これが韓国金融機関への攻撃に使われたとして、タイミングといい、狙われた情報の種類といい、日本国内でのインシデントで共通点があるものが少なくない気がする。
AIが自律的に攻撃計画立てて動くとか恐ろしすぎる。オープンソースを即悪用するの早すぎだろ
AIに自動化で攻撃させるなら優先順位もAIに判断させて効率重視になるだろうから逆に無差別に襲われるのではないかなぁ
9月末に不正アクセス急増したのもこのペネトレーションテストツールのせいか⋯
自組織へのテストに使おうにも許可はおりないなぁ。
piyokangoさん過労死しないように気をつけて欲しい
“た単一バイナリ)とPostgreSQLで、利用者が目標と許可範囲を与えると、実際のレッドチームのように自ら計画を立て、子タスクを割り当てて実行すると開発者は説明している(出典: 1, 3)。”
LLMとマルチエージェントで動く自律型ペンテストツールARTEX。韓国金融機関への攻撃で関連痕跡が確認されたが、AI利用は未確定。READMEは学習・ローカル検証に用途を限定し、許可があるオンライン診断も禁止。
AIペネトレーションテストツールARTEXを解説。Goバックエンドや承認ゲート、更新18版、金融攻撃との関係も整理。
AIペネトレーションテストツール「ARTEX」についてまとめてみた - piyolog
これが韓国金融機関への攻撃に使われたとして、タイミングといい、狙われた情報の種類といい、日本国内でのインシデントで共通点があるものが少なくない気がする。
AIが自律的に攻撃計画立てて動くとか恐ろしすぎる。オープンソースを即悪用するの早すぎだろ
AIに自動化で攻撃させるなら優先順位もAIに判断させて効率重視になるだろうから逆に無差別に襲われるのではないかなぁ
9月末に不正アクセス急増したのもこのペネトレーションテストツールのせいか⋯
自組織へのテストに使おうにも許可はおりないなぁ。
piyokangoさん過労死しないように気をつけて欲しい
“た単一バイナリ)とPostgreSQLで、利用者が目標と許可範囲を与えると、実際のレッドチームのように自ら計画を立て、子タスクを割り当てて実行すると開発者は説明している(出典: 1, 3)。”
LLMとマルチエージェントで動く自律型ペンテストツールARTEX。韓国金融機関への攻撃で関連痕跡が確認されたが、AI利用は未確定。READMEは学習・ローカル検証に用途を限定し、許可があるオンライン診断も禁止。
AIペネトレーションテストツールARTEXを解説。Goバックエンドや承認ゲート、更新18版、金融攻撃との関係も整理。