AI用語
キャッシュポイズニング
Cache poisoning
キャッシュポイズニングとは
システムが一時的に保存しているデータ(キャッシュ)に偽の情報を注入し、利用者に不正なコンテンツを配信させたり、ファイルを改ざんしたりする攻撃。
他の言語での表記と説明
- 한국어캐시 포이즈닝
- 시스템의 임시 저장소인 캐시에 의도적으로 조작된 데이터를 주입하여 사용자가 잘못된 정보를 받아보게 만드는 해킹 방식.
- EnglishCache poisoning
- A cyberattack where an attacker exploits vulnerabilities in a caching system to store fraudulent or malicious data, which is then served to legitimate users or processes.
関連用語
- コンテキスト・ポイズニングAIモデルのコンテキストウィンドウに悪意のあるデータや情報を混入させ、誤った推論や不正な挙動を誘発させる攻撃手法
- クロスサイト・リクエスト・フォージェリユーザーが意図しない操作をウェブサイト上で行わせる攻撃手法。ログイン中のブラウザのセッションを利用して、偽のリクエストを送信させる。
- コード注入プログラムの入力処理の不備を悪用し、攻撃者が意図しない不正なコードをプログラムに紛れ込ませて実行させる手法。
- 高度持続的脅威長期にわたり標的へ侵入し、活動を続ける高度なサイバー攻撃です。
- クロスサイトリクエストフォージェリWebサイトの利用者が自身の意図しないリクエストを強制的に送らされるサイバー攻撃。
- リプレイ攻撃有効な通信や要求を再送して、不正に処理を再実行させる攻撃手法
- JITヒープスプレーブラウザのJITコンパイラを利用し、メモリ上に大量の悪意あるコードを配置して、プログラムの実行を制御する攻撃手法のこと。
- プロンプトインジェクションAIモデルへの入力に悪意のある命令を混入させ、システムを不正に操作したり情報を盗み出したりする攻撃手法。
- DNSスプーフィング偽のDNS応答を使い、通信先の情報を誤認させる攻撃です。
- プロセスハロウイング正規プロセスのメモリ内容を悪意あるコードに置き換える技術。セキュリティツールからは正規プロセスとして認識されるため、検出が非常に困難。
- クリプトジャッキング被害者のデバイスを無断で利用し、暗号資産をマイニング(採掘)する攻撃手法。デバイスのリソースを消費し、パフォーマンス低下を招く。
- タイポスクワッティングスペルミスや打ち間違いを狙い、類似の名称で悪意あるパッケージを配布し、ユーザーを誤認させてダウンロードさせるサイバー攻撃手法