← 一覧へ戻る
security 重要度 4/5 1記事1出典 2026/9/16 20:06:17

Cloudflare、機械学習によるPage Shieldで既存スキャナーを回避する4つの標的型攻撃を検出

Cloudflare、機械学習によるPage Shieldで既存スキャナーを回避する4つの標的型攻撃を検出
この記事の要点

Cloudflareの機械学習モデルが、VirusTotal等の主要スキャナーが検知できなかった8つの不正ペイロードのうち7件を特定しました。うち1件は2年以上「無害」と判定され続けていたLnkr亜…

カテゴリ
security
重要度
4/5
出典
Cloudflare Blog
なぜ今読むべきか

脆弱性や権限変更が運用に直結する更新です。 Cloudflareの機械学習モデルが、VirusTotal等の主要スキャナーが検知できなかった8つの不正ペイロードのうち7件を特定しました

Cloudflareは、同社のPage Shieldに搭載された機械学習(ML)モデルにより、既存のセキュリティスキャナーを回避して稼働していた4つの悪意あるキャンペーンを自動検出したと発表しました。これらの攻撃は、ブラウザ側でJavaScriptを実行してアフィリエイト収益の窃取や分析データの改ざん、クリックジャッキングを行うもので、外見上は正常なECサイトとして動作し続けるのが特徴です。

検出された8つのペイロードのうち7つは、調査時点でVirusTotalに登録されておらず、URLScanでも脅威判定を受けていませんでした。特にLnkrファミリーの特定の亜種は、約2年半にわたりスキャンツールによって「分類なし」として見逃され続けていた事実が判明しています。従来のシグネチャベースやサンドボックス実行による動的解析だけでは、実行条件を絞り込んだ標的型スクリプトの検知が困難になっている実態が浮き彫りとなりました。

Page ShieldのMLモデルは、ブラウザが読み込むスクリプトの挙動を継続的にプロファイリングすることで、これら未知の脅威を自動的にフラグ立てします。人間による検証はシステムが検知した後に行われる運用となっており、静的なURL解析や既知のハッシュ値照合に依存しないクライアントサイド・セキュリティの有効性が示されました。一方で、検知されたスクリプトの中には、特定の条件下でのみ外部サーバーから実行命令を受け取るものも含まれており、動的防御の重要性が高まっています。

Related tools

この記事に関連するおすすめツール

比較検討しやすい導入候補を優先して表示しています。一部リンクは広告・アフィリエイトを含む場合があります。

フェレット記者の用語メモ

page shield

Cloudflareが提供する、ブラウザ上で実行されるサードパーティ製JSの挙動を監視する機能だよ。スクリプトが突然外部にデータを送信し始めたら即座に検知する仕組みだね。設定時に正規の外部ドメインを網羅的に許可リストに入れないと、マーケティング用の計測タグが全部止まって深夜に呼び出されることになるから注意してね。

比較: Content Security Policy (CSP)

出典: Cloudflare Blog

要点を短く整理して掲載しています。詳細は出典を確認してください。

朝の要約メール待機リスト

毎朝7時に「今日の3本」をメールで受け取る(先行導入)。

次に読む

一覧を見る
Cloudflare、Workersへのアクセス制御を細分化し特定リソース単位の権限付与に対応
security 2026/9/15 Cloudflare Blog
Cloudflare、Workersへのアクセス制御を細分化し特定リソース単位の権限付与に対応

脆弱性や権限変更が運用影響を持つ更新です。 CloudflareがWorkers向けに、特定のリソースに限定した権限設定と4つの新しいロールを導入しました

CloudflareがWorkers向けに、特定のリソースに限定した権限設定と4つの新しいロールを導入しました。従来のアカウント単位の広範なアクセス権と異なり、個別のWorkerごとに開発やデバッグ…

Cloudflare、ボット攻撃の経済的合理性を破壊するAdaptive Intelligenceを公開
security 2026/8/31 Cloudflare Blog
Cloudflare、ボット攻撃の経済的合理性を破壊するAdaptive Intelligenceを公開

脆弱性や権限変更が運用影響を持つ更新です。 Cloudflareは新たなボット検知エンジンを公開しました

Cloudflareは新たなボット検知エンジンを公開しました。1日1兆件以上のリクエストを学習し、動的に使い捨ての検知ルールを生成することで、攻撃者のプロキシコストを増大させ攻撃の持続を困難にします。

CISA、2つのSOCにおけるレッドチーム演習結果から検知精度の格差要因を公開
security 2026/8/20 CISA Alerts
CISA、2つのSOCにおけるレッドチーム演習結果から検知精度の格差要因を公開

脆弱性や権限変更が運用影響を持つ更新です。 米CISAが実施した2つのレッドチーム演習の比較結果から、同一攻撃手法に対して防御側の検知率に大きな開きがあることが判明しました

米CISAが実施した2つのレッドチーム演習の比較結果から、同一攻撃手法に対して防御側の検知率に大きな開きがあることが判明しました。2026年8月20日公開の助言では、初期侵入から横展開までの防御成果…