Attack  ·  用語集

Trusted-platform abuse (AI feature hijacking)

攻撃者が主流のAI製品の正当で信頼されている機能(ファイル共有や「アーティファクト」公開ツールなど)を悪用して、マルウェアをホストおよび配布し、プラットフォームの良好な評判に依存してセキュリティフィルターを回避する場合です。被害者のセキュリティツールは、よく知られたAIベンダーからのトラフィックをホワイトリストに登録することが多いため、これは特に効果的です。
従業員はよく知られたAIブランドを信頼するように訓練されています。攻撃者は現在その信頼を直接悪用しているため、セキュリティチームは大手AIベンダーのドメインからのトラフィックが自動的に安全であると想定することはできません。
ライブフィードで追跡 この概念が実際のAIセキュリティ・ガバナンスの動向でどう現れるかを確認。
フィードを開く →