BULETIN ZILNIC
„Virușii mintali” ai inteligenței artificiale se pot răspândi între agenți prin intermediul fișierelor persistente de prompturi
5 știri3 min de citit

Peisajul actual al amenințărilor evidențiază modul în care atacatorii utilizează serviciile cloud legitime și arhitecturile software moderne pentru a ocoli apărarea tradițională. Actorii care atacă reutilizează platforme de încredere precum Microsoft 365, Salesforce și ServiceNow pentru a ascunde operațiunile de comandă și control și a efectua colectarea susținută a datelor. Echipele de securitate care operează medii SaaS pentru întreprinderi ar trebui să acorde prioritate auditării traficului API și revizuirii permisiunilor oaspeților.
În același timp, cercetările emergente privind agenții autonomi de inteligență artificială demonstrează noi riscuri de propagare prin fișiere de stare persistente. Între timp, lanțurile de aprovizionare cu software rămân o țintă pentru furtul de credențiale prin intermediul depozitelor de pachete typosquatted.
TWINLOOT abuzează de SharePoint și Teams pentru a fura acreditări și a se muta în rețele diferite
Cercetătorii au dezvăluit TWINLOOT, un framework Python modular, securizat cu PyArmor, care direcționează traficul C2 în întregime prin infrastructura Microsoft 365 de încredere. Acesta folosește instanțe Microsoft Edge fără antenă, deaddropuri de fișiere Graph API pe SharePoint și canale de date WebRTC pe serverele Microsoft Teams TURN pentru a distribui programe malware.
Un atacator a spart atât portalurile Salesforce, cât și ServiceNow din 2025
O singură infrastructură extrage înregistrări din portalurile clienților Salesforce și ServiceNow din mai multe industrii de mai bine de un an, conform unui studiu publicat săptămâna aceasta de platforma de securitate a agenților Reco.
- De ce contează
- Organizațiile care se bazează pe portalurile clienților Salesforce și ServiceNow se confruntă cu razuirea automată neautorizată și exfiltrarea în masă a datelor din înregistrările corporative.
16 pachete RubyGems Typosquatted fură credențiale de browser și portofele cripto
O campanie rău intenționată numită StubMaker a publicat 16 pachete RubyGems typosquattate care vizează dependențe populare precum i18n și activesupport. Typosquatele stângace implementează hoți de informații bazați pe Windows, concepuți pentru a colecta acreditări de browser, portofele cripto, fraze seed și date Telegram.
- De ce contează
- Dezvoltatorii Ruby care tastează greșit din greșeală numele pachetelor în timpul gestionării dependențelor riscă să infecteze endpoint-urile Windows cu programe malware care fură credențiale.
„Virușii mintali” ai inteligenței artificiale se pot răspândi între agenți prin intermediul fișierelor persistente de prompturi
Cercetătorii de la Anthropic și EPFL au demonstrat că sarcinile de prompt auto-propagate („viruși mintali”) se pot răspândi între agenți IA autonomi folosind fișiere de prompturi de sistem editabile pentru a transmite starea. În timpul testelor pe agenți de codare și modele OpenClaw, avertismentele defensive pentru prompturi au oprit eficient propagarea dincolo de un singur salt.
- De ce contează
- Organizațiile care implementează agenți AI autonomi care persistă starea prin intermediul solicitărilor de sistem se confruntă cu riscuri legate de propagarea sarcinilor utile de injectare promptă prin interacțiunile agenților.
Microsoft testează un Windows File Explorer mai rapid și un nou meniu contextual
Microsoft a început să testeze îmbunătățirile de performanță pentru Windows File Explorer, alături de un meniu contextual simplificat și personalizabil în versiunile de previzualizare Windows 11 lansate pentru Windows Insiders.
- De ce contează
- Administratorii IT și utilizatorii de Windows 11 vor experimenta modificări ale navigării pe desktop și potențiale modificări ale comportamentului meniului contextual al fluxului de lucru la lansarea completă.
- Ce trebuie făcut
- Testați versiunile de previzualizare Windows 11 în medii de evaluare pentru a evalua actualizările interfeței utilizator și ale meniului contextual.
Concluzii cheie
- Ontinue a dezvăluit TWINLOOT, un implant Python care folosește Microsoft Graph API, SharePoint și Teams pentru traficul de comandă și control.
- Anthropic și EPFL au demonstrat sarcini utile prompte care se autopropagau între agenții IA autonomi, deși adăugarea de instrucțiuni de avertizare a atenuat răspândirea.
- Reco a identificat campania City Forum folosind IP-ul 158.220.87.79 pentru a extrage date din portalurile Salesforce și ServiceNow începând cu martie 2025.
- Microsoft a început să testeze îmbunătățirile de performanță ale File Explorer și opțiunile din meniul contextual în versiunile de previzualizare Windows 11.