マルウェア解析

研究・論文

サンドボックス回避の新手口、マルウェアはAI環境の有無を見る

マルウェア解析サンドボックスを回避する新しい手口を示した査読前研究を紹介します。マルウェアが「AI開発環境らしさ」の有無を調べて解析環境を見破る仕組みと、検知に頼りきる運用の落とし穴、情シスが取るべき多層防御の考え方を実務目線で解説します。
研究・論文

LLMのリバースエンジニアリング能力は測れるか

LLMがマルウェア解析やリバースエンジニアリングに使われ始めた一方、その実力を公平に測るのは難しい。査読前論文REFORGEを手掛かりに、能力測定の落とし穴と情シスが誇大主張に振り回されないための視点を整理します。