Tags

199 stron

AI

Microsoft łata lukę w Entra ID umożliwiającą przejęcie Service Principal

Microsoft załatał lukę w Entra ID, która pozwalała na przejęcie Service Principal przez administratorów agentów AI. Nowa poprawka blokuje nieautoryzowane przejęcia.

Wykryta przez Silverfort luka w roli administratora dla agentów AI w Microsoft Entra ID pozwalała na eskalację uprawnień i przejęcie tożsamości. Użytkownik z rolą Agent ID Administrator mógł przejąć dowolne Service Principals, dodając własne dane uwierzytelniające, co otwierało drogę do ataków z wykorzystaniem ich uprawnień. Microsoft po zgłoszeniu wprowadził poprawkę, która blokuje takie działania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Pracownicy Google proszą Sundara Pichai o odrzucenie wojskowego wykorzystania AI w tajnych projektach

Ponad 600 pracowników Google apeluje do CEO Sundara Pichai o odrzucenie wykorzystania AI firmy przez Pentagon w tajnych projektach wojskowych.

Ponad 600 pracowników Google podpisało list do CEO Sundara Pichai, domagając się zablokowania przez firmę wykorzystania jej modeli AI przez Pentagon do tajnych celów wojskowych. Podkreślają, że jedynym sposobem na uniknięcie powiązania z potencjalnymi szkodami jest odrzucenie wszelkich prac nad tajnymi projektami, aby zapobiec ich realizacji bez wiedzy i możliwości interwencji ze strony pracowników.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Canva przeprasza po tym, jak jej narzędzie AI zastąpiło słowo „Palestyna” w projektach

Canva przeprasza po tym, jak jej narzędzie AI zastąpiło słowo 'Palestyna' w projektach. Firma obiecuje poprawę i zapowiada dodatkowe zabezpieczenia.

Narzędzie AI firmy Canva, Magic Layers, zostało przyłapane na automatycznej zamianie słowa „Palestyna” w projektach użytkowników, czego przykładem była zmiana frazy „koty dla Palestyny” na „koty dla Ukrainy”. Po zgłoszeniu problemu, firma Canva szybko zareagowała, naprawiając błąd i zapowiadając wprowadzenie dodatkowych mechanizmów zapobiegawczych, wyrażając ubolewanie z powodu wywołanego zamieszania. Incydent ten stanowi znaczącą wpadkę dla platformy, która stara się konkurować na rynku narzędzi projektowych zasilanych sztuczną inteligencją.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐ (4/10)

Tygodniowe Podsumowanie: Malware Fast16, Premiera XChat, Luka w Federalnych Systemach, Śledzenie Pracowników przez AI i Więcej

Tygodniowe podsumowanie o cyberbezpieczeństwie: malware Fast16, XChat, FIRESTARTER, śledzenie pracowników AI, Ataki na łańcuchy dostaw i CVEs.

Tydzień przyniósł odświeżone zagrożenia i nowe metody ataków, w tym malware Fast16 z lat sprzed Stuxneta, które manipuluje wynikami obliczeń, oraz kampanię UNC6692 podszywającą się pod pomoc techniczną Teams. Władze USA wykryły nowy backdoor FIRESTARTER w systemie federalnym, a na Wenezueli zastosowano niszczycielskie malware Lotus Wiper. Zaobserwowano również szybki rozwój grup ransomware, takich jak The Gentlemen, oraz ataki na łańcuchy dostaw, czego przykładem jest skompromitowanie pakietu Bitwarden CLI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Model AI Mythos zrewolucjonizował wykrywanie luk, ale zespoły nie są gotowe na ich naprawę

AI Mythos przyspiesza wykrywanie luk, ale organizacje nie są gotowe na ich naprawę. Analiza luki między odkryciem a wdrożeniem poprawek.

Sztuczna inteligencja Mythos firmy Anthropic, choć rewolucyjna w wykrywaniu luk bezpieczeństwa, ujawnia poważną lukę między szybkim odkrywaniem problemów a powolnym procesem ich naprawy. Większość organizacji nie posiada infrastruktury niezbędnej do efektywnego zarządzania, priorytetyzacji i weryfikacji usuwania ogromnej liczby odkrytych podatności, co może prowadzić do narastania nierozwiązanych problemów bezpieczeństwa. Kluczowe jest wdrożenie zcentralizowanego zarządzania wykrytymi problemami, ich priorytetyzacji w kontekście ryzyka biznesowego oraz zapewnienie zamkniętych pętli naprawczych, aby skutecznie radzić sobie z wyzwaniami ery AI w cyberbezpieczeństwie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Najbardziej ekscytujący laptop od lat

Recenzja laptopa Framework Laptop 13 Pro - innowacyjne podejście do komputerów, łatwość naprawy i rozbudowy. Dostępne także inne rekomendacje.

Artykuł z The Verge przedstawia najnowsze “Installer” - newsletter pełen rekomendacji technologicznych i kulturalnych. W tym wydaniu szczególne wyróżnienie otrzymuje laptop Framework Laptop 13 Pro, chwalony za możliwość rozbudowy i naprawy oraz ogólnie wysoką jakość wykonania, co czyni go mocnym kandydatem dla użytkowników systemów Linux i Windows. Poruszono także tematy od nowych seriali, przez aplikacje AI, aż po osobiste doświadczenia autora.

Źródło: The Verge
Kategoria: Gadżety i sprzęt
Ważność: ⭐⭐⭐⭐⭐ (5/10)

EKG 2026: Polska musi zintensyfikować wysiłki w wyścigu AI

Polska musi zintensyfikować wysiłki w wyścigu AI, stawiając na współpracę nauki z biznesem i administracją oraz koncentrując się na rozwiązaniach sektorowych.

Rozwój sztucznej inteligencji w Polsce wymaga systemowego podejścia obejmującego naukę, administrację, biznes i społeczeństwo, aby skrócić dystans do globalnych liderów. Kluczowym wyzwaniem jest komercjalizacja badań, polegająca na włączaniu potrzeb biznesu i regulatorów od początku procesu badawczego oraz skutecznym wdrażaniu demonstratorów i szybkim docieraniu do pierwszego klienta. Polska powinna koncentrować się na rozwiązaniach sektorowych, zwłaszcza w ochronie zdrowia, energetyce i technologiach dual-use, a także inwestować w kapitał ludzki i infrastrukturę, aby budować odpowiedzialną suwerenność technologiczną bez izolacji od rynków globalnych.

Źródło: Polska Agencja Prasowa
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Odkryto podatność w LMDeploy i natychmiast ją wykorzystano

Wysokiej wagi luka CVE-2026-33626 w LMDeploy została aktywnie wykorzystana w ciągu 13 godzin od ujawnienia. Zagraża danym w chmurze i sieciom wewnętrznym.

Wysokiej wagi luka bezpieczeństwa w LMDeploy, narzędziu do kompresji, wdrażania i serwowania LLM, została aktywnie wykorzystana w ciągu zaledwie 13 godzin od publicznego ujawnienia. Podatność CVE-2026-33626, typu Server-Side Request Forgery (SSRF), pozwala na dostęp do wrażliwych danych, w tym danych uwierzytelniających w chmurze, usług wewnętrznych oraz skanowanie sieci. Incydent ten podkreśla szybkość, z jaką aktorzy zagrożeń reagują na nowe luki, nawet bez dostępnych kodów Proof-of-Concept, co jest coraz częstszym zjawiskiem w przestrzeni AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Project Glasswing udowodnił, że AI znajduje błędy. Kto je naprawi?

Project Glasswing pokazuje, że AI znajduje luki w zabezpieczeniach szybciej niż można je naprawić. Czy obrona nadąży za tempem maszynowym?

Narzędzie AI Project Glasswing od Anthropic wykazało bezprecedensową skuteczność w znajdowaniu luk w zabezpieczeniach oprogramowania, w tym tych istniejących od dekad, co zmusiło firmę do wstrzymania publicznego wydania i udostępnienia technologii kluczowym graczom technologicznym w celu znalezienia i załatania błędów. Kluczowym problemem jest to, że społeczność bezpieczeństwa nie nadąża z tempem naprawy odkrywanych przez AI luk, ponieważ obecne procesy obronne działają w tempie kalendarzowym, podczas gdy atakujący, wspierani przez AI, poruszają się w tempie maszynowym, co tworzy ogromną przepaść między możliwością wykrywania a zdolnością do reakcji i naprawy, wymagając rewolucji w podejściu do walidacji i zarządzania lukami.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

X pozwoli Grok na kurację Twojej osi czasu

Platforma X pozwoli AI Grok na kurację osi czasu użytkowników, oferując personalizowane treści dla subskrybentów Premium.

Platforma X wprowadza funkcję, która pozwoli subskrybentom Premium, najpierw na iOS, a wkrótce na Androidzie, na personalizację swojej osi czasu przy pomocy AI Grok. Użytkownicy będą mogli przypinać tematy, które Grok wykorzysta do wyświetlania dopasowanych postów, jednocześnie X rezygnuje z funkcji X Communities z powodu spadku zaangażowania. Wcześniej Grok wzbudził kontrowersje po generowaniu nieodpowiednich obrazów z udziałem nieletnich.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)