Pierwszy ransomware w całości poprowadzony przez agenta AI nie okazał się skuteczniejszym wymuszeniem. Okazał się przypadkowym niszczycielem — bo agent zgubił własny klucz i nawet o tym nie wiedział.

Pierwszy ransomware w całości poprowadzony przez agenta AI nie okazał się skuteczniejszym wymuszeniem. Okazał się przypadkowym niszczycielem — bo agent zgubił własny klucz i nawet o tym nie wiedział.

Ostatnio opisywaliśmy, jak DeepSeek wymyślił nowy wektor ataku, składając go z legalnych funkcji przeglądarki — AI po stronie projektowania. Dziś domykamy tę parę drugą połową: AI po stronie wykonania. 1 lipca zespół Sysdig Threat Research opisał operację, którą...
Klue zapłacił okup. Dane i tak wyciekły — do drugiej grupy, która ukradła je pierwszej. A połowa ofiar to firmy, które zawodowo chronią innych przed dokładnie tym

Klue zapłacił okup. Dane i tak wyciekły — do drugiej grupy, która ukradła je pierwszej. A połowa ofiar to firmy, które zawodowo chronią innych przed dokładnie tym

Najpierw mała, niepozorna rzecz: poświadczenie API stworzone w 2022 roku do pilotażowej integracji, której nigdy nie wdrożono. Pilotaż porzucono, integrację zarzucono, ale klucz został — aktywny, z dostępem, bez właściciela, przez cztery lata. 11 czerwca 2026 grupa...
Skill przeszedł skanery Cisco i NVIDIA. Trafił do 26 000 agentów. Potem badacze podmienili stronę, na którą wskazywał — i wszystkie agenty zaczęły wykonywać kod atakującego.

Skill przeszedł skanery Cisco i NVIDIA. Trafił do 26 000 agentów. Potem badacze podmienili stronę, na którą wskazywał — i wszystkie agenty zaczęły wykonywać kod atakującego.

Firma AIR zbudowała fałszywą „umiejętność” dla agentów AI o nazwie brand-landingpage, przepuściła ją przez skanery bezpieczeństwa Cisco, NVIDIA i wbudowane w największe rejestry skilli — wszystkie oznaczyły ją jako bezpieczną — a następnie rozprowadziła do...
Skaner widzi poprawny YAML. Atakujący widzi czterokrokową drogę do trwałych poświadczeń chmury. Cordyceps to luka, która istnieje tylko w kompozycji — i AI rozsiewa ją wykładniczo.

Skaner widzi poprawny YAML. Atakujący widzi czterokrokową drogę do trwałych poświadczeń chmury. Cordyceps to luka, która istnieje tylko w kompozycji — i AI rozsiewa ją wykładniczo.

24 czerwca firma Novee Security ujawniła Cordyceps — systemową klasę podatności w workflow CI/CD, która pozwala dowolnemu nieuwierzytelnionemu użytkownikowi przejąć kontrolę nad repozytoriami niektórych z największych firm świata. Skan około 30 000 najważniejszych...