Security
Chińscy hakerzy z LLM, UEFI Secure Boot w ruinie, RCE w ServiceNow
TencShell z AI, 11 zapomnianych shimów UEFI, pre-auth RCE w ServiceNow, agentowy ransomware i Grok Build wysyła całe repo.
Chińscy operatorzy wykorzystują Claude Code i DeepSeek do włamań do rządowych systemów w czterech krajach
W czerwcu 2026 roku podczas analizy infrastruktury C2 związanej z TencShellem odkryto otwarty katalog na serwerze 112.213.124[.]132, który ujawnił aktywną kampanię intruzyjną. TencShell to implant w Go oparty na frameworku Rshell, pierwszy raz udokumentowany przez Cato CTRL w maju 2026 i powiązany z Chinami. Operatorzy używali Claude Code w wersji 2.1.165 oraz DeepSeek-v4-pro do automatyzacji ataków: Claude Code zarządzał wykonaniem, utrzymaniem sesji i phishingiem, a DeepSeek generował skrypty i podejmował decyzje. W pliku CLAUDE.md nakazano Claude Code automatyczne tworzenie i testowanie sklonowanych stron logowania. Atakujący skompromitowali osiem organizacji na Tajwanie (w tym producenta chemicznego przez SQL injection oraz producenta sprzętu telekomunikacyjnego przez publicznie dostępne klucze Supabase), tajlandzki system administracji rządowej (SQLMap, webshell GIF polyglot), afgańską aplikację rządową Laravel 5.8.38 oraz cele w USA (skanowanie NASA, sklonowane strony D.C. Council i Delaware County). W sumie odkryto 13 adresów IP w Hongkongu, serwery udostępniały też osobny framework C2 o nazwie Gshell. Kampania finansowa obejmowała platformy płatnicze w Europie, Australii i Azji. Poszkodowane organizacje i CERT-y zostały powiadomione 6 lipca 2026, publikacja opóźniona o 7 dni.
11 zapomnianych shimów UEFI umożliwia obchodzenie Secure Boot
Badacze ESET zidentyfikowali 11 starych i zapomnianych programów ładujących shim UEFI w wersjach 0.9 i niższych, które pozwalają ominąć Secure Boot na każdym komputerze UEFI ufającemu certyfikatowi Microsoft Corporation UEFI CA 2011. Podatność umożliwia uruchomienie nieautoryzowanego kodu podczas bootowania, w tym bootkitów takich jak Bootkitty, HybridPetya czy BlackLotus. ESET zgłosił problem do CERT/CC w lutym 2026, a podatne aplikacje zostały wycofane przez Microsoft w aktualizacji Patch Tuesday 9 czerwca 2026. Przypisano dwa CVE: CVE-2026-8863 i CVE-2026-10797. Atak nie wymaga zainstalowania podatnego oprogramowania – napastnik może przynieść własną kopię shima na dowolny system z włączonym certyfikatem Microsoft. Ochrona wymaga zastosowania najnowszych odwołań UEFI; systemy Windows aktualizują się automatycznie, Linux poprzez LVFS. Starsze shimy nie obsługują listy odwołań MOK ani SBAT, co ułatwia atak.
Forgotten UEFI shims undermining Secure Boot →
Pre-authentication RCE w ServiceNow – obejście piaskownicy i pełne przejęcie instancji
Badacze odkryli lukę CVE-2026-6875 w ServiceNow, umożliwiającą zdalne wykonanie kodu przed autoryzacją. Podatność leży w API GlideRecord, które akceptuje prefiks javascript: w wartościach filtrów, co prowadzi do wykonania dowolnego kodu JavaScript w niezautoryzowanym kontekście. Obejście piaskownicy uzyskano przez funkcję gs.include() ładującą skrypty bez restrykcji. Atak pozwala na pełną kompromitację instancji ServiceNow, w tym dostęp do wszystkich tabel, tworzenie administratorów i wykonywanie poleceń na podłączonych serwerach proxy. Zgłoszono 1 kwietnia 2026; ServiceNow wdrożyło łatki w ciągu 24 godzin dla chmury, a następnie wprowadziło Guarded Script ograniczający konteksty piaskownicy do pojedynczych prostych wyrażeń.
Smashing the ServiceNow Sandbox – Pre Authentication RCE › Searchlight Cyber →
Ant Group otwiera narzędzie bezpieczeństwa agentów po pierwszym agentowym ransomware
Dwanaście dni po udokumentowaniu przez Sysdig pierwszego w pełni autonomicznego ataku ransomware sterowanego przez AI, laboratorium AI Ant Group udostępniło SingGuard-NSFA – otwarty framework guardrail dla agentów AI. Narzędzie działa pomiędzy agentem a narzędziami, przechwytując próby wstrzyknięcia promptów, kradzież poświadczeń, złośliwy kod i nadużycia uprawnień. Atak, przypisany grupie JadePuffer, wykorzystał niezałataną lukę CVE-2025-3248 w Langflow do uzyskania dostępu, a następnie agent automatycznie wykradł dane uwierzytelniające do chmur, zaszyfrował 1342 elementy konfiguracji Nacos i pozostawił notkę z żądaniem okupu – klucz AES został jednorazowo wydrukowany w logu agenta, co czyni dane nieodwracalnie utraconymi. Ekonomia ataku spadła do kosztu uruchomienia agenta. SingGuard-NSFA kategoryzuje 185 zagrożeń w 7 kategoriach, dostępny w wariantach 0,8B do 9B parametrów, z opóźnieniem ~50 ms dla modelu 9B. Ant Group stosuje go produkcyjnie w Alipay. Jednocześnie Chiny wprowadzają od 15 lipca 2026 nowe przepisy o agentach AI.
Ant Group Open-Sources Agent Security Tool Days After Agentic Ransomware Hit →
Grok Build wysyłał całe repozytoria Git do chmury xAI, łącznie z sekretami
Analityk bezpieczeństwa opublikował 12 lipca analizę pokazującą, że narzędzie CLI Grok Build od xAI przesyłało całe śledzone repozytoria Git, w tym pełną historię, zatwierdzone sekrety i klucze API, do bucketu Google Cloud Storage. Przesłana objętość była około 27 800 razy większa niż wymagana do zadania. xAI wcześniej twierdziło, że „nic z twojego kodu nie jest przesyłane na serwery xAI podczas sesji”. Przełącznik prywatności nie działał. Elon Musk potwierdził przesyłki i obiecał usunięcie danych przez SpaceXAI, dodano politykę zerowego przechowywania i endpoint /privacy. Niezależny audyt nie potwierdził jeszcze usunięcia. Grok Build uruchomiono wraz z Grok 4.5 jako odpowiedź na Claude Code i Cursor.
Grok Build was uploading entire Git repositories to xAI’s cloud, including committed secrets →