DeepSeek-R1モデルの「Chain of Thought推論の特徴」が狙われる危険性を分析
本稿では、DeepSeek-R1 AIモデルのChain of Thought(CoT)推論が、プロンプト攻撃や不適切な出力生成、さらには機密データの盗難に対して脆弱である可能性について分析します。
トレンドマイクロでは2025年に起こり得る脅威についての分析結果をまとめました。
本稿では、DeepSeek-R1 AIモデルのChain of Thought(CoT)推論が、プロンプト攻撃や不適切な出力生成、さらには機密データの盗難に対して脆弱である可能性について分析します。
英語圏のサイバー犯罪アンダーグラウンド市場は、技術の進化、法執行機関による取り締まり強化、そして言語の多様化により、大きな変化を遂げています。
APTグループ「Earth Preta」は最近に入り、MAVInjectやSetup Factoryといった正規ツールの悪用を介して不正なペイロードを配備し、標的システムを一層手堅く支配するための手口を導入しています。
政治思想や地政学的情勢に基づいてサイバー攻撃を展開するハクティビストについて、その特徴や組織体制、攻撃手法、サイバー犯罪との繋がりに焦点を当てて解説します。
本稿では、2025年1月7日~10日に米国ラスベガスで開催された世界最大級のテクノロジー見本市「CES 2025」で発表されたさまざまなAIデジタルアシスタントの機能について、トレンドマイクロの調査による評価マトリックスを用いて分析しました。これにより、この新興技術が潜在的なセキュリティ脅威にどのように対応できるのかを評価しました。
本稿では、アジアを標的としたSEO操作キャンペーンについて分析し、その詳細を報告します。また、企業が環境を積極的に保護するための推奨策も紹介します。
トレンドマイクロのMXDRチームは、攻撃者がGitHubのリリース機能を悪用して情報窃取型マルウェア「Lumma Stealer」や「SectopRAT」、「Vidar」、「Cobeacon」などの異なるマルウェアを頒布していた巧妙な攻撃キャンペーンを追跡調査しました。
トレンドマイクロでは、CISAの「セキュア・バイ・デザイン誓約」に参加し、製品の安全性確保やお客様の保護に向けた取り組みを強化しています。
「Pwn2Own Automotive」を無事に終え、2025年2回目のパッチチューズデーを迎えました。今回もMicrosoft社とAdobe社が最新のセキュリティパッチをリリースしています。それでは今月の詳細情報を確認していきましょう。リリースの概要は、以下の動画(英語)からもご覧いただけます。
トレンドマイクロではDevOpsの具体的な事例をもとに、DevOpsに潜む危険性を分析し、明らかにするレポートをまとめました。攻撃者は、露出した「.env」ファイルを積極的に探しています。「.env」ファイルはDevOpsの現場に深く根付いた時限爆弾や地雷原のような存在です。