CHECKLEAKED.CC

Загрузка

Классический сайт

ЕЖЕДНЕВНАЯ СВОДКА

«Вирусы разума» искусственного интеллекта могут распространяться между агентами через постоянно сохраняющиеся файлы подсказок.

Современная ситуация с угрозами наглядно демонстрирует, как злоумышленники используют легитимные облачные сервисы и современные программные архитектуры для обхода традиционных средств защиты. Злоумышленники перепрофилируют доверенные платформы, такие как Microsoft 365, Salesforce и ServiceNow, для сокрытия операций управления и контроля, а также для постоянного сбора данных. Командам безопасности, работающим в корпоративных SaaS-средах, следует в первую очередь уделять внимание аудиту API-трафика и проверке прав доступа гостей.

В то же время, новые исследования в области автономных агентов искусственного интеллекта демонстрируют новые риски распространения через постоянные файлы состояния. Между тем, цепочки поставок программного обеспечения остаются мишенью для кражи учетных данных через репозитории пакетов с опечатками.

TWINLOOT использует SharePoint и Teams для кражи учетных данных и перемещения между сетями.

Исследователи представили TWINLOOT, модульную, защищенную PyArmor платформу на Python, которая направляет трафик управления и контроля (C2) исключительно через доверенную инфраструктуру Microsoft 365. Она использует безголовые экземпляры Microsoft Edge, перехват файлов Graph API на SharePoint и WebRTC DataChannels через серверы Microsoft Teams TURN для доставки вредоносного ПО.

  • TWINLOOT
  • Microsoft
  • SharePoint
  • Teams
Читать оригинал

С 2025 года один злоумышленник успешно взломал порталы Salesforce и ServiceNow.

Согласно исследованию, опубликованному на этой неделе компанией Reco, занимающейся платформой безопасности агентов, единый элемент инфраструктуры более года извлекает записи из клиентских порталов Salesforce и ServiceNow в различных отраслях.

Почему это важно
Организации, использующие клиентские порталы Salesforce и ServiceNow, сталкиваются с несанкционированным автоматизированным сбором данных и массовой утечкой информации из корпоративных архивов.
  • Salesforce
  • ServiceNow
  • Reco
Читать оригинал

16 пакетов RubyGems с опечатками крадут учетные данные браузера и криптокошельки.

Вредоносная кампания под названием StubMaker опубликовала 16 пакетов RubyGems, содержащих опечатки, которые нацелены на популярные зависимости, такие как i18n и activesupport. Эти неуклюжие злоумышленники используют программы для кражи информации на базе Windows, предназначенные для сбора учетных данных браузера, криптокошельков, сид-фраз и данных Telegram.

Почему это важно
Разработчики на Ruby, которые случайно вводят ошибки в названия пакетов при управлении зависимостями, рискуют заразить конечные устройства Windows вредоносным ПО, крадущим учетные данные.
  • RubyGems
  • StubMaker
  • Typosquatting
  • Infostealer
Читать оригинал

«Вирусы разума» искусственного интеллекта могут распространяться между агентами через постоянно сохраняющиеся файлы подсказок.

Исследователи из Anthropic и EPFL продемонстрировали, что самораспространяющиеся вредоносные программы, распространяющиеся через подсказки («ментальные вирусы»), могут передаваться между автономными агентами ИИ, используя редактируемые системные файлы подсказок для передачи состояния. В ходе тестирования на агентах-программистах и моделях OpenClaw защитные предупреждения через подсказки эффективно останавливали распространение дальше одного шага.

Почему это важно
Организации, внедряющие автономных агентов ИИ, сохраняющих состояние на протяжении всего процесса взаимодействия с агентом, сталкиваются с риском распространения вредоносного ПО, внедряемого в ответ на эти запросы, между различными взаимодействиями агентов.
  • AI
  • Anthropic
  • OpenClaw
Читать оригинал

Microsoft тестирует более быстрый проводник Windows и новое контекстное меню.

Компания Microsoft начала тестирование улучшений производительности проводника Windows, а также упрощенного, настраиваемого контекстного меню в предварительных сборках Windows 11, выпущенных для участников программы Windows Insider.

Почему это важно
После полного релиза ИТ-администраторы и пользователи Windows 11 столкнутся с изменениями в навигации по рабочему столу и возможными изменениями в поведении контекстного меню рабочих процессов.
Что делать
Протестируйте предварительные сборки Windows 11 в ознакомительных средах, чтобы оценить обновления пользовательского интерфейса и контекстного меню.
  • Microsoft
Читать оригинал

Основные выводы

  • Компания Ontinue представила TWINLOOT, Python-приложение, использующее Microsoft Graph API, SharePoint и Teams для управления трафиком.
  • Anthropic и EPFL продемонстрировали самораспространяющиеся оперативные сигналы в автономных агентах ИИ, хотя добавление предупреждающих инструкций снизило распространение.
  • Компания Reco выявила кампанию City Forum, использующую IP-адрес 158.220.87.79 для сбора данных с порталов Salesforce и ServiceNow с марта 2025 года.
  • Компания Microsoft начала тестирование улучшений производительности проводника файлов и параметров контекстного меню в предварительных сборках Windows 11.
  • TWINLOOT
  • SharePoint
  • Teams
  • GraphAPI
  • PyArmor