CODZIENNY BRIEFING
„Wirusy umysłu” AI mogą rozprzestrzeniać się między agentami za pośrednictwem trwałych plików monitowych
5 wiadomości3 min czytania

Dzisiejszy krajobraz zagrożeń uwydatnia, jak atakujący wykorzystują legalne usługi chmurowe i nowoczesne architektury oprogramowania, aby ominąć tradycyjne zabezpieczenia. Aktorzy wykorzystujący zaufane platformy, takie jak Microsoft 365, Salesforce i ServiceNow, wykorzystują je do ukrywania operacji typu command-and-control i prowadzenia ciągłego gromadzenia danych. Zespoły ds. bezpieczeństwa obsługujące korporacyjne środowiska SaaS powinny w pierwszej kolejności priorytetowo traktować audyt ruchu API i weryfikację uprawnień gości.
Jednocześnie nowe badania nad autonomicznymi agentami AI wskazują na nowe zagrożenia związane z propagacją poprzez trwałe pliki stanu. Tymczasem łańcuchy dostaw oprogramowania pozostają celem kradzieży danych uwierzytelniających za pośrednictwem repozytoriów pakietów z wykorzystaniem typosquattingu.
TWINLOOT wykorzystuje platformę SharePoint i zespoły do kradzieży danych uwierzytelniających i przenoszenia danych między sieciami
Naukowcy ujawnili TWINLOOT, modułowy framework Pythona wzmocniony technologią PyArmor, który kieruje ruch C2 w całości przez zaufaną infrastrukturę Microsoft 365. Wykorzystuje on bezobsługowe instancje Microsoft Edge, martwe zrzuty plików Graph API w SharePoint oraz WebRTC DataChannels na serwerach TURN w Microsoft Teams do dostarczania złośliwego oprogramowania.
Jeden atakujący przechwycił portale Salesforce i ServiceNow od 2025 r.
Według badań opublikowanych w tym tygodniu przez platformę bezpieczeństwa agentów Reco, pojedynczy element infrastruktury od ponad roku pobiera dane z portali klientów Salesforce i ServiceNow w wielu branżach.
- Dlaczego to ważne
- Organizacje korzystające z portali klientów Salesforce i ServiceNow mierzą się z problemem nieautoryzowanego, zautomatyzowanego scrapowania i masowej eksfiltracji danych z rejestrów korporacyjnych.
16 pakietów RubyGems, które zostały wykorzystane do kradzieży danych uwierzytelniających przeglądarki i portfeli kryptowalutowych
Złośliwa kampania o nazwie StubMaker opublikowała 16 pakietów RubyGems z typosquattingiem, atakując popularne zależności, takie jak i18n i activesupport. Niezdarne typosquaty wykorzystują programy wykradające informacje oparte na systemie Windows, zaprojektowane do zbierania danych uwierzytelniających przeglądarki, portfeli kryptowalut, fraz źródłowych i danych z Telegramu.
- Dlaczego to ważne
- Programiści Ruby, którzy przypadkowo błędnie wpisują nazwy pakietów podczas zarządzania zależnościami, ryzykują zainfekowanie punktów końcowych Windows złośliwym oprogramowaniem kradnącym dane uwierzytelniające.
„Wirusy umysłu” AI mogą rozprzestrzeniać się między agentami za pośrednictwem trwałych plików monitowych
Naukowcy z Anthropic i EPFL wykazali, że samonapędzające się natychmiastowe ładunki („wirusy umysłu”) mogą rozprzestrzeniać się między autonomicznymi agentami AI za pomocą edytowalnych plików komunikatów systemowych do przenoszenia stanu. Podczas testów na agentach kodujących i modelach OpenClaw, defensywne ostrzeżenia natychmiastowe skutecznie zatrzymywały propagację poza jeden przeskok.
- Dlaczego to ważne
- Organizacje wdrażające autonomicznych agentów AI, którzy zachowują stan za pomocą komunikatów systemowych, stają w obliczu ryzyka propagacji ładunków wstrzykiwanych natychmiast w interakcjach z agentami.
Microsoft testuje szybszy Eksplorator plików systemu Windows i nowe menu kontekstowe
Firma Microsoft rozpoczęła testowanie usprawnień wydajności Eksploratora plików systemu Windows oraz uproszczonego, konfigurowalnego menu kontekstowego w wersjach zapoznawczych systemu Windows 11 udostępnionych uczestnikom programu Windows Insider.
- Dlaczego to ważne
- Po udostępnieniu pełnej wersji administratorzy IT i użytkownicy systemu Windows 11 odczują zmiany w sposobie nawigacji pulpitu oraz potencjalne zmiany w zachowaniu menu kontekstowego przepływu pracy.
- Co zrobić
- Przetestuj wersje zapoznawcze systemu Windows 11 w środowiskach ewaluacyjnych, aby ocenić aktualizacje interfejsu użytkownika i menu kontekstowego.
Najważniejsze wnioski
- Ontinue zaprezentowało TWINLOOT, implant Pythona wykorzystujący interfejs API Microsoft Graph, SharePoint i Teams do obsługi ruchu typu command-and-control.
- Anthropic i EPFL zademonstrowały samoistnie rozprzestrzeniające się, natychmiastowe ładunki w ramach autonomicznych agentów AI, choć dodanie instrukcji ostrzegawczych ograniczyło rozprzestrzenianie się.
- Reco zidentyfikowało kampanię City Forum korzystającą z adresu IP 158.220.87.79 w celu gromadzenia danych z portali Salesforce i ServiceNow od marca 2025 r.
- Firma Microsoft rozpoczęła testowanie udoskonaleń wydajności Eksploratora plików i opcji menu kontekstowego w kompilacjach zapoznawczych systemu Windows 11.