ЩОДЕННИЙ ОГЛЯД
Штучний інтелект може поширювати «віруси розуму» між агентами через постійні файли запитів
5 новин3 хв читання

Сьогоднішній ландшафт загроз демонструє, як зловмисники використовують легітимні хмарні сервіси та сучасні програмні архітектури для обходу традиційних засобів захисту. Зловмисники перепрофілюють довірені платформи, такі як Microsoft 365, Salesforce та ServiceNow, щоб приховати операції командування та контролю та проводити безперервний збір даних. Команди безпеки, що керують корпоративними SaaS-середовищами, повинні надавати пріоритет аудиту трафіку API та перегляду дозволів гостей.
Водночас, нові дослідження автономних агентів штучного інтелекту демонструють нові ризики поширення через постійні файли стану. Тим часом, ланцюги постачання програмного забезпечення залишаються мішенню для крадіжки облікових даних через репозиторії пакетів з помилками.
TWINLOOT зловживає SharePoint та Teams для крадіжки облікових даних та їх переміщення між мережами
Дослідники розкрили TWINLOOT, модульний фреймворк Python, захищений PyArmor, який повністю спрямовує трафік C2 через довірену інфраструктуру Microsoft 365. Він використовує безголові екземпляри Microsoft Edge, мертві місця файлів Graph API на SharePoint та канали даних WebRTC через сервери Microsoft Teams TURN для доставки шкідливого програмного забезпечення.
Один зловмисник зламав портали Salesforce та ServiceNow з 2025 року
Згідно з дослідженням, опублікованим цього тижня платформою безпеки агентів Reco, один елемент інфраструктури вже понад рік витягує записи з клієнтських порталів Salesforce та ServiceNow у різних галузях.
- Чому це важливо
- Організації, що покладаються на клієнтські портали Salesforce та ServiceNow, стикаються з несанкціонованим автоматизованим парсингом та масовим вилученням корпоративних записів.
16 помилкових пакетів RubyGems крадуть облікові дані браузера та криптогаманці
Шкідлива кампанія під назвою StubMaker опублікувала 16 пакетів RubyGems з помилками, спрямованих на популярні залежності, такі як i18n та activesupport. Ці незграбні помилки використовують викрадачі інформації на базі Windows, призначені для збору облікових даних браузера, криптогаманців, ісд-фраз та даних Telegram.
- Чому це важливо
- Розробники Ruby, які випадково помиляються в іменах пакетів під час керування залежностями, ризикують заразити кінцеві точки Windows шкідливим програмним забезпеченням, що краде облікові дані.
Штучний інтелект може поширювати «віруси розуму» між агентами через постійні файли запитів
Дослідники з Anthropic та EPFL продемонстрували, що саморозповсюджувані корисні навантаження запитів («віруси розуму») можуть поширюватися між автономними агентами штучного інтелекту, використовуючи редаговані системні файли запитів для передачі стану. Під час тестування на агентах кодування та моделях OpenClaw захисні попередження про запити ефективно зупиняли поширення після одного стрибка.
- Чому це важливо
- Організації, що розгортають автономні агенти штучного інтелекту, які зберігають стан через системні підказки, стикаються з ризиками поширення корисних навантажень підказок під час взаємодії агентів.
Microsoft тестує швидший Провідник Windows та нове контекстне меню
Microsoft почала тестувати покращення продуктивності Провідника Windows разом зі спрощеним, налаштовуваним контекстним меню в попередніх збірках Windows 11, випущених для учасників програми оцінювання Windows.
- Чому це важливо
- ІТ-адміністратори та користувачі Windows 11 зіткнуться зі зміненою навігацією на робочому столі та можливими змінами в поведінці контекстного меню робочого процесу після повного випуску.
- Що робити
- Тестуйте попередні версії Windows 11 у середовищах оцінювання, щоб оцінити оновлення інтерфейсу користувача та контекстного меню.
Основні висновки
- Ontinue представила TWINLOOT, імплантат Python, що використовує Microsoft Graph API, SharePoint та Teams для керування трафіком.
- Anthropic та EPFL продемонстрували самопоширення корисних навантажень запитань серед автономних агентів ШІ, хоча додавання попереджувальних інструкцій зменшило поширення.
- Reco ідентифікувала кампанію City Forum за допомогою IP-адреси 158.220.87.79 для збору даних з порталів Salesforce та ServiceNow з березня 2025 року.
- Microsoft почала тестувати покращення продуктивності Провідника та параметри контекстного меню в попередніх збірках Windows 11.