La IA reduce el costo de la detección de errores
Microsoft informa que la detección de vulnerabilidades impulsada por IA cuesta ahora un promedio de 3.61 dólares por caso exitoso en 21.5 minutos. Este enfoque excluye candidatos fallidos, la selección inicial, la investigación humana y la preparación de parches del cálculo. Las empresas pueden ahora identificar y corregir sus propias fallas sin pagar recompensas por errores o gestionar procesos de divulgación complejos. La tecnología permite a las organizaciones aprovechar su conocimiento superior de su software para asegurar los sistemas con mayor eficiencia que antes.
Siguiendo la carga útil
Un script malicioso ejecuta un comando de PowerShell para recuperar contenido de los directorios de tiempo de ejecución de datos de la aplicación, específicamente los entornos BTC1 y RENV. El proceso incluye un retraso de 60 segundos antes de limpiar y escribir un archivo zip codificado en Base64 en el sistema. Esta operación se conecta a una dirección IP completa y a una URL específica, lo que indica un vector de ataque de múltiples etapas. Los analistas identificaron una tercera variante basada en una configuración diferente, lo que sugiere que el actor de amenazas está desplegando cargas útiles diversas para evadir la detección.