サイバー犯罪者に注目されるLLMサービス「Xanthorox」の実態を分析
魅惑的なキャラクターを演じる特異なAI「Xanthorox(ザンソロックス)」について、不正なコード作成や情報収集、ロールプレイングなどの用途に焦点をあてながら、その機能と限界を分析しました。
ここ数年、サイバー犯罪は個人利用者を狙うネット詐欺と法人組織を狙うランサムウェア攻撃に二分されてきた感があります。その傾向は2025年に入りいよいよ顕著になり、悪質化、巧妙化と共に、被害規模と攻撃対象の拡大が進んでいます。
魅惑的なキャラクターを演じる特異なAI「Xanthorox(ザンソロックス)」について、不正なコード作成や情報収集、ロールプレイングなどの用途に焦点をあてながら、その機能と限界を分析しました。
IBMとトレンドマイクロとの共創を介して、メインフレーム、クラウド、コンテナ、エンタープライズ全体のワークロードに対して、AIを活用した可視化、テレメトリー、プロアクティブセキュリティについてご紹介します。
サイバー犯罪者が自律型AIツールを活用して攻撃力を高める動きが広がりつつあり、最近のAnthropic社のClaude Codeの悪用がその象徴となっています。AI関連の脅威が進む状況を踏まえると、企業はエージェント型AIを基盤としたセキュリティプラットフォームの導入や、先回りした防御策を整える必要が高まっています。
攻撃キャンペーン「Water Saci」への継続的な追跡調査により、メール起点のC&Cシステム、複数の永続化確立手法、リアルタイムのコマンド機能が判明しました。これらにより攻撃者は、協調制御下にあるボットネットから攻撃キャンペーンに関わる詳細を収集できるほか、複数の感染端末にわたってボットを動的に制御できます。
通信アプリ「Telegram(テレグラム)」において、銀行口座の売買、偽装身分証の作成、飛ばしのSIM販売などのやり取りが日本語で行われています。本記事ではトクリュウと密接に関連するTelegramを介して広がっている日本の犯罪マーケットの状況について解説します。
アイルランドでの「Pwn2Own Ireland」が無事に終了し、今月も第2火曜日がやってきました。Microsoft社とAdobe社が最新のセキュリティアップデートを公開しました。それぞれの最新セキュリティアラートの詳細をご確認ください。リリース全体をまとめた動画(英語)もご覧いただけます。
AIファクトリーの安全な運用を支援するためにトレンドマイクロでは、「Trend Vision One™」と「NVIDIA BlueField」を統合した新たなAIセキュリティを提供します。
DragonForceは、2023年に初めて確認されたRansomware-as-a-Serviceグループです。2025年には、同グループに関連するとみられる一連の注目攻撃によって存在感をさらに高めています。起源は明確になっていませんが、急速な進化と積極的なアフィリエイト主導の運用モデルが特徴であり、今後注意すべき脅威となっています。
トレンドマイクロは、エージェンティックなエッジAIシステムと、それを支える開発ツールやワークフローを調査しました。分析の結果、複雑に入り組んだ構造が存在しており、サイバー脅威からの強固な保護が求められていることが明らかになっています。
トレンドマイクロは、Windows環境においてLinux版のAgendaランサムウェアを展開する高度な攻撃を確認しました。このクロスプラットフォーム型の実行により、企業側にとって検出が困難な状況が生まれています。