CHECKLEAKED.CC

تحميل

الموقع الكلاسيكي

الموجز اليومي

يمكن لـ"فيروسات العقل" التي تخترق الذكاء الاصطناعي أن تنتشر بين العملاء من خلال ملفات المطالبة المستمرة.

يُبرز المشهد الأمني الحالي كيف يستغل المهاجمون خدمات الحوسبة السحابية المشروعة وبنى البرمجيات الحديثة لتجاوز وسائل الحماية التقليدية. إذ يعيد المهاجمون توظيف منصات موثوقة مثل Microsoft 365 وSalesforce وServiceNow لإخفاء عمليات التحكم والسيطرة، وإجراء عمليات جمع بيانات مستمرة. لذا، ينبغي على فرق الأمن التي تُشغّل بيئات SaaS المؤسسية إعطاء الأولوية لتدقيق حركة مرور واجهة برمجة التطبيقات (API) ومراجعة صلاحيات المستخدمين الضيوف.

في الوقت نفسه، تُظهر الأبحاث الحديثة في مجال وكلاء الذكاء الاصطناعي المستقلين مخاطر انتشار جديدة من خلال ملفات الحالة الدائمة. وفي الوقت نفسه، لا تزال سلاسل توريد البرمجيات هدفًا لسرقة بيانات الاعتماد عبر مستودعات الحزم التي تحتوي على أخطاء إملائية.

برنامج TWINLOOT يستغل SharePoint وTeams لسرقة بيانات الاعتماد والتنقل عبر الشبكات

كشف باحثون عن TWINLOOT، وهو إطار عمل بايثون معياري مُحصّن بتقنية PyArmor، يُوجّه حركة مرور C2 بالكامل عبر بنية تحتية موثوقة لـ Microsoft 365. ويستخدم هذا الإطار مثيلات Microsoft Edge بدون واجهة رسومية، ومواقع تسليم ملفات Graph API على SharePoint، وقنوات بيانات WebRTC عبر خوادم Microsoft Teams TURN لتوزيع البرامج الضارة.

  • TWINLOOT
  • Microsoft
  • SharePoint
  • Teams
قراءة المصدر الأصلي

قام مهاجم واحد باستخراج البيانات من بوابتي Salesforce و ServiceNow منذ عام 2025

وفقًا لبحث نشرته هذا الأسبوع منصة أمان الوكلاء Reco، فإن جزءًا واحدًا من البنية التحتية يقوم بسحب السجلات من بوابات عملاء Salesforce و ServiceNow عبر صناعات متعددة لأكثر من عام.

لماذا يهم هذا الأمر
تواجه المؤسسات التي تعتمد على بوابات عملاء Salesforce و ServiceNow عمليات استخراج بيانات آلية غير مصرح بها وتسريب كميات كبيرة من بيانات سجلات الشركات.
  • Salesforce
  • ServiceNow
  • Reco
قراءة المصدر الأصلي

16 حزمة RubyGems مزيفة تسرق بيانات اعتماد المتصفح ومحافظ العملات الرقمية

شنت حملة خبيثة تُدعى StubMaker حملةً استخدمت فيها 16 حزمة RubyGems مُزوّرة، مستهدفةً مكتبات شائعة مثل i18n وactivesupport. وتقوم هذه الحزم المُزوّرة، التي تفتقر إلى الدقة، بنشر برامج سرقة معلومات تعمل على نظام ويندوز، مصممة لجمع بيانات اعتماد المتصفح، ومحافظ العملات الرقمية، وعبارات الاسترداد، وبيانات تطبيق Telegram.

لماذا يهم هذا الأمر
يُعرّض مطورو لغة روبي الذين يخطئون في كتابة أسماء الحزم أثناء إدارة التبعيات أنفسهم لخطر إصابة نقاط نهاية نظام ويندوز ببرامج ضارة لسرقة بيانات الاعتماد.
  • RubyGems
  • StubMaker
  • Typosquatting
  • Infostealer
قراءة المصدر الأصلي

يمكن لـ"فيروسات العقل" التي تخترق الذكاء الاصطناعي أن تنتشر بين العملاء من خلال ملفات المطالبة المستمرة.

أثبت باحثون في أنثروبيك والمعهد الفدرالي السويسري للتكنولوجيا في لوزان (EPFL) أن حمولات الرسائل ذاتية الانتشار (فيروسات العقل) قادرة على الانتشار بين وكلاء الذكاء الاصطناعي المستقلين باستخدام ملفات رسائل النظام القابلة للتعديل لنقل الحالة. وقد أظهرت الاختبارات التي أُجريت على وكلاء البرمجة ونماذج أوبن كلو أن تحذيرات الرسائل الدفاعية أوقفت انتشار هذه الحمولات بفعالية لأكثر من خطوة واحدة.

لماذا يهم هذا الأمر
تواجه المنظمات التي تنشر وكلاء الذكاء الاصطناعي المستقلين الذين يحتفظون بالحالة من خلال مطالبات النظام مخاطر انتشار حمولات حقن المطالبات عبر تفاعلات الوكيل.
  • AI
  • Anthropic
  • OpenClaw
قراءة المصدر الأصلي

تختبر مايكروسوفت مستكشف ملفات ويندوز أسرع وقائمة سياقية جديدة

بدأت مايكروسوفت باختبار تحسينات الأداء لمستكشف ملفات ويندوز إلى جانب قائمة سياقية مبسطة وقابلة للتخصيص في إصدارات ويندوز 11 التجريبية التي تم إصدارها لمستخدمي برنامج Windows Insider.

لماذا يهم هذا الأمر
سيواجه مسؤولو تكنولوجيا المعلومات ومستخدمو نظام التشغيل Windows 11 تغييرات في التنقل على سطح المكتب وتغييرات محتملة في سلوك قائمة سياق سير العمل عند الإصدار الكامل.
ماذا تفعل
اختبر إصدارات المعاينة لنظام التشغيل Windows 11 في بيئات التقييم لتقييم تحديثات واجهة المستخدم وقوائم السياق.
  • Microsoft
قراءة المصدر الأصلي

أبرز النقاط

  • كشفت شركة Ontinue عن TWINLOOT، وهي عبارة عن زرع Python يستخدم Microsoft Graph API و SharePoint و Teams لحركة مرور التحكم والسيطرة.
  • أظهرت كل من Anthropic و EPFL حمولات فورية ذاتية الانتشار عبر وكلاء الذكاء الاصطناعي المستقلين، على الرغم من أن إضافة تعليمات تحذيرية قد خففت من الانتشار.
  • حدد Reco حملة City Forum باستخدام عنوان IP 158.220.87.79 لجمع البيانات من بوابات Salesforce و ServiceNow منذ مارس 2025.
  • بدأت مايكروسوفت باختبار تحسينات أداء مستكشف الملفات وخيارات قائمة السياق في الإصدارات التجريبية لنظام التشغيل ويندوز 11.
  • TWINLOOT
  • SharePoint
  • Teams
  • GraphAPI
  • PyArmor