
Google Geminiの脆弱性:プロンプトインジェクションによる多段階攻撃と対策
Google Geminiにおいて、大規模言語モデルの命令区別困難性を悪用した多段階プロンプトインジェクション攻撃がSafeBreachによって実証された。この攻撃は、外部コンテンツへの悪意ある指示の隠蔽、長期記憶の汚染、遅延実行、偽の文脈整合を組み合わせ、GmailやGoogle Homeの操作、情報漏洩を可能にする。Googleは脆弱性を修正したが、Kasperskyは新たな回避手法の出現を警告している。

Google Geminiにおいて、大規模言語モデルの命令区別困難性を悪用した多段階プロンプトインジェクション攻撃がSafeBreachによって実証された。この攻撃は、外部コンテンツへの悪意ある指示の隠蔽、長期記憶の汚染、遅延実行、偽の文脈整合を組み合わせ、GmailやGoogle Homeの操作、情報漏洩を可能にする。Googleは脆弱性を修正したが、Kasperskyは新たな回避手法の出現を警告している。
Kaspersky, KSMS e-posta güvenlik çözümüne yapay zeka destekli kimlik avı tespiti, liste bağlantılama saldırılarını önleme ve "Risk Altındaki Kullanıcılar" paneli gibi yeni özellikler ekledi. Güncelleme, esnek e-posta yönlendirme ve şifreli belge tarama yetenekleriyle kurumların gelişmiş siber tehditlere karşı korunmasını hedefliyor.

Kaspersky identified "OkoBot," a new malware framework targeting crypto investors by stealing wallet data and credentials. Separately, SlowMist warned of fake LinkedIn recruitment campaigns delivering remote access trojans to Web3 developers, posing significant cybersecurity risks.

Yapay zeka destekli araçlar seyahat planlamasını kişiselleştirirken, Kaspersky araştırması doğrulanmamış bilgiler, kötü amaçlı bağlantılar ve kişisel veri paylaşımı gibi siber risklere karşı farkındalık gerektiğini vurguluyor.

PMEs tornaram-se o principal alvo de ataques cibernéticos, representando 62% dos incidentes, segundo IBM Security. No Brasil, Kaspersky registrou 553 milhões de tentativas de phishing em 12 meses, com 43% visando PMEs. A falta de recursos e defesas frágeis tornam-nas vulneráveis, e mais de 60% fecham após ataques de ransomware. O artigo detalha as vulnerabilidades e oferece medidas preventivas, como terceirização de TI, MFA e políticas de segurança.

Kaspersky reports attackers are using Steam Workshop to distribute malware disguised as animated wallpapers via the Wallpaper Engine application. The malicious downloads, some with tens of thousands of downloads, target users in China, Russia, and other countries, stealing credentials and cryptocurrency.

Kaspersky, milyonlarca kullanıcısı olan Wallpaper Engine uygulaması üzerinden Steam hesaplarını hedef alan siber saldırıları duyurdu. Saldırganlar, popüler duvar kağıtları içine gizledikleri kötü amaçlı kodlarla kullanıcıların sistemlerine sızıyor.
Kaspersky araştırması, teknoloji destekli istismarın kişisel boyutlarda olduğunu ve faillerin çoğunlukla tanıdık kişiler olduğunu ortaya koydu. Z kuşağı ve kadınlar daha fazla mağduriyet yaşarken, istismarın döngüselleşebildiği belirtildi.

Russia has lifted its ban on the gaming platform Roblox following widespread complaints from children and parents. The platform was banned in December for allegedly distributing extremist materials and promoting "LGBT propaganda."

Secondo Kaspersky, il danno medio per utente in Italia a causa di attacchi cibernetici è di 770 euro. Polizia Postale, Csirt e Cert-Agid rilevano frequenti tentativi di sfruttamento.

Kaspersky Lab has begun testing a new Russian smartphone running on domestic software, which CEO Eugene Kaspersky claims is unhackable. While not yet available for sale, interested companies can contact Kaspersky's Russian office for testing.

Kaspersky Lab assisted Interpol in arresting over 200 cybercriminals from the Middle East and North Africa. The operation involved 13 countries, with approximately 400 more individuals suspected of complicity. The criminals used sophisticated phishing schemes to steal money.

Kaspersky Lab discovered a sophisticated hack targeting Apple devices. Attackers use an "invisible" iMessage to install unique software, gaining access to user audio and messages for three days. The FSB confirmed a large-scale foreign intelligence operation using this malware against Russian officials.

Kaspersky Lab expert Igor Kuznetsov stated that smartphones can be powerful espionage tools due to their sensors. The FSB reported uncovering a foreign intelligence operation using malware on Russian officials' devices for data theft and eavesdropping.

Kaspersky experts Mikhail Gerberg and Andrey Sidenko shared advice on protecting children from online threats, emphasizing teaching cybersecurity rules, especially regarding social media behavior, and avoiding sharing personal information.

Kaspersky verilerine göre, Android akıllı telefonlardaki NFC teknolojisini hedef alan siber saldırılar ilk 4 ayda %188 artışla 35.600'e ulaştı. Saldırılar Rusya, Latin Amerika ve Avrupa'da yoğunlaşıyor.
Siber suçlular, akıllı telefonlardaki NFC teknolojisini kullanarak yeni ve sofistike dolandırıcılık yöntemleri geliştiriyor. Kaspersky, Android cihazlara yönelik NFC tabanlı saldırılarda %188 artış olduğunu bildirdi. Yeni zararlı yazılımlar ve 'Tersine NFC' gibi yöntemler finansal güvenliği tehdit ediyor.

攻撃者はQRコードをアスキーアート化し、DocuSign経由で機密文書共有を装いフィッシング詐欺を行う。画像ファイルではなく文字列で構成され、検知を回避する手口が確認された。Kasperskyはセキュアメールゲートウェイ導入と従業員教育を推奨。

Kaspersky, siber saldırganların güvenilir yapay zeka markalarını taklit ederek kullanıcıları zararlı yazılım indirmeye ikna ettiğini bildirdi. Yılbaşından bu yana 15 binden fazla kötü amaçlı yazılım örneği tespit edildi.

Kaspersky, çocukların yapay zeka araçlarına duyduğu merakı ortaya koyan "Kaspersky Safe Kids" raporunu yayınladı.

Kaspersky a révélé l'existence de 26 applications malveillantes sur l'App Store d'Apple, visant à dérober les fonds crypto des utilisateurs. L’article 26 apps piégées sur l’App Store : Une arnaque crypto massive cible les utilisateurs est apparu en premier sur Journal du Coin.

Son bir yılda tedarik zinciri saldırıları şirketlerin neredeyse üçte birini etkiledi. Türkiye'deki şirketlerin %55'ten fazlası iş ortakları ve tedarikçilerinin güvenliğine yatırım yapmaya istekli bulunuyor. Orta Doğu genelinde şirketlerin %71'i güvenlik maliyetlerini paylaşmak isterken, Türkiye'de %31'i bu maliyetleri iş ortaklarıyla paylaşmaya başladı.