Skip to main content

【イベント】TrendAI™ Spark 2026 開催

AIセキュリティの最前線を探るグローバルイベント「Spark 2026」を全国5都市で開催します。

TrendAI™
セキュリティブログ

TrendAI Security Blog

注目のブログ

Inside SHADOW-WATER-084: A Steganographic Loader-as-a-Service Delivering Remcos, LXBASE, and More
マルウェア

SHADOW-WATER-084の内幕:Remcos、LXBASEなどを配信するステガノグラフィ型ローダー・アズ・ア・サービス

TrendAI™ Researchは、まったく異なるおとりアプリケーションと互いに無関係なペイロードを、共通のツールキットで配信する3つのキャンペーンを追跡しました。本稿では、第1段階をピクセルデータに隠す手法から、複数のペイロードを配信できる柔軟な共通ローダーまで、攻撃チェーンの全体像を分析し、攻撃者が配信メカニズムを標準化している実態を明らかにします。

Read article
マルウェア
SHADOW-WATER-084の内幕:Remcos、LXBASEなどを配信するステガノグラフィ型ローダー・アズ・ア・サービス

TrendAI™ Researchは、まったく異なるおとりアプリケーションと互いに無関係なペイロードを、共通のツールキットで配信する3つのキャンペーンを追跡しました。本稿では、第1段階をピクセルデータに隠す手法から、複数のペイロードを配信できる柔軟な共通ローダーまで、攻撃チェーンの全体像を分析し、攻撃者が配信メカニズムを標準化している実態を明らかにします。

Read Article
AI
TrendAI™、脅威ハンティングを拡張し、AIインフラに対する実環境での悪用を動的に観測

TrendAI™のエージェント型エクスプロイト修復エンジン「AESIR」に、新たな脅威ハンティングコンポーネントが加わりました。脆弱性の開示後も可視性を維持し、1年以上にわたるハニーポットのデータを、ローダフレームワーク「LF3」へと結び付けた初の調査結果を紹介します。

Read Article
AIエクスプロイトとゼロデイ
Ranked First on CyberGym: TrendAI™ Agentic Exploit-Remediation Engine Scores 97% on the Top Exploit Benchmark

The TrendAI™ agentic exploit-remediation engine, code name AESIR, ranks first on CyberGym at 97% — more than 12 points ahead of both GPT-5.6 Sol and Claude Mythos 5. AI system architecture beats raw model capability.

Read Article
サイバーリスク
英国の発電施設、サイバー攻撃で操業停止:産業インフラの運用者と防御担当者が知っておくべきこと

2026年7月、英国の発電施設がサイバー攻撃を受けたと報じられました。単一施設の停止であっても、産業インフラ全体のレジリエンスをめぐる幅広い問題が浮き彫りになります。

Read Article
AIEmerging technologies
10億ドルを支えるアーキテクチャ:顧客がAWS上でTrendAI Vision One™を運用し、AIワークロードを保護する方法
Read Article
サイバー脅威
ペイロードをプロンプトで操る:npmサプライチェーン攻撃がAI搭載Linuxインプラント「RedC2」を配布

TrendAI™ Researchは、npmのオープンソースエコシステムで最近発見された高度な脅威、RedC2 Linuxインプラントを包括的に分析しました。

Read Article
マルウェア
信頼されたソフトウェアを悪用する手口:フィッシング、検索、RMM連鎖にまたがるScreenConnectの悪用

本ブログでは、TrendAI Vision One™ Services – Managed Detection and Response (MDR) の研究者が、攻撃者がどのように再構成された ScreenConnect クライアントを配布、インストール、運用しているのか、そして従来型マルウェアを検知する防御をなぜすり抜けるのかを解説します。

Read Article
フィッシングとBEC
AiTMフィッシングはいかにしてMFAを回避し、ビジネスメール詐欺(BEC)でMicrosoft 365メールボックスを乗っ取ったのか

標的を絞った誘導メールへのワンクリックにより、有効なMicrosoft 365セッショントークンが攻撃者の手に渡りました。取引先になりすまし、支払いの振込先を変えるには、それだけで十分でした。TrendAI Vision One™ Services – Managed Detection and Response(MDR)が、この攻撃を根本原因まで追跡します。

Read Article
AIエクスプロイトとゼロデイ
AIのスピードは脆弱性の情勢を変えつつある。それでも、CISA KEVへのコミットメントは変わらない。

TrendAI™は、実際に悪用されているリスクを示す実証済みのシグナルとして、CISA KEVカタログへの取り組みを一段と強化しています。TrendAI™は、AIを活用してTrendAI™ ZDIのリサーチ、エクスプロイトインテリジェンス、エクスポージャーの状況、ビジネスリスクを組み合わせ、継続的なAI支援型の優先順位付けを実現することで、セキュリティチームのより良い意思決定と迅速な対応を支援します。

Read Article
エクスプロイトとゼロデイ
Difyのログイン後フローに存在したオープンリダイレクト脆弱性:TrendAI™ Researchによる発見から修正まで

TrendAI™ Researchは、認証直後のセッションをトークンごと攻撃者に渡してしまうおそれのあるオープンリダイレクト脆弱性をDifyのログイン後フローに発見し、詳細の公開に先立ち、ベンダーと連携してすべてのサインイン経路で修正を完了させました。

Read Article