przez admin | lip 5, 2026 | Cyberflux
Ostatnio opisywaliśmy, jak DeepSeek wymyślił nowy wektor ataku, składając go z legalnych funkcji przeglądarki — AI po stronie projektowania. Dziś domykamy tę parę drugą połową: AI po stronie wykonania. 1 lipca zespół Sysdig Threat Research opisał operację, którą...
przez admin | cze 30, 2026 | Cyberflux
Najpierw mała, niepozorna rzecz: poświadczenie API stworzone w 2022 roku do pilotażowej integracji, której nigdy nie wdrożono. Pilotaż porzucono, integrację zarzucono, ale klucz został — aktywny, z dostępem, bez właściciela, przez cztery lata. 11 czerwca 2026 grupa...
przez admin | cze 25, 2026 | Cyberflux
Firma AIR zbudowała fałszywą „umiejętność” dla agentów AI o nazwie brand-landingpage, przepuściła ją przez skanery bezpieczeństwa Cisco, NVIDIA i wbudowane w największe rejestry skilli — wszystkie oznaczyły ją jako bezpieczną — a następnie rozprowadziła do...
przez admin | cze 24, 2026 | Cyberflux
24 czerwca firma Novee Security ujawniła Cordyceps — systemową klasę podatności w workflow CI/CD, która pozwala dowolnemu nieuwierzytelnionemu użytkownikowi przejąć kontrolę nad repozytoriami niektórych z największych firm świata. Skan około 30 000 najważniejszych...
przez admin | cze 22, 2026 | Cyberflux
11 czerwca Icarus — nowa grupa wymuszeniowa aktywna od 28 kwietnia 2026 — włamała się do Klue, platformy competitive intelligence, przez zapomniane poświadczenie API. Nie przez zero-day, nie przez phishing, nie przez exploita. Przez aktywny, ale od dawna nieużywany...