Tags

321 stron

The Hackers News

Przezwyciężanie Luki w Uwierzytelnianiu Agentów AI: Ciągła Obserwowalność jako Silnik Decyzyjny

Jak zapewnić bezpieczeństwo agentów AI? Artykuł omawia lukę w uwierzytelnianiu i rolę ciągłej obserwowalności.

Luka w uwierzytelnianiu agentów AI wynika z faktu, że nie posiadają oni niezależnej władzy, lecz działają na podstawie delegacji od istniejących tożsamości przedsiębiorstwa. Bez zarządzania tą pierwotną delegacją, agenci AI stają się jedynie wzmacniaczami ukrytego dostępu i ryzyka. Kluczem do bezpiecznego wdrożenia agentów AI jest ciągła obserwacja i analiza tradycyjnych tożsamości, a następnie wykorzystanie tych danych do dynamicznego zarządzania uprawnieniami agentów w czasie rzeczywistym.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

26 Fałszywych Aplikacji Portfeli Kryptowalutowych na App Store Skradających Klucze

Odkryto 26 fałszywych aplikacji na App Store podszywających się pod portfele kryptowalut, które kradły frazy odzyskiwania i klucze prywatne.

Odkryto 26 złośliwych aplikacji na App Store imitujących popularne portfele kryptowalut, które od jesieni 2025 roku próbowały ukraść frazy odzyskiwania i klucze prywatne, kierując użytkowników na fałszywe strony imitujące sklep Apple. Aplikacje te, nazwane FakeWallet, miały na celu wyłudzenie danych do przejęcia kontroli nad aktywami kryptowalutowymi ofiar.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Tropic Trooper wykorzystuje zainfekowany SumatraPDF i GitHub do wdrożenia AdaptixC2

Kampania Tropic Trooper wykorzystuje zainfekowany SumatraPDF i GitHub do dystrybucji AdaptixC2, ułatwiając zdalny dostęp przez VS Code. Atak skierowany na chińskojęzycznych użytkowników.

Chińscy użytkownicy padają ofiarą kampanii wykorzystującej trojanizowaną wersję SumatraPDF do dystrybucji agenta post-eksploatacyjnego AdaptixC2, co umożliwia atakującym zdalny dostęp przez tunele VS Code. Kampania, przypisywana grupie Tropic Trooper, wykorzystuje GitHub jako platformę C2, a wdrożenie kolejnych etapów ataku jest ukrywane za pomocą dokumentów-przynęt i modyfikowanego loadera TOSHIS.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Odkryto podatność w LMDeploy i natychmiast ją wykorzystano

Wysokiej wagi luka CVE-2026-33626 w LMDeploy została aktywnie wykorzystana w ciągu 13 godzin od ujawnienia. Zagraża danym w chmurze i sieciom wewnętrznym.

Wysokiej wagi luka bezpieczeństwa w LMDeploy, narzędziu do kompresji, wdrażania i serwowania LLM, została aktywnie wykorzystana w ciągu zaledwie 13 godzin od publicznego ujawnienia. Podatność CVE-2026-33626, typu Server-Side Request Forgery (SSRF), pozwala na dostęp do wrażliwych danych, w tym danych uwierzytelniających w chmurze, usług wewnętrznych oraz skanowanie sieci. Incydent ten podkreśla szybkość, z jaką aktorzy zagrożeń reagują na nowe luki, nawet bez dostępnych kodów Proof-of-Concept, co jest coraz częstszym zjawiskiem w przestrzeni AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Grupa UNC6692 podszywa się pod pomoc techniczną IT przez Microsoft Teams, by dystrybuować złośliwe oprogramowanie SNOW

Grupa UNC6692 podszywa się pod pomoc techniczną IT przez Microsoft Teams, by dystrybuować złośliwe oprogramowanie SNOW. Dowiedz się więcej o tej taktyce ataku.

Nieznana grupa cyberprzestępcza UNC6692 wykorzystuje inżynierię społeczną i udaje pracowników pomocy technicznej Microsoft Teams, aby nakłonić ofiary do zainstalowania złośliwego oprogramowania SNOW. Atak zaczyna się od zalewania skrzynki odbiorczej ofiary spamem, po czym następuje kontakt przez Teams z propozycją pomocy, prowadzący do instalacji złośliwego skryptu i rozszerzenia przeglądarki.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

CLI Bitwarden skompromitowane w ramach kampanii Checkmarx w łańcuchu dostaw

Bitwarden CLI skompromitowane w kampanii łańcucha dostaw Checkmarx. Złośliwy kod wykradł poufne dane developerów. Szczegóły ataku.

Narzędzie wiersza poleceń Bitwarden CLI zostało skompromitowane w ramach nowo odkrytej kampanii w łańcuchu dostaw Checkmarx, dotykając wersji pakietu @bitwarden/[email protected]. Złośliwy kod, wprowadzony przez skompromitowany GitHub Action, wykradł tokeny GitHub/npm, klucze SSH, pliki .env, historię poleceń oraz poufne dane z GitHub Actions i środowisk chmurowych, eksfiltrując je na prywatne domeny i poprzez commity na GitHubie, co stanowi poważne zagrożenie dla bezpieczeństwa developerów i projektów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Biuro Bezpieczeństwa: Hack DeFi za 290 mln USD, nadużycie macOS, farmy SIM ProxySmart i 25 nowych historii

Biuro Bezpieczeństwa: Potężny hak DeFi za 290 mln USD, luki w macOS, farmy SIM i nowe zagrożenia. Analiza bieżących zagrożeń cybernetycznych.

Tygodniowy biuletyn ThreatsDay Bulletin zwraca uwagę na szeroki wachlarz zagrożeń cybernetycznych, w tym na znaczący hak w ekosystemie DeFi o wartości 290 mln USD, aktywne wykorzystanie luk w zabezpieczeniach macOS oraz rozwój farm SIM na skalę przemysłową. Artykuł podkreśla powtarzające się błędy w łańcuchach dostaw oprogramowania, rosnące wykorzystanie narzędzi AI do ataków oraz nowe metody wykradywania danych przeglądarek, wskazując na powszechne zaniedbania w zakresie podstawowych zabezpieczeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Webinar: Weryfikacja Mitów - Pokonaj Zautomatyzowane Ataki w Tempie AI

Odkryj, jak sztuczna inteligencja przyspiesza ataki hakerów i jak skutecznie bronić się przed nimi. Dowiedz się, jak zarządzać priorytetami ryzyka w zabezpieczeniach IT.

Rosnące zagrożenie ze strony zautomatyzowanych ataków wykorzystujących sztuczną inteligencję drastycznie skraca okno czasowe na reagowanie na luki w zabezpieczeniach, czyniąc tradycyjne metody łatania systemów niewystarczającymi. Webinar prowadzony przez eksperta Miggo Security przedstawi metody efektywnego zarządzania priorytetami ryzyka i wirtualnego łatania, aby zapewnić bezpieczeństwo w erze AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Project Glasswing udowodnił, że AI znajduje błędy. Kto je naprawi?

Project Glasswing pokazuje, że AI znajduje luki w zabezpieczeniach szybciej niż można je naprawić. Czy obrona nadąży za tempem maszynowym?

Narzędzie AI Project Glasswing od Anthropic wykazało bezprecedensową skuteczność w znajdowaniu luk w zabezpieczeniach oprogramowania, w tym tych istniejących od dekad, co zmusiło firmę do wstrzymania publicznego wydania i udostępnienia technologii kluczowym graczom technologicznym w celu znalezienia i załatania błędów. Kluczowym problemem jest to, że społeczność bezpieczeństwa nie nadąża z tempem naprawy odkrywanych przez AI luk, ponieważ obecne procesy obronne działają w tempie kalendarzowym, podczas gdy atakujący, wspierani przez AI, poruszają się w tempie maszynowym, co tworzy ogromną przepaść między możliwością wykrywania a zdolnością do reakcji i naprawy, wymagając rewolucji w podejściu do walidacji i zarządzania lukami.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Powiązana z Chinami grupa GopherWhisper zainfekowała 12 mongolskich systemów rządowych backdoorami w Go

Chińska grupa GopherWhisper zaatakowała mongolskie systemy rządowe backdoorami w Go, wykorzystując Discord i Slack.

Mongolskie instytucje rządowe padły ofiarą wcześniej nieznanej, powiązanej z Chinami grupy zaawansowanego trwałego zagrożenia (APT) o nazwie GopherWhisper, która wykorzystuje szeroki arsenał narzędzi napisanych w języku Go do wdrażania i wykonywania backdoorów, często wykorzystując usługi takie jak Discord czy Slack do komunikacji i exfiltracji danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)