リサーチ・論文

アレイ、YARAルール検証用良性アーティファクトを決定論的に合成

Arayは2026年8月20日(現地時間)、YARAルールの検証用として、マルウェアの振る舞いを再現しない良性アーティファクトを決定論的に合成する手法を発表した。これはマルウェアサンプルの配布や保管、継続的インテグレーション、災害復旧訓練、再現性のあるスキャナー検証といった課題を解決するもの。

リサーチ・論文

arXiv、特徴空間摂動下のマルウェア表現に関する潜在安定性分析を公開

arXiv cs.CRは2026年7月27日(現地時間)、バミデレ・アジャイ (Bamidele Ajayi) 氏とケン・マクギャリー (Ken McGarry) 氏による「Latent Stability Analysis of Malware Representations Under Feature-Space Perturbations」と題する研究論文を公開した。本論文は、静的マルウェア検出器が一般的に評価に用いるクリーンサンプル指標の限界を指摘し、特徴ベクトルが摂動を受けた際のマルウェア表現の挙動を評価する新たなパイプラインを提案している。

リサーチ・論文

【速報】Microsoft、自律型エージェントIreでLOTUSLITE亜種を検出

Microsoftは2026年6月12日(現地時間)、自律型マルウェア分類エージェント「Project Ire」が、既存の主要なエンドポイント検出応答 (EDR) ツールでは未検出だった「LOTUSLITE」マルウェアの新たな亜種を特定したと発表しました。Ireはユーザーの介入なしに機能ごとの挙動レポートを生成し、当該サンプルが悪意のあるものであると判断しました。