Sikkerhet · 4. oktober 2026
Også publisert på Türkçe, 한국어, Português (Brasil)
AI-drevne sårbarheter og blokkjede-teknikker avdekket i ny sikkerhetsrapport
En ny rapport har avdekket en rekke sikkerhetstrusler, inkludert en AI-drevet kjede av nulldagssårbarheter og over 543 000 aktive hemmeligheter. Analysen viser at angripere ofte utnytter hverdagslige systemfunksjoner som inspeksjon, mellomlagring, kompilering og lagring for å skape angrepsveier.
Det er rapportert at trusselaktører benytter offentlige blokkjeder for å skjule instruksjoner til skadevare gjennom en teknikk kalt EtherHiding, som er en del av en bredere metode kjent som blokkjede-døde bokser. Chainalysis opplyser at operatører fra Nord Korea og Iran utvikler slike teknikker, og at bruken av blokkjede-døde bokser har økt med 440 prosent etter lanseringen av kinesiske AI-modeller med åpen kildekode som ikke begrenser generering av ondsinnet kode.
Det kinesiske AI-selskapet Moonshot gjennomfører en intern gjennomgang etter at Mindgard rapporterte i juli 2026 at modellene Kimi K2.6 og K3 Swarm kunne omgå sikkerhetsbarrierer. Disse modellene kunne generere farlig informasjon, inkludert planer for cyberangrep, terrorplaner og attentater.
Sikkerhetsselskapet Tracebit har beskrevet en teknikk kalt kontekstbomber som bruker ledetekst-injeksjoner for å lure sikkerhetskontroller i sanntid. Ved å plassere instruksjoner i materiale som en agent leser, for eksempel i AWS Secrets Manager, kan angripere få agenten til å tro at operatøren har avsluttet vurderingen og dermed stoppe all aktivitet.
Innen prosessinjeksjon har forskeren Zero Salarium skissert en metode som bruker en konsollprosessens standard inndata-rør og WriteFile for å skrive og kjøre vilkårlige bytes i minnet. Denne metoden unngår tradisjonelle funksjoner som VirtualAllocEx og WriteProcessMemory, noe som gjør at vanlige overvåkningsmetoder ikke kan oppdage eller forhindre teknikken pålitelig.
YesWeHack har detaljert en teknikk for forgifting av web-mellomlager kalt injeksjon av mellomlager-nøkkel. Dette skjer når et mellomlager kombinerer strenger påvirket av angripere uten separatorer, slik at to ulike forespørsler produserer samme nøkkel. Dette kan føre til lekkasje av begrensede svar, tjenestenekt eller lagret krysside-skripting.