CHECKLEAKED.CC

লোড হচ্ছে

ক্লাসিক সাইট

দৈনিক ব্রিফিং

ক্রমাগত প্রম্পট ফাইলের মাধ্যমে এআই "মাইন্ড ভাইরাস" এজেন্টদের মধ্যে ছড়িয়ে পড়তে পারে।

বর্তমান হুমকি পরিস্থিতি তুলে ধরে যে, আক্রমণকারীরা কীভাবে প্রচলিত প্রতিরক্ষা ব্যবস্থাকে পাশ কাটাতে বৈধ ক্লাউড পরিষেবা এবং আধুনিক সফটওয়্যার আর্কিটেকচারকে কাজে লাগাচ্ছে। হুমকি সৃষ্টিকারীরা কমান্ড-অ্যান্ড-কন্ট্রোল কার্যক্রম গোপন করতে এবং ক্রমাগত ডেটা সংগ্রহ চালানোর জন্য মাইক্রোসফট ৩৬৫, সেলসফোর্স এবং সার্ভিসনাউ-এর মতো বিশ্বস্ত প্ল্যাটফর্মগুলোকে নতুনভাবে ব্যবহার করছে। এন্টারপ্রাইজ SaaS পরিবেশে কর্মরত নিরাপত্তা দলগুলোর উচিত সবার আগে এপিআই ট্র্যাফিক অডিট করা এবং গেস্ট পারমিশন পর্যালোচনা করাকে অগ্রাধিকার দেওয়া।

একই সময়ে, স্বায়ত্তশাসিত এআই এজেন্টদের নিয়ে উদীয়মান গবেষণা স্থায়ী স্টেট ফাইলের মাধ্যমে নতুন ধরনের বিস্তারের ঝুঁকি প্রদর্শন করছে। এদিকে, টাইপোস্কোয়াটেড প্যাকেজ রিপোজিটরির মাধ্যমে ক্রেডেনশিয়াল চুরির লক্ষ্যবস্তু হিসেবে সফটওয়্যার সাপ্লাই চেইনগুলো রয়ে গেছে।

TWINLOOT ক্রেডেনশিয়াল চুরি করতে এবং বিভিন্ন নেটওয়ার্কে স্থানান্তরিত হতে SharePoint ও Teams-এর অপব্যবহার করে।

গবেষকরা TWINLOOT উন্মোচন করেছেন, যা একটি মডিউলার এবং PyArmor-দ্বারা সুরক্ষিত পাইথন ফ্রেমওয়ার্ক। এটি C2 ট্র্যাফিক সম্পূর্ণরূপে বিশ্বস্ত Microsoft 365 পরিকাঠামোর মাধ্যমে রাউট করে। ম্যালওয়্যার ছড়ানোর জন্য এটি হেডলেস Microsoft Edge ইনস্ট্যান্স, SharePoint-এ Graph API ফাইল ডেড-ড্রপ এবং Microsoft Teams TURN সার্ভারের ওপর দিয়ে WebRTC ডেটাচ্যানেল ব্যবহার করে।

  • TWINLOOT
  • Microsoft
  • SharePoint
  • Teams
মূল প্রতিবেদন পড়ুন

একজন আক্রমণকারী ২০২৫ সাল থেকে সেলসফোর্স এবং সার্ভিসনাউ উভয় পোর্টালই হ্যাক করেছে।

এজেন্ট নিরাপত্তা প্ল্যাটফর্ম রিকো-র এই সপ্তাহে প্রকাশিত গবেষণা অনুসারে, একটি একক পরিকাঠামো এক বছরেরও বেশি সময় ধরে একাধিক শিল্পখাত জুড়ে সেলসফোর্স এবং সার্ভিসনাউ-এর গ্রাহক পোর্টাল থেকে রেকর্ড সংগ্রহ করে আসছে।

কেন এটি গুরুত্বপূর্ণ
যেসব প্রতিষ্ঠান সেলসফোর্স এবং সার্ভিসনাউ কাস্টমার পোর্টালের ওপর নির্ভর করে, তারা কর্পোরেট রেকর্ডের অননুমোদিত স্বয়ংক্রিয় স্ক্র্যাপিং এবং ব্যাপক ডেটা পাচারের সম্মুখীন হয়।
  • Salesforce
  • ServiceNow
  • Reco
মূল প্রতিবেদন পড়ুন

১৬টি টাইপোস্কোয়াটেড রুবিজেমস প্যাকেজ ব্রাউজার ক্রেডেনশিয়াল এবং ক্রিপ্টো ওয়ালেট চুরি করে।

StubMaker নামক একটি ক্ষতিকারক ক্যাম্পেইন i18n এবং activesupport-এর মতো জনপ্রিয় ডিপেন্ডেন্সিগুলোকে লক্ষ্য করে ১৬টি টাইপোস্কোয়াটেড RubyGems প্যাকেজ প্রকাশ করেছে। এই আনাড়ি টাইপোস্কোয়াটগুলো উইন্ডোজ-ভিত্তিক ইনফরমেশন স্টিলার স্থাপন করে, যা ব্রাউজার ক্রেডেনশিয়াল, ক্রিপ্টো ওয়ালেট, সিড ফ্রেজ এবং টেলিগ্রাম ডেটা হাতিয়ে নেওয়ার জন্য ডিজাইন করা হয়েছে।

কেন এটি গুরুত্বপূর্ণ
ডিপেন্ডেন্সি ম্যানেজমেন্টের সময় রুবি ডেভেলপাররা ভুলবশত প্যাকেজের নাম ভুল টাইপ করলে, তাদের উইন্ডোজ এন্ডপয়েন্টগুলো ক্রেডেনশিয়াল-চুরি করা ম্যালওয়্যার দ্বারা সংক্রমিত হওয়ার ঝুঁকি থাকে।
  • RubyGems
  • StubMaker
  • Typosquatting
  • Infostealer
মূল প্রতিবেদন পড়ুন

ক্রমাগত প্রম্পট ফাইলের মাধ্যমে এআই "মাইন্ড ভাইরাস" এজেন্টদের মধ্যে ছড়িয়ে পড়তে পারে।

অ্যানথ্রোপিক এবং ইপিএফএল-এর গবেষকরা দেখিয়েছেন যে, স্ব-প্রসারিত প্রম্পট পেলোড ('মাইন্ড ভাইরাস') স্টেট বহনের জন্য সম্পাদনাযোগ্য সিস্টেম প্রম্পট ফাইল ব্যবহার করে স্বায়ত্তশাসিত এআই এজেন্টদের মধ্যে ছড়িয়ে পড়তে পারে। কোডিং এজেন্ট এবং ওপেনক্ল মডেলের উপর পরীক্ষা করার সময়, প্রতিরক্ষামূলক প্রম্পট সতর্কতাগুলো কার্যকরভাবে এক হপের বেশি এর বিস্তারকে থামিয়ে দিয়েছে।

কেন এটি গুরুত্বপূর্ণ
যেসব সংস্থা সিস্টেম প্রম্পটের মাধ্যমে অবস্থা ধরে রাখে এমন স্বায়ত্তশাসিত এআই এজেন্ট ব্যবহার করে, তারা এজেন্টগুলোর পারস্পরিক ক্রিয়া-প্রতিক্রিয়ার মধ্যে প্রম্পট ইনজেকশন পেলোড ছড়িয়ে পড়ার ঝুঁকির সম্মুখীন হয়।
  • AI
  • Anthropic
  • OpenClaw
মূল প্রতিবেদন পড়ুন

মাইক্রোসফট দ্রুততর উইন্ডোজ ফাইল এক্সপ্লোরার এবং নতুন কনটেক্সট মেনু পরীক্ষা করছে

মাইক্রোসফট উইন্ডোজ ইনসাইডারদের জন্য প্রকাশিত উইন্ডোজ ১১ প্রিভিউ বিল্ডগুলোতে উইন্ডোজ ফাইল এক্সপ্লোরারের কর্মক্ষমতা বৃদ্ধির পাশাপাশি একটি সরলীকৃত ও কাস্টমাইজযোগ্য কনটেক্সট মেনুর পরীক্ষা শুরু করেছে।

কেন এটি গুরুত্বপূর্ণ
সম্পূর্ণভাবে প্রকাশের পর আইটি প্রশাসক এবং উইন্ডোজ ১১ ব্যবহারকারীরা ডেস্কটপ নেভিগেশনে পরিবর্তন এবং ওয়ার্কফ্লো কনটেক্সট মেনুর আচরণে সম্ভাব্য পরিবর্তন লক্ষ্য করবেন।
কী করবেন
UI এবং কনটেক্সট মেনুর আপডেটগুলো মূল্যায়ন করতে ইভ্যালুয়েশন এনভায়রনমেন্টে উইন্ডোজ ১১ প্রিভিউ বিল্ডগুলো পরীক্ষা করুন।
  • Microsoft
মূল প্রতিবেদন পড়ুন

মূল বিষয়গুলো

  • Ontinue, TWINLOOT নামক একটি পাইথন ইমপ্লান্ট উন্মোচন করেছে, যা কমান্ড-অ্যান্ড-কন্ট্রোল ট্র্যাফিকের জন্য Microsoft Graph API, SharePoint, এবং Teams ব্যবহার করে।
  • অ্যানথ্রোপিক এবং ইপিএফএল স্বায়ত্তশাসিত এআই এজেন্ট জুড়ে স্ব-প্রসারিত প্রম্পট পেলোড প্রদর্শন করেছে, যদিও সতর্কতামূলক নির্দেশাবলী যোগ করা হলে এর বিস্তার হ্রাস পায়।
  • রিকো ২০২৫ সালের মার্চ মাস থেকে সেলসফোর্স এবং সার্ভিসনাউ পোর্টাল স্ক্র্যাপ করার জন্য আইপি ১৫৮.২২০.৮৭.৭৯ ব্যবহার করে সিটি ফোরাম ক্যাম্পেইনটি শনাক্ত করেছে।
  • মাইক্রোসফট উইন্ডোজ ১১ প্রিভিউ বিল্ডগুলোতে ফাইল এক্সপ্লোরারের পারফরম্যান্সের উন্নতি এবং কনটেক্সট মেনু অপশনগুলোর পরীক্ষা শুরু করেছে।
  • TWINLOOT
  • SharePoint
  • Teams
  • GraphAPI
  • PyArmor