Project Glasswing:Mythosが私たちに示したこと
最近数週間、当社はインフラストラクチャの重要な部分において、ライブコードに対してMythosおよび他のセキュリティ特化のLLMを試しました。当社が観測した内容、モデルの長所と短所、そしてモデルを展開する前にどのような取り組みが必要かについて紹介します。
最近数週間、当社はインフラストラクチャの重要な部分において、ライブコードに対してMythosおよび他のセキュリティ特化のLLMを試しました。当社が観測した内容、モデルの長所と短所、そしてモデルを展開する前にどのような取り組みが必要かについて紹介します。
高度な脅威アクターであるGRUB1が、SalesloftのDriftチャットエージェントとSalesforceの連携を悪用して、Cloudflareや他の多くの企業のSalesforceテナントに不正アクセスを行いました。
来週から、サイバーセキュリティの最新トレンドや、新製品やパートナーシップの発表、Cloudflareの最新テクノロジー紹介などについてお届けしていきます。Security Week 2025へようこそ!
感謝祭の2023年11月23日、Cloudflareは自社のセルフホスト型Atlassianサーバー上で脅威アクターを検出しました。当社のセキュリティチームは直ちに調査を開始し、脅威アクターのアクセスを遮断した結果、この事象によるCloudflare顧客データやシステムへの影響はありませんでした
2023年10月18日(水)、Oktaに起因するシステムへの攻撃を発見しました。迅速な対応により、Cloudflareの顧客情報やシステムに影響がなかったことを確認しています
「HTTP/2 Rapid Reset」攻撃は、HTTP/2プロトコルの弱点を悪用し、巨大で超ボリュメトリックなDDoS攻撃を発生させます。 Cloudflareはここ数カ月間、こうした嵐のような攻撃の軽減に取り組んでいました。その中には、弊社がこれまでに観測した最大の攻撃の3倍ほどの規模となる攻撃も含まれています