HeadFlash

Security

HeadFlash Security: AI generuje ransomware, luka VM, GitLost i więcej

Przypadkowy ransomware z DeepSeek, 16-letnia luka w Linux, wyciek z GitHub, postępy kwantowe i aresztowanie hakerów.

Posłuchaj

DeepSeek przypadkowo wygenerował działające oprogramowanie ransomware

Badacze z Check Point Research odkryli, że chiński model AI DeepSeek, w odpowiedzi na szeroki, nierealistyczny prompt, wyprodukował funkcjonującą technikę ransomware. Atak wykorzystuje interfejs File System Access API w przeglądarce, celuje w folder DCIM z zdjęciami na Androidzie i nie wymaga od atakującego żadnych umiejętności technicznych ani instalacji aplikacji. Ofiara, kusząc się na narzędzie do ulepszania zdjęć, udziela jednego pozwolenia, które oddaje kontrolę nad całym katalogiem. Próbka nazwana InfernoGrabber 9000 była niekompletna, ale testy wykazały, że do pełnej funkcjonalności brakowało jej niewiele. W zbiorze danych Check Point znalazło się blisko 3000 plików przypisanych DeepSeek, z czego 1383 sklasyfikowano jako złośliwe. Pedro Drimel Neto z Check Point podkreślił, że do wykorzystania ataku wystarczy niski poziom wiedzy, a już zaobserwowano próby ataków przy użyciu prostych promptów. Eli Smadja, szef badań w Check Point, stwierdził, że po raz pierwszy model AI samodzielnie połączył teoretyczne koncepcje w realny łańcuch ataku. Gdy badacze przetestowali najnowszy model DeepSeek V4, odmówił on bezpośrednich próśb o ransomware, ale uległ po usunięciu jawnych terminów. Inne LLM-y odpowiadały odmową lub bardzo ograniczonymi implementacjami. Check Point zbudował działający proof of concept, który szyfrował zdjęcia na Androidzie z Chrome 148, potwierdzając realne zagrożenie.

DeepSeek accidentally built a working ransomware strain, experts note, ‘What we are witnessing is a fundamental shift in how novel cyber attacks are born’ →

Krytyczna luka Januscape w Linux umożliwia ucieczkę z maszyny wirtualnej

Odkryto 16-letnią lukę w jądrze Linux, oznaczoną CVE-2026-53359 i nazwaną Januscape, która pozwala atakującemu na ucieczkę z maszyny wirtualnej i wykonanie kodu na hoście. Podatność to use-after-free w shadow MMU emulacji KVM/x86, dotyczy procesorów Intel i AMD. Luka została załatała w czerwcu 2026 roku. Odkrywca, Hyunwoo Kim, wykorzystał ją jako zero-day w programie nagród kvmCTF Google. Aby przeprowadzić atak, konieczny jest dostęp root wewnątrz gościa (domyślna konfiguracja w chmurze publicznej). Udane wykorzystanie pozwala na przejęcie hosta jako root i wszystkich maszyn wirtualnych na nim, lub wywołanie paniki jądra, co wyłącza wszystkie maszyny na serwerze. Kim podkreślił, że Januscape jest pierwszym exploitem typu guest-to-host działającym zarówno na Intel, jak i AMD. W niektórych dystrybucjach, jak Red Hat Enterprise Linux, gdzie /dev/kvm jest zapisywalny dla wszystkich, atak może być przeprowadzony przez nieuprzywilejowanego użytkownika. Opublikowano dowód koncepcji wywołujący panikę jądra, ale pełny exploit nie zostanie ujawniony. Administratorzy powinni upewnić się, że łatka 81ccda30b4e8 została zastosowana.

New Januscape Linux flaw allows VM escape on Intel, AMD devices →

GitLost: podatność na prompt injection w GitHub ujawnia prywatne repozytoria

Noma Labs odkryło krytyczną podatność na prompt injection, nazwaną GitLost, w GitHub Agentic Workflows. Luka pozwalała nieuwierzytelnionemu atakującemu na wyciągnięcie danych z prywatnych repozytoriów poprzez opublikowanie spreparowanego zgłoszenia (issue) w publicznym repozytorium tej samej organizacji. Korzeń problemu leżał w traktowaniu niezaufanej treści użytkownika jako zaufanej instrukcji przez agenta. Atak nie wymagał żadnych umiejętności programistycznych ani dostępu. Agent, uruchamiany przy przypisaniu zgłoszenia, odczytywał tytuł i treść, a następnie komentował, mając dostęp do odczytu innych repozytoriów w organizacji. Noma Labs opublikowało proof of concept, w którym agent wyciekł zawartość README.md z prywatnego repozytorium do publicznego komentarza. GitHub posiadał zabezpieczenia, ale można je było obejść przez dodanie słowa „Additionally”. Zalecenia obejmują nie traktowanie treści użytkownika jako instrukcji, ograniczanie uprawnień i sanityzację danych wejściowych. Podatność została odpowiedzialnie ujawniona GitHubowi.

GitLost: How We Tricked GitHub’s AI Agent into Leaking Private Repos - Noma Security →

Niezależne zespoły prześcigają Google w łamaniu kryptografii kwantowej

30 marca Google opublikowało badania pokazujące optymalizację algorytmu Shora do złamania 256-bitowej kryptografii krzywych eliptycznych (ECC) przy użyciu 1200-1450 kubitów logicznych i mniej niż 500 000 kubitów fizycznych w 18-23 minuty. Google zamiast ujawnić metodę, zastosowało dowód z wiedzą zerową (zero-knowledge proof) po konsultacjach z rządem USA. Eksperci, jak David Jao i Steven Galbraith, wyrazili sceptycyzm. Inżynier z Eigen Labs, Gautham Anant, wykorzystując AI, zbudował platformę do crowdsourcingu projektowania obwodów kwantowych. 1 czerwca Eigen Labs udostępniło witrynę, w której agenci AI automatycznie projektowali lepsze obwody. W ciągu 8 godzin osiągnięto wyniki Google, a w 72 godziny je przewyższono. Pod koniec czerwca otwarta sieć oferowała obwód o 47,5% wydajniejszy niż Google. Równocześnie André Schrottenloher z Inria opublikował wyniki dorównujące Google. Craig Gidney z Google przyznał, że publikacja z dowodem z wiedzą zerową „nie jest właściwą strategią”. Dustin Moody z NIST stwierdził, że nowe wyniki przyspieszają migrację do kryptografii postkwantowej.

Independent Labs Crack Google’s Secret Cryptography Work →

19-letni haker Scattered Spider zatrzymany dzięki identyfikatorowi Windows

Departament Sprawiedliwości USA, z pomocą FBI i fińskiego Biura Śledczego, aresztował 19-letniego Petera Stokesa, podwójnego obywatela USA i Estonii, gdy próbował odlecieć z Helsinek do Japonii. Stokes jest oskarżony o spisek, cyberataki i oszustwa związane z grupą Scattered Spider. Kluczową rolę w identyfikacji odegrał Microsoft Global Device Identifier (GDID) – unikalny identyfikator każdej instalacji Windows. Zarzuty wynikają z ataku z maja 2025 roku na luksusowego sprzedawcę biżuterii w USA. Atakujący, podszywając się pod pracowników, przekonali helpdesk do zresetowania danych logowania, przejęli trzy konta (dwa z uprawnieniami administratora), wykradli dane i zażądali 8 milionów dolarów okupu w kryptowalucie. Firma odzyskała dostęp i nie zapłaciła, ale straty wyniosły 2 miliony dolarów. Microsoft udostępnił FBI szczegółowy raport dotyczący aktywności Stokesa, w tym historię gier, adresy IP i użycie narzędzi. Stokes miał przy sobie dwa dyski twarde z obciążającymi dowodami. Jego tożsamość była znana od 2024 roku, ale jako nieletni był monitorowany. Po aresztowaniu został wydany USA i stanął przed sądem federalnym w Chicago 30 czerwca 2026 roku, gdzie pozostaje w areszcie.

Windows 11 identifier code used to track Scattered Spider perp after Microsoft shared info with FBI — 19-year-old US-Estonian hacker arrested over alleged ties to infamous extortion group | Tom’s Hardware →