Skaner był początkiem

Skaner był początkiem

23 marca opisaliśmy kompromitację Trivy’ego jako atak na zaufanie do automatyzacji i napisaliśmy tam zdanie, które wtedy było ostrożną hipotezą: raz przejęte zaufanie w automatyzacji może później służyć do ruchów bocznych, trwałości i rozszerzania...
Cztery wydania w trzydzieści dni

Cztery wydania w trzydzieści dni

Dwunastego sierpnia wyszedł WordPress 7.0.4. Sześć dni po 7.0.3, dwadzieścia sześć dni po 7.0.2. Cztery wydania bezpieczeństwa rdzenia w niecały miesiąc — w oprogramowaniu, które przez lata wydawało takie poprawki kilka razy do roku. Sama luka jest tym razem węższa...
Prywatny APN nie był granicą

Prywatny APN nie był granicą

Pisaliśmy, że Polska jako państwo weszła do grona zweryfikowanych obrońców. Dziesiątego sierpnia CERT Polska opublikował raport, który pokazuje, po co ta zdolność jest potrzebna — i jak wygląda atak, którego analiza zajęła ponad trzy miesiące. 29 grudnia 2025...
Blokada była dostawą

Blokada była dostawą

W czerwcu opisywaliśmy Agentjacking — atak, w którym każdy krok jest legalny, więc żaden system obronny niczego nie widzi. Ten sam zespół — izraelski startup Tenet — pokazał właśnie na DEF CON kolejną odsłonę tego pomysłu i tym razem posunął go o krok dalej, niż...
Guardrail blokował tylko obrońcę

Guardrail blokował tylko obrońcę

Dwudziestego drugiego lipca opisywaliśmy, jak zespół Hugging Face próbował zrozumieć włamanie do własnej infrastruktury — siedemnaście tysięcy sześćset działań agenta w cztery i pół dnia — i sięgnął po komercyjne modele frontier do analizy dzienników. Nie zadziałało....