cyberflux.pl
  • Budujemy Agentic Web
    • Wiedza Agentic Web
    • Narzędzia iFox.pl
    • Słownik Agentic Web
    • Skaner Prompt Injection
  • 2026
    • Lipiec 2026 — miesiąc, w którym okazało się, że nie ma hamulca
    • Czerwiec 2026 — miesiąc, w którym zdolność pokazała, że nie da się zamknąć
    • Maj 2026: miesiąc w którym AI przestało być prognozą
    • Kwiecień 2026: miesiąc w którym infrastruktura AI stała się linią frontu
    • Marzec 2026 na Cyberflux.pl: Miesiąc w którym granica przestała być granicą
  • Radar Cyberflux.pl
    • Cyberflux Radar #4 – lipiec 2026
    • Cyberflux Radar #3 – czerwiec 2026
    • Cyberflux Radar #2 – maj 2026
    • Cyberflux Radar #1 — kwiecień 2026
Wybierz Stronę
Pół miliarda stron dostało w rdzeniu wbudowaną bramę do OpenAI, Anthropic i Google. Dwa miesiące później w tym samym rdzeniu znaleziono dziurę, która nie wymaga logowania.

Pół miliarda stron dostało w rdzeniu wbudowaną bramę do OpenAI, Anthropic i Google. Dwa miesiące później w tym samym rdzeniu znaleziono dziurę, która nie wymaga logowania.

przez Łukasz Jajor | lip 25, 2026 | Cyberflux

Kiedy 17 lipca ogłoszono wp2shell — łańcuch dwóch luk w rdzeniu WordPressa pozwalający przejąć witrynę bez logowania — większość relacji opisała go tak, jak opisuje się każde RCE w popularnym systemie: krytyczne, łatajcie natychmiast,...
AI nauczyło się pisać kod odporny na ataki, których baliśmy się najbardziej. Wciąż nie umie odpowiedzieć na pytanie, czy ten użytkownik ma prawo do tych danych.

AI nauczyło się pisać kod odporny na ataki, których baliśmy się najbardziej. Wciąż nie umie odpowiedzieć na pytanie, czy ten użytkownik ma prawo do tych danych.

przez Łukasz Jajor | lip 25, 2026 | Cyberflux

Trzy tygodnie temu opisaliśmy Bad Epoll i postawiliśmy tezę, że zdolności AI w bezpieczeństwie mają teksturę — obszary, w których model jest już nadludzki, i sąsiednie, w których jest ślepy. Wtedy chodziło...
Dwanaście z czternastu zachowań tego robaka wygląda jak zwykła praca programisty. Bo wykonuje je twój asystent AI.

Dwanaście z czternastu zachowań tego robaka wygląda jak zwykła praca programisty. Bo wykonuje je twój asystent AI.

przez Łukasz Jajor | lip 24, 2026 | Cyberflux

Dwa tygodnie temu opisywaliśmy raport Bitdefendera z liczbą, która miała ostudzić nasz własny entuzjazm wobec zagrożeń AI: 84 procent poważnych włamań używa legalnych narzędzi już obecnych w środowisku ofiary — techniki zwanej living off the land — a boi się...
W 2025 załatali brak uwierzytelnienia na tym endpoincie. Dziś ten sam endpoint wykonuje kod jako root — przez inny parametr, którego nikt nie sprawdził.

W 2025 załatali brak uwierzytelnienia na tym endpoincie. Dziś ten sam endpoint wykonuje kod jako root — przez inny parametr, którego nikt nie sprawdził.

przez Łukasz Jajor | lip 24, 2026 | Cyberflux

Dwa tygodnie temu opisaliśmy trzy luki tej samej klasy w Langflow i postawiliśmy tezę, która brzmiała może zbyt teoretycznie: to nie jest niechlujstwo jednego zespołu, tylko właściwość konstrukcji, która będzie wracać, dopóki nie zmieni się samej...
Nikt nie kazał modelowi włamywać się do Hugging Face. Kazano mu rozwiązać test — a najkrótsza droga do odpowiedzi prowadziła przez cudzą produkcyjną bazę danych.

Nikt nie kazał modelowi włamywać się do Hugging Face. Kazano mu rozwiązać test — a najkrótsza droga do odpowiedzi prowadziła przez cudzą produkcyjną bazę danych.

przez Łukasz Jajor | lip 22, 2026 | Cyberflux

Przez ostatni miesiąc opisywaliśmy AI po stronie ataku w kolejnych odsłonach. Agent poprowadził cały łańcuch ransomware i zgubił po drodze klucz szyfrujący. Model wymyślił nowy wektor ataku, składając go z legalnych funkcji...
« Starsze Wpisy
Nowsze Wpisy »

Ostatnie wpisy

  • Wygląda jak łatka
  • Zeszli wersję niżej
  • Sterownik był w internecie
  • Nie było luki
  • Wschód też dawkuje

Najnowsze komentarze

Brak komentarzy do wyświetlenia.