दैनिक ब्रीफिंग
कृत्रिम बुद्धिमत्ता के "दिमाग के वायरस" लगातार मौजूद प्रॉम्प्ट फ़ाइलों के माध्यम से एजेंटों के बीच फैल सकते हैं।
5 खबरें3 मिनट पठन

आज के खतरे के परिदृश्य से पता चलता है कि हमलावर पारंपरिक सुरक्षा प्रणालियों को दरकिनार करने के लिए वैध क्लाउड सेवाओं और आधुनिक सॉफ़्टवेयर आर्किटेक्चर का लाभ कैसे उठाते हैं। हमलावर Microsoft 365, Salesforce और ServiceNow जैसे विश्वसनीय प्लेटफ़ॉर्म का दुरुपयोग करके कमांड-एंड-कंट्रोल ऑपरेशन छिपा रहे हैं और लगातार डेटा इकट्ठा कर रहे हैं। एंटरप्राइज़ SaaS वातावरण संचालित करने वाली सुरक्षा टीमों को API ट्रैफ़िक का ऑडिट करने और अतिथि अनुमतियों की समीक्षा करने को प्राथमिकता देनी चाहिए।
साथ ही, स्वायत्त एआई एजेंटों पर उभरते शोध से स्थायी स्टेट फाइलों के माध्यम से प्रसार के नए जोखिम सामने आ रहे हैं। वहीं दूसरी ओर, सॉफ्टवेयर आपूर्ति श्रृंखलाएं टाइपोस्क्वैटेड पैकेज रिपॉजिटरी के माध्यम से क्रेडेंशियल चोरी का निशाना बनी हुई हैं।
TWINLOOT SharePoint और Teams का दुरुपयोग करके क्रेडेंशियल्स चुराता है और नेटवर्क के पार डेटा ट्रांसफर करता है।
शोधकर्ताओं ने TWINLOOT का खुलासा किया है, जो PyArmor द्वारा सुरक्षित एक मॉड्यूलर पायथन फ्रेमवर्क है और C2 ट्रैफ़िक को पूरी तरह से विश्वसनीय Microsoft 365 इन्फ्रास्ट्रक्चर के माध्यम से रूट करता है। यह मैलवेयर पहुंचाने के लिए हेडलेस Microsoft Edge इंस्टेंसेस, SharePoint पर Graph API फ़ाइल डेड-ड्रॉप्स और Microsoft Teams TURN सर्वरों पर WebRTC डेटाचैनल का उपयोग करता है।
एक हमलावर ने 2025 से Salesforce और ServiceNow दोनों पोर्टलों से डेटा चुरा लिया है।
एजेंट सिक्योरिटी प्लेटफॉर्म रेको द्वारा इस सप्ताह प्रकाशित शोध के अनुसार, एक ही बुनियादी ढांचा एक वर्ष से अधिक समय से कई उद्योगों में सेल्सफोर्स और सर्विसनाउ ग्राहक पोर्टलों से रिकॉर्ड निकाल रहा है।
- यह क्यों मायने रखता है
- Salesforce और ServiceNow के ग्राहक पोर्टलों पर निर्भर संगठनों को कॉर्पोरेट रिकॉर्ड की अनधिकृत स्वचालित स्क्रैपिंग और बल्क डेटा एक्सफ़िल्टेशन का सामना करना पड़ता है।
16 टाइपोस्क्वैटेड रूबीजेम्स पैकेज ब्राउज़र क्रेडेंशियल और क्रिप्टो वॉलेट चुराते हैं
StubMaker नामक एक दुर्भावनापूर्ण अभियान ने i18n और activesupport जैसी लोकप्रिय निर्भरताओं को निशाना बनाते हुए 16 टाइपोस्क्वैटेड RubyGems पैकेज प्रकाशित किए। ये अनाड़ी टाइपोस्क्वैटेड ब्राउज़र क्रेडेंशियल, क्रिप्टो वॉलेट, सीड वाक्यांश और टेलीग्राम डेटा को चुराने के लिए डिज़ाइन किए गए विंडोज-आधारित सूचना चोरों को तैनात करते हैं।
- यह क्यों मायने रखता है
- रूबी डेवलपर्स जो डिपेंडेंसी मैनेजमेंट के दौरान गलती से पैकेज नामों को गलत टाइप कर देते हैं, वे विंडोज एंडपॉइंट्स को क्रेडेंशियल चुराने वाले मैलवेयर से संक्रमित करने का जोखिम उठाते हैं।
कृत्रिम बुद्धिमत्ता के "दिमाग के वायरस" लगातार मौजूद प्रॉम्प्ट फ़ाइलों के माध्यम से एजेंटों के बीच फैल सकते हैं।
एन्थ्रोपिक और ईपीएफएल के शोधकर्ताओं ने प्रदर्शित किया कि स्व-प्रसारित प्रॉम्प्ट पेलोड ('माइंड वायरस') संपादन योग्य सिस्टम प्रॉम्प्ट फ़ाइलों का उपयोग करके स्वायत्त एआई एजेंटों के बीच फैल सकते हैं। कोडिंग एजेंटों और ओपनक्लॉ मॉडल पर परीक्षण के दौरान, सुरक्षात्मक प्रॉम्प्ट चेतावनियों ने एक हॉप से आगे प्रसार को प्रभावी ढंग से रोक दिया।
- यह क्यों मायने रखता है
- ऐसे संगठन जो स्वायत्त एआई एजेंटों को तैनात करते हैं जो सिस्टम प्रॉम्प्ट के माध्यम से स्थिति को बनाए रखते हैं, उन्हें एजेंट इंटरैक्शन में प्रॉम्प्ट इंजेक्शन पेलोड के प्रसार के जोखिम का सामना करना पड़ता है।
माइक्रोसॉफ्ट ने विंडोज फाइल एक्सप्लोरर को तेज करने और नए कॉन्टेक्स्ट मेनू का परीक्षण किया।
माइक्रोसॉफ्ट ने विंडोज इनसाइडर्स के लिए जारी किए गए विंडोज 11 पूर्वावलोकन बिल्ड में विंडोज फाइल एक्सप्लोरर के प्रदर्शन में सुधार के साथ-साथ एक सरलीकृत, अनुकूलन योग्य संदर्भ मेनू का परीक्षण शुरू कर दिया है।
- यह क्यों मायने रखता है
- आईटी प्रशासकों और विंडोज 11 उपयोगकर्ताओं को पूर्ण रिलीज होने पर डेस्कटॉप नेविगेशन में बदलाव और वर्कफ़्लो संदर्भ मेनू व्यवहार में संभावित परिवर्तनों का अनुभव होगा।
- क्या करें
- यूजर इंटरफेस और कॉन्टेक्स्ट मेनू अपडेट का आकलन करने के लिए मूल्यांकन वातावरण में विंडोज 11 के पूर्वावलोकन बिल्ड का परीक्षण करें।
मुख्य बिंदु
- ओन्टिन्यू ने TWINLOOT का खुलासा किया, जो कमांड-एंड-कंट्रोल ट्रैफिक के लिए माइक्रोसॉफ्ट ग्राफ एपीआई, शेयरपॉइंट और टीम्स का उपयोग करने वाला एक पायथन इम्प्लांट है।
- एन्थ्रोपिक और ईपीएफएल ने स्वायत्त एआई एजेंटों में स्व-प्रसारित होने वाले त्वरित पेलोड का प्रदर्शन किया, हालांकि चेतावनी निर्देश जोड़ने से प्रसार कम हो गया।
- रिको ने सिटी फोरम अभियान की पहचान की है जो मार्च 2025 से सेल्सफोर्स और सर्विसनाउ पोर्टलों से डेटा निकालने के लिए आईपी 158.220.87.79 का उपयोग कर रहा है।
- माइक्रोसॉफ्ट ने विंडोज 11 के पूर्वावलोकन बिल्ड में फाइल एक्सप्लोरर के प्रदर्शन में सुधार और संदर्भ मेनू विकल्पों का परीक्षण शुरू किया।