top of page
Generatived(Beta)|生成AIの最新ニュースとトレンドを提供

CPR発見AIサービス偽装攻撃
Generatived
25/5/30 0:00
チェック・ポイント(イスラエル)の脅威インテリジェンス部門であるCPRは、生成AIサービス「Kling AI」を装ったサイバー攻撃を発見したと報告。2025年初頭、偽のソーシャルメディア広告からユーザーを騙し、悪意のあるファイルをダウンロードさせるキャンペーンが確認された。
攻撃者はFacebookページや広告を悪用し、リモートアクセス型トロイの木馬(RAT)を実行。これにより、被害者のシステムを遠隔操作し、機密データを盗むことが可能になった。使用されたマルウェアは、ファイル名のなりすましや解析妨害手法を駆使していた。
チェック・ポイントのThreat EmulationとHarmony Endpointは、このキャンペーンで使用された手法に対する保護を提供。悪意のあるファイルやリモートアクセスツール、標的型ソーシャルエンジニアリング攻撃からの防御を保証する。
生成AIの人気を悪用する脅威アクターたちは、ディープフェイクやなりすまし攻撃など、AIプラットフォームへの信頼を利用した新たな攻撃機会を生み出している。CPRは、このトレンドを利用した脅威キャンペーンの追跡を開始し、ユーザーのセキュリティ意識の向上が不可 欠であると警告している。

