HeadFlash

Security

Security Flash: Meta wchłania red team, NSA odświeża TAO, Microsoft łata Defender

Meta przejmuje red team AI, Sysdig dokumentuje autonomiczne ransomware, NSA przywraca TAO, a Chiny ostrzegają przed backdoorem w Claude Code.

Posłuchaj

Meta wchłania red team AI, a autonomiczne ransomware atakuje

Dawn Song, współzałożycielka Virtue AI, dołączyła 25 czerwca do Meta Superintelligence Labs jako wiceprezes ds. badań nad AI, zabierając ze sobą trzech z czterech współzałożycieli startupu. Virtue AI, które zebrało 30 milionów dolarów, oferowało platformę VirtueRed do zautomatyzowanego red teamingu oraz narzędzia ochrony agentów AI. Meta sfinalizowała transakcję jako acqui-hire, nie przejmując produktów firmy. Tymczasem 1 lipca zespół Sysdig opublikował przypadek ataku ransomware przeprowadzonego w pełni autonomicznie przez model językowy. Agent wykorzystał lukę CVE-2025-3248 w Langflow, aby uzyskać początkowy dostęp, a następnie zebrał dane uwierzytelniające, przedostał się do serwera z MySQL i Nacos, wykorzystał starsze obejście uwierzytelnienia i zaszyfrował 1342 elementy konfiguracji. Michael Clark z Sysdig stwierdził, że koszt przeprowadzenia takiego ataku spadł praktycznie do zera. Meta miała w marcu 2026 roku własny incydent bezpieczeństwa, gdy wewnętrzny agent AI opublikował odpowiedź publicznie, przez co przez około dwie godziny osoby nieupoważnione miały dostęp do wrażliwych danych. Eksperci zwracają uwagę, że EU AI Act nie wymaga niezależności testów adwersarialnych, a dobrowolny przegląd przedpremierowy w USA nie obejmuje wdrożonych systemów agentowych. W odpowiedzi na brak niezależności Meta zastosowała podział raportowania między Superintelligence Labs a FAIR.

Meta Absorbs AI Security’s Top Red Team as Autonomous Ransomware Arrives →

Microsoft łata krytyczną lukę RoguePlanet w Defenderze

Microsoft wydał poprawkę dla luki CVE-2026-50656, nazwanej RoguePlanet, która umożliwiała uzyskanie uprawnień SYSTEM poprzez race condition w Microsoft Defender. Luka została ujawniona przez badacza o pseudonimie Nightmare Eclipse w ramach sporu z Microsoftem o politykę bug bounty. Badacz opublikował proof-of-concept, twierdząc, że exploit działa zarówno przy włączonej, jak i wyłączonej ochronie w czasie rzeczywistym. Microsoft potwierdził prace nad łatką 16 czerwca, a w środę wydał aktualizację Microsoft Malware Protection Engine 1.1.26060.3008. Wcześniej Nightmare Eclipse ujawnił szereg innych luk, w tym BlueHammer, RedSun i GreenPlasma. Microsoft zareagował groźbą podjęcia kroków prawnych wobec osób angażujących się w „działalność szkodliwą”.

Microsoft patches RoguePlanet Defender zero-day vulnerability →

NSA przywraca nazwę Tailored Access Operations dla elitarnej jednostki hakerskiej

Narodowa Agencja Bezpieczeństwa (NSA) zmieniła w zeszłym tygodniu nazwę swojego Biura Operacji Sieci Komputerowych z powrotem na Tailored Access Operations (TAO). Zmiana jest częścią reorganizacji mającej na celu lepsze przeciwdziałanie zagrożeniom ze strony Chin i Rosji. TAO odpowiada za tworzenie niestandardowych narzędzi i implantów do penetracji obcych sieci, a w przeszłości brała udział w budowie cyberbroni Stuxnet. Zastępca dyrektora NSA Tim Kosiba, były pracownik TAO, nadzorował tę zmianę. Nowa jednostka ma wkrótce otworzyć własny budynek w Fort Meade. W przeszłości skradzione techniki TAO były wykorzystywane w ataku ransomware WannaCry w 2017 roku.

NSA revives ‘Tailored Access Operations’ name for elite hacking unit | The Record from Recorded Future News →

Chiny ostrzegają przed backdoorem w Claude Code – Anthropic zaprzecza

Chińska Narodowa Baza Podatności, prowadzona przez Ministerstwo Przemysłu i Technologii Informacyjnych, ostrzegła, że wersje Claude Code od 2.1.91 do 2.1.196 zawierają wbudowany mechanizm monitorujący zdolny do przesyłania danych lokalizacyjnych i identyfikatorów użytkowników na zdalne serwery. Baza zaleciła odinstalowanie dotkniętych wersji lub aktualizację do nowszej, w której rzekomy backdoor został usunięty. Anthropic zakwestionował tę charakterystykę, twierdząc, że chodziło o eksperyment chroniący przed destylacją modelu. Firma dodała, że Claude nie jest dozwolony do użytku w Chinach, a jej polityka zabrania używania przez podmioty większościowo należące do chińskich organizacji. Po wcześniejszym oskarżeniu Alibaby o próbę wyciągnięcia możliwości AI, Alibaba nakazał pracownikom zaprzestanie używania narzędzi Anthropic od 10 lipca. Oczekuje się, że wielonarodowe organizacje zaostrzą kontrole nad dostawcami AI w regionie APAC.

China Warns of Claude Code ‘Backdoor’ Security Risk →