przez Łukasz Jajor | lip 24, 2026 | Cyberflux
Dwa tygodnie temu opisywaliśmy raport Bitdefendera z liczbą, która miała ostudzić nasz własny entuzjazm wobec zagrożeń AI: 84 procent poważnych włamań używa legalnych narzędzi już obecnych w środowisku ofiary — techniki zwanej living off the land — a boi się...
przez Łukasz Jajor | lip 5, 2026 | Cyberflux
Ostatnio opisywaliśmy, jak DeepSeek wymyślił nowy wektor ataku, składając go z legalnych funkcji przeglądarki — AI po stronie projektowania. Dziś domykamy tę parę drugą połową: AI po stronie wykonania. 1 lipca zespół Sysdig Threat Research opisał operację, którą...
przez Łukasz Jajor | cze 30, 2026 | Cyberflux
Najpierw mała, niepozorna rzecz: poświadczenie API stworzone w 2022 roku do pilotażowej integracji, której nigdy nie wdrożono. Pilotaż porzucono, integrację zarzucono, ale klucz został — aktywny, z dostępem, bez właściciela, przez cztery lata. 11 czerwca 2026 grupa...
przez Łukasz Jajor | cze 25, 2026 | Cyberflux
Firma AIR zbudowała fałszywą „umiejętność” dla agentów AI o nazwie brand-landingpage, przepuściła ją przez skanery bezpieczeństwa Cisco, NVIDIA i wbudowane w największe rejestry skilli — wszystkie oznaczyły ją jako bezpieczną — a następnie rozprowadziła do...
przez Łukasz Jajor | cze 24, 2026 | Cyberflux
24 czerwca firma Novee Security ujawniła Cordyceps — systemową klasę podatności w workflow CI/CD, która pozwala dowolnemu nieuwierzytelnionemu użytkownikowi przejąć kontrolę nad repozytoriami niektórych z największych firm świata. Skan około 30 000 najważniejszych...