Pereiti prie turinio
2026 m. spalio 4 d., sekmadienis
Tenesys AI News
Prenumerata

Visos naujienos

TENESYS AI NEWS seka svarbiausias AI naujienas ir paaiškina, kas pasikeitė, kodėl tai svarbu ir ar technologiją verta išbandyti.

“RCE” — 3 straipsniai ✕

Kibernetinis saugumas· Svarbu· 🧪 Verta testuoti

„GitHub“ atviro kodo AI agentas rado 24 „Android“ programų pažeidžiamumus

„GitHub Security Lab“ sukūrė atviro kodo „Taskflow Agent“, kuris naudoja pritaikomus AI darbo eigos šablonus kodo saugumo auditui, ir juo rado bei pranešė apie daugiau nei 24 pažeidžiamumus „Android“ programose. Du detalūs pavyzdžiai rodo, kaip agentas atrado vartotojo vietos sekimo spragą „OsmAnd“ navigacijos programoje ir paskyros perėmimo grandinę „Wikipedia“ „Android“ programoje per deeplink nuorodų apdorojimo klaidą. Komanda pastebi, kad LLM gerai randa sudėtingas logines pažeidžiamumų klases ir gerai supranta API elgseną, tačiau sunkiai įvertina tikrą rimtumą ir dažnai generuoja klaidingus teigiamus rezultatus, todėl radiniai vis dar turi būti peržiūrimi žmogaus. Darbo eigos šablonai yra atviro kodo ir gali būti paleisti bet kuriame „GitHub“ saugykloje per „Copilot“ varomą codespace skriptą, tačiau tam reikia premium modelio užklausų ir gali užtrukti kelias valandas.

GitHub Security

Cisco Talos atskleidė Kinijos remiamą grupę UAT-11587, naudojančią naują 'Antino' užpakalines duris prieš Azijos vyriausybes

Cisco Talos paskelbė apie Kinijos kilmės grėsmių grupę, žymimą UAT-11587, kuri nuo 2025 m. rugsėjo taikėsi į vyriausybines, gynybos, diplomatines ir politikos organizacijas Taivane, Indijoje, Filipinuose, Kambodžoje, Pakistane, Tailande, Mianmare ir Sirijoje. Grupė platina anksčiau nedokumentuotas Rust kalba sukurtas Windows užpakalines duris pavadinimu Antino per tikslines sukčiavimo (spear-phishing) žinutes, naudodama suklastotus siuntėjus ir netikrą Gmail priedų langelį. Antino slaptai bendrauja per Microsoft 365 (Outlook/OneDrive per Microsoft Graph) vietoj įprasto C2 serverio, o grupė plačiai naudoja Cloudflare infrastruktūrą pristatymui ir diegimui. Talos nustatė apie 350 pažeistų galinių taškų aštuoniose šalyse, didžiausiai bangai paveikus apie 57 Indijos taškus per dvi dienas.

Cisco Talos
Karšta naujienaKibernetinis saugumas

CERT-EU įspėja dėl aktyviai išnaudojamų kritinių SharePoint RCE spragų

CERT-EU atnaujino pranešimą apie kritines Microsoft SharePoint Server spragas, patvirtindama aktyvų CVE-2026-50522 (CVSS 9.8) išnaudojimą — deserializacijos klaidą, leidžiančią nuotoliniu būdu vykdyti kodą. Tai dalis platesnės neseniai ištaisytų kritinių klaidų serijos — CVE-2026-32201, CVE-2026-45659, CVE-2026-56164 ir CVE-2026-58644 — kurios paveikia vietines (on-premise) SharePoint Server versijas, kai kurias galima išnaudoti be autentifikacijos.

CERT-EU