CHECKLEAKED.CC

טְעִינָה

האתר הקלאסי

תדריך יומי

"וירוסי מוח" מבוססי בינה מלאכותית יכולים להתפשט בין סוכנים באמצעות קבצי הנחיות מתמידים

נוף האיומים של ימינו מדגיש כיצד תוקפים ממנפים שירותי ענן לגיטימיים וארכיטקטורות תוכנה מודרניות כדי לעקוף הגנות מסורתיות. גורמי איום משתמשים מחדש בפלטפורמות מהימנות כמו Microsoft 365, Salesforce ו-ServiceNow כדי להסתיר פעולות פיקוד ובקרה ולבצע איסוף נתונים מתמשך. צוותי אבטחה המפעילים סביבות SaaS ארגוניות צריכים לתעדף תחילה ביקורת על תעבורת API ובדיקת הרשאות אורחים.

במקביל, מחקרים מתפתחים על סוכני בינה מלאכותית אוטונומיים מדגים סיכוני התפשטות חדשים באמצעות קבצי מצב מתמשכים. בינתיים, שרשראות אספקה של תוכנה נותרות מטרה לגניבת אישורים באמצעות מאגרי חבילות מסוג typosquatt.

TWINLOOT מנצל לרעה את SharePoint ו-Teams כדי לגנוב אישורים ולעבור בין רשתות

חוקרים חשפו את TWINLOOT, מסגרת Python מודולרית מוקשחת על ידי PyArmor המנתבת תעבורת C2 כולה דרך תשתית Microsoft 365 מהימנה. היא משתמשת במופעים חסרי כותרת של Microsoft Edge, קבצי Graph API dead-drops ב-SharePoint ו-WebRTC DataChannels דרך שרתי Microsoft Teams TURN כדי להעביר תוכנות זדוניות.

  • TWINLOOT
  • Microsoft
  • SharePoint
  • Teams
קריאת המקור המלא

תוקף אחד גרד את פורטלים של Salesforce ו-ServiceNow מאז 2025

פיסת תשתית אחת מושכת רשומות מפורטלי לקוחות של Salesforce ו-ServiceNow במגוון תעשיות במשך יותר משנה, כך עולה ממחקר שפורסם השבוע על ידי פלטפורמת אבטחת הסוכנים Reco.

למה זה חשוב
ארגונים המסתמכים על פורטלים של לקוחות של Salesforce ו-ServiceNow מתמודדים עם גירוד אוטומטי בלתי מורשה וחילוץ נתונים בכמות גדולה של רשומות ארגוניות.
  • Salesforce
  • ServiceNow
  • Reco
קריאת המקור המלא

16 חבילות RubyGems שנגנבו באמצעות Typosquatting גונבות פרטי דפדפן וארנקי קריפטו

קמפיין זדוני בשם StubMaker פרסם 16 חבילות RubyGems שעברו typosquatting, כנגד תלויות פופולריות כמו i18n ו-activesupport. ה-typosquats המגושמות פורסות גנבי מידע מבוססי Windows שנועדו לאסוף פרטי דפדפן, ארנקי קריפטו, ביטויי זרע ונתוני טלגרם.

למה זה חשוב
מפתחי Ruby שמקלידים בטעות שמות חבילות שגויים במהלך ניהול תלויות מסתכנים בהדבקת נקודות קצה של Windows בתוכנה זדונית שגובלת בגניבת אישורים.
  • RubyGems
  • StubMaker
  • Typosquatting
  • Infostealer
קריאת המקור המלא

"וירוסי מוח" מבוססי בינה מלאכותית יכולים להתפשט בין סוכנים באמצעות קבצי הנחיות מתמידים

חוקרים ב-Anthropic וב-EPFL הדגימו כי מטענים של הנחיות מתפשטים מעצמם ("וירוסי מחשבה") יכולים להתפשט בין סוכני בינה מלאכותית אוטונומיים באמצעות קבצי הנחיות מערכת הניתנים לעריכה כדי לשאת מצב. בזמן שנבדקו על סוכני קידוד ומודלים של OpenClaw, אזהרות הנחיות הגנתיות עצרו למעשה את התפשטותן מעבר לקפיצה אחת.

למה זה חשוב
ארגונים הפורסים סוכני בינה מלאכותית אוטונומיים אשר משמרים את מצבם דרך הנחיות מערכת, מתמודדים עם סיכונים של התפשטות מטען הזרקה מהירה על פני אינטראקציות של סוכנים.
  • AI
  • Anthropic
  • OpenClaw
קריאת המקור המלא

מיקרוסופט בודקת סייר הקבצים המהיר יותר של Windows ותפריט הקשר חדש

מיקרוסופט החלה לבחון שיפורי ביצועים עבור סייר הקבצים של Windows לצד תפריט הקשר פשוט וניתן להתאמה אישית בגירסאות תצוגה מקדימה של Windows 11 ששוחררו למשתמשי Windows Insiders.

למה זה חשוב
מנהלי IT ומשתמשי Windows 11 יחוו שינויים בניווט בשולחן העבודה ושינויים פוטנציאליים בהתנהגות תפריט ההקשר של זרימת העבודה עם השחרור המלא.
מה לעשות
בדוק גרסאות תצוגה מקדימה של Windows 11 בסביבות הערכה כדי להעריך עדכונים של ממשק המשתמש ותפריט ההקשר.
  • Microsoft
קריאת המקור המלא

עיקרי הדברים

  • Ontinue חשפה את TWINLOOT, שתל Python המשתמש ב-Microsoft Graph API, SharePoint ו-Teams לתעבורת פקודה ובקרה.
  • Anthropic ו-EPFL הדגימו מטענים מהירים המתפשטים מעצמם על פני סוכני בינה מלאכותית אוטונומיים, אם כי הוספת הוראות אזהרה הפחיתה את התפשטותם.
  • חברת Reco זיהתה את קמפיין City Forum באמצעות IP 158.220.87.79 כדי לגרד פורטלים של Salesforce ו-ServiceNow מאז מרץ 2025.
  • מיקרוסופט החלה לבדוק שיפורי ביצועים של סייר הקבצים ואפשרויות תפריט ההקשר בגירסאות תצוגה מקדימה של Windows 11.
  • TWINLOOT
  • SharePoint
  • Teams
  • GraphAPI
  • PyArmor