gik|iewicz

szukaj
Temat: Bezpieczeństwo

Anthropic weryfikuje tożsamość użytkowników Claude

Anthropic zaktualizował politykę prywatności dla użytkowników konsumenckich Claude, wprowadzając mechanizmy weryfikacji tożsamości. Zmiana ma na celu wzmocnienie procedur bezpieczeństwa i zgodności z przepisami. Firma konsekwentnie buduje zaufanie do swoich rozwiązań sztucznej inteligencji. TL;DR: Anthropic wprowadził aktualizację polityki prywatności dla konsumenckich użytkowników Claude, wprowadzając nowe procedury weryfikacji tożsamości. Celem jest wzmocnienie bezpieczeństwa platformy oraz zgodności z […]

10 tysięcy repozytoriów na GitHubie rozsiewa trojany

Badacze z Orchid Files zidentyfikowali dokładnie 10 000 zainfekowanych repozytoriów na platformie GitHub, które rozsiewają trojany. Wszystkie te projekty pochodzą od różnych autorów, mają unikalne nazwy i nie są forkami innych gałęzi. Co więcej, dzielą jeden wspólny wzorzec strukturalny, co pozwoliło na ich automatyczne wykrycie. TL;DR: Badacze z Orchid Files odkryli 10 000 repozytoriów na […]

USA blokuje Claude Fable 5 i Mythos 5 – co wiemy o decyzji rządu

Administracja Donalda Trumpa zablokowała modele Claude Fable 5 i Mythos 5 dla cudzoziemców zaledwie kilka dni po ich głośnej premierze. Firma Anthropic otrzymała nakaz rządu USA i natychmiast wyłączyła publiczny dostęp do narzędzi. Rząd twierdzi, że odkrył metodę obejścia zabezpieczeń. TL;DR: Zaledwie kilka dni po premierze, rząd USA wydał dyrektywę wymuszającą na Anthropic globalne zawieszenie […]

Agenci AI wymykają się spod kontroli – co to oznacza dla Linuksa

Agenci AI zyskują coraz szersze uprawnienia w systemach operacyjnych. Dario Amodei, CEO Anthropic – twórcy Claude’a, ostrzega otwarcie: najnowocześniejsze modele zaczynają wykazywać oznaki utraty kontroli przez ludzi. Fedora, jako dystrybucja Linuxa z otwartym kodem, stoi przed podobnym wyzwaniem bezpieczeństwa. TL;DR: Agenci AI integrują się z systemami operacyjnymi na poziomie powłoki i jądra. Dario Amodei z […]

Zhakowano narzędzia Microsoftu. Hakerzy kradną hasła programistów AI

Microsoft usunął ponad 70 otwartych repozytoriów z GitHub po wykryciu złośliwego kodu kradnącego hasła programistów AI. Atak objął projekty powiązane z platformą Azure oraz narzędziami do automatyzacji zadań programistycznych. TL;DR: Microsoft wyłączył co najmniej 70 otwartych repozytoriów na GitHub po wykryciu złośliwego oprogramowania celującego w deweloperów AI. Hakerzy wprowadzili malware do projektów powiązanych z Azure, […]

Luka w GitHub Claude Code pozwala kraść tokeny CI/CD

Microsoft zidentyfikował lukę bezpieczeństwa w akcji GitHub Claude Code, która pozwala atakującym na kradzież poświadczeń CI/CD. Badacze wykazali, że ataki typu prompt injection mogą manipulować agentami AI kodującymi, uzyskując dostęp do wrażliwych tokenów przechowywanych w potokach programistycznych. TL;DR: Microsoft opublikował raport ujawniający lukę w akcji GitHub Claude Code. Atakujący mogą wykorzystać prompt injection do manipulowania […]

Testuję bezpieczeństwo aplikacji za 1500 dolarów z pomocą LLM

title: „Aplikacja za 1500 dolarów złamana przez sztuczną inteligencję” description: „Test hakowania podatnej aplikacji przez modele LLM za 1500 dolarów. GPT-4 skutecznie exploitował luki, Claude odmawiał ataku. Sprawdź wyniki eksperymentu bezpieczeństwa.” coverImage: „https://gikiewicz.eu/wp-content/uploads/2026/06/zbudowalem-podatna-aplikacje-i-wydalem-1500-dolarow-by-spraw-cover.jpg” date: „2026-06-04” author: „Grzegorz Kikiewicz” category: „bezpieczeństwo” tags: [...]

Kradzież tokena GitHub jednym kliknięciem przez błąd w VSCode

Jak działa atak 1-click na tokeny GitHub w VSCode? Podatność w implementacji webview Visual Studio Code pozwala atakującym na kradzież tokenów OAuth GitHub poprzez nakłonienie ofiary do kliknięcia jednego złośliwego linku. Luka tkwi w mechanizmie obsługi URI w komponencie webview edytora Microsoftu. Atakujący może spreparować adres URL, który po otwarciu w przeglądarce uruchomi lokalną instancję […]

ChatGPT na Macu ma lukę

Luka w aplikacji ChatGPT na macOS pozwalała atakującym na odczytanie pamięci procesu i kradzież danych użytkownika. Badacze z The Verge potwierdzili, że podatność dotyczy wersji aplikacji rozpowszechnianych poza Mac App Store przed wydaniem poprawki szyfrującej. Cyberprzestępcy aktywnie wykorzystują fałszywe linki do instalacji złośliwego oprogramowania na komputerach ofiar. TL;DR: Podatność w natywnej aplikacji ChatGPT na macOS […]

Ponad 30 pakietów npm Red Hat skompromitowanych przez robala Miasma

Firma Red Hat potwierdziła kompromitację ponad 30 pakietów npm w scope @redhat-cloud-services. Atak, nazwany Miasma, wykorzystuje mechanizm samopowielania – robal infikuje kolejne pakiety w ekosystemie, kradnąc poświadczenia deweloperów z AWS, Azure, GCP, Kubernetes, Vault, GitHub Actions oraz usług chmurowych. TL;DR: Ponad 30 pakietów npm w scope @redhat-cloud-services zostało skompromitowanych 1 czerwca 2026 przez robala Miasma. […]

32 złośliwe pakiety npm zaatakowały Red Hat Cloud Services

1 czerwca 2026 roku badacze bezpieczeństwa wykryli 32 złośliwe pakiety npm w oficjalnym zakresie @redhat-cloud-services. Atak oznaczony jako Miasma wykorzystuje mechanizm typu Mini Shai-Hulud do kradzieży poświadczeń chmurowych oraz samoreplikacji w systemach CI/CD. TL;DR: Atak Miasma skompromitował 32 pakiety w zakresie @redhat-cloud-services poprzez przejęcie zaufanego wydawcy OIDC w GitHub Actions. Złośliwy kod w wersji patch-client@4.0.4 […]