注目★★★★★Cloudflare
Cloudflare、8件の悪性JSを検知 スキャナ未検出を突破
30秒で把握
- 1Cloudflare が4キャンペーン・8件の悪性JavaScriptを実トラフィックで検知
- 2VirusTotalは7件未検出、URLScanは8件すべて悪性判定なし
- 3GNNとLLMでアフィリエイト詐取や遠隔実行を継続監視
要約
Cloudflare は Client-Side Security の Page Shield MLで、実トラフィック中の4キャンペーン・8件の悪性JavaScriptを検知した。VirusTotalでは7件が未掲載で、URLScanも8件すべてに悪性判定を出さなかった。攻撃はアフィリエイト報酬の不正取得、クリックなしの隠れた送信、遠隔JavaScript実行、解析や監視の妨害に及んだ。検知モデルはJavaScriptを構文グラフとして解析するGNNを使い、悪性候補の0.3%未満をWorkers AI上のLLMで再確認する。単発スキャンでは発火条件を満たさない攻撃もあるため、継続的なブラウザ上の挙動監視が必要だと論じた。
あなたへの影響
ECサイトを運用する日本のエンジニアは、タグマネージャーやHTMLに挿入されたJSの継続監視、依存先と管理者権限の点検を近日中に実施すべきです。
推奨:条件付き発火や遠隔コード取得を含むため、静的スキャンだけで安全と判断しない運用が必要です。