BOLLETTINO GIORNALIERO
I "virus mentali" dell'IA possono diffondersi tra gli agenti tramite file di prompt persistenti
5 notizie3 min di lettura

Il panorama delle minacce odierne evidenzia come gli aggressori sfruttino servizi cloud legittimi e architetture software moderne per eludere le difese tradizionali. Gli autori delle minacce stanno riutilizzando piattaforme affidabili come Microsoft 365, Salesforce e ServiceNow per nascondere operazioni di comando e controllo e condurre una raccolta dati continuativa. I team di sicurezza che gestiscono ambienti SaaS aziendali dovrebbero dare priorità all'analisi del traffico API e alla revisione delle autorizzazioni degli utenti guest.
Al contempo, nuove ricerche sugli agenti di intelligenza artificiale autonomi dimostrano nuovi rischi di propagazione attraverso file di stato persistenti. Nel frattempo, le catene di fornitura del software rimangono un bersaglio per il furto di credenziali tramite repository di pacchetti con errori di tipografia.
TWINLOOT sfrutta SharePoint e Teams per rubare le credenziali e diffondersi tra le reti.
I ricercatori hanno rivelato TWINLOOT, un framework Python modulare e protetto da PyArmor che instrada il traffico C2 interamente attraverso l'infrastruttura affidabile di Microsoft 365. Utilizza istanze headless di Microsoft Edge, punti di accesso non ufficiali per i file tramite Graph API su SharePoint e canali dati WebRTC sui server TURN di Microsoft Teams per distribuire malware.
Un singolo hacker ha effettuato lo scraping dei portali Salesforce e ServiceNow dal 2025.
Secondo una ricerca pubblicata questa settimana dalla piattaforma di sicurezza per agenti Reco, un singolo componente dell'infrastruttura sta sottraendo dati dai portali clienti di Salesforce e ServiceNow in diversi settori da oltre un anno.
- Perché è importante
- Le organizzazioni che si affidano ai portali clienti di Salesforce e ServiceNow sono esposte al rischio di scraping automatizzato non autorizzato e di esfiltrazione massiva di dati dai registri aziendali.
16 pacchetti RubyGems con errori di tipografia rubano le credenziali del browser e i portafogli di criptovalute
Una campagna malevola denominata StubMaker ha pubblicato 16 pacchetti RubyGems con errori di tipografia (typosquat) che prendevano di mira dipendenze popolari come i18n e activesupport. Questi goffi typosquat distribuiscono malware per Windows progettati per rubare credenziali del browser, portafogli di criptovalute, frasi di recupero e dati di Telegram.
- Perché è importante
- Gli sviluppatori Ruby che digitano accidentalmente nomi di pacchetti errati durante la gestione delle dipendenze rischiano di infettare gli endpoint Windows con malware in grado di rubare le credenziali.
I "virus mentali" dell'IA possono diffondersi tra gli agenti tramite file di prompt persistenti
I ricercatori di Anthropic e dell'EPFL hanno dimostrato che i payload di prompt auto-propaganti ("virus mentali") possono diffondersi tra agenti di intelligenza artificiale autonomi utilizzando file di prompt di sistema modificabili per veicolare lo stato. Durante i test su agenti di programmazione e modelli OpenClaw, gli avvisi di prompt difensivi hanno bloccato efficacemente la propagazione oltre un singolo passaggio.
- Perché è importante
- Le organizzazioni che implementano agenti di intelligenza artificiale autonomi che mantengono il loro stato tramite i prompt di sistema corrono il rischio che i payload di iniezione dei prompt si propaghino attraverso le interazioni con l'agente.
Microsoft testa una versione più veloce di Esplora file di Windows e un nuovo menu contestuale.
Microsoft ha iniziato a testare miglioramenti delle prestazioni per Esplora file di Windows, insieme a un menu contestuale semplificato e personalizzabile, nelle build di anteprima di Windows 11 rilasciate agli utenti del programma Windows Insider.
- Perché è importante
- Gli amministratori IT e gli utenti di Windows 11 riscontreranno modifiche alla navigazione del desktop e potenziali cambiamenti nel comportamento del menu contestuale del flusso di lavoro al momento del rilascio della versione completa.
- Cosa fare
- Testa le build di anteprima di Windows 11 negli ambienti di valutazione per verificare gli aggiornamenti dell'interfaccia utente e del menu contestuale.
Punti chiave
- Ontinue ha rivelato TWINLOOT, un malware in Python che utilizza le API Microsoft Graph, SharePoint e Teams per il controllo del traffico di rete.
- Anthropic ed EPFL hanno dimostrato la propagazione autonoma di payload di avviso tra agenti di intelligenza artificiale autonomi, sebbene l'aggiunta di istruzioni di avvertimento abbia attenuato la diffusione.
- Reco ha identificato la campagna City Forum che utilizza l'indirizzo IP 158.220.87.79 per estrarre dati dai portali Salesforce e ServiceNow a partire da marzo 2025.
- Microsoft ha iniziato a testare miglioramenti delle prestazioni di Esplora file e opzioni del menu contestuale nelle build di anteprima di Windows 11.