CHECKLEAKED.CC

Încărcare

Site clasic

BULETIN ZILNIC

„Virușii mintali” ai inteligenței artificiale se pot răspândi între agenți prin intermediul fișierelor persistente de prompturi

Peisajul actual al amenințărilor evidențiază modul în care atacatorii utilizează serviciile cloud legitime și arhitecturile software moderne pentru a ocoli apărarea tradițională. Actorii care atacă reutilizează platforme de încredere precum Microsoft 365, Salesforce și ServiceNow pentru a ascunde operațiunile de comandă și control și a efectua colectarea susținută a datelor. Echipele de securitate care operează medii SaaS pentru întreprinderi ar trebui să acorde prioritate auditării traficului API și revizuirii permisiunilor oaspeților.

În același timp, cercetările emergente privind agenții autonomi de inteligență artificială demonstrează noi riscuri de propagare prin fișiere de stare persistente. Între timp, lanțurile de aprovizionare cu software rămân o țintă pentru furtul de credențiale prin intermediul depozitelor de pachete typosquatted.

TWINLOOT abuzează de SharePoint și Teams pentru a fura acreditări și a se muta în rețele diferite

Cercetătorii au dezvăluit TWINLOOT, un framework Python modular, securizat cu PyArmor, care direcționează traficul C2 în întregime prin infrastructura Microsoft 365 de încredere. Acesta folosește instanțe Microsoft Edge fără antenă, deaddropuri de fișiere Graph API pe SharePoint și canale de date WebRTC pe serverele Microsoft Teams TURN pentru a distribui programe malware.

  • TWINLOOT
  • Microsoft
  • SharePoint
  • Teams
Citește sursa originală

Un atacator a spart atât portalurile Salesforce, cât și ServiceNow din 2025

O singură infrastructură extrage înregistrări din portalurile clienților Salesforce și ServiceNow din mai multe industrii de mai bine de un an, conform unui studiu publicat săptămâna aceasta de platforma de securitate a agenților Reco.

De ce contează
Organizațiile care se bazează pe portalurile clienților Salesforce și ServiceNow se confruntă cu razuirea automată neautorizată și exfiltrarea în masă a datelor din înregistrările corporative.
  • Salesforce
  • ServiceNow
  • Reco
Citește sursa originală

16 pachete RubyGems Typosquatted fură credențiale de browser și portofele cripto

O campanie rău intenționată numită StubMaker a publicat 16 pachete RubyGems typosquattate care vizează dependențe populare precum i18n și activesupport. Typosquatele stângace implementează hoți de informații bazați pe Windows, concepuți pentru a colecta acreditări de browser, portofele cripto, fraze seed și date Telegram.

De ce contează
Dezvoltatorii Ruby care tastează greșit din greșeală numele pachetelor în timpul gestionării dependențelor riscă să infecteze endpoint-urile Windows cu programe malware care fură credențiale.
  • RubyGems
  • StubMaker
  • Typosquatting
  • Infostealer
Citește sursa originală

„Virușii mintali” ai inteligenței artificiale se pot răspândi între agenți prin intermediul fișierelor persistente de prompturi

Cercetătorii de la Anthropic și EPFL au demonstrat că sarcinile de prompt auto-propagate („viruși mintali”) se pot răspândi între agenți IA autonomi folosind fișiere de prompturi de sistem editabile pentru a transmite starea. În timpul testelor pe agenți de codare și modele OpenClaw, avertismentele defensive pentru prompturi au oprit eficient propagarea dincolo de un singur salt.

De ce contează
Organizațiile care implementează agenți AI autonomi care persistă starea prin intermediul solicitărilor de sistem se confruntă cu riscuri legate de propagarea sarcinilor utile de injectare promptă prin interacțiunile agenților.
  • AI
  • Anthropic
  • OpenClaw
Citește sursa originală

Microsoft testează un Windows File Explorer mai rapid și un nou meniu contextual

Microsoft a început să testeze îmbunătățirile de performanță pentru Windows File Explorer, alături de un meniu contextual simplificat și personalizabil în versiunile de previzualizare Windows 11 lansate pentru Windows Insiders.

De ce contează
Administratorii IT și utilizatorii de Windows 11 vor experimenta modificări ale navigării pe desktop și potențiale modificări ale comportamentului meniului contextual al fluxului de lucru la lansarea completă.
Ce trebuie făcut
Testați versiunile de previzualizare Windows 11 în medii de evaluare pentru a evalua actualizările interfeței utilizator și ale meniului contextual.
  • Microsoft
Citește sursa originală

Concluzii cheie

  • Ontinue a dezvăluit TWINLOOT, un implant Python care folosește Microsoft Graph API, SharePoint și Teams pentru traficul de comandă și control.
  • Anthropic și EPFL au demonstrat sarcini utile prompte care se autopropagau între agenții IA autonomi, deși adăugarea de instrucțiuni de avertizare a atenuat răspândirea.
  • Reco a identificat campania City Forum folosind IP-ul 158.220.87.79 pentru a extrage date din portalurile Salesforce și ServiceNow începând cu martie 2025.
  • Microsoft a început să testeze îmbunătățirile de performanță ale File Explorer și opțiunile din meniul contextual în versiunile de previzualizare Windows 11.
  • TWINLOOT
  • SharePoint
  • Teams
  • GraphAPI
  • PyArmor