Generatived(Beta)|生成AIの最新ニュースとトレンドを提供
%20(1).webp)
Microsoftデバイスコード攻撃分析最新報告事
Generatived
26/4/8 0:00
Microsoft(米国ワシントン州)は、Device Code認証フローを悪用した大規模フィッシング攻撃を確認したと発表した。自動化と動的コード生成により成功率が高まり、従来の制約を回避した手法とみられる。
同社によると、攻撃はAIを活用した高度な基盤と複数の自動化で構成され、従来の手動型から進化したとされる。個別最適化されたメール誘導や短命なノード生成が特徴で、検知回避にも寄与したと指摘される。
さらに、認証後はトークンを用いた情報窃取や永続化が行われ、一部の高価値ユーザーに焦点が当てられたという。組織構造の把握や権限分析を通じて、継続的なアクセス確保が試みられたとみられる。
対策として同社は、Device Codeフローの制限や条件付きアクセスの活用、フィッシング対策の強化などを推奨している。加えて、異常なサインイン監視やトークン無効化などの対応が重要とされる。
最新のニュース
Lucidworks MCPサーバー提供開始
26/4/10 0:00
Lucidworks(米サンフランシスコ)は、企業内データとAIエージェントを安全に接続する「Model Context Protocol(MCP)サーバー」を発表した。
アドバンスト・メディア新AI現場支援基盤提供開始
26/4/9 0:00
アドバンスト・メディア(東京都豊島区)は、建設現場の情報共有と業務効率化を支援する新プラットフォーム「AmiVoice B-Work One」を4月9日より提供開始すると発表した。
Copyright © 2024 Generatived - All right Reserved.
ニュース
Generatived は、Generative AIに特化した情報やトレンドをお届けするサービスです。大きく変わりゆく世界の情報を全力でお届けします。
最新のニュース
Lucidworks MCPサーバー提供開始
26/4/10 0:00
Lucidworks(米サンフランシスコ)は、企業内データとAIエージェントを安全に接続する「Model Context Protocol(MCP)サーバー」を発表した。
アドバンスト・メディア新AI現場支援基盤提供開始
26/4/9 0:00
アドバンスト・メディア(東京都豊島区)は、建設現場の情報共有と業務効率化を支援する新プラットフォーム「AmiVoice B-Work One」を4月9日より提供開始すると発表した。




%20(1).webp)

