przez admin | cze 15, 2026 | Cyberflux
Tenet Security ujawniło nową klasę ataku o nazwie Agentjacking. Mechanizm: pojedyncze zatrute zdarzenie błędu, wstrzyknięte do platformy monitoringu Sentry, przejmuje agenta AI do kodowania — Claude Code, Cursor, Codex — i każe mu wykonać kod atakującego na maszynie...
przez admin | cze 5, 2026 | Cyberflux
Jeśli używasz Gemini na Androidzie z włączonym czytaniem powiadomień — Google załatał ten konkretny atak po stronie serwera, więc nie ma aktualizacji do pobrania. Ale jedyną kontrolą, jaką masz nad tą powierzchnią ataku, jest to, czy Gemini w ogóle czyta...
przez admin | cze 5, 2026 | Cyberflux
Jeśli używasz Claude Code GitHub Action — zaktualizuj do wersji 1.0.94 lub nowszej. Następnie zaudytuj każdy workflow, który pozwala uruchomić Claude’a użytkownikom bez uprawnień zapisu albo botom: jeśli przyjmuje niezaufane dane wejściowe, nie podawaj mu...
przez admin | cze 1, 2026 | Cyberflux
Przez dwa i pół roku bezpieczna odpowiedź na pytanie „czy to niebezpieczne, prosić ChatGPT o streszczenie podejrzanej strony?” brzmiała: nie, model tylko czyta tekst. Andi Ahmeti z Permiso Security pokazał, że ta odpowiedź jest błędna. 29 maja 2026 Permiso...
przez admin | maj 13, 2026 | Cyberflux
Jeśli używasz rozszerzenia Claude in Chrome — sprawdź czy masz wersję 1.0.70 lub nowszą. Wyłącz tryb „Act without asking” jeśli go włączyłeś. Robiąc to: pamiętaj że na razie jest to łagodzenie objawów, nie naprawa problemu. LayerX opublikował analizę...