新着情報

Agentjacking Attacks

サイバーセキュリティ研究者らは、エージェントジャッキングと呼ばれる新たな攻撃手法を発見した。これは、人工知能コーディングアシスタントを操作して、開発者のシステム上で攻撃者が制御するコードを実行させる手法である。 この攻撃は、広く利用されているオープンソースのエラー追跡およびパフォーマンス監視プラットフォームであるSentryによって生成された偽のエラーレポートを悪用するものです。研究者によると、この脆弱性は、Sentryのイベント取り込みメカニズムと、モデルコンテキストプロトコル(MCP)を介したAIシステムとの統合に関する根本的なアーキテクチャ上の弱点に起因しています。 Sentryは...

動画検索拡張機能

デバイスを侵入的で信頼できない潜在的に不要なプログラム(PUP)から保護することは、オンラインでのプライバシーとセキュリティを維持する上で不可欠です。このカテゴリのアプリケーションは、一見無害または便利に見えることが多いですが、望ましくない変更を加えたり、ユーザーを疑わしいコンテンツにさらした...

Fusebase検索

潜在的に不要なプログラム(PUP)からデバイスを保護することは、プライバシー、セキュリティ、そしてスムーズなブラウジング体験を維持するために不可欠です。一見便利そうに見えるアプリケーションでも、意図しないブラウザの変更、ユーザーアクティビティの追跡、そしてユーザーを不適切なオンラインコンテンツ...

隔離中の保留メールに関するメール詐欺

予期せぬメールへの対応には、常に警戒を怠らないことが重要です。特に、メッセージが緊急性を煽ったり、アカウント関連の操作を要求したりする場合はなおさらです。サイバー犯罪者は、信頼できるサービスからの通常の通知を装ってフィッシング攻撃を行い、受信者を騙して機密情報を漏洩させようとします。「隔離中の保留メール」メール詐欺もその一例です。これらのメールは、正規のメールプロバイダー、サイバーセキュリティ企業、組織、団体とは一切関係がありません。むしろ、ログイン認証情報を盗み出し、被害者をさらなるセキュリティリスクに晒すことを目的とした詐欺メールです。 緊急性を煽るために仕組まれた欺瞞的な通知 「隔...

Google-cloudflare.cc

インターネット閲覧時の注意は、これまで以上に重要になっています。サイバー犯罪者や詐欺師は、訪問者を騙してセキュリティやプライバシーを侵害するような行動を取らせるために、偽のウェブサイトを絶えず作成しています。悪質なウェブサイトは、偽のCAPTCHA認証チェックなど、誤解を招くような手口を多用し...

アカウント未認証メール詐欺

予期せぬ緊急性を煽るメールには、常に注意が必要です。サイバー犯罪者は、受信者に恐怖心を煽るメッセージを送り、メールの正当性を確認させずに即座に行動を起こさせようとします。「アカウントが認証されていません」というメール詐欺も、機密情報を盗み出すために仕組まれたフィッシング詐欺の一例です。これらのメールは、正規の企業、組織、メールプロバイダー、サポートチームとは一切関係ありません。 不正アカウント認証アラート 「アカウント未認証」詐欺は、受信者のメールボックスが過去2か月以内に認証されていないと主張するメールとして届きます。メッセージによると、認証プロセスを完了しないと、メールボックスが停止...

私の注目の発見

侵入的で信頼できない潜在的に不要なプログラム(PUP)からデバイスを保護することは、プライバシーとセキュリティの両方を維持するために不可欠です。一見無害に見えるアプリケーションやブラウザ拡張機能でも、ブラウザの設定を変更したり、ユーザーデータを収集したり、ユーザーを疑わしいオンラインコンテンツ...

メール容量不足メール詐欺

緊急性を装ったり、アカウント関連の問題を警告したりする予期せぬメールには、常に注意を払う必要があります。サイバー犯罪者は、機密情報を無防備な受信者から盗み出すために、フィッシングメールを正規の通知に見せかけることがよくあります。「メール容量不足」メールも、そのようなフィッシング詐欺の一例です。これらのメールは、Googleやその他の正規の企業、組織、メールサービスプロバイダーとは一切関係ありません。むしろ、受信者を騙してメールアカウントの認証情報を漏洩させることを目的としています。 偽のメールボックス保管に関する警告 「メール容量不足」詐欺は、メールプロバイダーからの自動アラートを装った...

OpenClaw AIエージェントを悪用した攻撃

最近のセキュリティ研究により、広く利用されている自己ホスト型AIエージェントプラットフォームであるOpenClawは、一見無害な入力によって、攻撃者が制御する動作を実行させたり、機密情報を漏洩させたりするように操作される可能性があることが明らかになった。 別々の調査で、研究者たちは2つの異なる攻撃手法を実証した。1つは、共有連絡先、vCard、位置情報ピンの中に隠された指示を埋め込む手法。もう1つは、巧妙に作成されたフィッシングメールを利用して、AIエージェントを騙し、機密性の高い企業情報を漏洩させる手法である。 OpenClawはバージョン2026.4.23でこれらの脆弱性の1つに対処...

検索トグル

潜在的に不要なプログラム(PUP)からデバイスを保護することは、プライバシー、セキュリティ、そしてスムーズなブラウジング体験を維持するために不可欠です。多くの侵入型アプリケーションは、便利なツールを装いながら、ブラウザの設定を不正に変更したり、ユーザーデータを収集したり、ユーザーを不適切なオン...
読み込んでいます...