Content has been added to your Folio

TrendAI

セキュリティブログ

Add Filters
Filter by:
APT分析レポート2026年版:最前線の脅威情勢を把握するために
APT&標的型攻撃

APT分析レポート2026年版:最前線の脅威情勢を把握するために

AIを活用したAPTは攻撃を加速させ、対応可能な時間を短縮し、リスクをさらに高めています。本レポートでは、何が変わったのか、そしてそれにどう対抗すべきかを明らかにします。

2026/06/18
Cyber Risk

見えないアタックサーフェス:データセンター周辺で露出する数千台の産業制御システム

TrendAI™ Researchが米国のデータセンター周辺にあるICSプロトコルを調査したところ、冷却、電力、環境設備といった重要インフラを制御する数千台の脆弱なデバイスが見つかりました。運用効率を重視し、セキュリティを前提とせずに設計されたこれらのシステムは、公開インターネットからアクセス可能な状態にありました。

Research 2026/08/07

Save to Folio

Research 2026/08/07

Save to Folio

Artificial Intelligence (AI)

AIのスピードは脆弱性の情勢を変えつつある。それでも、CISA KEVへのコミットメントは変わらない。

TrendAI™は、実際に悪用されているリスクを示す実証済みのシグナルとして、CISA KEVカタログへの取り組みを一段と強化しています。TrendAI™は、AIを活用してTrendAI™ ZDIのリサーチ、エクスプロイトインテリジェンス、エクスポージャーの状況、ビジネスリスクを組み合わせ、継続的なAI支援型の優先順位付けを実現することで、セキュリティチームのより良い意思決定と迅速な対応を支援します。

Latest News 2026/08/07

Save to Folio

Latest News 2026/08/07

Save to Folio

Artificial Intelligence (AI)

エージェント型AIを乗っ取る 第3回:AIエージェントを守るには

本記事は、「エージェント型AIを乗っ取る」三部作の最終回として、第2回で実証したリターン・トゥ・ツール(RTT)攻撃(「読み取り専用」Postgresのバイパス、サポートチケットを起点とするランサムウェア、本人確認(KYC)パスポートによる情報流出)に対する防御策を取り上げます。この新しいクラスの攻撃に対して、何が有効で何が有効でないのかを見ていきます。

Research 2026/08/07

Save to Folio

Research 2026/08/07

Save to Folio

Artificial Intelligence (AI)

Difyのログイン後フローに存在したオープンリダイレクト脆弱性:TrendAI™ Researchによる発見から修正まで

TrendAI™ Researchは、認証直後のセッションをトークンごと攻撃者に渡してしまうおそれのあるオープンリダイレクト脆弱性をDifyのログイン後フローに発見し、詳細の公開に先立ち、ベンダーと連携してすべてのサインイン経路で修正を完了させました。

Latest News 2026/08/05

Save to Folio

Latest News 2026/08/05

Save to Folio

サイバー犯罪

TrendAI™のインテリジェンスが法執行機関による「Tycoon 2FA」運営者の逮捕に貢献

シンガポール警察(SPF)は、パキスタンの国家サイバー犯罪捜査庁(NCCIA)およびINTERPOL(国際刑事警察機構)と緊密に連携し、4つの大陸にまたがる犯罪者顧客にサービスを提供していたフィッシング事業「Tycoon2FA」に関与した2名を逮捕しました。

Latest News 2026/08/05

Save to Folio

Latest News 2026/08/05

Save to Folio

サイバー犯罪

サイバー犯罪者は企業の内部関係者に何を求めているのか

内部不正の実行者となる内部関係者の需要と供給は、散発的な機会主義的犯行から、ブローカー、リクルーター、紹介報酬、保証人サービス、収益分配の取り決めまで揃った、構造化された活発な犯罪市場へと進化しています。本リサーチでは、この市場をさまざまな業界にわたって検証します。

Research 2026/08/05

Save to Folio

Research 2026/08/05

Save to Folio