タグ
#AI
セキュリティ研究の自動化:AIエンジンがReport PortalのXXE(CVE-2021-29620)を悪用
本記事では、Report PortalにおけるOOB XXE脆弱性CVE-2021-29620を悪用するための、徹底した実践的分析と概念実証(PoC)を紹介します。OstorlabのAIによるペンテストエンジンが、そのサイクル全体をどのように自動化したのかを詳述します。
2025年8月7日
ランダムからインテリジェントへ:AIを活用したモンキーテストがモバイルアプリのカバレッジを10倍にする方法
OstorlabのAI Monkey Testerは、自然言語プロンプトと生成AIを使ってインテリジェントでコンテキストを認識したテストシナリオを自動生成することでモバイルアプリのセキュリティテ...
2025年8月1日
セキュリティ研究の自動化:AIエンジンがZulipのストアドXSS(CVE-2025-52559)を悪用
本記事では、Zulipに存在するストアドXSS脆弱性CVE-2025-52559を悪用するための、徹底的かつ実践的な分析と概念実証(PoC)を紹介します。OstorlabのAIを活用したペンテス...
2025年7月28日
DalvikFLIRTとLLMによるAndroidの難読化解除
本研究では、シグネチャベースのマッチング(DalvikFLIRT)とLLMによるコード変換を組み合わせた先駆的な二重のアプローチを紹介します。高度なAndroidアプリの難読化を回避し、これまで...
2025年4月16日
#AIのタグが付いたその他の記事
ムーンショットから本番環境へ:Ostorlab Copilotの開発
Ostorlab Copilotの実装に至るまでの当社の歩み、直面した課題、そしてその過程で得た教訓を紹介します。
2025年2月24日
AIで自動化するアタックサーフェス管理:サイバーセキュリティにおける検出の未来
本記事では、AIで自動化するアタックサーフェス管理について、サイバーセキュリティへの影響と、アセットの検出や脆弱性の検出をどのように自動化するのかを解説します。
2025年2月14日
OstorlabのAIを活用したMonkey Testerでモバイルセキュリティテストを革新
Ostorlabのモバイル脆弱性スキャナーに、AIを活用したMonkey Testerが加わりました。テストのカバレッジと速度を大幅に向上させ、より包括的で効率的なテストを実現します。
2024年7月16日