cyberflux.pl
  • Budujemy Agentic Web
    • Wiedza Agentic Web
    • Narzędzia iFox.pl
    • Słownik Agentic Web
    • Skaner Prompt Injection
  • 2026
    • Maj 2026: miesiąc w którym AI przestało być prognozą
    • Kwiecień 2026: miesiąc w którym infrastruktura AI stała się linią frontu
    • Marzec 2026 na Cyberflux.pl: Miesiąc w którym granica przestała być granicą
  • Radar Cyberflux.pl
    • Cyberflux Radar #2 – maj 2026
    • Cyberflux Radar #1 — kwiecień 2026
Wybierz Stronę
llama.cpp: fundament lokalnej infrastruktury AI z pięcioma CVE w pięć miesięcy

llama.cpp: fundament lokalnej infrastruktury AI z pięcioma CVE w pięć miesięcy

przez admin | maj 6, 2026 | Cyberflux

Jeśli używasz Ollama, LM Studio, text-generation-webui lub jakiegokolwiek innego narzędzia do lokalnego uruchamiania modeli — sprawdź wersję llama.cpp pod spodem. Większość tych narzędzi to warstwy interfejsu nad tym samym silnikiem. Podatność w llama.cpp to...
Infrastruktura AI jest bardziej podatna niż cokolwiek innego co kiedykolwiek zbadaliśmy. Mamy teraz liczby.

Infrastruktura AI jest bardziej podatna niż cokolwiek innego co kiedykolwiek zbadaliśmy. Mamy teraz liczby.

przez admin | maj 6, 2026 | Cyberflux

Pod koniec marca 2026 roku zespół Intruder opublikował wyniki skanowania ponad dwóch milionów hostów z infrastrukturą AI. Jedno zdanie z raportu opisuje wynik: „The AI infrastructure we researched is more vulnerable, exposed, open, and misconfigured on...
Nie zaatakowali Homebrew. Kupili reklamę nad nim. Co kampania MacSync mówi o granicy zaufania w wyszukiwarce

Nie zaatakowali Homebrew. Kupili reklamę nad nim. Co kampania MacSync mówi o granicy zaufania w wyszukiwarce

przez admin | maj 5, 2026 | Cyberflux

Homebrew to menedżer pakietów dla macOS używany przez miliony deweloperów. Instaluje się jednym poleceniem wklejanym do terminala. To polecenie wygląda tak: /bin/bash -c „$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)” 30...
Rządy sojuszu Five Eyes zauważyły agenty AI. Co dokument „Careful Adoption” mówi — i czego nie mówi

Rządy sojuszu Five Eyes zauważyły agenty AI. Co dokument „Careful Adoption” mówi — i czego nie mówi

przez admin | maj 5, 2026 | Cyberflux

1 maja 2026 roku sześć agencji wywiadowczych i cyberbezpieczeństwa z pięciu krajów opublikowało wspólny dokument: CISA i NSA ze Stanów Zjednoczonych, ASD ACSC z Australii, CCCS z Kanady, NCSC-NZ z Nowej Zelandii, NCSC-UK z Wielkiej Brytanii. Trzydzieści stron pod...
Atakujący zdążyli, zanim łatka wyszła. Co M-Trends 2026 mówi o tym, że kwiecień był normą, nie wyjątkiem

Atakujący zdążyli, zanim łatka wyszła. Co M-Trends 2026 mówi o tym, że kwiecień był normą, nie wyjątkiem

przez admin | maj 5, 2026 | Cyberflux

Przez cały kwiecień cyberflux opisywał incydenty w których czas między ujawnieniem podatności a eksploitacją mierzył się w godzinach. Marimo — 9h 41min. LMDeploy — 12h 31min. LiteLLM — 36 godzin. Za każdym razem pojawia się to samo pytanie od czytelników: czy to...
« Starsze Wpisy
Nowsze Wpisy »

Ostatnie wpisy

  • Pickle in the Middle: atakujący podmienił model w 1,4 sekundy. Vertex AI czytał go po 2,5. Cała różnica między bezpieczeństwem a przejęciem zmieściła się w tej sekundzie.
  • FortiBleed: w nazwie jest „bleed”, ale nie ma żadnego exploita. 86 tysięcy firewalli przejętych hasłami, których nikt nie zmienił po poprzednich włamaniach.
  • Plugin działał dokładnie tak, jak obiecywał. Kradł tylko jedną rzecz: twój klucz do AI. A potem sprzedawał go komuś innemu.
  • Backdoor, który nie otwiera portu, tylko czeka na sekretny pakiet. SprySOCKS przeszedł z Linuksa na Windows i nauczył się ukrywać w jądrze.
  • Atakujący wziął lukę załataną tydzień temu i napisał exploit z pomocą AI. Działa wadliwie — i to jest najważniejsza informacja w całej historii.

Najnowsze komentarze

Brak komentarzy do wyświetlenia.