cyberflux.pl
  • Budujemy Agentic Web
    • Wiedza Agentic Web
    • Narzędzia iFox.pl
    • Słownik Agentic Web
    • Skaner Prompt Injection
  • 2026
    • Czerwiec 2026 — miesiąc, w którym zdolność pokazała, że nie da się zamknąć
    • Maj 2026: miesiąc w którym AI przestało być prognozą
    • Kwiecień 2026: miesiąc w którym infrastruktura AI stała się linią frontu
    • Marzec 2026 na Cyberflux.pl: Miesiąc w którym granica przestała być granicą
  • Radar Cyberflux.pl
    • Cyberflux Radar #3 – czerwiec 2026
    • Cyberflux Radar #2 – maj 2026
    • Cyberflux Radar #1 — kwiecień 2026
Wybierz Stronę
TrapDoor wstrzyknął instrukcje do CLAUDE.md. Trzy rejestry, jeden weekend, nowa klasa ładunku.

TrapDoor wstrzyknął instrukcje do CLAUDE.md. Trzy rejestry, jeden weekend, nowa klasa ładunku.

przez admin | maj 25, 2026 | Cyberflux

Jeśli zainstalowałeś w weekend (22-25 maja) którykolwiek z tych pakietów — rotuj natychmiast: klucze SSH, portfele Sui/Solana/Aptos, tokeny GitHub, klucze AWS, dane przeglądarek. Pakiety...
11 minut. Sigstore. GitHub. Nx Console był jednym krokiem od SLSA Level 4.

11 minut. Sigstore. GitHub. Nx Console był jednym krokiem od SLSA Level 4.

przez admin | maj 20, 2026 | Cyberflux

TeamPCP weszło do GitHub. I tego samego dnia opublikowało kod Shai-Huluda na GitHubie. Pod licencją MIT.

TeamPCP weszło do GitHub. I tego samego dnia opublikowało kod Shai-Huluda na GitHubie. Pod licencją MIT.

przez admin | maj 20, 2026 | Cyberflux

GitHub potwierdził 20 maja o 04:17 EDT: nieautoryzowany dostęp do około 3 800 wewnętrznych repozytoriów. Wektor: poisoned VS Code extension na urządzeniu pracownika. Skradzione repozytoria: GitHub Actions, agentic workflows, wewnętrzne projekty Copilot, narzędzia...
Domena za kilkanaście dolarów, reset hasła przez formularz. node-ipc miał 822 000 tygodniowych pobrań.

Domena za kilkanaście dolarów, reset hasła przez formularz. node-ipc miał 822 000 tygodniowych pobrań.

przez admin | maj 18, 2026 | Cyberflux

Jeśli zainstalowałeś node-ipc@9.1.6, @9.2.3 lub @12.0.1 — rotuj natychmiast: AWS/Azure/GCP credentials, klucze SSH, tokeny GitHub i GitLab, sekrety Kubernetes i Docker, zmienne środowiskowe CI/CD, tokeny npm. Wróć do node-ipc@9.2.1(dla...
Drugi raz w dwa miesiące. Co kompromitacja OpenAI przez TanStack mówi o certyfikatach jako punkcie centralnym

Drugi raz w dwa miesiące. Co kompromitacja OpenAI przez TanStack mówi o certyfikatach jako punkcie centralnym

przez admin | maj 15, 2026 | Cyberflux

Jeśli używasz aplikacji OpenAI na macOS — zaktualizuj przed 12 czerwca 2026. Po tej dacie Apple zablokuje aplikacje podpisane starym certyfikatem: ChatGPT Desktop (ostatnia wersja: 1.2026.125), Codex App (26.506.31421), Codex CLI (0.130.0), Atlas (1.2026.119.1)....
« Starsze Wpisy
Nowsze Wpisy »

Ostatnie wpisy

  • Nikt nie kazał modelowi włamywać się do Hugging Face. Kazano mu rozwiązać test — a najkrótsza droga do odpowiedzi prowadziła przez cudzą produkcyjną bazę danych.
  • Atakujący nie musi włamywać się do AI. Wystarczy, że wie, jaką nazwę model regularnie zmyśla — i zarejestruje ją, zanim zrobi to agent.
  • Nie złamali zabezpieczeń agenta. Przekonali go, że gra w grę, w której 2+2=5 — a wtedy sam przestał ich pilnować.
  • Prompt nie chronił. Sandbox pękał. Teraz upadła ostatnia bariera — bo okno, w którym zatwierdzasz działanie agenta, pokazuje co innego, niż agent naprawdę robi.
  • Wczoraj agent AI wszedł przez Langflow i wyczyścił skarbiec. Dziś ta sama platforma dostaje trzecią lukę tej samej klasy — bo Langflow wykonuje cudzy kod nie przez błąd, lecz przez projekt.

Najnowsze komentarze

Brak komentarzy do wyświetlenia.