RINGKASAN HARIAN
"Virus Pikiran" AI Dapat Menyebar Antar Agen Melalui File Perintah yang Tetap Ada
5 berita3 menit baca

Lanskap ancaman saat ini menyoroti bagaimana penyerang memanfaatkan layanan cloud yang sah dan arsitektur perangkat lunak modern untuk melewati pertahanan tradisional. Pelaku ancaman menggunakan kembali platform tepercaya seperti Microsoft 365, Salesforce, dan ServiceNow untuk menyembunyikan operasi perintah dan kontrol serta melakukan pengumpulan data berkelanjutan. Tim keamanan yang mengoperasikan lingkungan SaaS perusahaan harus memprioritaskan audit lalu lintas API dan meninjau izin tamu terlebih dahulu.
Pada saat yang sama, penelitian terbaru tentang agen AI otonom menunjukkan risiko penyebaran baru melalui berkas status persisten. Sementara itu, rantai pasokan perangkat lunak tetap menjadi target pencurian kredensial melalui repositori paket yang disalahgunakan.
TWINLOOT Menyalahgunakan SharePoint dan Teams untuk Mencuri Kredensial dan Berpindah Antar Jaringan
Para peneliti mengungkapkan TWINLOOT, sebuah kerangka kerja Python modular yang diperkuat PyArmor yang mengarahkan lalu lintas C2 sepenuhnya melalui infrastruktur Microsoft 365 yang tepercaya. Kerangka kerja ini menggunakan instance Microsoft Edge tanpa antarmuka grafis, penyimpanan file tersembunyi Graph API di SharePoint, dan WebRTC DataChannels melalui server TURN Microsoft Teams untuk mengirimkan malware.
Satu penyerang telah mengambil data dari portal Salesforce dan ServiceNow sejak tahun 2025.
Menurut riset yang diterbitkan minggu ini oleh platform keamanan agen Reco, satu infrastruktur tunggal telah mengambil data dari portal pelanggan Salesforce dan ServiceNow di berbagai industri selama lebih dari satu tahun.
- Mengapa ini penting
- Organisasi yang mengandalkan portal pelanggan Salesforce dan ServiceNow menghadapi risiko pengambilan data otomatis tanpa izin dan eksfiltrasi data massal dari catatan perusahaan.
16 Paket RubyGems yang Disalahgunakan Mencuri Kredensial Peramban dan Dompet Kripto
Sebuah kampanye jahat yang dijuluki StubMaker menerbitkan 16 paket RubyGems hasil typosquatting yang menargetkan dependensi populer seperti i18n dan activesupport. Typosquatting yang ceroboh ini menyebarkan pencuri informasi berbasis Windows yang dirancang untuk mengumpulkan kredensial peramban, dompet kripto, frasa kunci, dan data Telegram.
- Mengapa ini penting
- Pengembang Ruby yang secara tidak sengaja salah mengetik nama paket selama manajemen dependensi berisiko menginfeksi titik akhir Windows dengan malware pencuri kredensial.
"Virus Pikiran" AI Dapat Menyebar Antar Agen Melalui File Perintah yang Tetap Ada
Para peneliti di Anthropic dan EPFL menunjukkan bahwa muatan prompt yang menyebar sendiri ('virus pikiran') dapat menyebar antar agen AI otonom menggunakan file prompt sistem yang dapat diedit untuk membawa status. Meskipun diuji pada agen pengkodean dan model OpenClaw, peringatan prompt defensif secara efektif menghentikan penyebaran lebih dari satu langkah.
- Mengapa ini penting
- Organisasi yang menerapkan agen AI otonom yang mempertahankan status melalui perintah sistem menghadapi risiko penyebaran muatan injeksi perintah di seluruh interaksi agen.
Microsoft menguji Windows File Explorer yang lebih cepat dan menu konteks baru.
Microsoft telah mulai menguji peningkatan kinerja untuk Windows File Explorer bersamaan dengan menu konteks yang disederhanakan dan dapat disesuaikan dalam versi pratinjau Windows 11 yang dirilis untuk Windows Insider.
- Mengapa ini penting
- Administrator TI dan pengguna Windows 11 akan mengalami perubahan navigasi desktop dan potensi perubahan perilaku menu konteks alur kerja setelah rilis penuh.
- Apa yang harus dilakukan
- Uji coba versi pratinjau Windows 11 di lingkungan evaluasi untuk menilai pembaruan UI dan menu konteks.
Poin-poin utama
- Ontinue mengungkapkan TWINLOOT, sebuah implant Python yang menggunakan Microsoft Graph API, SharePoint, dan Teams untuk lalu lintas perintah dan kontrol.
- Anthropic dan EPFL mendemonstrasikan muatan informasi cepat yang menyebar sendiri di antara agen AI otonom, meskipun penambahan instruksi peringatan mengurangi penyebarannya.
- Reco mengidentifikasi kampanye City Forum yang menggunakan IP 158.220.87.79 untuk mengambil data dari portal Salesforce dan ServiceNow sejak Maret 2025.
- Microsoft mulai menguji peningkatan kinerja File Explorer dan opsi menu konteks di versi pratinjau Windows 11.