gik|iewicz

szukaj
Temat: cyberbezpieczeństwo

Nowy spyware celuje w tajne dane o broni jądrowej

Grupa badaczy zajmujących się cyberbezpieczeństwem przeanalizowała nowe próbki złośliwego oprogramowania typu spyware. W kodzie tych narzędzi odnaleziono obszerne fragmenty tekstów dotyczących produkcji, zastosowania i skutków użycia broni jądrowej oraz biologicznej. Znalezisko to budzi pytania o motywacje twórców szkodliwego oprogramowania. TL;DR: Twórcy złośliwego oprogramowania dodali do swojego spyware teksty o broni jądrowej i biologicznej. Fragmenty te […]

Brytyjski projekt inwigilacji to zagrożenie dla prywatności

Brytyjski rząd przygotowuje przepisy wymagające skanowania wiadomości i zdjęć na telefonach przed ich wysłaniem. Firmy technologiczne, które odmówią wdrożenia tego rozwiązania, grozi odpowiedzialność karna – włącznie z więzieniem dla swoich pracowników. TL;DR: Wielka Brytania chce zmusić firmy technologiczne do skanowania wiadomości użytkowników przed ich wysłaniem. Odmowa wdrożenia takiego rozwiązania grozi odpowiedzialnością karną. Przepisy te budzą […]

Meta potwierdza: tysiące kont na Instagramie zhakowanych przez chatbota AI

Firma Meta oficjalnie potwierdziła, że cyberprzestępcy zhakowali tysiące profili na Instagramie. Atakujący wykorzystali do tego Meta AI – autorskiego chatbota korporacji, który miał pomagać użytkownikom w odzyskiwaniu dostępu do kont. Zamiast pomagać, sztuczna inteligencja ułatwiła oszustom pracę. TL;DR: Hakerzy masowo przejmowali konta na Instagramie, manipulując chatbotem Meta AI Support Assistant. Sztuczna inteligencja, mająca pomagać w […]

Anthropic udostępnia framework do wykrywania luk bezpieczeństwa w AI

Anthropic udostępniło framework Mythos szerszemu gronu odbiorców zaledwie dzień po ogłoszeniu planów IPO wycenianych na blisko bilion dolarów. Firma otwiera narzędzia do wykrywania luk bezpieczeństwa z AI dla kolejnych firm, mimo ostrzeżeń ekspertów przed ryzykiem masowych cyberataków. Decyzja ta wpisuje się w szerszą strategię ekspansji komercyjnej. Czym jest framework Mythos od Anthropic? Jak AI wykrywa […]

EY Canada wycofało raport – AI wygenerowało fałszywe źródła

Firma EY Canada opublikowała raport o cyberbezpieczeństwie, który miał stanowić kompendium wiedzy dla branży. Zamiast tego stał się dowodem na to, jak AI generuje fałszywe źródła. Większość przypisów w dokumencie po prostu nie istnieje. TL;DR: EY Canada wycofało raport o cyberbezpieczeństwie po ujawnieniu, że większość cytowanych źródeł to halucynacje AI. Dokument zawierał dziesiątki przypisów do […]

GitHub zbanował badacza za ujawnienie exploitów zero-day Windows

GitHub zbanował anonimowego badacza bezpieczeństwa znanego jako Nightmare-Eclipse po tym, jak ten publicznie opublikował 6 exploitów zero-day dla systemu Windows. Trzy z nich znajdowały się pod aktywnym wykorzystywaniem przez cyberprzestępców, zanim Microsoft zdążył wydać łatki. Platforma należąca do Microsoftu usunęła konto badacza, co wywołało burzliwą debatę o etyce ujawniania podatności. TL;DR: Nightmare-Eclipse opublikował 6 exploitów […]

Modele AI złamały 20 wyzwań CTF w formacie open

Claude Mythos od Anthropic oraz GPT-5.5 od OpenAI pokonały 47 wyzwań CTF. To pierwsze modele sztucznej inteligencji, które pomyślnie ukończyły wszystkie symulacje cyberataków przeprowadzone przez brytyjską agencję ds. bezpieczeństwa AI. TL;DR: Claude Mythos Preview i GPT-5.5 to modele, które jako pierwsze w historii rozwiązały wszystkie wyzwania CTF przygotowane przez brytyjski AI Security Institute. Tempo rozwoju […]

AI ratuje zespoły bezpieczeństwa przed falą alertów

Ransomware rośnie o 389 procent rok do roku, a 9 na 10 kampanii phishingowych korzysta ze wsparcia sztucznej inteligencji. Zespoły ds. bezpieczeństwa toną w alertach, dlatego sięgają po AI jako jedyną metodę na opanowanie skali zagrożeń. TL;DR: Cyberprzestępczość przyspiesza dzięki AI – ransomware notuje 389% wzrost ofiar, a phishing w 90% przypadków korzysta z modeli […]

Jak Mythos od Anthropic zmienił cyberbezpieczeństwo Firefoksa

Mozilla zidentyfikowała 423 luki bezpieczeństwa w Firefoxie podczas jednego miesiąca intensywnych testów z modelem Claude Mythos od Anthropic. Błędy ukryte w kodzie od kilkunastu lat wreszcie ujrzały światło dzienne. TechCrunch opisuje to jako moment przełomowy dla branży. TL;DR: Claude Mythos od Anthropic pomógł Mozilli wykryć 423 luki w Firefoxie w ciągu jednego miesiąca. Część błędów […]

Agenci AI z luką RCE: jak prompty stają się powłokami

Microsoft zidentyfikował krytyczne luki RCE w popularnych frameworkach agentów AI. Prompty tekstowe mogą działać jak powłoki systemowe, umożliwiając atakującym zdalne wykonanie kodu. Badacze z Microsoft Security Response Center udokumentowali 5 odrębnych wektorów ataku, które pozwalają ominięcie zabezpieczeń i przejęcie kontroli nad systemami hostującymi agentów AI. TL;DR: Microsoft opublikował analizę 5 luk RCE w frameworkach agentów […]

ShinyHunters włamało się do Canvas: 9000 szkół bez dostępu

TL;DR: Znana grupa cyberprzestępcza ShinyHunters przejęła popularną platformę edukacyjną Canvas, należącą do firmy Instructure. W wyniku włamania skradziono 3,65 TB danych, co mogło dotknąć około 275 milionów użytkowników z 9000 instytucji na całym świecie. Platforma przestała działać w samym środku tygodnia egzaminacyjnego, wywołując chaos na wielu uczelniach. Sprawcy żądają okupu za nieopublikowanie wrażliwych informacji, stosując […]