နေ့စဉ်အကျဉ်းချုပ်
AI "Mind Viruses" များသည် Persistent Prompt Files များမှတစ်ဆင့် Agent များအကြား ပျံ့နှံ့နိုင်
သတင်း 5 ပုဒ်2 မိနစ် ဖတ်ရှုရမည်

ယနေ့ခေတ် ခြိမ်းခြောက်မှု ရှုခင်းက တိုက်ခိုက်သူများသည် တရားဝင် cloud ဝန်ဆောင်မှုများနှင့် ခေတ်မီဆော့ဖ်ဝဲ ဗိသုကာများကို မည်သို့အသုံးချကြသည်ကို မီးမောင်းထိုးပြနေပါသည်။ ခြိမ်းခြောက်မှု လုပ်ဆောင်သူများသည် command-and-control လုပ်ငန်းဆောင်တာများကို ဖုံးကွယ်ရန်နှင့် ရေရှည်ဒေတာ စုဆောင်းမှုကို လုပ်ဆောင်ရန်အတွက် Microsoft 365၊ Salesforce နှင့် ServiceNow ကဲ့သို့သော ယုံကြည်စိတ်ချရသော ပလက်ဖောင်းများကို ပြန်လည်အသုံးပြုနေကြသည်။ Enterprise SaaS ပတ်ဝန်းကျင်များကို လည်ပတ်နေသော လုံခြုံရေးအဖွဲ့များသည် API အသွားအလာကို စစ်ဆေးခြင်းနှင့် guest permission များကို ဦးစွာ ပြန်လည်သုံးသပ်ခြင်းတို့ကို ဦးစားပေးသင့်သည်။
တစ်ချိန်တည်းမှာပင်၊ အလိုအလျောက် AI အေးဂျင့်များအကြောင်း ပေါ်ထွက်လာသော သုတေသနပြုချက်များက တည်မြဲသော အခြေအနေဖိုင်များမှတစ်ဆင့် ပျံ့နှံ့မှုအန္တရာယ်အသစ်များကို ပြသနေသည်။ တစ်ချိန်တည်းမှာပင်၊ ဆော့ဖ်ဝဲလ်ထောက်ပံ့ရေးကွင်းဆက်များသည် စာလုံးပေါင်းမှားနေသော package repositories များမှတစ်ဆင့် အထောက်အထားခိုးယူမှုအတွက် ပစ်မှတ်တစ်ခုအဖြစ် ရှိနေဆဲဖြစ်သည်။
TWINLOOT သည် SharePoint နှင့် Teams များကို အလွဲသုံးစားပြုပြီး အထောက်အထားများကို ခိုးယူကာ ကွန်ရက်များတစ်လျှောက် ရွှေ့ပြောင်းသည်
သုတေသီများသည် ယုံကြည်စိတ်ချရသော Microsoft 365 အခြေခံအဆောက်အအုံမှတစ်ဆင့် C2 အသွားအလာကို အပြည့်အဝလမ်းကြောင်းပေးသည့် modular PyArmor-hardened Python framework တစ်ခုဖြစ်သည့် TWINLOOT ကို ထုတ်ဖော်ပြသခဲ့သည်။ ၎င်းသည် malware ပေးပို့ရန်အတွက် headless Microsoft Edge instances၊ SharePoint ပေါ်ရှိ Graph API file dead-drops နှင့် Microsoft Teams TURN server များပေါ်ရှိ WebRTC DataChannels များကို အသုံးပြုသည်။
၂၀၂၅ ခုနှစ်မှစ၍ တိုက်ခိုက်သူတစ်ဦးသည် Salesforce နှင့် ServiceNow Portals နှစ်ခုလုံးကို ခိုးယူခဲ့သည်
အေးဂျင့်လုံခြုံရေးပလက်ဖောင်း Reco မှ ယခုအပတ်တွင်ထုတ်ဝေသော သုတေသနပြုချက်တစ်ခုအရ အခြေခံအဆောက်အအုံတစ်ခုတည်းသည် Salesforce နှင့် ServiceNow ဖောက်သည်ပေါ်တယ်များမှ မှတ်တမ်းများကို တစ်နှစ်ကျော်ကြာ ထုတ်ယူနေခဲ့သည်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- Salesforce နှင့် ServiceNow ဖောက်သည်ပေါ်တယ်များကို မှီခိုအားထားရသော အဖွဲ့အစည်းများသည် ခွင့်ပြုချက်မရှိဘဲ အလိုအလျောက် ခြစ်ထုတ်ခြင်းနှင့် ကော်ပိုရိတ်မှတ်တမ်းများမှ ဒေတာအများအပြားကို ခိုးယူခြင်းနှင့် ရင်ဆိုင်နေရသည်။
Typosquatted RubyGems Package ၁၆ ခုသည် Browser Credentials နှင့် Crypto Wallets များကို ခိုးယူခဲ့သည်။
StubMaker ဟု အမည်ပေးထားသော အန္တရာယ်ရှိသော လှုပ်ရှားမှုတစ်ခုသည် i18n နှင့် activesupport ကဲ့သို့သော လူကြိုက်များသော dependencies များကို ပစ်မှတ်ထားသည့် typosquatted RubyGems package ၁၆ ခုကို ထုတ်ပြန်ခဲ့သည်။ ပေါ့ပျက်ပျက် typosquats များသည် browser credentials၊ crypto wallets၊ seed phrases နှင့် Telegram data များကို စုဆောင်းရန် ဒီဇိုင်းထုတ်ထားသော Windows-based information stealers များကို ဖြန့်ကျက်သည်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- dependency management အတွင်း package name များကို မတော်တဆ မှားယွင်းစွာ ရိုက်မိသော Ruby developer များသည် Windows endpoint များတွင် credential-stealing malware များ ကူးစက်နိုင်ခြေရှိသည်။
AI "Mind Viruses" များသည် Persistent Prompt Files များမှတစ်ဆင့် Agent များအကြား ပျံ့နှံ့နိုင်
Anthropic နှင့် EPFL မှ သုတေသီများသည် ကိုယ်တိုင်ပျံ့နှံ့နိုင်သော prompt payloads ('စိတ်ဗိုင်းရပ်စ်များ') သည် အခြေအနေကို သယ်ဆောင်ရန်အတွက် တည်းဖြတ်နိုင်သော စနစ် prompt ဖိုင်များကို အသုံးပြု၍ ကိုယ်ပိုင်အုပ်ချုပ်ခွင့်ရှိသော AI အေးဂျင့်များအကြား ပျံ့နှံ့နိုင်ကြောင်း သရုပ်ပြခဲ့သည်။ coding အေးဂျင့်များနှင့် OpenClaw မော်ဒယ်များတွင် စမ်းသပ်ထားစဉ်၊ ကာကွယ်ရေး prompt သတိပေးချက်များသည် hop တစ်ခုထက်ကျော်လွန်၍ ပျံ့နှံ့မှုကို ထိရောက်စွာ ရပ်တန့်စေခဲ့သည်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- စနစ်ညွှန်ကြားချက်များမှတစ်ဆင့် အခြေအနေကို ထိန်းသိမ်းထားသော အလိုအလျောက် AI အေးဂျင့်များကို ဖြန့်ကျက်သည့် အဖွဲ့အစည်းများသည် အေးဂျင့် အပြန်အလှန် ဆက်သွယ်မှုများတွင် ပျံ့နှံ့သွားသော လျင်မြန်သော ထိုးသွင်းမှု ဝန်ထုပ်ဝန်ပိုးများ၏ အန္တရာယ်များနှင့် ရင်ဆိုင်ရသည်။
Microsoft က ပိုမိုမြန်ဆန်တဲ့ Windows File Explorer နဲ့ context menu အသစ်ကို စမ်းသပ်
Microsoft ဟာ Windows Insiders မှာ ထုတ်ပြန်ထားတဲ့ Windows 11 preview build တွေမှာ ရိုးရှင်းပြီး စိတ်ကြိုက်ပြင်ဆင်နိုင်တဲ့ context menu နဲ့အတူ Windows File Explorer အတွက် စွမ်းဆောင်ရည်တိုးတက်မှုတွေကို စမ်းသပ်နေပါတယ်။
- အဘယ်ကြောင့် အရေးကြီးသနည်း
- IT administrator များနှင့် Windows 11 အသုံးပြုသူများသည် full release လုပ်ပြီးသည်နှင့် desktop navigation ပြောင်းလဲခြင်းနှင့် workflow context menu အပြုအမူတွင် အလားအလာရှိသော ပြောင်းလဲမှုများကို ကြုံတွေ့ရမည်ဖြစ်သည်။
- ဘာလုပ်သင့်သလဲ
- UI နှင့် context menu အပ်ဒိတ်များကို အကဲဖြတ်ရန်အတွက် evaluation environment များတွင် Windows 11 preview build များကို စမ်းသပ်ပါ။
အဓိကအချက်များ
- Ontinue သည် command-and-control traffic အတွက် Microsoft Graph API၊ SharePoint နှင့် Teams တို့ကို အသုံးပြုသည့် Python implant တစ်ခုဖြစ်သည့် TWINLOOT ကို ထုတ်ဖော်ပြသခဲ့သည်။
- Anthropic နှင့် EPFL တို့သည် အလိုအလျောက် AI အေးဂျင့်များတစ်လျှောက်တွင် ကိုယ်တိုင်ပျံ့နှံ့နိုင်သော လှုံ့ဆော်မှု payloads များကို သရုပ်ပြခဲ့သော်လည်း သတိပေးညွှန်ကြားချက်များထည့်သွင်းခြင်းက ပျံ့နှံ့မှုကို လျော့ပါးစေခဲ့သည်။
- Reco သည် ၂၀၂၅ ခုနှစ် မတ်လမှစ၍ Salesforce နှင့် ServiceNow portals များကို scrape လုပ်ရန် IP 158.220.87.79 ကို အသုံးပြု၍ City Forum campaign ကို ဖော်ထုတ်ခဲ့သည်။
- Microsoft ဟာ Windows 11 preview build တွေမှာ File Explorer ရဲ့ စွမ်းဆောင်ရည်တိုးတက်မှုတွေနဲ့ context menu option တွေကို စမ်းသပ်မှုတွေ စတင်လုပ်ဆောင်နေပါပြီ။