przez admin | mar 23, 2026 | Cyberflux
Przez lata phishing kojarzył się głównie z czymś zewnętrznym wobec normalnej pracy: podejrzanym mailem, dziwną domeną, nieudolnie podrobioną stroną logowania, załącznikiem, który „od razu śmierdzi”. Ten model nadal istnieje, ale coraz częściej przestaje być...
przez admin | mar 23, 2026 | Cyberflux
Nowy phishing coraz częściej nie próbuje już tylko wyglądać wiarygodnie. Coraz częściej korzysta z kanałów, które sąwiarygodne. I właśnie dlatego przypadek Azure Monitor jest tak ciekawy. Tu nie chodzi o fałszywy mail wysłany z podejrzanej domeny. Chodzi o...
przez admin | mar 23, 2026 | Cyberflux
Na pierwszy rzut oka incydent wokół Trivy wygląda jak klasyczny supply chain attack: przejęte poświadczenia, złośliwe wydania, skażone akcje GitHub Actions, kradzież sekretów z pipeline’ów. To wszystko jest prawdą. Ale jeśli spojrzeć głębiej, widać coś ciekawszego: to...
przez admin | mar 23, 2026 | Cyberflux
W dyskusji o agentach AI zbyt łatwo sprowadzić cały problem do prompt injection. To wygodne, ale mylące. Bo w realnych środowiskach zagrożenie rzadko kończy się na samym promptcie. Prawdziwy problem zaczyna się wtedy, gdy model działa w otoczeniu pełnym uprawnień,...
przez admin | mar 21, 2026 | Cyberflux
Prompt injection bez AI? Co łączy Contagious Interview i ataki na agentów AI Na pierwszy rzut oka te światy wydają się odległe. Z jednej strony masz kampanię Contagious Interview opisaną przez Microsoft: fałszywy rekruter, zadanie techniczne, repozytorium, pakiet NPM,...