BOLETIM DIÁRIO
Vírus mentais de IA podem se espalhar entre agentes por meio de arquivos de prompts persistentes.
5 notícias3 min de leitura

O cenário atual de ameaças destaca como os atacantes exploram serviços legítimos em nuvem e arquiteturas de software modernas para contornar as defesas tradicionais. Os agentes de ameaças estão reaproveitando plataformas confiáveis, como Microsoft 365, Salesforce e ServiceNow, para ocultar operações de comando e controle e realizar coleta contínua de dados. As equipes de segurança que operam ambientes SaaS corporativos devem priorizar a auditoria do tráfego de API e a revisão das permissões de convidados.
Ao mesmo tempo, pesquisas emergentes sobre agentes de IA autônomos demonstram novos riscos de propagação por meio de arquivos de estado persistentes. Enquanto isso, as cadeias de suprimentos de software continuam sendo alvo de roubo de credenciais por meio de repositórios de pacotes com erros de digitação.
O grupo TWINLOOT abusa do SharePoint e do Teams para roubar credenciais e se movimentar entre redes.
Pesquisadores revelaram o TWINLOOT, um framework Python modular e reforçado com PyArmor que roteia o tráfego de C2 inteiramente através da infraestrutura confiável do Microsoft 365. Ele utiliza instâncias do Microsoft Edge sem interface gráfica, pontos de entrega de arquivos da API Graph no SharePoint e DataChannels WebRTC sobre servidores TURN do Microsoft Teams para distribuir malware.
Um único atacante conseguiu extrair dados dos portais da Salesforce e da ServiceNow desde 2025.
Segundo pesquisa publicada esta semana pela plataforma de segurança de agentes Reco, uma única infraestrutura vem extraindo registros dos portais de clientes da Salesforce e da ServiceNow em diversos setores há mais de um ano.
- Por que isso importa
- Organizações que dependem dos portais de clientes do Salesforce e do ServiceNow enfrentam a extração automatizada não autorizada e a exfiltração em massa de dados de registros corporativos.
16 pacotes RubyGems com erros de digitação roubam credenciais de navegador e carteiras de criptomoedas.
Uma campanha maliciosa chamada StubMaker publicou 16 pacotes RubyGems com erros de digitação, visando dependências populares como i18n e activesupport. Esses erros de digitação utilizam programas maliciosos para roubar informações em sistemas Windows, projetados para coletar credenciais de navegador, carteiras de criptomoedas, frases-semente e dados do Telegram.
- Por que isso importa
- Desenvolvedores Ruby que digitam nomes de pacotes incorretamente durante o gerenciamento de dependências correm o risco de infectar endpoints Windows com malware que rouba credenciais.
Vírus mentais de IA podem se espalhar entre agentes por meio de arquivos de prompts persistentes.
Pesquisadores da Anthropic e da EPFL demonstraram que payloads de mensagens autopropagáveis ("vírus mentais") podem se espalhar entre agentes de IA autônomos usando arquivos de mensagens editáveis do sistema para transportar informações. Embora testados em agentes de programação e modelos OpenClaw, os avisos de mensagens defensivas impediram efetivamente a propagação além de um único salto.
- Por que isso importa
- Organizações que implementam agentes de IA autônomos que mantêm o estado por meio de solicitações do sistema enfrentam riscos de que cargas úteis de injeção de solicitações se propaguem pelas interações do agente.
A Microsoft testa um Explorador de Arquivos do Windows mais rápido e um novo menu de contexto.
A Microsoft começou a testar melhorias de desempenho para o Explorador de Arquivos do Windows, juntamente com um menu de contexto simplificado e personalizável, nas versões de pré-visualização do Windows 11 lançadas para os participantes do programa Windows Insider.
- Por que isso importa
- Administradores de TI e usuários do Windows 11 notarão alterações na navegação da área de trabalho e possíveis mudanças no comportamento do menu de contexto do fluxo de trabalho após o lançamento completo.
- O que fazer
- Teste as versões de pré-visualização do Windows 11 em ambientes de avaliação para analisar as atualizações da interface do usuário e do menu de contexto.
Principais pontos
- A Ontinue revelou o TWINLOOT, um implante em Python que utiliza a API do Microsoft Graph, o SharePoint e o Teams para o gerenciamento de tráfego de comando e controle.
- A Anthropic e a EPFL demonstraram a propagação automática de mensagens de aviso em agentes de IA autônomos, embora a adição de instruções de alerta tenha atenuado a disseminação.
- A Reco identificou a campanha City Forum usando o IP 158.220.87.79 para coletar dados dos portais Salesforce e ServiceNow desde março de 2025.
- A Microsoft começou a testar melhorias de desempenho no Explorador de Arquivos e opções de menu de contexto nas versões de pré-visualização do Windows 11.