In Other News: $15K iCloud Spoofing Bugs, AI Policy Experts Phished, Adblocker Spies on AI Chats
El informe digital de Microsoft señala que la inteligencia artificial ha reducido el tiempo de explotación de vulnerabilidades a menos de un día y advierte sobre un incremento considerable en los casos de suplantación de identidad por correo y ataques de programas de rescate, afectando especialmente a las agencias gubernamentales. En paralelo, Kiteworks emitió más de un centenar de avisos de seguridad que incluyen fallas graves en su puerta de enlace de correo electrónico, las cuales podrían permitir el secuestro de cuentas y la ejecución de código.
Por otro lado, se descubrieron fallas en iCloud que permitían enviar mensajes falsificados desde direcciones legítimas superando los filtros de verificación, así como un problema en los contenedores de Cloudflare que posibilitaba la recuperación de datos residuales almacenados en discos por otros usuarios. Asimismo, una extensión de bloqueo de publicidad muy popular recolectaba historiales de navegación y chats de plataformas de inteligencia artificial mediante un intérprete oculto, mientras que el agente de seguridad con inteligencia artificial de GitHub detectó múltiples fallas en aplicaciones de Android.
En el ámbito de la ingeniería social y el espionaje, un grupo vinculado a China engañó a expertos en políticas de inteligencia artificial utilizando invitaciones falsas a comités y páginas fraudulentas para interceptar sesiones de usuario y credenciales. Además, dos exmilitares estadounidenses recibieron condenas de prisión y órdenes de restitución económica por su participación en esquemas de fraude mediante la interceptación y suplantación de correos corporativos para desviar pagos.