最新の報道、解説、関連するテクノロジーストーリーを確認できます。
金銭目的の攻撃者がオープンソースのAIエージェント・フレームワークを使い、数百のオンライン店舗を攻撃して60万件を超えるカード記録を窃取し、少なくとも119サイトにスキミングマルウェアを展開した。今回のキャンペーンは、自動化のコスト低下によって攻撃規模が拡大することを示しており、データ窃取後の削除によって業務上の損害が生じる可能性も示している。
Cisco Talosの研究者は、侵害後の判断をGemini、DeepSeek、Qwen、Mistralのモデルによる委員会に委ねる、ClosedQuorumというWindows向けマルウェアを確認した。実際に広く拡散している証拠はないものの、その設計は、人間による継続的な介入なしに攻撃チェーンを自動化する方向性を示している。