CHECKLEAKED.CC

กำลังโหลด

เว็บไซต์แบบคลาสสิก

สรุปข่าวประจำวัน

ปัญญาประดิษฐ์ (AI) หรือ "ไวรัสทางความคิด" สามารถแพร่กระจายระหว่างเอเจนต์ผ่านไฟล์ข้อความแจ้งเตือนถาวรได้

สถานการณ์ภัยคุกคามในปัจจุบันแสดงให้เห็นว่าผู้โจมตีใช้ประโยชน์จากบริการคลาวด์ที่ถูกต้องตามกฎหมายและสถาปัตยกรรมซอฟต์แวร์สมัยใหม่เพื่อหลีกเลี่ยงการป้องกันแบบดั้งเดิม ผู้ก่อภัยคุกคามกำลังนำแพลตฟอร์มที่น่าเชื่อถือ เช่น Microsoft 365, Salesforce และ ServiceNow มาใช้ใหม่เพื่อซ่อนการควบคุมและดำเนินการเก็บรวบรวมข้อมูลอย่างต่อเนื่อง ทีมรักษาความปลอดภัยที่ดูแลสภาพแวดล้อม SaaS ระดับองค์กรควรให้ความสำคัญกับการตรวจสอบการรับส่งข้อมูล API และการตรวจสอบสิทธิ์ของผู้ใช้งานก่อนเป็นอันดับแรก

ในขณะเดียวกัน งานวิจัยที่กำลังเกิดขึ้นใหม่เกี่ยวกับเอเจนต์ AI อัตโนมัติแสดงให้เห็นถึงความเสี่ยงในการแพร่กระจายรูปแบบใหม่ผ่านไฟล์สถานะถาวร ในขณะเดียวกัน ห่วงโซ่อุปทานซอฟต์แวร์ยังคงเป็นเป้าหมายของการขโมยข้อมูลประจำตัวผ่านที่เก็บแพ็กเกจที่สะกดผิด

TWINLOOT ใช้ประโยชน์จาก SharePoint และ Teams ในการขโมยข้อมูลประจำตัวและเคลื่อนย้ายข้ามเครือข่าย

นักวิจัยได้เปิดเผย TWINLOOT ซึ่งเป็นเฟรมเวิร์ก Python แบบโมดูลาร์ที่ได้รับการเสริมความแข็งแกร่งด้วย PyArmor โดยจะส่งการรับส่งข้อมูล C2 ผ่านโครงสร้างพื้นฐานที่เชื่อถือได้ของ Microsoft 365 ทั้งหมด มันใช้ Microsoft Edge เวอร์ชันไร้หน้าจอ, จุดส่งไฟล์ Graph API บน SharePoint และ WebRTC DataChannels ผ่านเซิร์ฟเวอร์ Microsoft Teams TURN เพื่อส่งมัลแวร์

  • TWINLOOT
  • Microsoft
  • SharePoint
  • Teams
อ่านต้นฉบับ

แฮกเกอร์รายหนึ่งได้เจาะระบบพอร์ทัลของทั้ง Salesforce และ ServiceNow มาตั้งแต่ปี 2025

จากการวิจัยที่เผยแพร่ในสัปดาห์นี้โดย Reco แพลตฟอร์มรักษาความปลอดภัยสำหรับเอเจนต์ พบว่า โครงสร้างพื้นฐานเพียงชิ้นเดียวได้ดึงข้อมูลจากพอร์ทัลลูกค้าของ Salesforce และ ServiceNow ในหลายอุตสาหกรรมมานานกว่าหนึ่งปีแล้ว

เหตุใดจึงสำคัญ
องค์กรที่ใช้งานพอร์ทัลลูกค้าของ Salesforce และ ServiceNow กำลังเผชิญกับปัญหาการดึงข้อมูลอัตโนมัติโดยไม่ได้รับอนุญาตและการรั่วไหลของข้อมูลจำนวนมากจากบันทึกขององค์กร
  • Salesforce
  • ServiceNow
  • Reco
อ่านต้นฉบับ

แพ็กเกจ RubyGems 16 รายการที่ถูกปลอมแปลงชื่อโดเมน (Typosquatted) ขโมยข้อมูลประจำตัวของเบราว์เซอร์และกระเป๋าเงินคริปโต

แคมเปญที่เป็นอันตรายซึ่งมีชื่อว่า StubMaker ได้เผยแพร่แพ็กเกจ RubyGems จำนวน 16 ชุดที่ใช้ชื่อโดเมนปลอม (typosquatted) โดยมุ่งเป้าไปที่ไลบรารีที่ได้รับความนิยม เช่น i18n และ activesupport ชื่อโดเมนปลอมที่สร้างขึ้นอย่างไม่แนบเนียนเหล่านี้ใช้โปรแกรมขโมยข้อมูลบนระบบ Windows ซึ่งออกแบบมาเพื่อเก็บรวบรวมข้อมูลประจำตัวของเบราว์เซอร์ กระเป๋าเงินดิจิทัล วลีเริ่มต้น (seed phrase) และข้อมูลจาก Telegram

เหตุใดจึงสำคัญ
นักพัฒนา Ruby ที่พิมพ์ชื่อแพ็กเกจผิดโดยไม่ได้ตั้งใจระหว่างการจัดการการพึ่งพา อาจเสี่ยงต่อการแพร่กระจายมัลแวร์ขโมยข้อมูลประจำตัวไปยังอุปกรณ์ Windows
  • RubyGems
  • StubMaker
  • Typosquatting
  • Infostealer
อ่านต้นฉบับ

ปัญญาประดิษฐ์ (AI) หรือ "ไวรัสทางความคิด" สามารถแพร่กระจายระหว่างเอเจนต์ผ่านไฟล์ข้อความแจ้งเตือนถาวรได้

นักวิจัยจาก Anthropic และ EPFL ได้แสดงให้เห็นว่า เพย์โหลดข้อความแจ้งเตือนที่แพร่กระจายได้เอง ('ไวรัสทางความคิด') สามารถแพร่กระจายระหว่างเอเจนต์ AI อัตโนมัติโดยใช้ไฟล์ข้อความแจ้งเตือนระบบที่แก้ไขได้เพื่อส่งต่อสถานะ ในขณะที่ทดสอบกับเอเจนต์การเขียนโค้ดและโมเดล OpenClaw คำเตือนข้อความแจ้งเตือนเชิงป้องกันสามารถหยุดการแพร่กระจายได้อย่างมีประสิทธิภาพเกินกว่าหนึ่งขั้น

เหตุใดจึงสำคัญ
องค์กรที่ใช้งานเอเจนต์ AI อัตโนมัติซึ่งบันทึกสถานะผ่านคำสั่งของระบบ อาจเผชิญกับความเสี่ยงที่ข้อมูลที่ถูกส่งผ่านคำสั่งจะแพร่กระจายไปยังการโต้ตอบระหว่างเอเจนต์ต่างๆ
  • AI
  • Anthropic
  • OpenClaw
อ่านต้นฉบับ

ไมโครซอฟต์ทดสอบ Windows File Explorer ที่เร็วขึ้น พร้อมเมนูบริบทใหม่

ไมโครซอฟต์ได้เริ่มทดสอบการปรับปรุงประสิทธิภาพของ Windows File Explorer ควบคู่ไปกับเมนูบริบทที่เรียบง่ายและปรับแต่งได้ในเวอร์ชันพรีวิวของ Windows 11 ที่ปล่อยให้กับผู้ใช้ Windows Insider แล้ว

เหตุใดจึงสำคัญ
ผู้ดูแลระบบไอทีและผู้ใช้ Windows 11 จะได้พบกับการนำทางบนเดสก์ท็อปที่เปลี่ยนแปลงไป และอาจมีการเปลี่ยนแปลงพฤติกรรมของเมนูบริบทเวิร์กโฟลว์เมื่อเปิดตัวอย่างเป็นทางการ
ควรทำอย่างไร
ทดสอบ Windows 11 เวอร์ชันพรีวิวในสภาพแวดล้อมการประเมินผล เพื่อประเมินการอัปเดต UI และเมนูบริบท
  • Microsoft
อ่านต้นฉบับ

ประเด็นสำคัญ

  • Ontinue ได้เปิดเผย TWINLOOT ซึ่งเป็นมัลแวร์ที่เขียนด้วยภาษา Python โดยใช้ Microsoft Graph API, SharePoint และ Teams สำหรับการควบคุมและสั่งการ
  • Anthropic และ EPFL ได้สาธิตการแพร่กระจายข้อความแจ้งเตือนด้วยตนเองในหมู่ตัวแทน AI อัตโนมัติ แม้ว่าการเพิ่มคำแนะนำเตือนจะช่วยลดการแพร่กระจายลงได้ก็ตาม
  • Reco ตรวจพบแคมเปญ City Forum ที่ใช้ IP 158.220.87.79 ในการดึงข้อมูลจากพอร์ทัล Salesforce และ ServiceNow ตั้งแต่เดือนมีนาคม 2025
  • ไมโครซอฟต์เริ่มทดสอบการปรับปรุงประสิทธิภาพของ File Explorer และตัวเลือกเมนูบริบทในเวอร์ชันพรีวิวของ Windows 11 แล้ว
  • TWINLOOT
  • SharePoint
  • Teams
  • GraphAPI
  • PyArmor