脆弱性の経緯 ・ 最終更新 2026-08-04

CVE-2026-33017(中国の脅威アクター、AIエージェントで自律型攻撃を展開)

初出2026-08-01
報じた回数2 号・2 本
CISA KEV掲載の報道なし
■ これまでの経緯(配信した記事)
  1. 2026-08-01(土)脅威動向
    攻撃者がAIエージェントフレームワーク(Hermes Agent)と推論モデル(DeepSeek)を組み合わせ、Telegramを司令塔として自律的な脆弱性スキャンや攻撃を実行したインシデント。人間の継続的な介入なしに、対象の選定、公開エク…
  2. 2026-08-04(火)脅威動向
    攻撃者が大規模言語モデル(DeepSeek)とエージェントフレームワーク(Hermes Agent)を統合し、Telegram経由の指示で標的の列挙から脆弱性の悪用試行までを自動で行う自律型攻撃キャンペーンを展開しているという脅威情報です。
最新の記事の対策・点検ポイント(2026-08-04)
推奨される防御アクション
インターネットに露出している公開サーバー・管理ツールの脆弱性(CVE-2026-3055等)の迅速なパッチ適用
資産管理ツール(FOFA等)で自社組織の露出状況を定期的に確認
不審な外部からの自動スキャンや認証バイパスの兆候がないかログの監視を強化

この脆弱性の続報も、毎朝メールで受け取れます。

無料で購読する →