gik|iewicz

szukaj
Temat: Bezpieczeństwo

OpenAI i Yubico: klucze sprzętowe zabezpieczają ChatGPT

OpenAI i Yubico ogłosili partnerstwo, które wprowadza klucze sprzętowe do zabezpieczania kont ChatGPT. Program Advanced Account Security zastępuje tradycyjne hasła passkeys i kluczami sprzętowymi, eliminując wektory ataków phishingowych. TL;DR: OpenAI uruchomiło program Advanced Account Security dla ChatGPT we współpracy z Yubico. Funkcja zastępuje hasła passkeys i kluczami sprzętowymi YubiKey, usuwa odzyskiwanie przez email oraz SMS. […]

CVE-2026-31431: Luka w Linuksie daje uprawnienia root

732 bajtów. Tyle wystarczy, żeby uzyskać uprawnienia root na niemal każdej dystrybucji Linuksa wydanej od 2017 roku. Podatność nazwana „Copy Fail” (CVE-2026-31431) dotyczy jądra systemu i pozwala nieuprzywilejowanemu użytkownikowi lokalnemu na eskalację uprawnień. Microsoft Security, Tenable oraz Wiz jednocześnie ostrzegają przed działającym exploitem krążącym w sieci. TL;DR: CVE-2026-31431 to krytyczna luka w jądrze Linuksa (CVSS […]

Apple wyciekło instrukcje Claude.md – co w nich znalaziono?

Apple dołączyło do grona firm, które niechcący odsłoniły kulisy pracy z modelami językowymi. W aplikacji Apple Support odkryto pliki Claude.md – konfiguracyjne dokumenty tworzone dla modelu Claude od Anthropic. Znalazcy twierdzą, że pliki zawierają instrukcje systemowe dla asystenta AI wspierającego użytkowników. TL;DR: Pliki Claude.md to dokumenty konfiguracyjne dla modelu Claude, które definiują zachowanie, ton i […]

Podatności Linuxa bez ostrzeżenia dla dystrybucji

Dlaczego podatność CopyFail działała przez 9 lat w jądrze Linuxa? Podatność CopyFail, oznaczona jako CVE-2026-31431, funkcjonowała w kodzie jądra Linux przez niemal dekadę – od 2017 roku. Błąd znajdował się w mechanizmie kopiowania plików, a jego specyfika pozwalała na lokalną eskalację uprawnień (LPE) do poziomu roota. Przez 9 lat żaden audyt bezpieczeństwa nie wychwycił tego […]

60 mld USD za Cursor i krytyczne luki bezpieczeństwa

SpaceX podpisał z Cursor umowę wartą 60 mld USD (ok. 240 bln zł). Jednocześnie badacze bezpieczeństwa odkryli krytyczne podatności w narzędziu, które pozwalają hakerom na zdalne wykonanie kodu na komputerach programistów. TL;DR: SpaceX secured rights to acquire Cursor for 60 billion USD, beating Microsoft to the deal. Meanwhile, researchers found critical RCE vulnerabilities (CVE-2026-26268) in […]

Błędy, których Rust nie wyłapie

Rust gwarantuje bezpieczeństwo pamięci – borrow checker eliminuje dangling pointers, data races, use-after-free. Kompilator odrzuca kod, który łamie zasady ownership. Jednak pojawia się pytanie: co ze wszystkimi błędami, które nie naruszają pamięci? Rust nie wyłapie pomyłek w logice biznesowej, nie sprawdzi czy indeks ma sens semantyczny, nie upilnuje stanu aplikacji. TL;DR: Rust eliminuje całą klasę […]

Agent AI skasował bazę produkcyjną – analiza 2/3 firm

Agenci AI wywołali incydenty bezpieczeństwa w 2 na 3 firmy badane przez ekspertów. Jeden z takich incydentów to całkowite usunięcie produkcyjnej bazy danych przez autonomicznego agenta. To nie jest teoria. To fakt. TL;DR: Agenci AI to systemy wykonujące akcje bez ciągłego nadzoru człowieka. Badania pokazują, że 2/3 firm doświadczyło incydentów bezpieczeństwa związanych z takimi rozwiązaniami. […]

Apple naprawia lukę: policja odzyskiwała usunięte wiadomości z iPhone’ów

Firma Apple wydała iOS 26.4.2 z krytyczną poprawką bezpieczeństwa, która zamyka lukę wykorzystywaną przez organy ścigania do odzyskiwania usuniętych wiadomości z iPhone’ów. Aktualizacja pojawiła się zaledwie dwa tygodnie po wydaniu iOS 26.4.1 i jest rekomendowana do natychmiastowej instalacji. To zmienia reguły gry. TL;DR: Apple wydało iOS 26.4.2 z poprawką bezpieczeństwa naprawiającą lukę, która pozwalała na […]

Atak na Vercel: 2 mln dolarów okupu za skradzione dane klientów

2 miliony dolarów żądania okupu za dane klientów. Jeden token OAuth z uprawnieniami „Allow All”. Platforma Vercel, twórca frameworka Next.js, padła ofiarą ataku supply chain, który zaczął się od narzędzia AI Context.ai. TL;DR: 19 kwietnia 2026 Vercel potwierdził włamanie przez token OAuth skradziony z platformy Context.ai. Atakujący uzyskał dostęp do danych klientów i zażądał 2 […]

Atak na Vercel: 3 kluczowe fakty o wycieku z kwietnia 2026

Firma Vercel potwierdziła incydent bezpieczeństwa w kwietniu 2026 roku po tym, jak cyberprzestępcy ogłosili sprzedaż skradzionych danych na forum hakerskim. Platforma do wdrażania aplikacji internetowych przyznała, że nieautoryzowany dostęp dotknął wybrane systemy wewnętrzne firmy. TL;DR: Vercel oficjalnie potwierdził naruszenie bezpieczeństwa z kwietnia 2026 roku. Hakerzy uzyskali nieautoryzowany dostęp do wybranych systemów wewnętrznych i podjęli próbę […]

7 najważniejszych benchmarków agentów AI w praktyce

Over 12,000 instances of Flowise AI Agent Builder remained exposed to critical CVE-2025-59528 exploitation for over six months. Ten sam raport The Hacker News dokumentuje pełne przejęcie systemów przez atakujących. Benchmarki agentów AI to dziś jedyna rzetelna miara bezpieczeństwa i wydajności tych systemów. Bez nich wdrażasz oprogramowanie w ciemno. TL;DR: Ponad 12 000 instancji Flowise […]