Ли Бяомин, известный как Seeker, сделал интересное открытие о вредоносном импланте MoonBounce, исследуя его внедрение в DXE Core UEFI-прошивки. В отличие от обычных модулей, MoonBounce встраивает свою логику в существующий код, увеличивая шансы на успешное управление ключевыми этапами загрузки. Это облегчает контроль над памятью и событиями, создавая впечатляющее универсальное решение, которое адаптируется как к режиму CSM, так и к чистой UEFI-среде. Исследование подчеркивает, что такая архитектура требует глубоких знаний UEFI, помогая MoonBounce получать доступ к системе еще до запуска ОС. В свою очередь, исследование Bugcrowd показывает, что безопасность становится командной работой, а искусственный интеллект используется для повышения эффективности. 82% участников утверждают, что AI полезен, а 72% отмечают преимущества командного подхода при поиске уязвимостей. Основной вывод: современные угрозы требуют совместной работы, чтобы эффективно справляться с нарастающими вызовами.