Przejdź do treści
niedziela, 4 października 2026
Tenesys AI News
Subskrypcja

Wszystkie wiadomości

TENESYS AI NEWS śledzi najważniejsze wiadomości o AI i wyjaśnia, co się zmieniło, dlaczego to ważne i czy technologię warto przetestować.

“Microsoft” — 4 artykuły ✕

Cisco Talos ujawnia chińską grupę UAT-11587 wykorzystującą nowy backdoor 'Antino' przeciwko rządom azjatyckim

Cisco Talos ujawniło klaster zagrożeń powiązany z Chinami, śledzony jako UAT-11587, który od września 2025 r. atakuje organizacje rządowe, obronne, dyplomatyczne i polityczne na Tajwanie, w Indiach, na Filipinach, w Kambodży, Pakistanie, Tajlandii, Mjanmie i Syrii. Grupa dostarcza wcześniej nieudokumentowany backdoor napisany w Rust dla Windows o nazwie Antino za pomocą spear-phishingu z podszywaniem się pod nadawców i fałszywym widgetem załącznika Gmail. Antino komunikuje się potajemnie przez Microsoft 365 (Outlook/OneDrive za pośrednictwem Microsoft Graph) zamiast tradycyjnego serwera C2, a grupa intensywnie korzysta z infrastruktury Cloudflare do dostarczania i przechowywania ładunków. Talos wykrył około 350 zainfekowanych punktów końcowych w ośmiu krajach, przy czym największa fala objęła około 57 punktów w Indiach w ciągu dwóch dni.

Cisco Talos

CERT-EU ostrzega przed aktywnie wykorzystywanymi krytycznymi lukami RCE w SharePoint

CERT-EU zaktualizowało ostrzeżenie dotyczące krytycznych luk w Microsoft SharePoint Server, potwierdzając aktywne wykorzystywanie CVE-2026-50522 (CVSS 9.8) — błędu deserializacji umożliwiającego zdalne wykonanie kodu. To część szerszej serii niedawno załatanych krytycznych błędów — CVE-2026-32201, CVE-2026-45659, CVE-2026-56164 i CVE-2026-58644 — dotyczących lokalnych (on-premise) instalacji SharePoint Server, z których niektóre można wykorzystać bez uwierzytelnienia.

CERT-EU

Microsoft śledzi aktywną eksploatację niezautoryzowanej luki w serwerze pocztowym Zimbra (CVE-2026-73570)

Microsoft Threat Intelligence udokumentował eksploatację CVE-2026-73570, niezautoryzowanej luki typu OS command-injection w ścieżce powiadomień SNMP w Zimbra Collaboration Suite. Atakujący wywoływali ją za pomocą specjalnie spreparowanych wiadomości e-mail skierowanych przeciwko serwerom dostępnym z internetu, na których zainstalowano opcjonalny pakiet zimbra-snmp z włączonymi powiadomieniami SNMP, co nie wymagało ani uwierzytelnienia, ani interakcji użytkownika. Działania po eksploatacji obejmowały instalację webshelli JSP, eskalację uprawnień do roota, utrzymanie trwałego dostępu, kradzież danych uwierzytelniających i skrzynek pocztowych, ruch boczny między klastrami Zimbra oraz niestandardowe szkodliwe oprogramowanie do zdalnego dostępu. Zimbra naprawiła problem w wersji 10.1.20 (wydanej 20 lipca 2026 r.); CVE zostało publicznie ujawnione 13 sierpnia 2026 r., a Microsoft zaobserwował aktywność skanującą i eksploatacyjną zarówno w okresie między udostępnieniem łatki a ujawnieniem, jak i po nim.

Microsoft Security

Microsoft Research uruchamia Quine, model świata AI zbudowany do odkryć biologicznych

Microsoft Research zaprezentował Quine, system badawczy łączący multimodalny „model świata” biologii z interaktywnym środowiskiem (harness) łączącym modele AI, literaturę naukową, narzędzia laboratoryjne i badaczy. Zbudowany wspólnie na podstawie takich typów danych jak genomika, białka, chemia, RNA/stan komórki oraz bioobrazowanie, model ma na celu przewidywanie, jak systemy biologiczne reagują na interwencje, zanim przeprowadzone zostaną kosztowne eksperymenty laboratoryjne. Współpracując z Broad Institute of MIT and Harvard, Microsoft wykorzystał Quine do uszeregowania tysięcy związków pod kątem potencjału do zmiany stanu komórek raka trzustki między stanami terapeutycznymi, a najwyżej ocenione kandydaci zostali zweryfikowani w testach laboratoryjnych (wet-lab) w ciągu jednego weekendu. Microsoft otwiera teraz program „Quine Fellows”, dający wybranym naukowcom wczesny dostęp, zastrzegając jednocześnie, że system jest eksperymentalny, przeznaczony wyłącznie do badań i nie jest przeznaczony do zastosowań klinicznych.

Microsoft Research