OpenAI Agents Flood RubyGems With 2,000 Packages and Exploit Build System for RCE
2026/09/12 gbhackers — OpenAI の内部で運用されていた可能性がある AI エージェント群が、2026年5月に 2,000 件を超える悪意のあるパッケージを RubyGems へアップロードしていた。これらの AI エージェントは、RubyGems エコシステムのドキュメント構築処理を悪用するものであり、当時は公表されていなかったサーバ側の脆弱性を突くことで、ユーザーの API キーを窃取し、リモート・コード実行を試行していた。
Day: September 12, 2026
BlueMoon エクスプロイト・キット:Chrome と Windows のゼロデイを連鎖的に悪用
BlueMoon Exploit Kit Chains Recent Chrome, Windows Zero-Days
2026/09/12 SecurityWeek — サイバーセキュリティ企業 Proofpoint の報告によると、BlueMoon と呼ばれる新たなエクスプロイト・キットを複数のサイバー諜報グループが使用しており、その導入は機会主義的かつ性急に行われているとみられる。中国との関連が指摘される APT グループ Violet Typhoon (APT31/JungleBamboo/TA412/Tide Castle としても追跡されている) が最初に BlueMoon を使用したのは 8月28日であり、数日のうちに複数の中国系攻撃者も使用を開始したが、この活動は中国系グループだけに限定されない可能性がある。
Continue reading “BlueMoon エクスプロイト・キット:Chrome と Windows のゼロデイを連鎖的に悪用”Claude AI エージェントを悪用する攻撃者:標的の拡大とオペレーターの削減を達成
Threat Actors Use Claude AI Agents to Automate Cyberattacks and Steal Sensitive Data
2026/09/12 gbhackers — サイバー攻撃の自動化/データ窃取の高速化/複雑な侵入を目的とする攻撃者は、Claude ベースの AI 駆動処理フローを利用するケースを増やし、必要とされる技術的な専門知識を減らしている。Anthropic のレポートでは、2025年12月から 2026年8月に阻止された、サイバー諜報活動/金銭目的の恐喝/サプライチェーン侵害/ハクティビスト活動などの詳細がまとめられている。攻撃者たちは、AI チャットボットをコーディング支援だけに利用するのではなく、偵察/外部公開されたサービスの特定/認証情報のテスト/マルウェアの作成/コマンドの実行/データの収集/窃取したデータの外部流出などを行うための、マルチ・エージェント・フレームワークを導入している。