przez Łukasz Jajor | lip 25, 2026 | Cyberflux
Kiedy 17 lipca ogłoszono wp2shell — łańcuch dwóch luk w rdzeniu WordPressa pozwalający przejąć witrynę bez logowania — większość relacji opisała go tak, jak opisuje się każde RCE w popularnym systemie: krytyczne, łatajcie natychmiast,...
przez Łukasz Jajor | lip 25, 2026 | Cyberflux
Trzy tygodnie temu opisaliśmy Bad Epoll i postawiliśmy tezę, że zdolności AI w bezpieczeństwie mają teksturę — obszary, w których model jest już nadludzki, i sąsiednie, w których jest ślepy. Wtedy chodziło...
przez Łukasz Jajor | lip 24, 2026 | Cyberflux
Dwa tygodnie temu opisywaliśmy raport Bitdefendera z liczbą, która miała ostudzić nasz własny entuzjazm wobec zagrożeń AI: 84 procent poważnych włamań używa legalnych narzędzi już obecnych w środowisku ofiary — techniki zwanej living off the land — a boi się...
przez Łukasz Jajor | lip 24, 2026 | Cyberflux
Dwa tygodnie temu opisaliśmy trzy luki tej samej klasy w Langflow i postawiliśmy tezę, która brzmiała może zbyt teoretycznie: to nie jest niechlujstwo jednego zespołu, tylko właściwość konstrukcji, która będzie wracać, dopóki nie zmieni się samej...
przez Łukasz Jajor | lip 22, 2026 | Cyberflux
Przez ostatni miesiąc opisywaliśmy AI po stronie ataku w kolejnych odsłonach. Agent poprowadził cały łańcuch ransomware i zgubił po drodze klucz szyfrujący. Model wymyślił nowy wektor ataku, składając go z legalnych funkcji...