cyberflux.pl
  • Budujemy Agentic Web
    • Wiedza Agentic Web
    • Narzędzia iFox.pl
    • Słownik Agentic Web
    • Skaner Prompt Injection
  • 2026
    • Lipiec 2026 — miesiąc, w którym okazało się, że nie ma hamulca
    • Czerwiec 2026 — miesiąc, w którym zdolność pokazała, że nie da się zamknąć
    • Maj 2026: miesiąc w którym AI przestało być prognozą
    • Kwiecień 2026: miesiąc w którym infrastruktura AI stała się linią frontu
    • Marzec 2026 na Cyberflux.pl: Miesiąc w którym granica przestała być granicą
  • Radar Cyberflux.pl
    • Cyberflux Radar #4 – lipiec 2026
    • Cyberflux Radar #3 – czerwiec 2026
    • Cyberflux Radar #2 – maj 2026
    • Cyberflux Radar #1 — kwiecień 2026
Wybierz Stronę
CISA właśnie uchyliła własny nakaz łatania wszystkiego. Nie dlatego, że się poddała — dlatego, że liczba luk przestała cokolwiek mówić o ryzyku.

CISA właśnie uchyliła własny nakaz łatania wszystkiego. Nie dlatego, że się poddała — dlatego, że liczba luk przestała cokolwiek mówić o ryzyku.

przez Łukasz Jajor | lip 27, 2026 | Cyberflux

Od marca opisujemy tę samą trajektorię z różnych stron. Model znalazł błąd w Squidzie, który przeleżał w kodzie dwadzieścia dziewięć lat. Autonomiczny system wykrył dwuletni błąd w Redisie, którego nie wychwycił żaden ludzki przegląd. Za każdym razem...
Pół miliarda stron dostało w rdzeniu wbudowaną bramę do OpenAI, Anthropic i Google. Dwa miesiące później w tym samym rdzeniu znaleziono dziurę, która nie wymaga logowania.

Pół miliarda stron dostało w rdzeniu wbudowaną bramę do OpenAI, Anthropic i Google. Dwa miesiące później w tym samym rdzeniu znaleziono dziurę, która nie wymaga logowania.

przez Łukasz Jajor | lip 25, 2026 | Cyberflux

Kiedy 17 lipca ogłoszono wp2shell — łańcuch dwóch luk w rdzeniu WordPressa pozwalający przejąć witrynę bez logowania — większość relacji opisała go tak, jak opisuje się każde RCE w popularnym systemie: krytyczne, łatajcie natychmiast,...
AI nauczyło się pisać kod odporny na ataki, których baliśmy się najbardziej. Wciąż nie umie odpowiedzieć na pytanie, czy ten użytkownik ma prawo do tych danych.

AI nauczyło się pisać kod odporny na ataki, których baliśmy się najbardziej. Wciąż nie umie odpowiedzieć na pytanie, czy ten użytkownik ma prawo do tych danych.

przez Łukasz Jajor | lip 25, 2026 | Cyberflux

Trzy tygodnie temu opisaliśmy Bad Epoll i postawiliśmy tezę, że zdolności AI w bezpieczeństwie mają teksturę — obszary, w których model jest już nadludzki, i sąsiednie, w których jest ślepy. Wtedy chodziło...
Dwanaście z czternastu zachowań tego robaka wygląda jak zwykła praca programisty. Bo wykonuje je twój asystent AI.

Dwanaście z czternastu zachowań tego robaka wygląda jak zwykła praca programisty. Bo wykonuje je twój asystent AI.

przez Łukasz Jajor | lip 24, 2026 | Cyberflux

Dwa tygodnie temu opisywaliśmy raport Bitdefendera z liczbą, która miała ostudzić nasz własny entuzjazm wobec zagrożeń AI: 84 procent poważnych włamań używa legalnych narzędzi już obecnych w środowisku ofiary — techniki zwanej living off the land — a boi się...
W 2025 załatali brak uwierzytelnienia na tym endpoincie. Dziś ten sam endpoint wykonuje kod jako root — przez inny parametr, którego nikt nie sprawdził.

W 2025 załatali brak uwierzytelnienia na tym endpoincie. Dziś ten sam endpoint wykonuje kod jako root — przez inny parametr, którego nikt nie sprawdził.

przez Łukasz Jajor | lip 24, 2026 | Cyberflux

Dwa tygodnie temu opisaliśmy trzy luki tej samej klasy w Langflow i postawiliśmy tezę, która brzmiała może zbyt teoretycznie: to nie jest niechlujstwo jednego zespołu, tylko właściwość konstrukcji, która będzie wracać, dopóki nie zmieni się samej...
« Starsze Wpisy
Nowsze Wpisy »

Ostatnie wpisy

  • Nikt tego nie przeczyta
  • Cyberflux Radar #5 – sierpień 2026
  • Sierpień 2026 — miesiąc, w którym wszystko wyglądało poprawnie
  • Skan to nadal migawka
  • Wybrali małą elektrownię

Najnowsze komentarze

Brak komentarzy do wyświetlenia.