A agência de segurança doméstica da Noruega confirmou que o grupo chinês patrocinado pelo Estado Salt Typhoon comprometeu dispositivos de rede em organizações norueguesas.

CEVIU Segurança da Informação
Notícias, pesquisas e ferramentas para profissionais de segurança da informação
1775 notícias
Credenciais estáticas são suscetíveis a vazamentos, podem causar danos significativos e são difíceis de rotacionar. Para mitigar esses riscos, muitas organizações adotaram soluções interinas de gerenciamento de segredos, como AWS Secrets Manager e HashiCorp Vault. ️ No entanto, a longo prazo, as empresas devem migrar para credenciais modernas e de curta duração, como identidades gerenciadas (e.g., AWS roles), identidades federadas e métodos específicos de aplicação para Kubernetes e agentes de IA.
Um pesquisador da Anthropic, Nicholas Carlini, utilizou 16 agentes paralelos Claude Opus 4.6, coordenados via um repositório Git compartilhado, para desenvolver um compilador C de 100.000 linhas, baseado em Rust. Este compilador foi capaz de compilar um kernel Linux inicializável para arquiteturas x86, ARM e RISC-V. O experimento, que durou duas semanas e custou US$ 20.000, alcançou uma taxa de aprovação de 99% no GCC torture test suite . No entanto, o projeto atingiu um limite prático em torno de 100.000 linhas de código, onde novas correções frequentemente quebravam funcionalidades existentes, sugerindo as limitações atuais para a codificação autônoma baseada em agentes ️. O pesquisador destacou que um suporte humano significativo foi necessário, incluindo test harnesses personalizados, filtragem de saída sensível ao contexto e time-boxing, levantando preocupações sobre desenvolvedores que implementam software gerado por IA sem verificação pessoal.
Hermes ️ é um agente C2 Mythic exclusivo para Linux , desenvolvido em Python. Ele possui 18 comandos integrados para reconhecimento, operações de arquivo e execução de shell. O agente se comunica via HTTP, utilizando a criptografia EKE + AES do Mythic, e pode ser implantado como um script Python ou um binário PyInstaller. Suporta tarefas essenciais de pós-exploração, incluindo listagem de processos, enumeração de rede, transferência de arquivos e manipulação de diretórios em alvos Linux.
A Microsoft identificou uma nova variante ClickFix, apelidada de "CrashFix", que emprega uma extensão maliciosa do Chrome, se passando pelo uBlock Origin Lite, para travar deliberadamente os navegadores das vítimas. Em seguida, os usuários são enganados para executar comandos copiados da área de transferência através de um falso aviso de segurança. A cadeia de ataque abusa do utilitário legítimo do Windows, finger.exe (renomeado para ct.exe), para recuperar payloads ofuscados do PowerShell. O objetivo final é implantar um RAT baseado em Python, chamado ModeloRAT, que visa seletivamente sistemas corporativos ingressados em domínio (domain-joined enterprise systems) para comprometimento adicional. O ModeloRAT se comunica com servidores C2 hardcoded via HTTP, estabelece persistência por meio de chaves de registro Run e tarefas agendadas, e realiza reconhecimento de rede utilizando comandos nativos do Windows como nltest e net use. ️
Pesquisadores descobriram que IDEs de IA derivadas do VSCode, incluindo Cursor, Windsurf e Google Antigravity, herdaram listas de recomendação de extensões hardcoded. Essas listas apontavam para namespaces do marketplace da Microsoft que estavam não reivindicados no OpenVSX, a alternativa de código aberto que essas IDEs realmente utilizam. Um atacante poderia ter registrado esses namespaces não reivindicados e carregado extensões maliciosas, que as IDEs recomendariam proativamente a milhões de desenvolvedores com base em tipos de arquivo ou software instalado. Os pesquisadores reivindicaram preventivamente os namespaces vulneráveis e coordenaram com a Eclipse Foundation e os fornecedores para remediar a situação. Eles observaram que mais de 1.000 desenvolvedores instalaram suas extensões inertes de placeholder simplesmente porque suas IDEs as recomendaram.






