ЕЖЕДНЕВНАЯ СВОДКА
«Вирусы разума» искусственного интеллекта могут распространяться между агентами через постоянно сохраняющиеся файлы подсказок.
5 новостей3 мин на чтение

Современная ситуация с угрозами наглядно демонстрирует, как злоумышленники используют легитимные облачные сервисы и современные программные архитектуры для обхода традиционных средств защиты. Злоумышленники перепрофилируют доверенные платформы, такие как Microsoft 365, Salesforce и ServiceNow, для сокрытия операций управления и контроля, а также для постоянного сбора данных. Командам безопасности, работающим в корпоративных SaaS-средах, следует в первую очередь уделять внимание аудиту API-трафика и проверке прав доступа гостей.
В то же время, новые исследования в области автономных агентов искусственного интеллекта демонстрируют новые риски распространения через постоянные файлы состояния. Между тем, цепочки поставок программного обеспечения остаются мишенью для кражи учетных данных через репозитории пакетов с опечатками.
TWINLOOT использует SharePoint и Teams для кражи учетных данных и перемещения между сетями.
Исследователи представили TWINLOOT, модульную, защищенную PyArmor платформу на Python, которая направляет трафик управления и контроля (C2) исключительно через доверенную инфраструктуру Microsoft 365. Она использует безголовые экземпляры Microsoft Edge, перехват файлов Graph API на SharePoint и WebRTC DataChannels через серверы Microsoft Teams TURN для доставки вредоносного ПО.
С 2025 года один злоумышленник успешно взломал порталы Salesforce и ServiceNow.
Согласно исследованию, опубликованному на этой неделе компанией Reco, занимающейся платформой безопасности агентов, единый элемент инфраструктуры более года извлекает записи из клиентских порталов Salesforce и ServiceNow в различных отраслях.
- Почему это важно
- Организации, использующие клиентские порталы Salesforce и ServiceNow, сталкиваются с несанкционированным автоматизированным сбором данных и массовой утечкой информации из корпоративных архивов.
16 пакетов RubyGems с опечатками крадут учетные данные браузера и криптокошельки.
Вредоносная кампания под названием StubMaker опубликовала 16 пакетов RubyGems, содержащих опечатки, которые нацелены на популярные зависимости, такие как i18n и activesupport. Эти неуклюжие злоумышленники используют программы для кражи информации на базе Windows, предназначенные для сбора учетных данных браузера, криптокошельков, сид-фраз и данных Telegram.
- Почему это важно
- Разработчики на Ruby, которые случайно вводят ошибки в названия пакетов при управлении зависимостями, рискуют заразить конечные устройства Windows вредоносным ПО, крадущим учетные данные.
«Вирусы разума» искусственного интеллекта могут распространяться между агентами через постоянно сохраняющиеся файлы подсказок.
Исследователи из Anthropic и EPFL продемонстрировали, что самораспространяющиеся вредоносные программы, распространяющиеся через подсказки («ментальные вирусы»), могут передаваться между автономными агентами ИИ, используя редактируемые системные файлы подсказок для передачи состояния. В ходе тестирования на агентах-программистах и моделях OpenClaw защитные предупреждения через подсказки эффективно останавливали распространение дальше одного шага.
- Почему это важно
- Организации, внедряющие автономных агентов ИИ, сохраняющих состояние на протяжении всего процесса взаимодействия с агентом, сталкиваются с риском распространения вредоносного ПО, внедряемого в ответ на эти запросы, между различными взаимодействиями агентов.
Microsoft тестирует более быстрый проводник Windows и новое контекстное меню.
Компания Microsoft начала тестирование улучшений производительности проводника Windows, а также упрощенного, настраиваемого контекстного меню в предварительных сборках Windows 11, выпущенных для участников программы Windows Insider.
- Почему это важно
- После полного релиза ИТ-администраторы и пользователи Windows 11 столкнутся с изменениями в навигации по рабочему столу и возможными изменениями в поведении контекстного меню рабочих процессов.
- Что делать
- Протестируйте предварительные сборки Windows 11 в ознакомительных средах, чтобы оценить обновления пользовательского интерфейса и контекстного меню.
Основные выводы
- Компания Ontinue представила TWINLOOT, Python-приложение, использующее Microsoft Graph API, SharePoint и Teams для управления трафиком.
- Anthropic и EPFL продемонстрировали самораспространяющиеся оперативные сигналы в автономных агентах ИИ, хотя добавление предупреждающих инструкций снизило распространение.
- Компания Reco выявила кампанию City Forum, использующую IP-адрес 158.220.87.79 для сбора данных с порталов Salesforce и ServiceNow с марта 2025 года.
- Компания Microsoft начала тестирование улучшений производительности проводника файлов и параметров контекстного меню в предварительных сборках Windows 11.