertron」のオープンソース化が示す方向性
トレンドマイクロは、サイバーセキュリティ専門のAIである「Trend Cybertron」を発表していますが、これまでTrend Vision Oneの顧客に限定されていたTrend Cybertronの一部のモデル、データセット、エージェントが、現在オープンソースとして利用可能になりました。高度なセキュリティソリューションの構築に活用できるほか、次世代のAIセキュリティ技術の開発にも参加いただけます。
この数年、サイバー犯罪は過去最大規模で活発化しています。2024年を通じても、法人組織に対してはランサムウェア攻撃、個人利用者に対してはネット詐欺が資産を狙う攻撃を続けています。また、世界を覆う地政学的緊張と分断は、サイバーリスク状況にも大きな影響をもたらしています。
トレンドマイクロは、サイバーセキュリティ専門のAIである「Trend Cybertron」を発表していますが、これまでTrend Vision Oneの顧客に限定されていたTrend Cybertronの一部のモデル、データセット、エージェントが、現在オープンソースとして利用可能になりました。高度なセキュリティソリューションの構築に活用できるほか、次世代のAIセキュリティ技術の開発にも参加いただけます。
トレンドマイクロ、NVIDIA両社は、クラウド、データセンター、AIファクトリー全体にわたって、開発・トレーニングから導入・推論に至るAIライフサイクル全体の保護に取り組んでいます。
本ブログ記事では、FOGランサムウェアのペイロードが埋め込まれたマルウェアに係る調査結果を解説します。
日本や台湾を狙う標的型攻撃グループ「Earth Kasha」が展開する最新の攻撃キャンペーンについて、特に変更されたTTPsに焦点を当てて解説します。
この5月13日はトレンドマイクロのZero Day Initiative™(ZDI)が主催するハッキングコンテスト「Pwn2Own Berlin」直前の「パッチチューズデー」となりました。コンテストに参加する多くの挑戦者たちは、コンテストに参加する多くの挑戦者たちは緊張の中で過ごしていると思いますが、少し手を止めて、最新のセキュリティアラートの詳細を一緒に振り返ってみましょう。リリース全体をまとめた動画(英語)もご覧いただけます。
本稿では、北朝鮮背景とされるサイバー犯罪の現状について取り上げます。トレンドマイクロの分析から、「Void Dokkaebi(ヴォイド ドッケビ)」(別名:Famous Chollima(フェイマス チョルリマ))と呼ばれる攻撃キャンペーンを含め、北朝鮮背景のサイバー犯罪は、匿名化ネットワークの広範な利用やロシアのネットワークインフラの使用によって支えられていることが明らかになりました。
最近出現したランサムウェアグループ「CrazyHunter」は、台湾の重要サービスを狙って高度な攻撃キャンペーンを展開しています。本稿では、その分析結果を詳しく解説します。
バックドア型マルウェア「BPFDoor」と紐づくコントローラにリバースシェルを開かせることで攻撃者は、侵害されたネットワーク内の奥深くまで潜入し、より多くのシステムを制御したり、機密データにアクセスしたりできるようになります。最近では、韓国、香港、ミャンマー、マレーシア、エジプトの電気通信業、金融業、小売業を狙う攻撃活動が確認されています。
コンテナイメージから流出した証明書や秘密鍵が企業システムへの侵入に悪用されるリスクとその攻撃シナリオについて、その要因や影響、対策に焦点を当てて詳しく解説します。
以前にリリースされた「NVIDIA Container Toolkitの脆弱性『CVE-2024-0132』のパッチ」が不完全で新たな脆弱性「CVE-2025-23359」が特定されました。本脆弱性が突かれた場合、幅広いAIインフラやその基盤となるデータ、機密情報が危険にさらされる可能性があります。