CHECKLEAKED.CC

Ładowanie

Klasyczna wersja

CODZIENNY BRIEFING

„Wirusy umysłu” AI mogą rozprzestrzeniać się między agentami za pośrednictwem trwałych plików monitowych

Dzisiejszy krajobraz zagrożeń uwydatnia, jak atakujący wykorzystują legalne usługi chmurowe i nowoczesne architektury oprogramowania, aby ominąć tradycyjne zabezpieczenia. Aktorzy wykorzystujący zaufane platformy, takie jak Microsoft 365, Salesforce i ServiceNow, wykorzystują je do ukrywania operacji typu command-and-control i prowadzenia ciągłego gromadzenia danych. Zespoły ds. bezpieczeństwa obsługujące korporacyjne środowiska SaaS powinny w pierwszej kolejności priorytetowo traktować audyt ruchu API i weryfikację uprawnień gości.

Jednocześnie nowe badania nad autonomicznymi agentami AI wskazują na nowe zagrożenia związane z propagacją poprzez trwałe pliki stanu. Tymczasem łańcuchy dostaw oprogramowania pozostają celem kradzieży danych uwierzytelniających za pośrednictwem repozytoriów pakietów z wykorzystaniem typosquattingu.

TWINLOOT wykorzystuje platformę SharePoint i zespoły do kradzieży danych uwierzytelniających i przenoszenia danych między sieciami

Naukowcy ujawnili TWINLOOT, modułowy framework Pythona wzmocniony technologią PyArmor, który kieruje ruch C2 w całości przez zaufaną infrastrukturę Microsoft 365. Wykorzystuje on bezobsługowe instancje Microsoft Edge, martwe zrzuty plików Graph API w SharePoint oraz WebRTC DataChannels na serwerach TURN w Microsoft Teams do dostarczania złośliwego oprogramowania.

  • TWINLOOT
  • Microsoft
  • SharePoint
  • Teams
Przeczytaj oryginał

Jeden atakujący przechwycił portale Salesforce i ServiceNow od 2025 r.

Według badań opublikowanych w tym tygodniu przez platformę bezpieczeństwa agentów Reco, pojedynczy element infrastruktury od ponad roku pobiera dane z portali klientów Salesforce i ServiceNow w wielu branżach.

Dlaczego to ważne
Organizacje korzystające z portali klientów Salesforce i ServiceNow mierzą się z problemem nieautoryzowanego, zautomatyzowanego scrapowania i masowej eksfiltracji danych z rejestrów korporacyjnych.
  • Salesforce
  • ServiceNow
  • Reco
Przeczytaj oryginał

16 pakietów RubyGems, które zostały wykorzystane do kradzieży danych uwierzytelniających przeglądarki i portfeli kryptowalutowych

Złośliwa kampania o nazwie StubMaker opublikowała 16 pakietów RubyGems z typosquattingiem, atakując popularne zależności, takie jak i18n i activesupport. Niezdarne typosquaty wykorzystują programy wykradające informacje oparte na systemie Windows, zaprojektowane do zbierania danych uwierzytelniających przeglądarki, portfeli kryptowalut, fraz źródłowych i danych z Telegramu.

Dlaczego to ważne
Programiści Ruby, którzy przypadkowo błędnie wpisują nazwy pakietów podczas zarządzania zależnościami, ryzykują zainfekowanie punktów końcowych Windows złośliwym oprogramowaniem kradnącym dane uwierzytelniające.
  • RubyGems
  • StubMaker
  • Typosquatting
  • Infostealer
Przeczytaj oryginał

„Wirusy umysłu” AI mogą rozprzestrzeniać się między agentami za pośrednictwem trwałych plików monitowych

Naukowcy z Anthropic i EPFL wykazali, że samonapędzające się natychmiastowe ładunki („wirusy umysłu”) mogą rozprzestrzeniać się między autonomicznymi agentami AI za pomocą edytowalnych plików komunikatów systemowych do przenoszenia stanu. Podczas testów na agentach kodujących i modelach OpenClaw, defensywne ostrzeżenia natychmiastowe skutecznie zatrzymywały propagację poza jeden przeskok.

Dlaczego to ważne
Organizacje wdrażające autonomicznych agentów AI, którzy zachowują stan za pomocą komunikatów systemowych, stają w obliczu ryzyka propagacji ładunków wstrzykiwanych natychmiast w interakcjach z agentami.
  • AI
  • Anthropic
  • OpenClaw
Przeczytaj oryginał

Microsoft testuje szybszy Eksplorator plików systemu Windows i nowe menu kontekstowe

Firma Microsoft rozpoczęła testowanie usprawnień wydajności Eksploratora plików systemu Windows oraz uproszczonego, konfigurowalnego menu kontekstowego w wersjach zapoznawczych systemu Windows 11 udostępnionych uczestnikom programu Windows Insider.

Dlaczego to ważne
Po udostępnieniu pełnej wersji administratorzy IT i użytkownicy systemu Windows 11 odczują zmiany w sposobie nawigacji pulpitu oraz potencjalne zmiany w zachowaniu menu kontekstowego przepływu pracy.
Co zrobić
Przetestuj wersje zapoznawcze systemu Windows 11 w środowiskach ewaluacyjnych, aby ocenić aktualizacje interfejsu użytkownika i menu kontekstowego.
  • Microsoft
Przeczytaj oryginał

Najważniejsze wnioski

  • Ontinue zaprezentowało TWINLOOT, implant Pythona wykorzystujący interfejs API Microsoft Graph, SharePoint i Teams do obsługi ruchu typu command-and-control.
  • Anthropic i EPFL zademonstrowały samoistnie rozprzestrzeniające się, natychmiastowe ładunki w ramach autonomicznych agentów AI, choć dodanie instrukcji ostrzegawczych ograniczyło rozprzestrzenianie się.
  • Reco zidentyfikowało kampanię City Forum korzystającą z adresu IP 158.220.87.79 w celu gromadzenia danych z portali Salesforce i ServiceNow od marca 2025 r.
  • Firma Microsoft rozpoczęła testowanie udoskonaleń wydajności Eksploratora plików i opcji menu kontekstowego w kompilacjach zapoznawczych systemu Windows 11.
  • TWINLOOT
  • SharePoint
  • Teams
  • GraphAPI
  • PyArmor