定義
攻撃者が主流のAI製品の正当で信頼されている機能(ファイル共有や「アーティファクト」公開ツールなど)を悪用して、マルウェアをホストおよび配布し、プラットフォームの良好な評判に依存してセキュリティフィルターを回避する場合です。被害者のセキュリティツールは、よく知られたAIベンダーからのトラフィックをホワイトリストに登録することが多いため、これは特に効果的です。
なぜ重要か
従業員はよく知られたAIブランドを信頼するように訓練されています。攻撃者は現在その信頼を直接悪用しているため、セキュリティチームは大手AIベンダーのドメインからのトラフィックが自動的に安全であると想定することはできません。