DAGELIJKSE BRIEFING
AI-"gedachtenvirussen" kunnen zich tussen agenten verspreiden via persistente promptbestanden.
5 verhalen3 min. leestijd

Het huidige dreigingslandschap laat zien hoe aanvallers legitieme cloudservices en moderne softwarearchitecturen gebruiken om traditionele verdedigingsmechanismen te omzeilen. Kwaadwillenden hergebruiken vertrouwde platforms zoals Microsoft 365, Salesforce en ServiceNow om command-and-control-operaties te verbergen en continu gegevens te verzamelen. Beveiligingsteams die SaaS-omgevingen voor bedrijven beheren, moeten prioriteit geven aan het controleren van API-verkeer en het beoordelen van gasttoegangsrechten.
Tegelijkertijd laat recent onderzoek naar autonome AI-agenten nieuwe verspreidingsrisico's zien via persistente statusbestanden. Softwareleveringsketens blijven ondertussen een doelwit voor diefstal van inloggegevens via typosquatting-pakketrepositories.
TWINLOOT misbruikt SharePoint en Teams om inloggegevens te stelen en zich over netwerken te verplaatsen.
Onderzoekers hebben TWINLOOT onthuld, een modulair, met PyArmor beveiligd Python-framework dat C2-verkeer volledig via de vertrouwde Microsoft 365-infrastructuur leidt. Het maakt gebruik van headless Microsoft Edge-instanties, Graph API-bestandsdeaddrops op SharePoint en WebRTC DataChannels via Microsoft Teams TURN-servers om malware te verspreiden.
Eén aanvaller heeft sinds 2025 zowel de Salesforce- als de ServiceNow-portals gehackt.
Volgens onderzoek dat deze week is gepubliceerd door agentbeveiligingsplatform Reco, haalt één enkel infrastructuuronderdeel al meer dan een jaar gegevens uit klantportalen van Salesforce en ServiceNow in diverse branches.
- Waarom het ertoe doet
- Organisaties die afhankelijk zijn van Salesforce- en ServiceNow-klantportalen worden geconfronteerd met ongeautoriseerde geautomatiseerde data-scraping en het massaal stelen van bedrijfsgegevens.
16 via typosquatting verkregen RubyGems-pakketten stelen browsergegevens en cryptowallets.
Een kwaadaardige campagne genaamd StubMaker publiceerde 16 typosquat-pakketten van RubyGems die zich richtten op populaire afhankelijkheden zoals i18n en activesupport. De onhandige typosquats zetten op Windows gebaseerde informatiedieven in die zijn ontworpen om browsergegevens, cryptowallets, seed-phrases en Telegram-data te verzamelen.
- Waarom het ertoe doet
- Ruby-ontwikkelaars die tijdens het beheren van afhankelijkheden per ongeluk pakketnamen verkeerd typen, lopen het risico Windows-systemen te infecteren met malware die inloggegevens steelt.
AI-"gedachtenvirussen" kunnen zich tussen agenten verspreiden via persistente promptbestanden.
Onderzoekers van Anthropic en EPFL hebben aangetoond dat zelfverspreidende prompt-payloads ('mind viruses') zich kunnen verspreiden tussen autonome AI-agenten door gebruik te maken van bewerkbare prompt-bestanden om de status over te dragen. Hoewel getest op coderende agenten en OpenClaw-modellen, bleken defensieve prompt-waarschuwingen de verspreiding effectief te stoppen na één stap.
- Waarom het ertoe doet
- Organisaties die autonome AI-agenten inzetten die hun status behouden via systeemprompts, lopen het risico dat via prompts geïnjecteerde payloads zich verspreiden over interacties tussen agenten.
Microsoft test een snellere Windows Verkenner en een nieuw contextmenu.
Microsoft is begonnen met het testen van prestatieverbeteringen voor Windows Verkenner, samen met een vereenvoudigd, aanpasbaar contextmenu, in preview-builds van Windows 11 die beschikbaar zijn gesteld aan Windows Insiders.
- Waarom het ertoe doet
- IT-beheerders en Windows 11-gebruikers zullen na de volledige release veranderingen in de bureaubladnavigatie en mogelijk wijzigingen in het gedrag van het contextmenu van workflows ervaren.
- Wat te doen
- Test preview-versies van Windows 11 in evaluatieomgevingen om updates van de gebruikersinterface en het contextmenu te beoordelen.
Belangrijkste punten
- Ontinue onthulde TWINLOOT, een Python-implantaat dat gebruikmaakt van de Microsoft Graph API, SharePoint en Teams voor command-and-control-verkeer.
- Anthropic en EPFL demonstreerden zelfverspreidende prompt-payloads via autonome AI-agenten, hoewel het toevoegen van waarschuwingsinstructies de verspreiding beperkte.
- Reco heeft vastgesteld dat de City Forum-campagne sinds maart 2025 IP-adres 158.220.87.79 gebruikt om gegevens van Salesforce- en ServiceNow-portals te verzamelen.
- Microsoft is begonnen met het testen van prestatieverbeteringen en contextmenu-opties voor Verkenner in preview-versies van Windows 11.