top of page

Generatived(Beta)|生成AIの最新ニュースとトレンドを提供

logo.png

Microsoftデバイスコード攻撃分析最新報告事

Generatived

26/4/8 0:00

Microsoft(米国ワシントン州)は、Device Code認証フローを悪用した大規模フィッシング攻撃を確認したと発表した。自動化と動的コード生成により成功率が高まり、従来の制約を回避した手法とみられる。

同社によると、攻撃はAIを活用した高度な基盤と複数の自動化で構成され、従来の手動型から進化したとされる。個別最適化されたメール誘導や短命なノード生成が特徴で、検知回避にも寄与したと指摘される。

さらに、認証後はトークンを用いた情報窃取や永続化が行われ、一部の高価値ユーザーに焦点が当てられたという。組織構造の把握や権限分析を通じて、継続的なアクセス確保が試みられたとみられる。

対策として同社は、Device Codeフローの制限や条件付きアクセスの活用、フィッシング対策の強化などを推奨している。加えて、異常なサインイン監視やトークン無効化などの対応が重要とされる。

この記事を共有:

最新のニュース
NVIDIAがMLPerfでBlackwellの性能を実証

NVIDIAがMLPerfでBlackwellの性能を実証

26/4/7 0:00

NVIDIA(サンタクララ)は、最新のAI推論ベンチマーク「MLPerf Inference v6.0」において、Blackwell Ultra GPUを搭載したシステムが広範なモデルで過去最高のスループットを記録したと発表した。

WHITEBOX中堅企業DX支援開始

WHITEBOX中堅企業DX支援開始

26/4/7 0:00

WHITEBOX(東京都豊島区)は、国内中堅企業向けAI搭載DX推進プラットフォーム「WHITEBOX」を4月6日より正式販売開始と発表した。

CoWorker脆弱性診断30万円提供

CoWorker脆弱性診断30万円提供

26/4/7 0:00

CoWorker(東京都新宿区)は、自社AI診断エンジン「Red Agent」を活用した「脆弱性診断サービス」のトライアルキャンペーンを開始したと発表した。

AIセキュリティ操作ログ機能追加

AIセキュリティ操作ログ機能追加

26/4/7 0:00

AIセキュリティソリューションズ(東京都渋谷区)は、AIによるセキュリティチェック支援サービス「QuickCheck」において、新たに操作ログ機能を追加したと発表した。

Copyright © 2024 Generatived - All right Reserved.

この記事を共有:

この記事を共有:

Generatived AI Logo

Generatived は、Generative AIに特化した情報やトレンドをお届けするサービスです。大きく変わりゆく世界の情報を全力でお届けします。

  • Facebook
  • X

フォローをお願いします

言語

最新のニュース
NVIDIAがMLPerfでBlackwellの性能を実証

NVIDIAがMLPerfでBlackwellの性能を実証

26/4/7 0:00

NVIDIA(サンタクララ)は、最新のAI推論ベンチマーク「MLPerf Inference v6.0」において、Blackwell Ultra GPUを搭載したシステムが広範なモデルで過去最高のスループットを記録したと発表した。

WHITEBOX中堅企業DX支援開始

WHITEBOX中堅企業DX支援開始

26/4/7 0:00

WHITEBOX(東京都豊島区)は、国内中堅企業向けAI搭載DX推進プラットフォーム「WHITEBOX」を4月6日より正式販売開始と発表した。

CoWorker脆弱性診断30万円提供

CoWorker脆弱性診断30万円提供

26/4/7 0:00

CoWorker(東京都新宿区)は、自社AI診断エンジン「Red Agent」を活用した「脆弱性診断サービス」のトライアルキャンペーンを開始したと発表した。

AIセキュリティ操作ログ機能追加

AIセキュリティ操作ログ機能追加

26/4/7 0:00

AIセキュリティソリューションズ(東京都渋谷区)は、AIによるセキュリティチェック支援サービス「QuickCheck」において、新たに操作ログ機能を追加したと発表した。

bottom of page