cyberflux.pl
  • Budujemy Agentic Web
    • Wiedza Agentic Web
    • Narzędzia iFox.pl
    • Słownik Agentic Web
    • Skaner Prompt Injection
  • 2026
    • Maj 2026: miesiąc w którym AI przestało być prognozą
    • Kwiecień 2026: miesiąc w którym infrastruktura AI stała się linią frontu
    • Marzec 2026 na Cyberflux.pl: Miesiąc w którym granica przestała być granicą
  • Radar Cyberflux.pl
    • Cyberflux Radar #2 – maj 2026
    • Cyberflux Radar #1 — kwiecień 2026
Wybierz Stronę
Nie brakuje już podatności. Brakuje ludzi którzy je naprawią. Co raport Glasswing mówi o nowym kształcie problemu

Nie brakuje już podatności. Brakuje ludzi którzy je naprawią. Co raport Glasswing mówi o nowym kształcie problemu

przez admin | maj 26, 2026 | Cyberflux

22 maja Anthropic opublikował pierwsze podsumowanie Project Glasswing. Jeden miesiąc od uruchomienia. Liczby są trudne do przeoczenia. Ponad 10 000 podatności wysokiego lub krytycznego poziomu w „systemowo ważnym oprogramowaniu” — odkrytych przez około 50...
Palo Alto znalazło 75 dziur. Skończyło i zaczęło od nowa. Co update Lee Klarich mówi o tym, że okno właśnie stało się węższe

Palo Alto znalazło 75 dziur. Skończyło i zaczęło od nowa. Co update Lee Klarich mówi o tym, że okno właśnie stało się węższe

przez admin | maj 26, 2026 | Cyberflux

Pięć tygodni temu opisywaliśmy „Patch Wednesday” Palo Alto Networks — 75 luk w 26 CVE, w 130 produktach, po pierwszym pełnym skanie z użyciem Mythos i innych modeli frontierowych. Lee Klarich napisał wtedy że to jest „first time where the...
12 godzin. Co CERT-In mówi o tym, że stare cykle łatania właśnie stały się zobowiązaniem

12 godzin. Co CERT-In mówi o tym, że stare cykle łatania właśnie stały się zobowiązaniem

przez admin | maj 26, 2026 | Cyberflux

CERT-In — indyjski odpowiednik CISA — opublikował 25 maja 38-stronicowy dokument zatytułowany „Blueprint for Reducing Exposure and Defending against AI-Assisted Vulnerabilities Exploitation in Digital Infrastructure.” Centralne wymaganie: znane...
Nie tajny model tylko plik konfiguracyjny. Co Pentest Agent Suite mówi o tym, gdzie jesteśmy z AI w ofensywnym bezpieczeństwie

Nie tajny model tylko plik konfiguracyjny. Co Pentest Agent Suite mówi o tym, gdzie jesteśmy z AI w ofensywnym bezpieczeństwie

przez admin | maj 26, 2026 | Cyberflux

W czerwcu 2025 roku XBOW — firma założona przez twórcę GitHub Copilot, z zespołem oryginalnych inżynierów Copilot i 237 milionami dolarów finansowania — osiągnęła coś bezprecedensowego: ich autonomiczny agent wspiął się na pierwsze miejsce globalnego rankingu...
OpenAI odpowiada na Mythos. Daybreak nie jest nowym produktem — jest nową filozofią dostępu.

OpenAI odpowiada na Mythos. Daybreak nie jest nowym produktem — jest nową filozofią dostępu.

przez admin | maj 25, 2026 | Cyberflux

W kwietniu Anthropic ogłosił Mythos Preview i Project Glasswing — pięćdziesiąt organizacji, sto milionów dolarów w kredytach, dostęp przez weryfikację przynależności organizacyjnej. W maju OpenAI ogłosiło GPT-5.4-Cyber i Trusted Access for Cyber —...
TrapDoor wstrzyknął instrukcje do CLAUDE.md. Trzy rejestry, jeden weekend, nowa klasa ładunku.

TrapDoor wstrzyknął instrukcje do CLAUDE.md. Trzy rejestry, jeden weekend, nowa klasa ładunku.

przez admin | maj 25, 2026 | Cyberflux

Jeśli zainstalowałeś w weekend (22-25 maja) którykolwiek z tych pakietów — rotuj natychmiast: klucze SSH, portfele Sui/Solana/Aptos, tokeny GitHub, klucze AWS, dane przeglądarek. Pakiety...
« Starsze Wpisy
Nowsze Wpisy »

Ostatnie wpisy

  • Backdoor, który nie otwiera portu, tylko czeka na sekretny pakiet. SprySOCKS przeszedł z Linuksa na Windows i nauczył się ukrywać w jądrze.
  • Atakujący wziął lukę załataną tydzień temu i napisał exploit z pomocą AI. Działa wadliwie — i to jest najważniejsza informacja w całej historii.
  • „Dłużej niż kilka dni”. Cztery dni po tym, jak rząd wyłączył Fable 5, Anthropic tłumaczy Białemu Domowi swoje zabezpieczenia — a Europa pyta, czemu ją wyłączono bez ostrzeżenia.
  • „Zbyt niebezpieczny, by go wydać” trafił do wszystkich 9 czerwca. 12 czerwca o 17:21 rząd USA kazał go wyłączyć. Co spór o Fable 5 mówi o tym, gdzie naprawdę leży granica.
  • Authorized Intent Chain: atak, w którym każdy krok jest legalny. Agentjacking porywa twojego agenta AI, a EDR, WAF i firewall nie widzą nic, bo nie ma czego widzieć.

Najnowsze komentarze

Brak komentarzy do wyświetlenia.