خلاصه روزانه
«ویروسهای ذهنی» هوش مصنوعی میتوانند از طریق فایلهای اعلان مداوم بین عاملها پخش شوند
5 خبر3 دقیقه مطالعه

چشمانداز تهدیدات امروزی نشان میدهد که چگونه مهاجمان از سرویسهای ابری قانونی و معماریهای نرمافزاری مدرن برای دور زدن دفاعهای سنتی استفاده میکنند. عاملان تهدید در حال تغییر کاربری پلتفرمهای معتبری مانند مایکروسافت ۳۶۵، Salesforce و ServiceNow هستند تا عملیات فرماندهی و کنترل را پنهان کرده و به طور مداوم به جمعآوری دادهها بپردازند. تیمهای امنیتی که محیطهای SaaS سازمانی را اداره میکنند، باید ابتدا ممیزی ترافیک API و بررسی مجوزهای مهمان را در اولویت قرار دهند.
در عین حال، تحقیقات نوظهور در مورد عاملهای هوش مصنوعی خودمختار، خطرات انتشار جدیدی را از طریق فایلهای وضعیت پایدار نشان میدهد. در همین حال، زنجیرههای تأمین نرمافزار همچنان هدف سرقت اعتبارنامهها از طریق مخازن بستههای دارای اشتباه تایپی هستند.
TWINLOOT از SharePoint و Teams برای سرقت اطلاعات کاربری و انتقال در شبکهها سوءاستفاده میکند.
محققان TWINLOOT، یک چارچوب پایتون ماژولار مقاومسازیشده با PyArmor را افشا کردند که ترافیک C2 را بهطور کامل از طریق زیرساخت معتبر Microsoft 365 هدایت میکند. این چارچوب از نمونههای Microsoft Edge بدون سر، فایلهای Graph API dead-drops در SharePoint و WebRTC DataChannels روی سرورهای Microsoft Teams TURN برای ارائه بدافزار استفاده میکند.
یک مهاجم از سال ۲۰۲۵ به پورتالهای Salesforce و ServiceNow نفوذ کرده است
بر اساس تحقیقات منتشر شده در این هفته توسط پلتفرم امنیتی Reco، بیش از یک سال است که یک زیرساخت واحد، سوابق را از پورتالهای مشتری Salesforce و ServiceNow در صنایع مختلف استخراج میکند.
- چرا اهمیت دارد
- سازمانهایی که به پورتالهای مشتری Salesforce و ServiceNow متکی هستند، با سرقت خودکار غیرمجاز و استخراج انبوه دادهها از سوابق سازمانی مواجه هستند.
۱۶ بستهی RubyGems که به اشتباه تایپ شدهاند، اطلاعات مرورگر و کیف پولهای ارز دیجیتال را میدزدند.
یک کمپین مخرب با نام StubMaker، 16 بسته RubyGems با غلط املایی را منتشر کرد که وابستگیهای محبوبی مانند i18n و activesupport را هدف قرار میداد. این افراد ناشی، از سارقان اطلاعات مبتنی بر ویندوز استفاده میکنند که برای جمعآوری اطلاعات مرورگر، کیف پولهای رمزنگاری شده، عبارات بازیابی و دادههای تلگرام طراحی شدهاند.
- چرا اهمیت دارد
- توسعهدهندگان Ruby که بهطور تصادفی نام بستهها را در طول مدیریت وابستگیها اشتباه تایپ میکنند، خطر آلوده کردن نقاط پایانی ویندوز با بدافزارهای سرقت اعتبارنامه را به جان میخرند.
«ویروسهای ذهنی» هوش مصنوعی میتوانند از طریق فایلهای اعلان مداوم بین عاملها پخش شوند
محققان Anthropic و EPFL نشان دادند که بدافزارهای خودانتشار ("ویروسهای ذهنی") میتوانند با استفاده از فایلهای اعلان سیستمی قابل ویرایش برای انتقال وضعیت، بین عوامل هوش مصنوعی خودمختار پخش شوند. در آزمایش روی عوامل کدنویسی و مدلهای OpenClaw، هشدارهای دفاعی اعلان به طور مؤثر مانع از انتشار فراتر از یک گام شدند.
- چرا اهمیت دارد
- سازمانهایی که از عاملهای هوش مصنوعی خودمختار استفاده میکنند که وضعیت را از طریق اعلانهای سیستم حفظ میکنند، با خطرات تزریق سریع بار داده که در تعاملات عاملها پخش میشود، مواجه هستند.
مایکروسافت در حال آزمایش ویندوز فایل اکسپلورر سریعتر و منوی زمینه جدید است.
مایکروسافت آزمایش بهبود عملکرد فایل اکسپلورر ویندوز را در کنار یک منوی زمینه ساده و قابل تنظیم در نسخههای پیشنمایش ویندوز ۱۱ که برای اینسایدرهای ویندوز منتشر شده است، آغاز کرده است.
- چرا اهمیت دارد
- مدیران فناوری اطلاعات و کاربران ویندوز ۱۱ پس از انتشار کامل، شاهد تغییر ناوبری دسکتاپ و تغییرات احتمالی در رفتار منوی زمینه گردش کار خواهند بود.
- چه باید کرد
- نسخههای پیشنمایش ویندوز ۱۱ را در محیطهای ارزیابی آزمایش کنید تا بهروزرسانیهای رابط کاربری و منوی زمینه را ارزیابی کنید.
نکات کلیدی
- Ontinue از TWINLOOT، یک ابزار پایتون که از Microsoft Graph API، SharePoint و Teams برای ترافیک فرماندهی و کنترل استفاده میکند، رونمایی کرد.
- Anthropic و EPFL بارهای اطلاعاتی سریع خود-انتشار را در میان عوامل هوش مصنوعی خودمختار نشان دادند، اگرچه افزودن دستورالعملهای هشدار، گسترش را کاهش داد.
- شرکت Reco، کمپین City Forum را که از مارس ۲۰۲۵ با استفاده از IP 158.220.87.79 برای جمعآوری اطلاعات از پورتالهای Salesforce و ServiceNow استفاده میکرد، شناسایی کرد.
- مایکروسافت آزمایش بهبود عملکرد فایل اکسپلورر و گزینههای منوی زمینه را در نسخههای پیشنمایش ویندوز ۱۱ آغاز کرد.