最新の報道、解説、関連するテクノロジーストーリーを確認できます。
悪意あるキャンペーンがChatGPTのカスタム版を悪用し、ユーザーをPowerShellコマンドの実行を求める偽ページへ誘導した結果、リモートアクセス型トロイの木馬が拡散された。Huntressは悪意あるページへの接続を少なくとも40件確認し、そのうち2件がカスタムGPTに関連する感染であることを確認した。
長年にわたりドキュメントやコード例のデフォルトURLとして使われてきたthird-party.comが、偽のCloudflareページを表示し、Windowsユーザーに悪意あるPowerShellコマンドを実行させ始めた。攻撃の成功を裏付ける確かな報告はないが、公開リポジトリやプロジェクト内でこのドメインが広く使われているため、コードをそのままコピーするユーザーにとって潜在的な危険となっている。
Microsoftは、更新プログラムKB5124008が一部のWindows 11デバイスとActive Directory間のセキュアチャネルを失わせ、正しい資格情報でもサインインできなくなるとの報告を調査しています。同社は根本原因をまだ確認しておらず、公式の解決策も公開していません。