CHECKLEAKED.CC

بارگیری

سایت کلاسیک

خلاصه روزانه

«ویروس‌های ذهنی» هوش مصنوعی می‌توانند از طریق فایل‌های اعلان مداوم بین عامل‌ها پخش شوند

چشم‌انداز تهدیدات امروزی نشان می‌دهد که چگونه مهاجمان از سرویس‌های ابری قانونی و معماری‌های نرم‌افزاری مدرن برای دور زدن دفاع‌های سنتی استفاده می‌کنند. عاملان تهدید در حال تغییر کاربری پلتفرم‌های معتبری مانند مایکروسافت ۳۶۵، Salesforce و ServiceNow هستند تا عملیات فرماندهی و کنترل را پنهان کرده و به طور مداوم به جمع‌آوری داده‌ها بپردازند. تیم‌های امنیتی که محیط‌های SaaS سازمانی را اداره می‌کنند، باید ابتدا ممیزی ترافیک API و بررسی مجوزهای مهمان را در اولویت قرار دهند.

در عین حال، تحقیقات نوظهور در مورد عامل‌های هوش مصنوعی خودمختار، خطرات انتشار جدیدی را از طریق فایل‌های وضعیت پایدار نشان می‌دهد. در همین حال، زنجیره‌های تأمین نرم‌افزار همچنان هدف سرقت اعتبارنامه‌ها از طریق مخازن بسته‌های دارای اشتباه تایپی هستند.

TWINLOOT از SharePoint و Teams برای سرقت اطلاعات کاربری و انتقال در شبکه‌ها سوءاستفاده می‌کند.

محققان TWINLOOT، یک چارچوب پایتون ماژولار مقاوم‌سازی‌شده با PyArmor را افشا کردند که ترافیک C2 را به‌طور کامل از طریق زیرساخت معتبر Microsoft 365 هدایت می‌کند. این چارچوب از نمونه‌های Microsoft Edge بدون سر، فایل‌های Graph API dead-drops در SharePoint و WebRTC DataChannels روی سرورهای Microsoft Teams TURN برای ارائه بدافزار استفاده می‌کند.

  • TWINLOOT
  • Microsoft
  • SharePoint
  • Teams
خواندن منبع اصلی

یک مهاجم از سال ۲۰۲۵ به پورتال‌های Salesforce و ServiceNow نفوذ کرده است

بر اساس تحقیقات منتشر شده در این هفته توسط پلتفرم امنیتی Reco، بیش از یک سال است که یک زیرساخت واحد، سوابق را از پورتال‌های مشتری Salesforce و ServiceNow در صنایع مختلف استخراج می‌کند.

چرا اهمیت دارد
سازمان‌هایی که به پورتال‌های مشتری Salesforce و ServiceNow متکی هستند، با سرقت خودکار غیرمجاز و استخراج انبوه داده‌ها از سوابق سازمانی مواجه هستند.
  • Salesforce
  • ServiceNow
  • Reco
خواندن منبع اصلی

۱۶ بسته‌ی RubyGems که به اشتباه تایپ شده‌اند، اطلاعات مرورگر و کیف پول‌های ارز دیجیتال را می‌دزدند.

یک کمپین مخرب با نام StubMaker، 16 بسته RubyGems با غلط املایی را منتشر کرد که وابستگی‌های محبوبی مانند i18n و activesupport را هدف قرار می‌داد. این افراد ناشی، از سارقان اطلاعات مبتنی بر ویندوز استفاده می‌کنند که برای جمع‌آوری اطلاعات مرورگر، کیف پول‌های رمزنگاری شده، عبارات بازیابی و داده‌های تلگرام طراحی شده‌اند.

چرا اهمیت دارد
توسعه‌دهندگان Ruby که به‌طور تصادفی نام بسته‌ها را در طول مدیریت وابستگی‌ها اشتباه تایپ می‌کنند، خطر آلوده کردن نقاط پایانی ویندوز با بدافزارهای سرقت اعتبارنامه را به جان می‌خرند.
  • RubyGems
  • StubMaker
  • Typosquatting
  • Infostealer
خواندن منبع اصلی

«ویروس‌های ذهنی» هوش مصنوعی می‌توانند از طریق فایل‌های اعلان مداوم بین عامل‌ها پخش شوند

محققان Anthropic و EPFL نشان دادند که بدافزارهای خودانتشار ("ویروس‌های ذهنی") می‌توانند با استفاده از فایل‌های اعلان سیستمی قابل ویرایش برای انتقال وضعیت، بین عوامل هوش مصنوعی خودمختار پخش شوند. در آزمایش روی عوامل کدنویسی و مدل‌های OpenClaw، هشدارهای دفاعی اعلان به طور مؤثر مانع از انتشار فراتر از یک گام شدند.

چرا اهمیت دارد
سازمان‌هایی که از عامل‌های هوش مصنوعی خودمختار استفاده می‌کنند که وضعیت را از طریق اعلان‌های سیستم حفظ می‌کنند، با خطرات تزریق سریع بار داده که در تعاملات عامل‌ها پخش می‌شود، مواجه هستند.
  • AI
  • Anthropic
  • OpenClaw
خواندن منبع اصلی

مایکروسافت در حال آزمایش ویندوز فایل اکسپلورر سریع‌تر و منوی زمینه جدید است.

مایکروسافت آزمایش بهبود عملکرد فایل اکسپلورر ویندوز را در کنار یک منوی زمینه ساده و قابل تنظیم در نسخه‌های پیش‌نمایش ویندوز ۱۱ که برای اینسایدرهای ویندوز منتشر شده است، آغاز کرده است.

چرا اهمیت دارد
مدیران فناوری اطلاعات و کاربران ویندوز ۱۱ پس از انتشار کامل، شاهد تغییر ناوبری دسکتاپ و تغییرات احتمالی در رفتار منوی زمینه گردش کار خواهند بود.
چه باید کرد
نسخه‌های پیش‌نمایش ویندوز ۱۱ را در محیط‌های ارزیابی آزمایش کنید تا به‌روزرسانی‌های رابط کاربری و منوی زمینه را ارزیابی کنید.
  • Microsoft
خواندن منبع اصلی

نکات کلیدی

  • Ontinue از TWINLOOT، یک ابزار پایتون که از Microsoft Graph API، SharePoint و Teams برای ترافیک فرماندهی و کنترل استفاده می‌کند، رونمایی کرد.
  • Anthropic و EPFL بارهای اطلاعاتی سریع خود-انتشار را در میان عوامل هوش مصنوعی خودمختار نشان دادند، اگرچه افزودن دستورالعمل‌های هشدار، گسترش را کاهش داد.
  • شرکت Reco، کمپین City Forum را که از مارس ۲۰۲۵ با استفاده از IP 158.220.87.79 برای جمع‌آوری اطلاعات از پورتال‌های Salesforce و ServiceNow استفاده می‌کرد، شناسایی کرد.
  • مایکروسافت آزمایش بهبود عملکرد فایل اکسپلورر و گزینه‌های منوی زمینه را در نسخه‌های پیش‌نمایش ویندوز ۱۱ آغاز کرد.
  • TWINLOOT
  • SharePoint
  • Teams
  • GraphAPI
  • PyArmor