cyberflux.pl
  • Budujemy Agentic Web
    • Wiedza Agentic Web
    • Narzędzia iFox.pl
    • Słownik Agentic Web
    • Skaner Prompt Injection
  • 2026
    • Lipiec 2026 — miesiąc, w którym okazało się, że nie ma hamulca
    • Czerwiec 2026 — miesiąc, w którym zdolność pokazała, że nie da się zamknąć
    • Maj 2026: miesiąc w którym AI przestało być prognozą
    • Kwiecień 2026: miesiąc w którym infrastruktura AI stała się linią frontu
    • Marzec 2026 na Cyberflux.pl: Miesiąc w którym granica przestała być granicą
  • Radar Cyberflux.pl
    • Cyberflux Radar #4 – lipiec 2026
    • Cyberflux Radar #3 – czerwiec 2026
    • Cyberflux Radar #2 – maj 2026
    • Cyberflux Radar #1 — kwiecień 2026
Wybierz Stronę
Legit channel, malicious intent. Jak zaufane interfejsy stają się wektorem ataku

Legit channel, malicious intent. Jak zaufane interfejsy stają się wektorem ataku

przez admin | mar 23, 2026 | Cyberflux

Przez lata phishing kojarzył się głównie z czymś zewnętrznym wobec normalnej pracy: podejrzanym mailem, dziwną domeną, nieudolnie podrobioną stroną logowania, załącznikiem, który „od razu śmierdzi”. Ten model nadal istnieje, ale coraz częściej przestaje być...
Legit channel, malicious intent. Azure Monitor jako nośnik phishingu

Legit channel, malicious intent. Azure Monitor jako nośnik phishingu

przez admin | mar 23, 2026 | Cyberflux

Nowy phishing coraz częściej nie próbuje już tylko wyglądać wiarygodnie. Coraz częściej korzysta z kanałów, które sąwiarygodne. I właśnie dlatego przypadek Azure Monitor jest tak ciekawy. Tu nie chodzi o fałszywy mail wysłany z podejrzanej domeny. Chodzi o...
Contagious Interview w CI/CD. Czego incydent Trivy uczy o zaufaniu do automatyzacji

Contagious Interview w CI/CD. Czego incydent Trivy uczy o zaufaniu do automatyzacji

przez admin | mar 23, 2026 | Cyberflux

Na pierwszy rzut oka incydent wokół Trivy wygląda jak klasyczny supply chain attack: przejęte poświadczenia, złośliwe wydania, skażone akcje GitHub Actions, kradzież sekretów z pipeline’ów. To wszystko jest prawdą. Ale jeśli spojrzeć głębiej, widać coś ciekawszego: to...
„Nie prompt injection, tylko permission injection?” — czego Bedrock uczy o agentach AI

„Nie prompt injection, tylko permission injection?” — czego Bedrock uczy o agentach AI

przez admin | mar 23, 2026 | Cyberflux

W dyskusji o agentach AI zbyt łatwo sprowadzić cały problem do prompt injection. To wygodne, ale mylące. Bo w realnych środowiskach zagrożenie rzadko kończy się na samym promptcie. Prawdziwy problem zaczyna się wtedy, gdy model działa w otoczeniu pełnym uprawnień,...
OpenClaw ciąg dalszy – ESET pogłębia analizę zagrożeń agentów AI

OpenClaw ciąg dalszy – ESET pogłębia analizę zagrożeń agentów AI

przez admin | mar 21, 2026 | Cyberflux

Prompt injection bez AI? Co łączy Contagious Interview i ataki na agentów AI

Prompt injection bez AI? Co łączy Contagious Interview i ataki na agentów AI

przez admin | mar 21, 2026 | Cyberflux

Prompt injection bez AI? Co łączy Contagious Interview i ataki na agentów AI Na pierwszy rzut oka te światy wydają się odległe. Z jednej strony masz kampanię Contagious Interview opisaną przez Microsoft: fałszywy rekruter, zadanie techniczne, repozytorium, pakiet NPM,...
« Starsze Wpisy
Nowsze Wpisy »

Ostatnie wpisy

  • Podpis był ważny
  • Zatrzymał się ten, którego nie wydano
  • Cyberflux Radar #4 – lipiec 2026
  • Lipiec 2026 — miesiąc, w którym okazało się, że nie ma hamulca
  • Rozpoznanie to nie zatrzymanie

Najnowsze komentarze

Brak komentarzy do wyświetlenia.