CHECKLEAKED.CC

Yükleniyor

Klasik site

GÜNLÜK BÜLTEN

Yapay zekâ "zihin virüsleri", kalıcı komut istemi dosyaları aracılığıyla ajanlar arasında yayılabilir.

Günümüzün tehdit ortamı, saldırganların geleneksel savunmaları aşmak için meşru bulut hizmetlerinden ve modern yazılım mimarilerinden nasıl yararlandığını ortaya koymaktadır. Tehdit aktörleri, komuta ve kontrol operasyonlarını gizlemek ve sürekli veri toplama faaliyetleri yürütmek için Microsoft 365, Salesforce ve ServiceNow gibi güvenilir platformları yeniden kullanmaktadır. Kurumsal SaaS ortamlarında faaliyet gösteren güvenlik ekipleri, öncelikle API trafiğini denetlemeye ve konuk izinlerini gözden geçirmeye öncelik vermelidir.

Aynı zamanda, otonom yapay zeka ajanlarına yönelik yeni araştırmalar, kalıcı durum dosyaları aracılığıyla ortaya çıkan yeni yayılma risklerini göstermektedir. Bu arada, yazılım tedarik zincirleri, yazım hatalı dosya ele geçirilmiş paket depoları aracılığıyla kimlik bilgilerinin çalınması için hedef olmaya devam etmektedir.

TWINLOOT, SharePoint ve Teams'i Kötüye Kullanarak Kimlik Bilgilerini Çalıyor ve Ağlar Arasında Hareket Ediyor

Araştırmacılar, C2 trafiğini tamamen güvenilir Microsoft 365 altyapısı üzerinden yönlendiren, modüler ve PyArmor ile güçlendirilmiş bir Python çerçevesi olan TWINLOOT'u açıkladılar. Bu çerçeve, kötü amaçlı yazılımları yaymak için başsız Microsoft Edge örneklerini, SharePoint'teki Graph API dosya bırakma noktalarını ve Microsoft Teams TURN sunucuları üzerinden WebRTC DataChannels'ı kullanıyor.

  • TWINLOOT
  • Microsoft
  • SharePoint
  • Teams
Orijinal kaynağı oku

Bir saldırgan 2025'ten beri hem Salesforce hem de ServiceNow portallarından veri topladı.

Temsilci güvenlik platformu Reco tarafından bu hafta yayınlanan araştırmaya göre, tek bir altyapı parçası bir yıldan uzun süredir birden fazla sektördeki Salesforce ve ServiceNow müşteri portallarından kayıtları çekiyor.

Neden önemli
Salesforce ve ServiceNow müşteri portallarına güvenen kuruluşlar, kurumsal kayıtların yetkisiz otomatik olarak toplanması ve toplu veri sızdırılması riskiyle karşı karşıyadır.
  • Salesforce
  • ServiceNow
  • Reco
Orijinal kaynağı oku

Yazım hatası içeren 16 RubyGems paketi, tarayıcı kimlik bilgilerini ve kripto cüzdanlarını çalıyor.

StubMaker adı verilen kötü niyetli bir kampanya, i18n ve activesupport gibi popüler bağımlılıkları hedef alan 16 adet yazım hatası içeren RubyGems paketi yayınladı. Bu beceriksiz yazım hatası içeren paketler, tarayıcı kimlik bilgilerini, kripto cüzdanlarını, kurtarma ifadelerini ve Telegram verilerini ele geçirmek için tasarlanmış Windows tabanlı bilgi hırsızlarını kullanıyor.

Neden önemli
Bağımlılık yönetimi sırasında paket adlarını yanlış yazan Ruby geliştiricileri, Windows uç noktalarına kimlik bilgilerini çalan kötü amaçlı yazılımlar bulaştırma riskiyle karşı karşıya kalırlar.
  • RubyGems
  • StubMaker
  • Typosquatting
  • Infostealer
Orijinal kaynağı oku

Yapay zekâ "zihin virüsleri", kalıcı komut istemi dosyaları aracılığıyla ajanlar arasında yayılabilir.

Anthropic ve EPFL'deki araştırmacılar, düzenlenebilir sistem komut istemi dosyalarını kullanarak durum taşıyan otonom yapay zeka ajanları arasında kendi kendine yayılan komut istemi yüklerinin ('zihin virüsleri') yayılabildiğini gösterdi. Kodlama ajanları ve OpenClaw modelleri üzerinde test edilirken, savunma amaçlı komut istemi uyarıları, yayılmayı bir adımın ötesine etkili bir şekilde durdurdu.

Neden önemli
Sistem komutları aracılığıyla durumlarını koruyan otonom yapay zeka ajanlarını kullanan kuruluşlar, ajan etkileşimleri boyunca yayılan komut enjeksiyonu yükleri riskiyle karşı karşıyadır.
  • AI
  • Anthropic
  • OpenClaw
Orijinal kaynağı oku

Microsoft, daha hızlı Windows Dosya Gezgini ve yeni bağlam menüsünü test ediyor.

Microsoft, Windows Insider kullanıcılarına sunulan Windows 11 önizleme sürümlerinde, Windows Dosya Gezgini için performans iyileştirmelerinin yanı sıra basitleştirilmiş, özelleştirilebilir bir bağlam menüsünün testlerine başladı.

Neden önemli
BT yöneticileri ve Windows 11 kullanıcıları, tam sürümün yayınlanmasıyla birlikte masaüstü navigasyonunda ve iş akışı bağlam menüsü davranışında olası değişiklikler yaşayacaklardır.
Ne yapılmalı
Windows 11 önizleme sürümlerini değerlendirme ortamlarında test ederek kullanıcı arayüzü ve bağlam menüsü güncellemelerini inceleyin.
  • Microsoft
Orijinal kaynağı oku

Öne çıkanlar

  • Ontinue, komuta ve kontrol trafiği için Microsoft Graph API, SharePoint ve Teams kullanan bir Python eklentisi olan TWINLOOT'u tanıttı.
  • Anthropic ve EPFL, otonom yapay zeka ajanlarında kendiliğinden yayılan uyarı mesajları gösterdi; ancak uyarı talimatlarının eklenmesi yayılmayı azalttı.
  • Reco, Mart 2025'ten beri Salesforce ve ServiceNow portallarından veri toplamak için 158.220.87.79 IP adresini kullanan City Forum kampanyasını tespit etti.
  • Microsoft, Windows 11 önizleme sürümlerinde Dosya Gezgini performans iyileştirmelerini ve bağlam menüsü seçeneklerini test etmeye başladı.
  • TWINLOOT
  • SharePoint
  • Teams
  • GraphAPI
  • PyArmor