ThreatsDay: AI-Powered Zero-Day Chain, 543K Live Secrets, Model Inspection RCE and 13 More Stories
El Departamento del Tesoro de EE. UU. sancionó a diez objetivos vinculados con una red de tómbola en cajeros automáticos del grupo Tren de Aragua, la cual sustrajo millones de dólares mediante malware y blanqueó fondos a través de criptomonedas. Por otra parte, actores maliciosos de Corea del Norte e Irán han incrementado el uso de cadenas de bloques públicas para ocultar instrucciones de software malicioso, una técnica que se ha disparado desde la llegada de modelos de inteligencia artificial chinos sin restricciones. En el ámbito corporativo y gubernamental, la empresa Moonshot lleva a cabo una revisión interna tras reportes sobre vulnerabilidades en sus modelos de inteligencia artificial, mientras que un informe de inteligencia cuestionó la veracidad de una supuesta filtración masiva de datos en entidades extranjeras de la India.
En cuanto a nuevas tácticas y vectores de ataque, se han documentado diversas metodologías en los sistemas actuales. Investigadores detectaron una técnica de evasión de defensas que emplea tuberías de consola y funciones de escritura para introducir código en la memoria sin utilizar los mecanismos tradicionales de asignación. Asimismo, se alertó sobre vulnerabilidades de envenenamiento de caché web provocadas por claves que combinan fragmentos de manera insegura, así como un caso donde atacantes compilaron un minador de criptomonedas directamente en el sistema de la víctima tras explotar una falla conocida y desactivar protecciones. Adicionalmente, se descubrió que la simple inspección de un modelo de lenguaje en una biblioteca de código abierto ejecutaba automáticamente código Python malicioso desde un repositorio externo.