Tags

708 stron

The Hackers News

GPT-Red od OpenAI automatyzuje testowanie odporności na ataki typu prompt injection w celu wzmocnienia GPT-5.6 Sol

OpenAI rozwija GPT-Red, narzędzie do automatycznego wykrywania luk w bezpieczeństwie modeli językowych, zwiększając odporność GPT-5.6 Sol na ataki.

OpenAI zaprezentowało GPT-Red, wewnętrzny model automatycznego red-teamingu, który zwiększa skalę wykrywania luk typu prompt injection w celu ich naprawy przed szerokim wdrożeniem modeli. GPT-Red naśladuje ludzkich testerów, wysyłając prompty, monitorując odpowiedzi modeli i iteracyjnie dążąc do osiągnięcia szkodliwego celu, co znacząco wzmocniło GPT-5.6 Sol, czyniąc go 6-krotnie bardziej odpornym na tego typu ataki w porównaniu do poprzedniej wersji. Model ten, trenowany za pomocą uczenia ze wzmocnieniem w trybie self-play, pomaga identyfikować nowe tryby błędów i budować zabezpieczenia, a jego skuteczność w atakach, nawet tych pośrednich, jest stale monitorowana i rozwijana przez samego siebie, by nadążyć za rosnącą odpornością modeli obronnych.

Źródło: The Hackers News
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Zoom łata krytyczną lukę w systemie Windows umożliwiającą przejęcie konta

Zoom załatał krytyczną lukę w systemie Windows (CVE-2026-53412), która mogła prowadzić do przejęcia kont. Naprawiono również inne luki.

Zoom wydał aktualizacje bezpieczeństwa dla krytycznej luki w systemie Windows (CVE-2026-53412, wynik CVSS 9.8), która pozwala nieautoryzowanym użytkownikom na przejęcie konta poprzez dostęp sieciowy, a także naprawił trzy luki wysokiego ryzyka związane z eskalacją uprawnień poprzez dostęp lokalny.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

TuxBot v3 Evolution: Nowy botnet IoT z potencjalną pomocą modeli językowych

Odkryto TuxBot v3 Evolution – botnet IoT z potencjalną pomocą LLM. Modułowa konstrukcja i szyfrowany C2 wskazują na nowe zagrożenia.

Badacze cyberbezpieczeństwa odkryli nowy szkielet botnetu IoT o nazwie TuxBot v3 Evolution, który wykazuje oznaki rozwoju wspomaganego przez modele językowe (LLM), choć z ograniczonym sukcesem. Pomimo nie do końca działających funkcji, jego modularna konstrukcja, szyfrowany C2, algorytm DGA i system modułowych exploitów wskazują na ambicje wykraczające poza typowe warianty Mirai, sygnalizując przyspieszoną integrację funkcji w narzędziach tworzonych przez jednego programistę.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

OkoBot Malware: Nowe zagrożenie phishingowe celuje w użytkowników portfeli sprzętowych Ledger i Trezor

OkoBot, nowe malware, atakuje użytkowników portfeli Ledger i Trezor, wyłudzając frazy odzyskiwania. Dowiedz się, jak się chronić.

Złośliwe oprogramowanie OkoBot, aktywne od kwietnia 2025 roku, wykorzystuje moduł SeedHunter do kradzieży fraz odzyskiwania użytkowników portfeli sprzętowych Ledger i Trezor. Framework ten iniekcjonuje złośliwe strony do rzeczywistych aplikacji desktopowych portfeli, często oczekując na podłączenie urządzenia, aby wyłudzić dane, które następnie trafiają do atakującego. Ataki, odnotowane w ponad 25 krajach, stanowią poważne zagrożenie dla bezpieczeństwa kryptowalut.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

SASE ma ślepy punkt AI – samo skanowanie pakietów nie wystarcza

SASE przestaje być skuteczne w erze AI i przeglądarek; inspekcja pakietów nie wystarcza, potrzebne jest podejście punktowe.

Tradycyjne rozwiązania SASE napotykają trudności w obliczu ewolucji przepływu pracy z wykorzystaniem sztucznej inteligencji i pracy w przeglądarce, ponieważ skupiają się one na warstwie sieciowej, a nie na interakcjach w warstwie prezentacji. Nowoczesne protokoły i szyfrowanie blokują skuteczne metody inspekcji, co wymusza tworzenie list wyjątków i osłabia bezpieczeństwo, a także spowalnia działanie aplikacji, co prowadzi do obchodzenia zabezpieczeń przez użytkowników.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Badacz ujawnia nowy exploit Windows Zero-Day tuż po Patch Tuesday Microsoftu

Chaotic Eclipse udostępnia exploit LegacyHive, który wykorzystuje lukę w Windows, a Microsoft mierzy się z kolejnymi incydentami bezpieczeństwa.

Badacz bezpieczeństwa Chaotic Eclipse opublikował proof-of-concept exploit ‘LegacyHive’, wykorzystujący lukę w usłudze profilu użytkownika systemu Windows, która pozwala na eskalację uprawnień. Luki dotyczą również serwerów SharePoint i Active Directory, z których niektóre są aktywnie wykorzystywane przez cyberprzestępców.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowy webinar: Zamykanie luki w zatwierdzaniu w erze AI w reklamie technologicznej

Dowiedz się, jak zamknąć lukę w zatwierdzaniu kodu w erze AI, która umożliwia niekontrolowany dostęp do danych użytkowników na Twojej stronie.

Pojedynczy zatwierdzony tag marketingowy może dyskretnie ładować niezabezpieczony kod stron trzecich, dając pełny dostęp do danych użytkowników i stron płatności. Ten webinar wyjaśnia, jak powstaje ta luka w zatwierdzaniu i przedstawia plan jej zamknięcia, zanim zrobią to audytorzy, regulatorzy lub atakujący, podkreślając ryzyko związane z nieustannym monitorowaniem i bezpieczeństwem w dynamicznie rozwijającym się świecie ad tech napędzanym przez AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Wada w aplikacji Cursor pozwala na wykonanie złośliwego kodu przez sklonowane repozytoria

Krytyczna luka w aplikacji Cursor pozwala na wykonanie złośliwego kodu przez otwarcie sklonowanego repozytorium. Problem wciąż nie został załatany.

Aplikacja Cursor dla systemu Windows posiada krytyczną lukę, która umożliwia wykonanie dowolnego kodu po otwarciu złośliwie spreparowanego repozytorium. Jeśli w głównym katalogu projektu znajduje się plik o nazwie ‘git.exe’, Cursor uruchamia go bez ostrzeżenia, nadając atakującemu pełne uprawnienia użytkownika. Problem ten, zgłoszony przez firmę Mindgard, wciąż nie został załatany, a jego mechanizm polega na sposobie wyszukiwania przez aplikację pliku wykonywalnego Git.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Zatrucie paczek npm w projekcie AsyncAPI: dostarczanie złośliwego oprogramowania typu botnet

Zatrucie pakietów npm AsyncAPI dostarcza złośliwe oprogramowanie botnet. Analiza zagrożenia i środki zaradcze.

Cztery zainfekowane pakiety npm z przestrzeni nazw @asyncapi zostały wykorzystane do dystrybucji wieloetapowego ładowacza botnetu, co wykazały analizy niezależnych firm bezpieczeństwa. Złośliwy kod uruchamia się po załadowaniu zainfekowanego modułu przez Node.js, po czym pobiera i wykonuje dalsze etapy malware z sieci IPFS, a ostatecznie ładuje framework Miasma, który umożliwia kradzież danych, rozprzestrzenianie się i utrzymywanie obecności w systemie.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Dwie luki zero-day w SonicWall SMA 1000 Exploited, jedna umożliwia wykonanie komend administratora

SonicWall ostrzega przed atakami na urządzenia SMA 1000 wykorzystującymi dwie luki zero-day, w tym jedną umożliwiającą wykonanie komend administratora. Zalecane pilne aktualizacje.

SonicWall ostrzega przed aktywnym wykorzystywaniem dwóch luk typu zero-day w urządzeniach Secure Mobile Access (SMA) serii 1000, z których jedna pozwala na zdalne wykonanie dowolnych komend z uprawnieniami administratora. Pierwsza luka (CVE-2026-15409, CVSS 10.0) to SSRF, a druga (CVE-2026-15410, CVSS 7.2) to podatność na wstrzyknięcie kodu po uwierzytelnieniu w Appliance Management Console (AMC), co pozwala atakującemu na wykonanie komend systemowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)