TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究のログ

*攻撃手法

AIレコメンデーションポイズニング (まとめ)

【要点】 ◎AIレコメンデーションポイズニングは、攻撃者がAIの記憶や推薦ロジックを汚染し、将来の出力を継続的に悪意ある方向へ誘導する新手法である

AIのメモリ汚染、企業が率先して攻撃に参加 - 31社から不正なプロンプト特定

【要点】 ◎AIメモリ汚染攻撃が拡大し、31社のサイトで不正プロンプトを確認。AIの推奨結果を意図的に操作する手法に警戒が求められている (マイナビニュース)

マイクロソフト、AIシステムを標的にしたAI推奨 Poisoning サイバー脅威を警告

【要点】 ◎MicrosoftはAI推奨ポイズニングを警告。内部記憶を操作し将来の推奨を歪める新手法で、継続的監視と厳格な検証を求めた (Newron)

Reprompt attack hijacked Microsoft Copilot sessions for data theft

【要点】 ◎Varonisは、細工URLを1回クリックさせるだけでMicrosoft Copilot Personalのセッションを乗っ取り、不可視に機密データを窃取できる「Reprompt」攻撃を発見した。 (BleepingComputer)

Shai-Hulud Attack (まとめ)

【要点】 ◎npm を標的とする自己増殖型のワームによる大規模なサプライチェーン攻撃を指す

AIのプロトコル「MCP」経由でSQLデータベース全体を漏洩させる可能性がある手法が発見される

【要約】 AIのプロトコル「MCP」に脆弱性があり、悪意のある指示がSQLデータベース全体を漏洩させる可能性が指摘されています。MCPはAIモデルとツールをつなぐプロトコルで、ユーザーの指示とデータを区別できず、攻撃者が隠しプロンプトを埋め込むことがで…

聞こえない音で“時計”を操作する攻撃 血圧計やレジのRTCに干渉、不正に制御 海外チームが発表

【図表】 攻撃スキーム 実験のセットアップ 超音波トランスデューサーをテーブルの下に設置して机上の血圧計を攻撃している様子 出典: https://www.itmedia.co.jp/news/articles/2505/21/news068.html 【ニュース】 ◆聞こえない音で“時計”を操作する攻撃 血…

DNSリバインディングとは? 攻撃の手法と対策を解説

【ニュース】 ◆DNSリバインディングとは? 攻撃の手法と対策を解説 (マイナビニュース, 2025/04/17 09:00) https://news.mynavi.jp/techplus/article/security_dns-ZT0vpFmM/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023