AIエージェントと脆弱性 PART 3:データ送出
本稿では、マルチモーダルAIエージェントにおいて一見無害な画像やドキュメント内の隠された指示によって機密データが持ち出される危険性について検証を含めて解説します。
本稿では、「Operation Secure」と呼ばれる多国間の法執行機関による取り組みについてご紹介します。この作戦では、アジア太平洋地域で広く拡散していた情報窃取型マルウェアのインフラを解体することに成功しました。トレンドマイクロは、本作戦において中核的な役割を果たし、脅威インテリジェンスの提供を通じて摘発の実現に貢献しました。
本稿では、マルチモーダルAIエージェントにおいて一見無害な画像やドキュメント内の隠された指示によって機密データが持ち出される危険性について検証を含めて解説します。
今月も第2火曜日がやってきました。Microsoft社とAdobe社が最新のセキュリティアップデートを公開しました。それぞれの最新セキュリティアラートの詳細をご確認ください。リリース全体をまとめた動画(英語)もご覧いただけます。
本稿では、「Operation Secure」と呼ばれる多国間の法執行機関による取り組みについてご紹介します。この作戦では、アジア太平洋地域で広く拡散していた情報窃取型マルウェアのインフラを解体することに成功しました。トレンドマイクロは、本作戦において中核的な役割を果たし、脅威インテリジェンスの提供を通じて摘発の実現に貢献しました。
AIエージェントの脆弱性に関するブログシリーズ第2回となる今回は、コード実行などの多機能のLLM搭載のAIエージェントに潜む重大な脆弱性について、さらに掘り下げます。
Trend Researchではメールや不正広告、SEOポイズニングから偽のCAPTCHA認証に誘導し、Windowsユーザに不正コマンドの実行を指示することでマルウェア感染させる攻撃キャンペーンを確認しました。
「Earth Ammit」は「VENOM」と「TIDRONE」の2回の攻撃キャンペーンによりドローンのサプライチェーンを侵害しました。本記事では高度なツールを使用した攻撃の実態を詳しく分析します。
本稿はAIエージェントの脆弱性に関するブログシリーズの第1回として、プロンプトインジェクションなどの主要なセキュリティリスクの概要を紹介し、今後のより詳細な議論の導入といたします。
TikTok動画を用いて情報窃取ツールをダウンロードさせる攻撃活動について、Trend™ Researchの分析をもとに解説します。本攻撃は、AIツールで自動化される可能性があります。
Trend Micro Researchは、無防備な状態で外部公開されているNVIDIA Rivaのインスタンスを発見し、その原因が2つの脆弱性「CVE-2025-23242」/「CVE-2025-23243」であることを突き止めました。
2025月4月より、Microsoft社の「Azure vTAP」に「Trend Vision One Network Detection and Response」が組込まれました。これにより、ネットワーク性能を維持しながら運用を円滑化し、安全性を高めることが可能です。