Tags

199 stron

AI

Sąd zatwierdził ugodę Anthropic w wysokości 1,5 miliarda dolarów w sprawie piractwa książek

Sąd zatwierdził ugodę Anthropic w wysokości 1,5 mld USD w sprawie piractwa książek na potrzeby AI. Autorzy otrzymają 3000 USD za książkę.

Federalny sędzia zatwierdził ugodę zbiorową Anthropic wartą 1,5 miliarda dolarów z autorami oskarżającymi firmę o wykorzystywanie ich książek do trenowania modeli AI. Ugoda przewiduje wypłatę około 3000 dolarów za każdą książkę, co może być największym odzyskiem praw autorskich w historii. Anthropic wyraził zadowolenie z porozumienia, podkreślając, że ponad 91% autorów i wydawców zgłosiło się po wypłatę, choć firma wciąż mierzy się z innymi pozwami od autorów uważających tę kwotę za niewystarczającą.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Google wprowadza Gemini 3.5 Flash Cyber AI do wyszukiwania i naprawy luk w oprogramowaniu

Google DeepMind wprowadza Gemini 3.5 Flash Cyber, AI do wykrywania i łatania luk w oprogramowaniu. Model jest dostępny dla rządów i partnerów.

Google DeepMind zaprezentował Gemini 3.5 Flash Cyber, specjalistyczny model AI stworzony na bazie Gemini 3.5 Flash, który ma na celu szybkie i efektywne wykrywanie, walidację i łatanie luk w oprogramowaniu. Model, początkowo dostępny w ramach ograniczonego programu pilotażowego dla rządów i zaufanych partnerów poprzez narzędzie CodeMender, wyróżnia się wydajnością i niskimi kosztami działania, przewyższając starsze wersje Gemini w wykrywaniu nowych podatności, co potwierdzono testami na złożonych projektach jak Google Chrome i Apple Safari.

Źródło: The Hackers News
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Nowe oprogramowanie ransomware ENCFORGE atakuje pliki modeli AI poprzez RCE w Langflow

Nowe ransomware ENCFORGE atakuje pliki modeli AI w Langflow przez RCE. Eksperci zalecają natychmiastowe aktualizacje i zabezpieczenie danych.

Nowe oprogramowanie ransomware ENCFORGE, opracowane w języku Go, atakuje serwery Langflow wykorzystując lukę RCE (CVE-2025-3248) w wersjach starszych niż 1.3.0, która pozwala na zdalne wykonanie dowolnego kodu. Celem są kluczowe pliki infrastruktury AI, takie jak wagi modeli, indeksy wektorowe czy zestawy danych treningowych, co może generować ogromne koszty odtworzenia dla organizacji. Atakujący, powiązani z grupą JADEPUFFER, wykorzystują zaawansowane techniki, aby uzyskać dostęp do systemu hosta i zaszyfrować dane, przy czym każda zaszyfrowana próbka otrzymuje rozszerzenie .locked.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Kampania FakeGit wykorzystuje 7600 repozytoriów GitHub do dystrybucji złośliwego oprogramowania SmartLoader

Kampania FakeGit wykorzystuje 7600 repozytoriów GitHub do dystrybucji SmartLoader, w tym AgentBaiting, które oszukuje agentów AI.

Badacze cyberbezpieczeństwa odkryli kampanię FakeGit, która wykorzystuje blisko 7600 złośliwych repozytoriów na GitHubie, podszywając się pod narzędzia AI, aby rozpowszechniać złośliwe oprogramowanie SmartLoader oraz inne szkodniki, takie jak StealC. Wyjątkowo niepokojącym aspektem jest odmiana AgentBaiting, gdzie agenci AI, poszukując umiejętności lub serwerów MCP, sami natrafiają na fałszywe repozytoria, umożliwiając atak bez interwencji człowieka, co udowadniają testy na modelach takich jak Claude, Gemini i ChatGPT.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Niezabezpieczony serwer ujawnia narzędzia phishingowe wspierane przez AI w kampanii malware WebDAV

Odkryto narzędzia phishingowe wspomagane przez AI w kampanii malware WebDAV. Niezabezpieczony serwer ujawnił pełen zestaw atakującego.

Badacze z Rapid7 odkryli niezabezpieczony serwer zawierający kompletny zestaw narzędzi phishingowych, wspieranych przez sztuczną inteligencję, który był wykorzystywany w kampanii malware przeciwko użytkownikom w Meksyku, dystrybuując infostealera poprzez fałszywą stronę pobierania dokumentów rządowych wykorzystującą protokół WebDAV. Zestaw zawierał szablony, narzędzia do testowania spoofingu nazw plików, notatki deweloperskie oraz fragmenty kampanii, w tym potwierdzoną aktywną kampanię skierowaną przeciwko użytkownikom Windows w Meksyku, wykorzystującą podatność CVE-2025-33053.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Tygodnik Bezpieczeństwa: Podatności WordPress RCE, Zero-Day SonicWall, Ataki na Usługi AI, Zero-Day SharePoint i Inne

Tygodniowe podsumowanie o cyberbezpieczeństwie: luki WordPress, SonicWall, ataki AI, SharePoint zero-day, zagrożenia i podatności.

Tydzień obfitował w poważne luki bezpieczeństwa, które umożliwiają wykonanie kodu, kradzież danych i ataki typu DoS. Odkryto krytyczne podatności w WordPress Core (wp2shell) pozwalające na zdalne wykonanie kodu bez uwierzytelnienia, a także wykorzystanie luk zero-day w urządzeniach SonicWall SMA. Wśród innych zagrożeń wymieniono atak na usługi AI w poszukiwaniu kluczy chmurowych, lukę w OpenSSL prowadzącą do DoS, nową kampanię złośliwego oprogramowania OkoBot celującą w portfele kryptowalut oraz wykorzystanie zero-day w SharePoint. CISA dodała nowe zagrożenia do katalogu znanych exploitów, podkreślając szybkość, z jaką podatności są wykorzystywane, zanim zostaną załatane, co jest potęgowane przez narzędzia AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

BOC Group prezentuje ADONIS 19.0 LTS: Inteligentniejsze wsparcie w zarządzaniu procesami biznesowymi

BOC Group prezentuje ADONIS 19.0 LTS, nowe wydanie systemu BPM z usprawnieniami AI, które inteligentniej wspiera codzienną pracę z procesami.

BOC Group ogłosiło premierę ADONIS 19.0 LTS, długoterminowo wspieranej wersji systemu do zarządzania procesami biznesowymi, wprowadzającej usprawnienia z wykorzystaniem AI. Nowa wersja oferuje inteligentniejsze tworzenie i udoskonalanie dokumentacji procesowej, bardziej przejrzyste widoki, konfigurowalne kokpity oraz analizę wariantów procesów, co ma ułatwić organizacjom standaryzację, identyfikację usprawnień i budowanie podstaw dla automatyzacji.

Źródło: Polska Agencja Prasowa
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Inteligentny karmnik solarny Birdfy z kamerą w jednej z najlepszych cen

Odkryj inteligentny karmnik Birdfy zasilany energią słoneczną i kamerą w atrakcyjnej cenie. AI identyfikuje ponad 6000 gatunków ptaków.

Trwająca wyprzedaż sezonowa w Birdfy oferuje nawet 40% zniżki na inteligentne karmniki dla ptaków, w tym model Birdfy Feeder AI-Powered Smart Bird Feeder z kamerą, który jest teraz dostępny za 149,99 USD, co stanowi jego drugą najlepszą cenę w historii. Zestaw zawiera panel solarny i dożywotnią identyfikację ptaków AI, co pozwala na obserwację ptaków w dzień i w nocy dzięki kamerze 1080p, otrzymywanie alertów i naukę o odwiedzających gatunkach, a także zapewnia duży pojemnik na karmę i opcje przechowywania wideo.

Źródło: The Verge
Kategoria: Gadżety i sprzęt
Ważność: ⭐⭐⭐ (3/10)

Nowy botnet NadMesh poluje na odsłonięte usługi AI w poszukiwaniu kluczy chmurowych i tokenów Kubernetes

Nowy botnet NadMesh poluje na niezabezpieczone usługi AI i dane uwierzytelniające w chmurze, kradnąc klucze AWS i tokeny Kubernetes.

Złośliwe oprogramowanie typu botnet napisane w języku Go, nazwane NadMesh, aktywnie skanuje Internet w poszukiwaniu niezabezpieczonych usług sztucznej inteligencji, próbując uzyskać dostęp do kluczy chmurowych, tokenów Kubernetes i danych uwierzytelniających. Botnet ten wykorzystuje luki w popularnych narzędziach AI, takich jak ComfyUI i Ollama, oraz w protokołach takich jak MCP, kradnąc wrażliwe informacje, które mogą pozwolić na przejęcie kontroli nad infrastrukturą chmurową.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Google lepiej radzi sobie w grze o regulacje dotyczące AI

Google wygrywa w grze o regulacje AI: UE przyznaje firmie okres na dostosowanie Androida, podczas gdy Apple ma problem z Siri AI.

Unia Europejska nakazała Google większy dostęp dla konkurencji do systemu Android, co stanowi regulatoryjne zwycięstwo Google. Firma uzyskała okres przejściowy na dostosowanie się do przepisów DMA, podczas gdy Apple otrzymało odmowę podobnego okresu dla Siri AI, co podkreśla strategiczną przewagę Google w negocjacjach z organami regulacyjnymi.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)