CHECKLEAKED.CC

ロード中

クラシックサイト

デイリーブリーフィング

AIの「マインドウイルス」は、永続的なプロンプトファイルを介してエージェント間で拡散する可能性がある。

今日の脅威状況は、攻撃者が正規のクラウドサービスや最新のソフトウェアアーキテクチャを悪用して従来の防御策を回避していることを示しています。攻撃者は、Microsoft 365、Salesforce、ServiceNowといった信頼性の高いプラットフォームを悪用し、コマンド&コントロール操作を隠蔽したり、継続的なデータ収集を行ったりしています。エンタープライズSaaS環境を運用するセキュリティチームは、まずAPIトラフィックの監査とゲスト権限の確認を優先的に行うべきです。

同時に、自律型AIエージェントに関する新たな研究は、永続的な状態ファイルを介した新たな伝播リスクを明らかにしている。一方、ソフトウェアサプライチェーンは、タイポスクワッティングされたパッケージリポジトリを介した認証情報窃盗の標的となり続けている。

TWINLOOTはSharePointとTeamsを悪用して認証情報を盗み出し、ネットワーク間を移動する。

研究者らは、信頼できるMicrosoft 365インフラストラクチャを介してC2トラフィックを完全にルーティングする、モジュール式のPyArmor強化PythonフレームワークであるTWINLOOTを公開した。TWINLOOTは、ヘッドレスMicrosoft Edgeインスタンス、SharePoint上のGraph APIファイルデッドドロップ、およびMicrosoft Teams TURNサーバー上のWebRTC DataChannelを使用してマルウェアを配信する。

  • TWINLOOT
  • Microsoft
  • SharePoint
  • Teams
元記事を読む

2025年以降、ある攻撃者がSalesforceとServiceNowのポータルサイトからデータをスクレイピングしている。

エージェントセキュリティプラットフォームRecoが今週発表した調査によると、単一のインフラストラクチャが1年以上にわたり、複数の業界にわたるSalesforceとServiceNowの顧客ポータルからレコードを抽出していたことが明らかになった。

重要な理由
SalesforceやServiceNowの顧客ポータルを利用している組織は、企業記録の不正な自動スクレイピングや大量データ流出といった脅威に直面している。
  • Salesforce
  • ServiceNow
  • Reco
元記事を読む

16個のタイポスクワッティングされたRubyGemsパッケージがブラウザの認証情報と暗号通貨ウォレットを盗む

StubMakerと呼ばれる悪質なキャンペーンにより、i18nやactivesupportといった人気のある依存関係を標的とした、タイポスクワッティングされたRubyGemsパッケージが16個公開された。これらの稚拙なタイポスクワッティングは、ブラウザの認証情報、暗号通貨ウォレット、シードフレーズ、Telegramデータなどを収集するように設計されたWindowsベースの情報窃盗プログラムを展開する。

重要な理由
依存関係管理中にパッケージ名を誤って入力してしまうRuby開発者は、Windowsエンドポイントを認証情報窃盗マルウェアに感染させるリスクを負うことになる。
  • RubyGems
  • StubMaker
  • Typosquatting
  • Infostealer
元記事を読む

AIの「マインドウイルス」は、永続的なプロンプトファイルを介してエージェント間で拡散する可能性がある。

AnthropicとEPFLの研究者らは、自己増殖型のプロンプトペイロード(「マインドウイルス」)が、編集可能なシステムプロンプトファイルを使って状態を伝達することで、自律型AIエージェント間で拡散できることを実証した。コーディングエージェントとOpenClawモデルでテストした結果、防御的なプロンプト警告によって、1ホップを超える拡散は効果的に阻止された。

重要な理由
システムプロンプトを通じて状態を保持する自律型AIエージェントを導入する組織は、エージェント間のやり取りを通じてプロンプト注入ペイロードが伝播するリスクに直面する。
  • AI
  • Anthropic
  • OpenClaw
元記事を読む

MicrosoftはWindowsファイルエクスプローラーの高速化と新しいコンテキストメニューをテスト中

マイクロソフトは、Windows Insider向けにリリースされたWindows 11プレビュービルドにおいて、Windowsファイルエクスプローラーのパフォーマンス向上と、簡素化されカスタマイズ可能なコンテキストメニューのテストを開始しました。

重要な理由
IT管理者およびWindows 11ユーザーは、正式リリース時にデスクトップのナビゲーションの変更やワークフローのコンテキストメニューの動作変更を経験する可能性があります。
取るべき対応
UIとコンテキストメニューの更新を評価するために、評価環境でWindows 11プレビュービルドをテストします。
  • Microsoft
元記事を読む

要点

  • Ontinueは、Microsoft Graph API、SharePoint、およびTeamsを使用してコマンド&コントロール通信を行うPython製のマルウェア「TWINLOOT」を明らかにした。
  • AnthropicとEPFLは、自律型AIエージェント間で自己伝播するプロンプトペイロードを実証したが、警告指示を追加することで拡散は抑制された。
  • Recoは、2025年3月以降、IPアドレス158.220.87.79を使用してSalesforceおよびServiceNowポータルから情報を収集するCity Forumキャンペーンを特定しました。
  • マイクロソフトは、Windows 11のプレビュービルドにおいて、ファイルエクスプローラーのパフォーマンス向上とコンテキストメニューのオプションに関するテストを開始した。
  • TWINLOOT
  • SharePoint
  • Teams
  • GraphAPI
  • PyArmor