每日简报
人工智能“思维病毒”可通过持久性提示文件在代理之间传播
5 条新闻阅读需 1 分钟

当今的威胁形势凸显了攻击者如何利用合法的云服务和现代软件架构来绕过传统防御措施。威胁行为者正在重新利用 Microsoft 365、Salesforce 和 ServiceNow 等受信任平台,以隐藏命令与控制操作并持续收集数据。运营企业级 SaaS 环境的安全团队应优先考虑审核 API 流量和审查访客权限。
与此同时,新兴的自主人工智能代理研究表明,持久状态文件会带来新的传播风险。此外,软件供应链仍然是利用拼写错误抢注软件包仓库窃取凭证的目标。
TWINLOOT滥用SharePoint和Teams窃取凭据并跨网络传播
研究人员披露了 TWINLOOT,这是一个模块化的、经过 PyArmor 加固的 Python 框架,它完全通过可信的 Microsoft 365 基础架构路由 C2 流量。它利用无头 Microsoft Edge 实例、SharePoint 上的 Graph API 文件死信箱以及基于 Microsoft Teams TURN 服务器的 WebRTC 数据通道来传播恶意软件。
自 2025 年以来,一名攻击者已成功抓取了 Salesforce 和 ServiceNow 门户网站的数据。
根据代理安全平台 Reco 本周发布的研究,一年多来,单一基础设施一直在从多个行业的 Salesforce 和 ServiceNow 客户门户中提取记录。
- 为何重要
- 依赖 Salesforce 和 ServiceNow 客户门户的组织面临着未经授权的自动抓取和企业记录的批量数据泄露的风险。
16 个域名被抢注的 RubyGems 包窃取浏览器凭证和加密钱包
一个名为 StubMaker 的恶意活动发布了 16 个拼写错误的 RubyGems 软件包,目标是 i18n 和 activesupport 等常用依赖项。这些拼写错误的软件包部署了基于 Windows 的信息窃取程序,旨在窃取浏览器凭据、加密钱包、助记词和 Telegram 数据。
- 为何重要
- Ruby 开发人员在依赖管理过程中如果意外输错包名,可能会导致 Windows 终端感染窃取凭据的恶意软件。
人工智能“思维病毒”可通过持久性提示文件在代理之间传播
Anthropic 和 EPFL 的研究人员证明,能够自我传播的提示有效载荷(“思维病毒”)可以利用可编辑的系统提示文件在自主人工智能代理之间传播,这些文件用于携带状态信息。在编码代理和 OpenClaw 模型上进行测试时,防御性提示警告有效地阻止了病毒的传播,使其仅传播了一跳。
- 为何重要
- 部署通过系统提示保持状态的自主人工智能代理的组织面临着提示注入有效载荷在代理交互中传播的风险。
微软测试更快的 Windows 文件资源管理器和新的上下文菜单
微软已开始在面向 Windows Insider 用户发布的 Windows 11 预览版中测试 Windows 文件资源管理器的性能改进以及简化的、可自定义的上下文菜单。
- 为何重要
- 正式发布后,IT 管理员和 Windows 11 用户将会体验到桌面导航的改变以及工作流程上下文菜单行为的潜在变化。
- 应对措施
- 在评估环境中测试 Windows 11 预览版,以评估用户界面和上下文菜单的更新。
要点摘要
- Ontinue 还公布了 TWINLOOT,这是一个使用 Microsoft Graph API、SharePoint 和 Teams 进行命令和控制流量的 Python 植入程序。
- Anthropic 和 EPFL 展示了自主 AI 代理中可自我传播的提示有效载荷,但添加警告指令可以缓解传播。
- Reco 发现 City Forum 活动自 2025 年 3 月起使用 IP 地址 158.220.87.79 抓取 Salesforce 和 ServiceNow 门户网站。
- 微软已开始在 Windows 11 预览版中测试文件资源管理器性能改进和上下文菜单选项。