Tag: AI

103 wpisów
Sekurak

Z pamiętnika admina #1: Ticket, który bardzo chciał być CISO…

„Z pamiętnika admina” to cykl artykułów opartych na autentycznych doświadczeniach – bez podręcznikowej teorii, za to z konkretami prosto z placu boju. Poniedziałek, 8:17. W helpdesku jeszcze nikt nie zdążył dopić kawy, a w kolejce już siedzi ticket z dopiskiem „PILNE”. To jest ten typ pilności, który w działach IT...…

czytaj więcej ...
Sekurak

AgentBaiting – nowa technika ataku zaobserwowana w kampanii FakeGit

Badacze bezpieczeństwa z firmy Island wzięli na warsztat kampanię cyberprzestępczą, znaną pod kryptonimem FakeGit. W ramach prac wykryto około 7600 złośliwych repozytoriów, z czego ponad 800 podszywało się pod rozszerzenia AI lub serwery MCP. Oferowały one zarówno integracje dla użytkowników prywatnych (Gmail, WhatsAp…

czytaj więcej ...
Niebezpiecznik

Tysiące projektów z poufnymi danymi jest “nieświadomie” udostępnianych przez użytkowników narzędzi AI

Choć nikt już nie korzysta z Google do wyszukiwania informacji, to ta wyszukiwarka wciąż może zwracać “przydatne” wyniki. Jeśli wpiszecie “site:claude.ai/public/artifacts” znajdziecie tysiące projektów stworzonych w narzędziach AI od Anthropic. Ale podobne zapytania ujawnią też projekty z ChatGPT od OpenAI czy Groka.…

czytaj więcej ...
Telepolis

Apple szykuje domową rewolucję. Na jednym urządzeniu się nie skończy

Mamy dobre wieści dla osób budujących nowy lub odświeżający obecny inteligentny dom. Gigant z Cupertino już niedługo pokaże nowy sprzęt.Apple chce mocniej zaznaczyć swoją obecność na rynku rozwiązań smart home. Firma pracuje nad centralą wyposażoną w 7-calowy ekran, która ma pełnić rolę panelu sterowania oraz urządzen…

czytaj więcej ...
Sekurak

Wydał ~100 zł na subskrypcję GPT 5.6 (Sol). Ten znalazł mu exploita wartego ~2000000zł

Szczerze mówiąc nie wierzyłem, że takie rzeczy się mogą wydarzyć. Badacz, który niedawno zgłosił krytyczną podatność w WordPress Core, opracował całość z wykorzystaniem narzędzia od OpenAI. Podatność umożliwia otrzymanie dostępu na serwer przez atakującego nieposiadającego żadnego konta. Takiej podatności w WordPress…

czytaj więcej ...