NOWOŚĆ! Szkolenie AI w pracy admina

Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!

 

Tag: ai

Narzędziownik AI 3.0 Revolutions. Zobacz, co przygotowaliśmy w nowej odsłonie kultowego szkolenia

16 września 2026, 18:10 | Aktualności | 0 komentarzy
Narzędziownik AI 3.0 Revolutions. Zobacz, co przygotowaliśmy w nowej odsłonie kultowego szkolenia

Jeżeli nadal korzystasz ze sztucznej inteligencji głównie w taki sposób, że otwierasz ChatGPT, wpisujesz pytanie i liczysz, że tym razem nie zmyśli odpowiedzi, to spokojnie – nie jesteś sam. Problem w tym, że AI coraz rzadziej jest już tylko okienkiem do rozmowy. Dzisiaj analizuje dokumenty, tworzy grafiki i wideo, pisze…

Czytaj dalej »

Jak złośliwy CSS może przełamywać zabezpieczenia webmaila

07 września 2026, 02:35 | Aktualności | komentarze 2
Jak złośliwy CSS może przełamywać zabezpieczenia webmaila

Dużo firm i newsletterów korzysta z formatowania HTML w wysyłanych klientom/subskrybentom wiadomości e-mail. Oznacza to, że aplikacje do obsługi poczty muszą obsłużyć otrzymany kod HTML i CSS. Próbują robić to bezpiecznie, sanityzując otrzymane dane. Badacz bezpieczeństwa Gareth Heyes udowodnił jednak, że to nie zawsze wystarczy – pokazał jak można wykradać…

Czytaj dalej »

Claude Code jako narzędzie w rękach cyberprzestępców. Analiza przypadków użycia agentów AI w realnych atakach

07 września 2026, 02:29 | Aktualności | 0 komentarzy
Claude Code jako narzędzie w rękach cyberprzestępców. Analiza przypadków użycia agentów AI w realnych atakach

Mówiąc o wsparciu sztucznej inteligencji w branży IT, jeszcze do niedawna mogliśmy mieć na myśli pisanie prostych funkcji, generowanie dokumentacji na bazie kodu czy tworzenie autouzupełnień w IDE. W przypadku branży związanej z cyberbezpieczeństwem asystent AI często był kojarzony z przygotowywaniem wiarygodnych wiadomości phishingowych (bez literówek w treści) oraz tworzeniem…

Czytaj dalej »

Agencje rządowe USA ostrzegają przed atakami na sterowniki Siemens S7

31 sierpnia 2026, 13:17 | W biegu | 0 komentarzy
Agencje rządowe USA ostrzegają przed atakami na sterowniki Siemens S7

Amerykańskie agencje rządowe (CISA, NSA, FBI, DOE, EPA) wydały wspólne ostrzeżenie (CISA AA26-231A) o aktywnej kampanii cyberprzestępczej wymierzonej w sterowniki programowalne (PLC) z rodziny Siemens S7. TLDR: Żeby lepiej zobrazować powagę sytuacji, sterowniki te są często stosowane w zakładach przemysłowych, infrastrukturze wodno-kanalizacyjnej, sektorze energetycznym oraz innych środowiskach, gdzie automatyzacja procesów…

Czytaj dalej »

Phishing, vishing, przejmowanie portfeli kryptowalutowych, a wszystko przy wsparciu AI – kulisy operacji ASTERIX

27 sierpnia 2026, 04:13 | W biegu | 0 komentarzy
Phishing, vishing, przejmowanie portfeli kryptowalutowych, a wszystko przy wsparciu AI – kulisy operacji ASTERIX

Vishing, wiadomości phishingowe, fałszywe aplikacje udające portfele kryptowalutowe oraz kod do eksfiltracji danych za pomocą platformy Telegram to tylko niektóre elementy szeroko zakrojonej kampanii, określonej przez badaczy z Rapid7 mianem “Operacja ASTERIX”. Nazwa pochodzi od oprogramowania Asterisk – otwartoźródłowego systemu telefonii IP (PBX) odnalezionego na serwerze atakujących. TLDR: Badacze zidentyfikowali…

Czytaj dalej »

Złośliwe rozszerzenie do przeglądarki było ponownie dostępne w oficjalnym sklepie Chrome Web Store. Tym razem zamiast wykradać dane, atakujący naganiali użytkowników na płatne narzędzia AI

25 sierpnia 2026, 15:25 | W biegu | 0 komentarzy
Złośliwe rozszerzenie do przeglądarki było ponownie dostępne w oficjalnym sklepie Chrome Web Store. Tym razem zamiast wykradać dane, atakujący naganiali użytkowników na płatne narzędzia AI

O złośliwych rozszerzeniach do przeglądarek pisaliśmy na łamach sekuraka już wielokrotnie. Nie jest odkryciem, że cyberprzestępcy nieustannie szukają nowych sposobów ataku, a biorąc pod uwagę popularność narzędzi AI ich wykorzystanie w realnych kampaniach było nieuniknione.  TLDR: Najnowsza analiza przeprowadzona przez badaczy z Netskope idealnie wpisuje się w ten trend. Mowa…

Czytaj dalej »

Claude sam opublikował malware w PyPI – nowy raport Anthropic

25 sierpnia 2026, 15:22 | W biegu | 0 komentarzy
Claude sam opublikował malware w PyPI – nowy raport Anthropic

30 lipca 2026 roku firma Anthropic opublikowała raport (we właściwym dla siebie, alarmistycznym i cringe’owym stylu) dotyczący incydentów bezpieczeństwa z udziałem AI. Szczególnie interesujący przypadek to utworzenie przez Claude złośliwego pakietu Python i opublikowanie go w PyPI. Okazało się, że w ciągu ok. godziny został on pobrany i uruchomiony m.in….

Czytaj dalej »

CoSnitch: jedno kliknięcie wystarczyło, aby wysłać złośliwego prompta w Microsoft Copilot

25 sierpnia 2026, 15:15 | Aktualności | 0 komentarzy
CoSnitch: jedno kliknięcie wystarczyło, aby wysłać złośliwego prompta w Microsoft Copilot

Badacze bezpieczeństwa z Varonis odkryli podatność typu one-click w Microsoft Copilot. Otrzymała ona numer CVE-2026-24301 i została nazwana “CoSnitch”. Luka umożliwia wykradnięcie danych użytkownika bez żadnej szczególnej interakcji z jego strony – wystarczy kliknięcie odpowiednio spreparowanego linku. TLDR: Podatność została zgłoszona firmie Microsoft w grudniu 2025 r., a 18 sierpnia…

Czytaj dalej »

Umieścili tracker AirTag w transporcie książek – okazało się, że prawdopodobnie książki zostały zeskanowane / zniszczone oraz użyte do trenowania AI.

20 sierpnia 2026, 10:50 | Aktualności | komentarzy 8
Umieścili tracker AirTag w transporcie książek – okazało się, że prawdopodobnie książki zostały zeskanowane / zniszczone oraz użyte do trenowania AI.

Ciekawą akcję opisuje serwis 404 Media: Jeden ze sprzedawców umieścił AirTaga w paczce blisko 1000 książek, które sprzedał (wcześniej 404 Media szukało osoby, która by się na coś takiego zgodziła). Książki wylądowały w Las Vegas w VGT3 – placówce Amazona, która posiada dość wymowne logo – rozdziawiający paszczę Tyranosaurus rex…

Czytaj dalej »

Jak przemycić złośliwy prompt w telemetrii i przejąć kontrolę nad agentem AI – szczegóły techniki GhostJacking

19 sierpnia 2026, 01:55 | W biegu | 1 komentarz
Jak przemycić złośliwy prompt w telemetrii i przejąć kontrolę nad agentem AI – szczegóły techniki GhostJacking

Podczas tegorocznej edycji konferencji DEF CON 34 badacze z firmy Tenet Security zaprezentowali, jak łatwo można zmusić agentów AI do wykonania konkretnej czynności. Atak nazwany GhostJacking (będący rozwinięciem znanej techniki AgentJacking) polega na zatruwaniu treści w zaufanych środowiskach (logi, alerty bezpieczeństwa, raporty błędów, zgłoszenia incydentów), tak aby analizujący je agent…

Czytaj dalej »

Samopropagujący się atak na Microsoft Word – prompt injection w Copilot

17 sierpnia 2026, 19:11 | W biegu | 1 komentarz
Samopropagujący się atak na Microsoft Word – prompt injection w Copilot

Badacz Håkon Måløy odkrył podatność w Microsoft Copilot dla Worda – polegała ona na przemycaniu ukrytych instrukcji w dokumentach wykorzystywanych jako źródła dla Copilota. Instrukcje te mogły powodować modyfikowanie innych tworzonych lub edytowanych dokumentów, a w efekcie umieszczanie także w ich treści złośliwych instrukcji. Finalnie “atakowany” dokument stawał się kolejnym…

Czytaj dalej »

Z pamiętnika admina #2

17 sierpnia 2026, 19:03 | Aktualności, Teksty | 0 komentarzy
Z pamiętnika admina #2

Firewall, który segmentował tylko na diagramie „Z pamiętnika admina” to cykl artykułów opartych na autentycznych doświadczeniach – bez podręcznikowej teorii, za to z konkretami prosto z placu boju.  Pełna lista odcinków: tutaj Jeżeli AI ma pomagać w pracy sieciowca, to nie może zaczynać od „napisz mi reguły firewall”. To dokładnie…

Czytaj dalej »

Deepfake czy prawda? Jak wykrywać tekst, obrazy i wideo wygenerowane przez AI

09 sierpnia 2026, 20:14 | Aktualności, Teksty | komentarze 2
Deepfake czy prawda? Jak wykrywać tekst, obrazy i wideo wygenerowane przez AI

2 sierpnia weszły w życie kolejne przepisy AI Act, kładące nacisk na oznaczanie treści w Internecie. Co jednak, jeśli ktoś tego obowiązku nie dopełni? Pamiętajmy, że cyberzbój na przepisy prawa nie patrzy. Wykrywanie deepfake’ów zaczyna się od zabezpieczenia oryginału i od pytania: co konkretnie próbujemy wykryć? Wygenerowany obraz, podmienioną twarz,…

Czytaj dalej »

Spuszczony ze smyczy model AI próbował zainfekować oprogramowanie open source, tak aby dalej zainfekowało ono innych użytkowników.

08 sierpnia 2026, 09:01 | W biegu | komentarzy 8
Spuszczony ze smyczy model AI próbował zainfekować oprogramowanie open source, tak aby dalej zainfekowało ono innych użytkowników.

AISI (brytyjska organizacja rządowa) 122 razy poprosiła modele AI o wykonanie pewnego zadania hackerskiego.W tym celu specjalnie wyłączyli zabezpieczenia modeli przed nieautoryzowanym hackowaniem (normalne, komercyjne modele nie mają takiej możliwości, ale w teście chodziło o sprawdzenie realnych możliwości narzędzi). Modele dostały również pełen dostęp do internetu (!). Efekt? 19 prób…

Czytaj dalej »