przez Łukasz Jajor | sie 11, 2026 | Cyberflux
W czerwcu opisywaliśmy Agentjacking — atak, w którym każdy krok jest legalny, więc żaden system obronny niczego nie widzi. Ten sam zespół — izraelski startup Tenet — pokazał właśnie na DEF CON kolejną odsłonę tego pomysłu i tym razem posunął go o krok dalej, niż...
przez Łukasz Jajor | lip 29, 2026 | Cyberflux
Przez cały lipiec opisywaliśmy przypadki graniczne. Model, który uciekł z piaskownicy i poszedł szukać klucza odpowiedzi w cudzej infrastrukturze. Agenty, w których okno zgody pokazywało człowiekowi co innego, niż działo się naprawdę. Za każdym razem...
przez Łukasz Jajor | lip 25, 2026 | Cyberflux
Kiedy 17 lipca ogłoszono wp2shell — łańcuch dwóch luk w rdzeniu WordPressa pozwalający przejąć witrynę bez logowania — większość relacji opisała go tak, jak opisuje się każde RCE w popularnym systemie: krytyczne, łatajcie natychmiast,...
przez Łukasz Jajor | lip 13, 2026 | Cyberflux
Prowadzimy od miesięcy jedną linię, akt po akcie. Agentjacking pokazał, że zabezpieczenia w promptcie nie chronią. DuneSlide — że agent potrafi nadpisać własny sandbox. GhostApproval — że okno zgody człowieka pokazuje co innego, niż agent...
przez Łukasz Jajor | lip 11, 2026 | Cyberflux
Od miesięcy powtarzaliśmy jedno zdanie, coraz węższe. Gdy Agentjacking pokazał, że zabezpieczenia w promptcie nie działają, napisaliśmy, że jedyną twardą barierą jest to, czego agent nie może zrobić technicznie. Gdy DuneSlide pokazał, że agent potrafi...