Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-04
/ 脅威動向
脅威動向
2026-08-04(火)配信
⚠️ [継続注意] Unit 42、AIを悪用した自律型攻撃キャンペーンを報告
📰 過去報告:8/1
攻撃者が大規模言語モデル(DeepSeek)とエージェントフレームワーク(Hermes Agent)を統合し、Telegram経由の指示で標的の列挙から脆弱性の悪用試行までを自動で行う自律型攻撃キャンペーンを展開しているという脅威情報です。
8/1 報告の同一 CVE(CVE-2026-33017)に関する事案です。AI を悪用した自律型攻撃の観測が続いていますので、引き続き注意してください。
主要なTTP
Telegram経由でのエージェント制御および指示出し
Hermes AgentとDeepSeekを組み合わせた自律的な攻撃判断・コード生成
FOFA等の資産検索エンジンを利用した脆弱なインスタンスの自動列挙
複数製品の脆弱性(Langflow、n8n、Citrix NetScaler等)を対象とした悪用・準備行動
対象となる組織・利用者
AI技術を用いた自動化攻撃や、報告された各種脆弱性(Citrix NetScaler、Langflow、n8n等)の対象製品を公開環境で運用しているすべての組織。
推奨される防御アクション
インターネットに露出している公開サーバー・管理ツールの脆弱性(CVE-2026-3055等)の迅速なパッチ適用
資産管理ツール(FOFA等)で自社組織の露出状況を定期的に確認
不審な外部からの自動スキャンや認証バイパスの兆候がないかログの監視を強化
出典:
https://piyolog.hatenadiary.jp/entry/2026/08/04/025755
CVE-2026-33017 の経緯(2号)
この日のほかの脅威動向
Oracle Agile Product Lifecycle Management for Processにおける複数の脆弱性
Apache Traffic Serverにおける解放済みメモリ使用の脆弱性
トレンドマイクロ製TrendAI Vision Oneに脆弱性
SGLangに複数の脆弱性、JVNが注意喚起
2026-08-04 の内容をすべて読む(全16件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →