AIエージェントと脆弱性 PART 4:データベースアクセスの脆弱性
本稿ではSQL生成の脆弱性、保存されたプロンプトインジェクション、ベクターストアの汚染といった手法が、攻撃者によって詐欺行為に利用される可能性について分析します。
本稿では、「Operation Secure」と呼ばれる多国間の法執行機関による取り組みについてご紹介します。この作戦では、アジア太平洋地域で広く拡散していた情報窃取型マルウェアのインフラを解体することに成功しました。トレンドマイクロは、本作戦において中核的な役割を果たし、脅威インテリジェンスの提供を通じて摘発の実現に貢献しました。
本稿ではSQL生成の脆弱性、保存されたプロンプトインジェクション、ベクターストアの汚染といった手法が、攻撃者によって詐欺行為に利用される可能性について分析します。
Trend™ Researchが追跡する中国背景の標的型攻撃グループ「Earth Lamia」は2023年以降ブラジル、インド、東南アジア諸国の複数業界へWebアプリの脆弱性を悪用した攻撃活動を活発化させています。
本稿では、マルチモーダルAIエージェントにおいて一見無害な画像やドキュメント内の隠された指示によって機密データが持ち出される危険性について検証を含めて解説します。
今月も第2火曜日がやってきました。Microsoft社とAdobe社が最新のセキュリティアップデートを公開しました。それぞれの最新セキュリティアラートの詳細をご確認ください。リリース全体をまとめた動画(英語)もご覧いただけます。
本稿では、「Operation Secure」と呼ばれる多国間の法執行機関による取り組みについてご紹介します。この作戦では、アジア太平洋地域で広く拡散していた情報窃取型マルウェアのインフラを解体することに成功しました。トレンドマイクロは、本作戦において中核的な役割を果たし、脅威インテリジェンスの提供を通じて摘発の実現に貢献しました。
AIエージェントの脆弱性に関するブログシリーズ第2回となる今回は、コード実行などの多機能のLLM搭載のAIエージェントに潜む重大な脆弱性について、さらに掘り下げます。
Trend Researchではメールや不正広告、SEOポイズニングから偽のCAPTCHA認証に誘導し、Windowsユーザに不正コマンドの実行を指示することでマルウェア感染させる攻撃キャンペーンを確認しました。
「Earth Ammit」は「VENOM」と「TIDRONE」の2回の攻撃キャンペーンによりドローンのサプライチェーンを侵害しました。本記事では高度なツールを使用した攻撃の実態を詳しく分析します。
本稿はAIエージェントの脆弱性に関するブログシリーズの第1回として、プロンプトインジェクションなどの主要なセキュリティリスクの概要を紹介し、今後のより詳細な議論の導入といたします。
TikTok動画を用いて情報窃取ツールをダウンロードさせる攻撃活動について、Trend™ Researchの分析をもとに解説します。本攻撃は、AIツールで自動化される可能性があります。