知識ゼロの脅威アクターの台頭
報告書の内容:
概要:
Cato Networksの脅威インテリジェンスチームであるCato CTRLの脅威インテリジェンス研究者は、ChatGPT、Copilot、DeepSeekのセキュリティ制御を回避することに成功しました。これらは、さまざまな企業がワークフローの効率化に使用している生成AIモデルです。
新たなLLM脱獄技術を開発することにより、3つのツールがすべて、Chromeからログイン認証情報を盗むマルウェアを作成するように仕向けられました。この研究者にはマルウェアコーディングの専門知識がなかったのですが、巧妙に作られたナラティブがすべてのセキュリティガードレールを欺いたのです。
サイバー犯罪は、もはや熟練した脅威アクターに限定されるものではなくなりました。基本的なツールがあれば、誰でも攻撃を仕掛けることができます。CIO、CISO、ITリーダーにとって、これは脅威の増加とリスクの増大、そしてより強力なAIセキュリティ戦略の必要性を意味します。