תדריך יומי
"וירוסי מוח" מבוססי בינה מלאכותית יכולים להתפשט בין סוכנים באמצעות קבצי הנחיות מתמידים
5 ידיעות2 דקות קריאה

נוף האיומים של ימינו מדגיש כיצד תוקפים ממנפים שירותי ענן לגיטימיים וארכיטקטורות תוכנה מודרניות כדי לעקוף הגנות מסורתיות. גורמי איום משתמשים מחדש בפלטפורמות מהימנות כמו Microsoft 365, Salesforce ו-ServiceNow כדי להסתיר פעולות פיקוד ובקרה ולבצע איסוף נתונים מתמשך. צוותי אבטחה המפעילים סביבות SaaS ארגוניות צריכים לתעדף תחילה ביקורת על תעבורת API ובדיקת הרשאות אורחים.
במקביל, מחקרים מתפתחים על סוכני בינה מלאכותית אוטונומיים מדגים סיכוני התפשטות חדשים באמצעות קבצי מצב מתמשכים. בינתיים, שרשראות אספקה של תוכנה נותרות מטרה לגניבת אישורים באמצעות מאגרי חבילות מסוג typosquatt.
TWINLOOT מנצל לרעה את SharePoint ו-Teams כדי לגנוב אישורים ולעבור בין רשתות
חוקרים חשפו את TWINLOOT, מסגרת Python מודולרית מוקשחת על ידי PyArmor המנתבת תעבורת C2 כולה דרך תשתית Microsoft 365 מהימנה. היא משתמשת במופעים חסרי כותרת של Microsoft Edge, קבצי Graph API dead-drops ב-SharePoint ו-WebRTC DataChannels דרך שרתי Microsoft Teams TURN כדי להעביר תוכנות זדוניות.
תוקף אחד גרד את פורטלים של Salesforce ו-ServiceNow מאז 2025
פיסת תשתית אחת מושכת רשומות מפורטלי לקוחות של Salesforce ו-ServiceNow במגוון תעשיות במשך יותר משנה, כך עולה ממחקר שפורסם השבוע על ידי פלטפורמת אבטחת הסוכנים Reco.
- למה זה חשוב
- ארגונים המסתמכים על פורטלים של לקוחות של Salesforce ו-ServiceNow מתמודדים עם גירוד אוטומטי בלתי מורשה וחילוץ נתונים בכמות גדולה של רשומות ארגוניות.
16 חבילות RubyGems שנגנבו באמצעות Typosquatting גונבות פרטי דפדפן וארנקי קריפטו
קמפיין זדוני בשם StubMaker פרסם 16 חבילות RubyGems שעברו typosquatting, כנגד תלויות פופולריות כמו i18n ו-activesupport. ה-typosquats המגושמות פורסות גנבי מידע מבוססי Windows שנועדו לאסוף פרטי דפדפן, ארנקי קריפטו, ביטויי זרע ונתוני טלגרם.
- למה זה חשוב
- מפתחי Ruby שמקלידים בטעות שמות חבילות שגויים במהלך ניהול תלויות מסתכנים בהדבקת נקודות קצה של Windows בתוכנה זדונית שגובלת בגניבת אישורים.
"וירוסי מוח" מבוססי בינה מלאכותית יכולים להתפשט בין סוכנים באמצעות קבצי הנחיות מתמידים
חוקרים ב-Anthropic וב-EPFL הדגימו כי מטענים של הנחיות מתפשטים מעצמם ("וירוסי מחשבה") יכולים להתפשט בין סוכני בינה מלאכותית אוטונומיים באמצעות קבצי הנחיות מערכת הניתנים לעריכה כדי לשאת מצב. בזמן שנבדקו על סוכני קידוד ומודלים של OpenClaw, אזהרות הנחיות הגנתיות עצרו למעשה את התפשטותן מעבר לקפיצה אחת.
- למה זה חשוב
- ארגונים הפורסים סוכני בינה מלאכותית אוטונומיים אשר משמרים את מצבם דרך הנחיות מערכת, מתמודדים עם סיכונים של התפשטות מטען הזרקה מהירה על פני אינטראקציות של סוכנים.
מיקרוסופט בודקת סייר הקבצים המהיר יותר של Windows ותפריט הקשר חדש
מיקרוסופט החלה לבחון שיפורי ביצועים עבור סייר הקבצים של Windows לצד תפריט הקשר פשוט וניתן להתאמה אישית בגירסאות תצוגה מקדימה של Windows 11 ששוחררו למשתמשי Windows Insiders.
- למה זה חשוב
- מנהלי IT ומשתמשי Windows 11 יחוו שינויים בניווט בשולחן העבודה ושינויים פוטנציאליים בהתנהגות תפריט ההקשר של זרימת העבודה עם השחרור המלא.
- מה לעשות
- בדוק גרסאות תצוגה מקדימה של Windows 11 בסביבות הערכה כדי להעריך עדכונים של ממשק המשתמש ותפריט ההקשר.
עיקרי הדברים
- Ontinue חשפה את TWINLOOT, שתל Python המשתמש ב-Microsoft Graph API, SharePoint ו-Teams לתעבורת פקודה ובקרה.
- Anthropic ו-EPFL הדגימו מטענים מהירים המתפשטים מעצמם על פני סוכני בינה מלאכותית אוטונומיים, אם כי הוספת הוראות אזהרה הפחיתה את התפשטותם.
- חברת Reco זיהתה את קמפיין City Forum באמצעות IP 158.220.87.79 כדי לגרד פורטלים של Salesforce ו-ServiceNow מאז מרץ 2025.
- מיקרוסופט החלה לבדוק שיפורי ביצועים של סייר הקבצים ואפשרויות תפריט ההקשר בגירסאות תצוגה מקדימה של Windows 11.