<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>TrendAI™ セキュリティブログ</title><description>Latest cybersecurity insights and research from TrendAI</description><link>https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/</link><language>ja</language><atom:link href="https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/rss.xml" rel="self" type="application/rss+xml"/><item><title>ロシアとの関連が疑われる侵入グループ「Earth Sirrush」：4年間にわたり進化を続ける諜報ツール</title><link>https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/earth-sirrush-russia-aligned-intrusion-set-4-years-evolving-espionage-tooling</link><guid isPermaLink="true">https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/earth-sirrush-russia-aligned-intrusion-set-4-years-evolving-espionage-tooling</guid><description>Earth Sirrushはツールや配信手法を繰り返し変更してきました。一方、TrendAI™ Researchの調査では、共通するコード、再利用された痕跡、インフラのパターンから、各キャンペーンのつながりが引き続き明らかになっています。</description><pubDate>Mon, 05 Oct 2026 07:23:00 GMT</pubDate><dc:creator>Hiroyuki Kakara</dc:creator><category>APT</category><category>政府・公共機関</category><enclosure url="https://cdn.sanity.io/images/ch6z6vqj/production/75ef1811e9055ffd6bf148ae80c578459bb882ec-2000x804.png" length="3294474" type="image/png"/></item><item><title>AIと進化する脅威ランドスケープ：公共部門のCISOが今知るべきこと</title><link>https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/ai-evolving-threat-landscape-what-public-sector-cisos-need-to-know-now</link><guid isPermaLink="true">https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/ai-evolving-threat-landscape-what-public-sector-cisos-need-to-know-now</guid><description>公共部門のCISOは、2026年に最大3,600件に達するAI関連CVE、自律型ランサムウェア、重要インフラのリスクなど、AIがもたらす脅威に対処する必要があります。</description><pubDate>Mon, 05 Oct 2026 04:00:55 GMT</pubDate><dc:creator>Jon Clay, VP of Threat Intelligence, TrendAI™</dc:creator><category>専門家の見解</category><category>AI</category><category>政府・公共機関</category><enclosure url="https://cdn.sanity.io/images/ch6z6vqj/production/f245059b7e0b53fc8d8e21ca1cb27c80d021af60-1600x1067.jpg" length="197682" type="image/jpeg"/></item><item><title>可視性、可観測性、オーナーシップ、ガバナンスでAIセキュリティ成熟度を評価する</title><link>https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/assess-ai-security-maturity-visibility-observability-ownership-governance</link><guid isPermaLink="true">https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/assess-ai-security-maturity-visibility-observability-ownership-governance</guid><description>3つの問いから、組織のAIセキュリティ成熟度が見えてきます。短い動画で専門家の見解を聞きながら、ガバナンス確立への道筋を探ります。</description><pubDate>Fri, 02 Oct 2026 07:00:00 GMT</pubDate><dc:creator>Truman Coburn</dc:creator><category>AI</category><category>テクノロジー・メディア・通信</category><category>産業・エネルギー</category><category>金融サービス</category><category>ヘルスケア・ライフサイエンス</category><category>一般業種</category><category>政府・公共機関</category><category>専門家の見解</category><enclosure url="https://cdn.sanity.io/images/ch6z6vqj/production/52fdb57d5ac2bfa1a263e657d7f3255dd0cf8092-1600x1065.jpg" length="277313" type="image/jpeg"/></item><item><title>ShinyHunters、1文字のWAF回避でPeopleSoftを再び攻撃</title><link>https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/shinyhunters-peoplesoft-one-character-waf-bypass</link><guid isPermaLink="true">https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/shinyhunters-peoplesoft-one-character-waf-bypass</guid><description>ShinyHuntersは、2026年6月に当社が分析し、すでに修正パッチが公開されているPeopleSoftの脆弱性を再び悪用しています。
</description><pubDate>Thu, 01 Oct 2026 13:00:00 GMT</pubDate><dc:creator>TrendAI™ Research</dc:creator><category>脅威レポート</category><category>一般業種</category><category>エクスプロイトとゼロデイ</category><enclosure url="https://cdn.sanity.io/images/ch6z6vqj/production/bf71c523610d7fd03a0ece8ee1dccbfc2abc6580-1600x1068.jpg" length="183536" type="image/jpeg"/></item><item><title>モデルアライメントを超えて：AIエージェントの全レイヤーを保護する</title><link>https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/beyond-model-alignment-securing-every-layer-of-the-ai-agent</link><guid isPermaLink="true">https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/beyond-model-alignment-securing-every-layer-of-the-ai-agent</guid><description>アライメントはモデルに善意を持たせることができますが、エージェントが本番環境で接触するハーネス、ツール、データを保護することはできません。真のエージェントセキュリティとは、エージェント自身が決して無効化できない強制力をもって、すべてのレイヤーを統制することを意味します。
</description><pubDate>Mon, 28 Sep 2026 02:56:00 GMT</pubDate><dc:creator>Rachel Jin</dc:creator><category>AI</category><category>一般業種</category><category>テクノロジー・メディア・通信</category><enclosure url="https://cdn.sanity.io/images/ch6z6vqj/production/37f682524ff7b318b7b1a3a82e48164a4456a3ce-2000x801.jpg" length="312392" type="image/jpeg"/></item><item><title>AIへの信頼がアタックサーフェスになるとき：プロンプトインジェクション、モデル盗難、パイプライン汚染の分析</title><link>https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/when-trust-in-ai-becomes-an-attack-surface-analyzing-prompt-injection-model-theft-and-pipeline-poisoning</link><guid isPermaLink="true">https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/when-trust-in-ai-becomes-an-attack-surface-analyzing-prompt-injection-model-theft-and-pipeline-poisoning</guid><description>本分析では、AIに対する攻撃が単なる「悪意あるプロンプト」の領域を超え、組織がすでに信頼しているツール、モデル、パイプラインそのものへと移行している実態と、リスクへの露出を低減するために組織が導入できるセキュリティ対策について解説します。</description><pubDate>Thu, 24 Sep 2026 18:26:00 GMT</pubDate><dc:creator>Vladimir Kropotov</dc:creator><category>AI</category><category>エクスプロイトとゼロデイ</category><category>テクノロジー・メディア・通信</category><enclosure url="https://cdn.sanity.io/images/ch6z6vqj/production/7716d8a004729129e92e4075486ac71ae6397a36-1920x800.jpg" length="664154" type="image/jpeg"/></item><item><title>フロンティアAIラボはペースを落とせる。防御側にその余裕はない</title><link>https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/ai-defenders-cannot-slow-down</link><guid isPermaLink="true">https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/ai-defenders-cannot-slow-down</guid><description>フロンティアAIの開発ペースをめぐる議論では、企業リスクはフロンティアモデルの能力が高すぎることや、人間の意図と合致しないことから生じると想定されています。しかしこの議論は、ラボがより安全なモデルを開発すれば企業も安全になる、という前提にも立っています。実際は、それほど単純ではありません。フロンティアAIラボはペースを落とせても、防御側にその余裕はありません。</description><pubDate>Wed, 23 Sep 2026 22:00:43 GMT</pubDate><dc:creator>Rachel Jin</dc:creator><category>AI</category><enclosure url="https://cdn.sanity.io/images/ch6z6vqj/production/4823e6b9b6ca2022043b83d487a5795e275b01e1-1920x800.jpg" length="571231" type="image/jpeg"/></item><item><title>包囲される世界の公共部門：2026年第2四半期の脅威インテリジェンス</title><link>https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/global-public-sector-under-siege-threat-intelligence-for-q2-2026</link><guid isPermaLink="true">https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/global-public-sector-under-siege-threat-intelligence-for-q2-2026</guid><description>2026年第2四半期、公共部門に対する脅威はますます執拗になっています。AIを活用したランサムウェア、国家を背景とするサイバースパイ活動、サプライチェーン攻撃など、重要な機関が直面するリスクは急速に広がっています。</description><pubDate>Wed, 16 Sep 2026 17:01:00 GMT</pubDate><dc:creator>Jon Clay, VP of Threat Intelligence, TrendAI™</dc:creator><category>AI</category><category>専門家の見解</category><enclosure url="https://cdn.sanity.io/images/ch6z6vqj/production/5fe0635d68c8cc670ae179cc39fcfa488b4a7fba-1920x800.jpg" length="309147" type="image/jpeg"/></item><item><title>50件の攻撃シナリオで資産侵害ゼロ：TrendAI Vision One™ Endpoint Security EssentialsがAV-ComparativesのCertified Leaderに認定</title><link>https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/zero-breaches-out-of-50-trendaitm-vision-onetm-endpoint-security-essentials-earns-av-comparatives-certified-leader-status</link><guid isPermaLink="true">https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/zero-breaches-out-of-50-trendaitm-vision-onetm-endpoint-security-essentials-earns-av-comparatives-certified-leader-status</guid><pubDate>Tue, 15 Sep 2026 08:55:00 GMT</pubDate><dc:creator>Jay Yaneza</dc:creator><category>AI</category><category>エクスプロイトとゼロデイ</category><enclosure url="https://cdn.sanity.io/images/ch6z6vqj/production/0adcb99a32ce25ba376239cd8473126f83f72070-1920x800.jpg" length="361232" type="image/jpeg"/></item><item><title>取締役会で問われるサイバーリスク：企業の収益に及ぼす影響</title><link>https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/the-boardroom-debate-how-cyber-risk-hits-your-bottom-line</link><guid isPermaLink="true">https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/the-boardroom-debate-how-cyber-risk-hits-your-bottom-line</guid><description>サイバーリスクの定量化を活用するために、専門家になる必要はありません。TrendAI™はデータ収集を自動化し、財務面のリスクをリアルタイムに把握するための情報と、具体的な対処方法を提示します。</description><pubDate>Fri, 11 Sep 2026 02:26:00 GMT</pubDate><dc:creator>Sanjana Sadh</dc:creator><category>金融サービス</category><category>ヘルスケア・ライフサイエンス</category><category>テクノロジー・メディア・通信</category><enclosure url="https://cdn.sanity.io/images/ch6z6vqj/production/ecb1d06ff7a06fe01f59af44a4f52cfd48d94a73-2000x800.jpg" length="333933" type="image/jpeg"/></item><item><title>TrendAI™、OpenAIのGPTサイバーモデルを活用し、エクスポージャー時間ゼロへの競争を加速</title><link>https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/trendai-brings-openai-daybreak-models-into-the-race-to-shrink-exposure-time-to-zero</link><guid isPermaLink="true">https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/trendai-brings-openai-daybreak-models-into-the-race-to-shrink-exposure-time-to-zero</guid><description>OpenAIのGPTサイバーモデルにより、TrendAI™は脆弱性の発見から修正までのエクスポージャーの窓を、これまで以上の速さで閉じられるようになります。</description><pubDate>Thu, 03 Sep 2026 02:59:00 GMT</pubDate><dc:creator>Rachel Jin</dc:creator><category>AI</category><enclosure url="https://cdn.sanity.io/images/ch6z6vqj/production/320708024b57bd0d019481b8c9df204da1716f89-2000x800.jpg" length="421239" type="image/jpeg"/></item><item><title>Qilinのリークサイトに掲載されたATF、侵害を報告：TrendAI™による分析</title><link>https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/atf-reports-breach-after-qilin-leak-site-appearance-insights-from-trendaitm</link><guid isPermaLink="true">https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/atf-reports-breach-after-qilin-leak-site-appearance-insights-from-trendaitm</guid><description>米国アルコール・タバコ・火器及び爆発物取締局（ATF）が、Qilinランサムウェアグループのリークサイトに掲載されたと報じられています。Qilinの活動手法と、過去の戦術から組織が得られる教訓を解説します。</description><pubDate>Fri, 28 Aug 2026 14:18:00 GMT</pubDate><dc:creator>TrendAI™ Research</dc:creator><category>サイバー犯罪</category><category>ランサムウェアと恐喝</category><category>RaaS（Ransomware as a Service）</category><category>サイバー脅威</category><category>政府・公共機関</category><category>リサーチ特集</category><enclosure url="https://cdn.sanity.io/images/ch6z6vqj/production/925a27ba4ccf435a9aa79cc5241e62b58ccf8400-1920x800.jpg" length="164678" type="image/jpeg"/></item><item><title>SHADOW-WATER-084の内幕：Remcos、LXBASEなどを配信するステガノグラフィ型ローダー・アズ・ア・サービス</title><link>https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/inside-shadow-water-084-a-steganographic-loader-as-a-service-delivering-remcos-lxbase-and-more</link><guid isPermaLink="true">https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/inside-shadow-water-084-a-steganographic-loader-as-a-service-delivering-remcos-lxbase-and-more</guid><description>TrendAI™ Researchは、まったく異なるおとりアプリケーションと互いに無関係なペイロードを、共通のツールキットで配信する3つのキャンペーンを追跡しました。本稿では、第1段階をピクセルデータに隠す手法から、複数のペイロードを配信できる柔軟な共通ローダーまで、攻撃チェーンの全体像を分析し、攻撃者が配信メカニズムを標準化している実態を明らかにします。</description><pubDate>Thu, 27 Aug 2026 07:00:00 GMT</pubDate><dc:creator>Ahmed Mohamed Ibrahim</dc:creator><category>マルウェア</category><enclosure url="https://cdn.sanity.io/images/ch6z6vqj/production/619261f0ec529302404c5d906eacbb3ab41d3731-2000x800.jpg" length="187653" type="image/jpeg"/></item><item><title>TrendAI™、脅威ハンティングを拡張し、AIインフラに対する実環境での悪用を動的に観測</title><link>https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/trendai-advances-threat-hunting-to-dynamic-real-world-exploitation-of-ai-infrastructure</link><guid isPermaLink="true">https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/trendai-advances-threat-hunting-to-dynamic-real-world-exploitation-of-ai-infrastructure</guid><description>TrendAI™のエージェント型エクスプロイト修復エンジン「AESIR」に、新たな脅威ハンティングコンポーネントが加わりました。脆弱性の開示後も可視性を維持し、1年以上にわたるハニーポットのデータを、ローダフレームワーク「LF3」へと結び付けた初の調査結果を紹介します。</description><pubDate>Wed, 26 Aug 2026 14:00:00 GMT</pubDate><dc:creator>Deep Patel</dc:creator><category>AI</category><enclosure url="https://cdn.sanity.io/images/ch6z6vqj/production/6f4b1c654ac2857f543e7f88c450e815cab68bd2-2000x800.jpg" length="322968" type="image/jpeg"/></item><item><title>CyberGymリーダーボードで首位：TrendAI™のエージェント型エクスプロイト修復エンジン、主要な脆弱性再現ベンチマークで97%を記録</title><link>https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/trendai-first-on-cybergym-top-exploit-benchmark</link><guid isPermaLink="true">https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/trendai-first-on-cybergym-top-exploit-benchmark</guid><description>TrendAI™による評価では、エージェント型エクスプロイト修復エンジン（コードネーム：AESIR）がCyberGymで97%を記録しました。同社が提出した結果はリーダーボードで首位となり、GPT-5.6 SolとClaude Mythos 5をいずれも12ポイント以上上回っています。モデル単体の性能ではなく、AIシステムのアーキテクチャが結果を左右したとしています。</description><pubDate>Wed, 26 Aug 2026 14:00:00 GMT</pubDate><dc:creator>Peter Girnus</dc:creator><category>AI</category><category>エクスプロイトとゼロデイ</category><enclosure url="https://cdn.sanity.io/images/ch6z6vqj/production/0e8f99d426b7b4b7e72090c868dd52d2ce06ff44-1997x933.jpg" length="626810" type="image/jpeg"/></item><item><title>英国の発電施設、サイバー攻撃で操業停止：産業インフラの運用者と防御担当者が知っておくべきこと</title><link>https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/uk-power-facility-cyberattack-shutdown-what-critical-infrastructure-operators-and-defenders-need-to-know</link><guid isPermaLink="true">https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/uk-power-facility-cyberattack-shutdown-what-critical-infrastructure-operators-and-defenders-need-to-know</guid><description>2026年7月、英国の発電施設がサイバー攻撃を受けたと報じられました。単一施設の停止であっても、産業インフラ全体のレジリエンスをめぐる幅広い問題が浮き彫りになります。</description><pubDate>Mon, 24 Aug 2026 00:20:00 GMT</pubDate><dc:creator>TrendAI™ Research</dc:creator><category>サイバーリスク</category><enclosure url="https://cdn.sanity.io/images/ch6z6vqj/production/ef9caa29738222bbdccac1550fe0821547d1965b-1920x800.jpg" length="389694" type="image/jpeg"/></item><item><title>10億ドルを支えるアーキテクチャ：顧客がAWS上でTrendAI Vision One™を運用し、AIワークロードを保護する方法</title><link>https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/the-architecture-behind-a-billion-dollars-how-customers-run-trendai-vision-one-on-aws-and-secure-their-ai-workloads</link><guid isPermaLink="true">https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/the-architecture-behind-a-billion-dollars-how-customers-run-trendai-vision-one-on-aws-and-secure-their-ai-workloads</guid><pubDate>Sun, 23 Aug 2026 20:03:00 GMT</pubDate><dc:creator>TrendAI™ Research</dc:creator><category>AI</category><category>Emerging technologies</category><enclosure url="https://cdn.sanity.io/images/ch6z6vqj/production/51f0738ad4bc89646f30097f868bb9d2b89c6d0e-1920x800.jpg" length="266280" type="image/jpeg"/></item><item><title>ペイロードをプロンプトで操る：npmサプライチェーン攻撃がAI搭載Linuxインプラント「RedC2」を配布</title><link>https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/redc2-ai-powered-linux-implant</link><guid isPermaLink="true">https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/redc2-ai-powered-linux-implant</guid><description>TrendAI™ Researchは、npmのオープンソースエコシステムで最近発見された高度な脅威、RedC2 Linuxインプラントを包括的に分析しました。</description><pubDate>Thu, 20 Aug 2026 04:13:00 GMT</pubDate><dc:creator>Aliakbar Zahravi</dc:creator><category>サイバー脅威</category><enclosure url="https://cdn.sanity.io/images/ch6z6vqj/production/9bef4a0cc1a5003c1613d718699ca1859080153a-2000x797.jpg" length="408857" type="image/jpeg"/></item><item><title>信頼されたソフトウェアを悪用する手口：フィッシング、検索、RMM連鎖にまたがるScreenConnectの悪用</title><link>https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/screenconnect-abuse</link><guid isPermaLink="true">https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/screenconnect-abuse</guid><description>本ブログでは、TrendAI Vision One™ Services – Managed Detection and Response (MDR) の研究者が、攻撃者がどのように再構成された ScreenConnect クライアントを配布、インストール、運用しているのか、そして従来型マルウェアを検知する防御をなぜすり抜けるのかを解説します。</description><pubDate>Mon, 17 Aug 2026 14:18:00 GMT</pubDate><dc:creator>Buddy Tancio</dc:creator><category>マルウェア</category><enclosure url="https://cdn.sanity.io/images/ch6z6vqj/production/ae1b8928ded84090ea1a07922c3aceef35e920f3-1920x800.jpg" length="778515" type="image/jpeg"/></item><item><title>AiTMフィッシングはいかにしてMFAを回避し、ビジネスメール詐欺（BEC）でMicrosoft 365メールボックスを乗っ取ったのか</title><link>https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/how-aitm-phishing-bypassed-mfa-to-hijack-a-microsoft-365-mailbox-in-bec-scheme</link><guid isPermaLink="true">https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/how-aitm-phishing-bypassed-mfa-to-hijack-a-microsoft-365-mailbox-in-bec-scheme</guid><description>標的を絞った誘導メールへのワンクリックにより、有効なMicrosoft 365セッショントークンが攻撃者の手に渡りました。取引先になりすまし、支払いの振込先を変えるには、それだけで十分でした。TrendAI Vision One™ Services – Managed Detection and Response（MDR）が、この攻撃を根本原因まで追跡します。</description><pubDate>Fri, 14 Aug 2026 07:00:09 GMT</pubDate><dc:creator>Jovit Samaniego</dc:creator><category>フィッシングとBEC</category><enclosure url="https://cdn.sanity.io/images/ch6z6vqj/production/65e18c0f6d9f28a40da5babf9f175da7fca5cbc5-1920x800.jpg" length="185492" type="image/jpeg"/></item><item><title>AIのスピードは脆弱性の情勢を変えつつある。それでも、CISA KEVへのコミットメントは変わらない。</title><link>https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/cisa-kev-commitment-ai-vulnerability-management</link><guid isPermaLink="true">https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/cisa-kev-commitment-ai-vulnerability-management</guid><description>TrendAI™は、実際に悪用されているリスクを示す実証済みのシグナルとして、CISA KEVカタログへの取り組みを一段と強化しています。TrendAI™は、AIを活用してTrendAI™ ZDIのリサーチ、エクスプロイトインテリジェンス、エクスポージャーの状況、ビジネスリスクを組み合わせ、継続的なAI支援型の優先順位付けを実現することで、セキュリティチームのより良い意思決定と迅速な対応を支援します。</description><pubDate>Thu, 06 Aug 2026 18:51:00 GMT</pubDate><dc:creator>Rachel Jin</dc:creator><category>AI</category><category>エクスプロイトとゼロデイ</category><enclosure url="https://cdn.sanity.io/images/ch6z6vqj/production/5ea2c64c126e983f7d30c60ac84c8b0c04c55c5e-976x533.jpg" length="99863" type="image/jpeg"/></item><item><title>Difyのログイン後フローに存在したオープンリダイレクト脆弱性：TrendAI™ Researchによる発見から修正まで</title><link>https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/how-trendai-research-helped-close-an-open-redirect-in-difys-post-login-flow</link><guid isPermaLink="true">https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/how-trendai-research-helped-close-an-open-redirect-in-difys-post-login-flow</guid><description>TrendAI™ Researchは、認証直後のセッションをトークンごと攻撃者に渡してしまうおそれのあるオープンリダイレクト脆弱性をDifyのログイン後フローに発見し、詳細の公開に先立ち、ベンダーと連携してすべてのサインイン経路で修正を完了させました。</description><pubDate>Tue, 04 Aug 2026 07:05:00 GMT</pubDate><dc:creator>David Fiser</dc:creator><category>エクスプロイトとゼロデイ</category><enclosure url="https://cdn.sanity.io/images/ch6z6vqj/production/769cc630103b505682e65e2e444feebcc65bd57a-2000x800.jpg" length="280040" type="image/jpeg"/></item><item><title>TrendAI™のインテリジェンスが法執行機関による「Tycoon 2FA」運営者の逮捕に貢献</title><link>https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/trendaitm-intelligence-aids-law-enforcement-arrest-of-tycoon-2fa-operators</link><guid isPermaLink="true">https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/trendaitm-intelligence-aids-law-enforcement-arrest-of-tycoon-2fa-operators</guid><description>シンガポール警察（SPF）は、パキスタンの国家サイバー犯罪捜査庁（NCCIA）およびINTERPOL（国際刑事警察機構）と緊密に連携し、4つの大陸にまたがる犯罪者顧客にサービスを提供していたフィッシング事業「Tycoon2FA」に関与した2名を逮捕しました。</description><pubDate>Tue, 04 Aug 2026 02:08:04 GMT</pubDate><dc:creator>Christopher Boyton</dc:creator><category>サイバー犯罪</category><enclosure url="https://cdn.sanity.io/images/ch6z6vqj/production/a55ca6e7a7d4a320b4d3bde2dfc8dd0500a0b258-2000x800.png" length="1562882" type="image/png"/></item><item><title>米国の水道事業者を狙う悪意のあるサイバー活動：運用者が知っておくべきこと</title><link>https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/us-water-utilities-under-attack-what-operators-need-to-know</link><guid isPermaLink="true">https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/us-water-utilities-under-attack-what-operators-need-to-know</guid><description>少なくとも7つの州で、インターネットに接続されたままの機器を起点とする障害が報告されています。問題の大半は設定とアクセス制御に起因するものであり、本記事では最初に対処すべきポイントを解説します。</description><pubDate>Mon, 03 Aug 2026 09:19:20 GMT</pubDate><dc:creator>TrendAI™ Research</dc:creator><category>OT &amp; critical infrastructure</category><category>MFAと認証</category><enclosure url="https://cdn.sanity.io/images/ch6z6vqj/production/6312f4996ac34226951f5cf8a38d65d9c876f694-1920x800.jpg" length="591604" type="image/jpeg"/></item><item><title>TrendAI™、NvidiaのOpen Secure AI Allianceに参画：AIを作る側と守る側のギャップを埋める</title><link>https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/open-secure-ai-alliance</link><guid isPermaLink="true">https://www.trendaisecurity.com/ja/resources-insights/trendai-security-blog/open-secure-ai-alliance</guid><description>TrendAIは、NvidiaのOpen Secure AI Allianceに設立パートナーとして参画し、オープンモデル、ハーネス、リサーチの推進を通じてサイバー防御の強化に取り組みます。</description><pubDate>Thu, 30 Jul 2026 05:32:00 GMT</pubDate><dc:creator>Rachel Jin</dc:creator><category>AI</category><enclosure url="https://cdn.sanity.io/images/ch6z6vqj/production/e5ee6b0858b8b748fd2065aaf2cd3617b6a85e32-1920x800.jpg" length="296247" type="image/jpeg"/></item></channel></rss>