Serwis: Niebezpiecznik

41 wpisów
Niebezpiecznik

Planował zabić swoją ex-dziewczynę, ale ChatGPT poinformował o tym policję.

Ludzie korzystają z AI do różnych celów. Niestety pewien 25-latek postanowił skorzystać z ChataGPT do stworzenia planu porwania, zgwałcenia i zabójstwa swojej byłej dziewczyny. Rozmowa została oflagowana a OpenAI powiadomiło o niej służby (choć bez odpowiedzi samego chatbota). Bohaterem tych wydarzeń jest zatrzymany w…

czytaj więcej ...
Niebezpiecznik

Słowacy znaleźli backdoora w fotoradarach. Po cichu mogły odbierać komendy z 12 rosyjskich numerów

Słowacki urząd bezpieczeństwa (NBÚ) rozebrał fotoradar “NERO R-ONE” i zauważył, że to tak naprawdę jest to rosyjski “CORDON PRO.M” firmy Simicon. W środku znaleziono dwa modemy 3G/4G, w tym jeden nieudokumentowany, a także listę 12 rosyjskich “administracyjnych” numerów telefonów, które nie były widoczne w panelu zarz…

czytaj więcej ...
Niebezpiecznik

Odszedł Paweł “kravietz” Krawczyk

Zazwyczaj na Niebezpieczniku informujemy o smutnych sprawach, ale dziś, niestety, sprawa wyjątkowo smutna. Przedwczoraj odszedł Paweł “kravietz” Krawczyk, jeden z pionierów polskiego IT security i prawdziwy hacker w najlepszym tego słowa znaczeniu. Paweł zawsze chętnie dzielił się wiedzą, inspirował setki osób a swoim…

czytaj więcej ...
Niebezpiecznik

Jak odpowiedzi AI będą znakowane w sposób niewidzialny dla ludzi?

Niebawem wszystkie znane narzędzia AI zaczną dodawać w niewidoczne dla ludzi znaki do generowanych przez siebie odpowiedzi (zarówno tekstu, obrazów jak i kodu). Te tzw. znaki wodne (ang. “watermark”) to nie będą niewidzialne znaki Unicode, czy “mdashe” porozstawiane w odpowiednich miejscach ;) Anthropic, twórca Claude…

czytaj więcej ...
Niebezpiecznik

Co zrobić po wycieku danych? Osobowych. Medycznych. Wszystkich.

Znów mamy incydent bezpieczeństwa dotyczący wielu milionów Polaków. Znów są to dane szczególnie wrażliwe — dane medyczne. Pewnych rad udzielaliśmy w tym zakresie tuż po wycieku z ALAB. Ale zawsze warto przypomnieć: co powinniśmy zrobić, jeśli nasze dane wyciekły? na co powinno się uważać po wycieku swoich danych? co z…

czytaj więcej ...
Niebezpiecznik

Agent AI miał zapisać go na siłownię. I zapisał, kasując rezerwacje innych osób.

Ciekawa historia zdarzyła się po drugiej stronie globu. Pewien Australijczyk o imieniu Andrew poprosił uruchomionego lokalnie agenta OpenClaw, korzystającego z modelu Claude, o zapisanie go na zajęcia fitness w pobliskiej siłowni. Niestety, pierwszy możliwy termin był odległy, więc AI “kreatywnie znalazło sposób” — wy…

czytaj więcej ...
Niebezpiecznik

Nowy atak na WordPressa znaleziony przez AI: od XSS do admina i wykonania dowolnego kodu PHP

Dziura znajduje się we wszystkich wersjach WordPressa aż do 7.0.3 (niezależnie od zainstalowanych pluginów) i pozwala atakującemu stać się administratorem bloga, a nawet wykonać dowolny kod PHP po stronie serwera. Atak bazuje na podatności XSS w wariancie pre-auth, czyli nie jest wymagane, aby atakujący miał konto uży…

czytaj więcej ...
Niebezpiecznik

Uwaga rodzice! Smartwatche dla dzieci mają poważne dziury! Możliwy “cichy” podgląd i podsłuch!

Od dawna krytykujemy na Niebezpieczniku tanie chińskie i polskie smartwache, które są wyposażone w karty SIM i reklamowane jako “idealne urządzenia do kontaktu z dzieckiem”. Najnowsze badania pokazują, że te zegarki stanowią poważne zagrożenie dla prywatności dziecka i rodziców i nawet średnio rozgarnięci hakerzy mogą…

czytaj więcej ...