AIエージェントがレスポンス見て攻撃手法を臨機応変に変える時代か。IP分散されて従来のWAFをすり抜けるの、防御側の難易度上がりすぎ
サーバー側の反応見て、個別でAIが別のIPアドレスでアタックするのか この辺もうサービスそのものをクラウドに任せちゃうって選択肢も出てくるな
本レポートでは、JPCERT/CCおよび株式会社マクニカの公開情報と当社の観測データを突き合わせ、
防御側もAIを使用して同じように防御手段を変えることができるようになっているとしても、AI接続の費用が攻撃側よりかさむよなぁ。常時接続しないといけないわけだし。自社AIだとしてたら、その成長度合いとか。
どれだけ対策してもキツイかもしれない。
個人情報保護とかもう無理そう
そう、日本語の壁とかじゃないのよ。ただ、防御側もログ解析・ソースコード脆弱性チェックとかLLM超優秀。あとはLLMがリクエスト・レスポンス見てルール書き換えてくれるWAF、くっそ安くででないかな。Cloudflare?
security is dead
もう個人情報をオンラインで持つのやめろよ。時代は紙だよ。
IPアドレスはISPや団体ごとに帯域が決まっているから、接続方式をホワイトリスト形式に切り替えれば不正アクセスはかなり抑えられるのでは?攻撃はクラウドサービスそのものが踏み台にされるケースに限定される
これは別にAIならではって話でもない以前からある手法の気がするが、識別子同じっていう落ち度がAIっぽいかもしれない
ボットネットワークを持ってて世界中のIPアドレスから絨毯爆撃でくるパターンは以前からあったけどそのスクリプトが高性能化してるんだろうな
サイバーセキュリティクラウドが、約40分で326のIPから1,200件超のアクセスを繰り返す攻撃を観測。応答に応じた手法変更からAIエージェント利用の可能性を指摘。ただしAI利用の直接的な証拠は未確認。
今のAIならどこかの社員のアカウント則って、社内に潜り込んで会社の機密情報まるっと引っこ抜くことができるだろう。サーバーにアタックしまくるより人間騙した方がてっとり早いだろうし。
“が”
某掲示板を散々に荒らしてるのもこいつだったりして
攻撃の流れ、幾分興味深いが、こうも簡単に穴を突けるのであればオンラインでの決済は危なすぎるし終わるのかな?
ミドルウェアやOSの脆弱性とかじゃないんだな。どうせアップデートを怠ってるからじゃないの?と思ってた。やっぱガバガバなだけ?
国内で相次ぐ不正アクセス、AIエージェントによる攻撃の可能性 約40分間で326のIPアドレスを使い分け、1,200件超のアクセスを繰り返す | 株式会社サイバーセキュリティクラウド
AIエージェントがレスポンス見て攻撃手法を臨機応変に変える時代か。IP分散されて従来のWAFをすり抜けるの、防御側の難易度上がりすぎ
サーバー側の反応見て、個別でAIが別のIPアドレスでアタックするのか この辺もうサービスそのものをクラウドに任せちゃうって選択肢も出てくるな
本レポートでは、JPCERT/CCおよび株式会社マクニカの公開情報と当社の観測データを突き合わせ、
防御側もAIを使用して同じように防御手段を変えることができるようになっているとしても、AI接続の費用が攻撃側よりかさむよなぁ。常時接続しないといけないわけだし。自社AIだとしてたら、その成長度合いとか。
どれだけ対策してもキツイかもしれない。
個人情報保護とかもう無理そう
そう、日本語の壁とかじゃないのよ。ただ、防御側もログ解析・ソースコード脆弱性チェックとかLLM超優秀。あとはLLMがリクエスト・レスポンス見てルール書き換えてくれるWAF、くっそ安くででないかな。Cloudflare?
security is dead
もう個人情報をオンラインで持つのやめろよ。時代は紙だよ。
IPアドレスはISPや団体ごとに帯域が決まっているから、接続方式をホワイトリスト形式に切り替えれば不正アクセスはかなり抑えられるのでは?攻撃はクラウドサービスそのものが踏み台にされるケースに限定される
これは別にAIならではって話でもない以前からある手法の気がするが、識別子同じっていう落ち度がAIっぽいかもしれない
ボットネットワークを持ってて世界中のIPアドレスから絨毯爆撃でくるパターンは以前からあったけどそのスクリプトが高性能化してるんだろうな
サイバーセキュリティクラウドが、約40分で326のIPから1,200件超のアクセスを繰り返す攻撃を観測。応答に応じた手法変更からAIエージェント利用の可能性を指摘。ただしAI利用の直接的な証拠は未確認。
今のAIならどこかの社員のアカウント則って、社内に潜り込んで会社の機密情報まるっと引っこ抜くことができるだろう。サーバーにアタックしまくるより人間騙した方がてっとり早いだろうし。
“が”
某掲示板を散々に荒らしてるのもこいつだったりして
攻撃の流れ、幾分興味深いが、こうも簡単に穴を突けるのであればオンラインでの決済は危なすぎるし終わるのかな?
ミドルウェアやOSの脆弱性とかじゃないんだな。どうせアップデートを怠ってるからじゃないの?と思ってた。やっぱガバガバなだけ?