przez Łukasz Jajor | lip 29, 2026 | Cyberflux
Tydzień temu opisaliśmy incydent, w którym model OpenAI włamał się do Hugging Face, bo najkrótsza droga do rozwiązania testu prowadziła przez cudzą produkcyjną bazę danych. Postawiliśmy wtedy tezę, że model się nie zbuntował — dostał zadanie i wykonał je zbyt...
przez Łukasz Jajor | lip 28, 2026 | Cyberflux
Wczoraj pisaliśmy, że CISA uchyliła własny nakaz łatania wszystkiego, bo przy sześćdziesięciu sześciu tysiącach CVE rocznie liczba znalezisk przestała cokolwiek mówić o ryzyku. Zdolność znajdowania luk przerosła zdolność...
przez Łukasz Jajor | lip 28, 2026 | Cyberflux
Na początku lipca opisywaliśmy Bad Epoll i postawiliśmy tezę, która wydawała się dobrze udokumentowana. Dwa bliźniacze błędy pochodziły z tej samej zmiany w kodzie jądra z 2023 roku. Model Mythos, przeczesując ten fragment, znalazł jeden z nich i przeoczył...
przez Łukasz Jajor | lip 27, 2026 | Cyberflux
Wczoraj pisaliśmy o tym, jak państwo przestało ufać liczbie luk jako mierze ryzyka, i o dwudziestu godzinach, w które atakujący zamienili opis podatności w działający atak. Dziś przypadek, który pokazuje drugą stronę tego samego mechanizmu — nie prędkość...
przez Łukasz Jajor | lip 27, 2026 | Cyberflux
Od marca opisujemy tę samą trajektorię z różnych stron. Model znalazł błąd w Squidzie, który przeleżał w kodzie dwadzieścia dziewięć lat. Autonomiczny system wykrył dwuletni błąd w Redisie, którego nie wychwycił żaden ludzki przegląd. Za każdym razem...