cyberflux.pl
  • Budujemy Agentic Web
    • Wiedza Agentic Web
    • Narzędzia iFox.pl
    • Słownik Agentic Web
    • Skaner Prompt Injection
  • 2026
    • Czerwiec 2026 — miesiąc, w którym zdolność pokazała, że nie da się zamknąć
    • Maj 2026: miesiąc w którym AI przestało być prognozą
    • Kwiecień 2026: miesiąc w którym infrastruktura AI stała się linią frontu
    • Marzec 2026 na Cyberflux.pl: Miesiąc w którym granica przestała być granicą
  • Radar Cyberflux.pl
    • Cyberflux Radar #3 – czerwiec 2026
    • Cyberflux Radar #2 – maj 2026
    • Cyberflux Radar #1 — kwiecień 2026
Wybierz Stronę
Fałszywa łatka na dziurę, przez którą weszła. Co FortiClient EMS mówi o tym, że system zarządzania jest najkrótszą drogą do wszystkich endpointów naraz

Fałszywa łatka na dziurę, przez którą weszła. Co FortiClient EMS mówi o tym, że system zarządzania jest najkrótszą drogą do wszystkich endpointów naraz

przez admin | cze 1, 2026 | Cyberflux

Jeśli używasz FortiClient EMS 7.4.5 lub 7.4.6 bez hotfixa — potraktuj serwer jako skompromitowany, dopóki nie udowodnisz inaczej. Zaktualizuj do 7.4.7 lub nowszej natychmiast. To był zero-day eksploatowany przed publikacją łatki, więc sama aktualizacja nie...
„Nigdy nieuzasadnione.” Microsoft odpowiada na Chaotic Eclipse. Badacz się nie odzywa.

„Nigdy nieuzasadnione.” Microsoft odpowiada na Chaotic Eclipse. Badacz się nie odzywa.

przez admin | maj 28, 2026 | Cyberflux

27 maja Microsoft Security Response Center opublikował wpis zatytułowany „A shared responsibility: Protecting customers through Coordinated Vulnerability Disclosure.” Sześć akapitów, jeden ton — i lista sześciu podatności z nazwami. RedSun, UnDefend,...
Szafir mówił „zweryfikowano”. Nikt nie sprawdzał co weryfikował. Co CVE-2026-9058 mówi o e-administracji która jest bezpieczna dopóki ktoś nie sprawdzi

Szafir mówił „zweryfikowano”. Nikt nie sprawdzał co weryfikował. Co CVE-2026-9058 mówi o e-administracji która jest bezpieczna dopóki ktoś nie sprawdzi

przez admin | maj 28, 2026 | Cyberflux

Jeśli korzystasz z podpisu kwalifikowanego przez Szafir SDK — zaktualizuj do wersji 463 lub nowszej. Jeśli nie wiesz czy systemy których używasz korzystają z Szafir SDK — e-ZUS, e-Sąd i systemy e-Zdrowia są już zaktualizowane przez swoich operatorów. Dla...
Nie brakuje już podatności. Brakuje ludzi którzy je naprawią. Co raport Glasswing mówi o nowym kształcie problemu

Nie brakuje już podatności. Brakuje ludzi którzy je naprawią. Co raport Glasswing mówi o nowym kształcie problemu

przez admin | maj 26, 2026 | Cyberflux

22 maja Anthropic opublikował pierwsze podsumowanie Project Glasswing. Jeden miesiąc od uruchomienia. Liczby są trudne do przeoczenia. Ponad 10 000 podatności wysokiego lub krytycznego poziomu w „systemowo ważnym oprogramowaniu” — odkrytych przez około 50...
„To duplikat, już naprawione.” Maintainerzy mieli rację. I przez to nikt nie dostał łatki.

„To duplikat, już naprawione.” Maintainerzy mieli rację. I przez to nikt nie dostał łatki.

przez admin | maj 20, 2026 | Cyberflux

Dystrybucje dotknięte przez DirtyDecrypt: Fedora, Arch Linux, openSUSE Tumbleweed — te które kompilują kernel z CONFIG_RXGK=y. Ubuntu, Debian, Red Hat Enterprise Linux, Amazon Linux — nie dotknięte domyślnie, bo nie włączają tego modułu....
« Starsze Wpisy
Nowsze Wpisy »

Ostatnie wpisy

  • Nikt nie kazał modelowi włamywać się do Hugging Face. Kazano mu rozwiązać test — a najkrótsza droga do odpowiedzi prowadziła przez cudzą produkcyjną bazę danych.
  • Atakujący nie musi włamywać się do AI. Wystarczy, że wie, jaką nazwę model regularnie zmyśla — i zarejestruje ją, zanim zrobi to agent.
  • Nie złamali zabezpieczeń agenta. Przekonali go, że gra w grę, w której 2+2=5 — a wtedy sam przestał ich pilnować.
  • Prompt nie chronił. Sandbox pękał. Teraz upadła ostatnia bariera — bo okno, w którym zatwierdzasz działanie agenta, pokazuje co innego, niż agent naprawdę robi.
  • Wczoraj agent AI wszedł przez Langflow i wyczyścił skarbiec. Dziś ta sama platforma dostaje trzecią lukę tej samej klasy — bo Langflow wykonuje cudzy kod nie przez błąd, lecz przez projekt.

Najnowsze komentarze

Brak komentarzy do wyświetlenia.