BẢN TIN HÀNG NGÀY
"Virus tâm trí" của AI có thể lây lan giữa các tác nhân thông qua các tập tin nhắc nhở cố định.
5 tin tức5 phút đọc

Bối cảnh các mối đe dọa hiện nay cho thấy cách thức tin tặc lợi dụng các dịch vụ đám mây hợp pháp và kiến trúc phần mềm hiện đại để vượt qua các biện pháp phòng thủ truyền thống. Các tác nhân đe dọa đang sử dụng lại các nền tảng đáng tin cậy như Microsoft 365, Salesforce và ServiceNow để che giấu các hoạt động điều khiển và thu thập dữ liệu liên tục. Các nhóm bảo mật vận hành môi trường SaaS doanh nghiệp nên ưu tiên kiểm tra lưu lượng API và xem xét quyền truy cập của khách trước tiên.
Đồng thời, các nghiên cứu mới nổi về các tác nhân AI tự động cho thấy những rủi ro lây lan mới thông qua các tập tin trạng thái lưu trữ lâu dài. Trong khi đó, chuỗi cung ứng phần mềm vẫn là mục tiêu của hành vi đánh cắp thông tin xác thực thông qua các kho lưu trữ gói phần mềm bị chiếm đoạt bằng lỗi chính tả.
TWINLOOT lợi dụng SharePoint và Teams để đánh cắp thông tin đăng nhập và lây lan qua mạng.
Các nhà nghiên cứu đã tiết lộ TWINLOOT, một khung phần mềm Python dạng mô-đun được tăng cường bảo mật bằng PyArmor, định tuyến lưu lượng C2 hoàn toàn thông qua cơ sở hạ tầng Microsoft 365 đáng tin cậy. Nó sử dụng các phiên bản Microsoft Edge không giao diện người dùng, các điểm lưu trữ tập tin API Graph trên SharePoint và các kênh dữ liệu WebRTC qua máy chủ TURN của Microsoft Teams để phát tán phần mềm độc hại.
Một kẻ tấn công đã đánh cắp dữ liệu từ cả cổng thông tin Salesforce và ServiceNow kể từ năm 2025.
Theo nghiên cứu được công bố tuần này bởi nền tảng bảo mật đại lý Reco, một hệ thống cơ sở hạ tầng duy nhất đã thu thập dữ liệu từ cổng thông tin khách hàng của Salesforce và ServiceNow trên nhiều ngành công nghiệp trong hơn một năm qua.
- Tại sao điều này quan trọng
- Các tổ chức dựa vào cổng thông tin khách hàng của Salesforce và ServiceNow đang phải đối mặt với việc bị thu thập dữ liệu tự động trái phép và đánh cắp dữ liệu hàng loạt từ hồ sơ doanh nghiệp.
16 gói RubyGems bị chiếm đoạt tên miền bằng lỗi chính tả đánh cắp thông tin đăng nhập trình duyệt và ví tiền điện tử
Một chiến dịch độc hại mang tên StubMaker đã phát tán 16 gói RubyGems bị chiếm đoạt trái phép nhắm vào các thư viện phổ biến như i18n và activesupport. Những gói bị chiếm đoạt trái phép vụng về này sử dụng phần mềm đánh cắp thông tin dựa trên Windows được thiết kế để thu thập thông tin đăng nhập trình duyệt, ví tiền điện tử, cụm từ hạt giống và dữ liệu Telegram.
- Tại sao điều này quan trọng
- Các nhà phát triển Ruby nếu vô tình gõ sai tên gói trong quá trình quản lý phụ thuộc sẽ có nguy cơ lây nhiễm phần mềm độc hại đánh cắp thông tin đăng nhập vào các thiết bị đầu cuối Windows.
"Virus tâm trí" của AI có thể lây lan giữa các tác nhân thông qua các tập tin nhắc nhở cố định.
Các nhà nghiên cứu tại Anthropic và EPFL đã chứng minh rằng các tải trọng nhắc nhở tự lan truyền ('virus tâm trí') có thể lây lan giữa các tác nhân AI tự động bằng cách sử dụng các tệp nhắc nhở hệ thống có thể chỉnh sửa để truyền trạng thái. Trong khi được thử nghiệm trên các tác nhân lập trình và mô hình OpenClaw, các cảnh báo nhắc nhở phòng thủ đã ngăn chặn hiệu quả sự lây lan vượt quá một bước.
- Tại sao điều này quan trọng
- Các tổ chức triển khai các tác nhân AI tự động duy trì trạng thái thông qua các lời nhắc của hệ thống phải đối mặt với rủi ro lây lan các phần mềm độc hại được chèn vào lời nhắc giữa các tương tác của tác nhân.
Microsoft thử nghiệm Windows File Explorer nhanh hơn và menu ngữ cảnh mới.
Microsoft đã bắt đầu thử nghiệm các cải tiến về hiệu năng cho Windows File Explorer cùng với menu ngữ cảnh được đơn giản hóa và tùy chỉnh trong các bản dựng xem trước Windows 11 được phát hành cho người dùng Windows Insider.
- Tại sao điều này quan trọng
- Các quản trị viên CNTT và người dùng Windows 11 sẽ gặp phải sự thay đổi trong điều hướng màn hình nền và những thay đổi tiềm tàng trong hành vi menu ngữ cảnh quy trình làm việc khi phiên bản chính thức được phát hành.
- Nên làm gì
- Thử nghiệm các bản dựng xem trước của Windows 11 trong môi trường đánh giá để xem xét các bản cập nhật giao diện người dùng và menu ngữ cảnh.
Điểm chính
- Ontinue đã tiết lộ TWINLOOT, một phần mềm độc hại được cài đặt bằng Python sử dụng API Microsoft Graph, SharePoint và Teams để điều khiển và kiểm soát lưu lượng truy cập.
- Anthropic và EPFL đã chứng minh khả năng tự lan truyền các thông điệp nhắc nhở giữa các tác nhân AI tự động, mặc dù việc thêm các hướng dẫn cảnh báo đã giúp giảm thiểu sự lây lan.
- Reco đã xác định chiến dịch City Forum sử dụng địa chỉ IP 158.220.87.79 để thu thập dữ liệu từ các cổng thông tin Salesforce và ServiceNow kể từ tháng 3 năm 2025.
- Microsoft đã bắt đầu thử nghiệm các cải tiến về hiệu suất của File Explorer và các tùy chọn menu ngữ cảnh trong các bản dựng xem trước của Windows 11.