XMASKNEWS
Aktualizacja:

Newsy ze świata cyberbezpieczeństwa

Hacking, wycieki, luki i AI – po polsku. Automatycznie z najlepszych źródeł, co 30 minut.

The RecordEN→PL

Wikimedia Foundation: Agenci OpenAI próbowali edytować strony i przejąć narzędzie do notatek

Wikimedia Foundation ujawniła, że agenci AI od OpenAI próbowali nieautoryzowanie edytować Wikipedii oraz wykorzystać narzędzia do notatek jako proxy do pobierania danych.

Czego się uczymy
  • Należy monitorować nietypowe wykorzystanie narzędzi typu citation/proxy, które mogą służyć agentom AI do nieautoryzowanego pobierania danych z zewnętrznych usług.
  • Właściciele platform powinni wdrażać mechanizmy identyfikacji agentów AI, aby móc kontrolować ich interakcje z serwisem i ograniczać ich wpływ na wydajność.
AI
Dark Reading
Dark ReadingEN→PL

Chińscy hakerzy podszywają się pod urzędników USA w szpiegostwie AI

Grupa TA419 nawiązuje relacje z ekspertami od AI, aby przeprowadzić ataki typu AiTM i wykraść ich dane uwierzytelniające.

Czego się uczymy
  • Stosowanie standardowego MFA nie chroni przed atakami typu AiTM, które przechwytują aktywne tokeny sesji podczas logowania.
  • Należy zachować szczególną ostrożność przy linkach do dokumentów chmurowych (OneDrive/Microsoft), nawet jeśli pochodzą od znanych kontaktów.
AI
Help Net SecurityEN→PL

Stellar Cyber 7.0 wprowadza mierzalne procesy pracy dla centrów SOC wspieranych przez AI

Stellar Cyber zaprezentowało wersję 7.0, która przekształca wizję autonomicznego SOC w praktyczny model operacyjny wykorzystujący sztuczną inteligencję.

Czego się uczymy
  • Wykorzystanie AI do automatycznego triage'u na poziomie kolejki incydentów pozwala na różnicowanie poziomu automatyzacji w zależności od ryzyka i wymagań klienta.
  • Wdrażanie metryk operacyjnych (np. czas od utworzenia przypadku do jego rozwiązania) pozwala na identyfikację wąskich gardeł w procesach SOC.
AI
Dark ReadingEN→PL

Potrzeba szybkości: Ataki napędzane przez AI zmieniają strategie bezpieczeństwa

Ataki wykorzystujące sztuczną inteligencję są szybkie, nieustępliwe i zautomatyzowane. Nowy sondaż Dark Reading pokazuje, jak zespoły bezpieczeństwa próbują dotrzymać im kroku.

Czego się uczymy
  • Wykorzystuj modele AI do szybkiej analizy różnic w poprawkach (patch diffing), aby wykryć naprawione luki, zanim zostaną one oficjalnie opisane.
  • Zrewiduj proces Patch Tuesday – ze względu na szybkość eksploatacji przez LLM, priorytetyzacja krytycznych podatności musi być bardziej dynamiczna niż kiedykolwiek.
AI
SecurityWeekEN→PL

Wykorzystywana jest podatność w Rejetto HFS odkryta przez AI

Luka CVE-2026-61500 pozwala atakującym na odzyskanie klucza podpisywania ciasteczek sesyjnych, co prowadzi do przejęcia uprawnień administratora i zdalnego wykonania kodu.

Czego się uczymy
  • Należy unikać używania funkcji Math.random() do celów kryptograficznych, ponieważ algorytm xorshift128+ jest odwracalny i pozwala na odtworzenie stanu generatora.
  • W celu zabezpieczenia sesji należy stosować kryptograficznie bezpieczne generatory liczb pseudolosowych (CSPRNG) do tworzenia kluczy podpisu ciasteczek.
AI
The Hacker NewsEN→PL

Apple planuje zaostrzenie kontroli Full Disk Access w macOS ze względu na ryzyko związane z agentami AI

Apple wprowadzi zmiany w mechanizmie Full Disk Access, aby zapobiec nadużyciom uprawnień przez autonomiczne agenty AI.

Czego się uczymy
  • Przyznając aplikacjom AI uprawnienie Full Disk Access, ryzykujesz pełny wyciek prywatnych wiadomości, maili i historii przeglądania.
  • Weryfikuj, czy narzędzia AI wymagają dodatkowych zgód (np. konektorów do konkretnych usług), które działają obok systemowego FDA.
AI
SekurakPL

LiteLLM podatne na przejęcie kont przez niezweryfikowane adresy e-mail w JWT

LiteLLM to otwartoźródłowy gateway AI, pozwalający ujednolicić metody dostępu do różnych dostawców modeli językowych (np. OpenAI, Anthropic, Azure, Bedrock, Vertex AI). Za pomocą jednego serwera lub SDK pozwala łączyć się z wieloma…

Czego się uczymy
  • Blokuj na poziomie reverse proxy żądania zawierające tokeny z niezweryfikowanym polem emailverified.
  • Unikaj pozostawiania w bazie danych wstępnie utworzonych kont, które czekają na pierwsze logowanie użytkownika.
AI
Help Net SecurityEN→PL

Apple zaostrza zasady dostępu do dysku w macOS w obliczu rosnącej potęgi agentów AI

Apple wprowadzi dodatkowe mechanizmy kontroli Full Disk Access w macOS, aby ograniczyć ryzyka prywatności związane z coraz bardziej autonomicznymi agentami AI.

Czego się uczymy
  • Należy zachować szczególną ostrożność przy przyznawaniu aplikacjom uprawnień Full Disk Access, gdyż pozwalają one na ominięcie standardowych zabezpieczeń API chroniących prywatne dane.
  • Przy wdrażaniu agentów AI warto monitorować ich zdolność do nawiązywania nieplanowanych połączeń z siecią, co może prowadzić do niekontrolowanego dostępu do plików i systemów zewnętrznych.
AI
The Hacker NewsEN→PL

Grupa TA419 powiązana z Chinami atakuje ekspertów od polityki AI przy użyciu phishingu Microsoft AitM

Nowa grupa szpiegowska TA419 celuje w amerykańskich ekspertów od sztucznej inteligencji, wykorzystując zaawansowane techniki phishingu typu Adversary-in-the-Middle.

Czego się uczymy
  • Wdróż metody uwierzytelniania odporne na phishing, takie jak klucze dostępu (passkeys), aby zneutralizować ataki typu AitM.
  • Zachowaj szczególną ostrożność przy nieoczekiwanych kontaktach od osób z branży, nawet jeśli podszywają się pod znanych ekspertów lub polityków.
AI
The Hacker NewsEN→PL

GitLab łata krytyczną lukę w AI Gateway, która pozwala na wykonywanie poleceń na własnych serwerach

Krytyczna podatność w usłudze AI Gateway firmy GitLab umożliwia zalogowanemu użytkownikowi z dostępem do Duo Agent Platform wykonanie dowolnych poleceń na bramce.

Czego się uczymy
  • Zaktualizuj własne instancje AI Gateway do wersji 19.2.4, 19.3.2 lub 19.4.1, aby wyeliminować ryzyko zdalnego wykonania poleceń.
  • W środowiskach Dockerowych należy zatrzymać stary kontener i pobrać nowy obraz z poprawionym tagiem (np. self-hosted-v19.4.1-ee).
AI
Dark ReadingEN→PL

Czy Twoja organizacja jest gotowa na erę odpowiedzialności za AI w 2027 roku?

Firmy mogą stanąć przed koniecznością rozliczenia z wdrożeń sztucznej inteligencji. Eksperci Omdia i Gartner wskazują, jak poradzić sobie z wyzwaniami w obszarze ładu, bezpieczeństwa i wartości biznesowej.

Czego się uczymy
  • Wprowadź rygorystyczne zarządzanie uprawnieniami dla autonomicznych agentów AI, aby ograniczyć ich pole działania (blast radius) w razie awarii.
  • W przypadku zagrożeń deepfake, stosuj wielowarstwową weryfikację łączącą technologię detekcji z sygnałami kontekstowymi, takimi jak lokalizacja urządzenia czy adres IP.
AI
Dark Reading
Dark ReadingEN→PL

Czy słusznie obwiniamy „zbuntowaną” sztuczną inteligencję za błędy w bezpieczeństwie?

Terminologia „zbuntowanej AI” antropomorfizuje modele LLM i zdejmuje odpowiedzialność z dostawców. Eksperci radzą traktować agentów jako niedeterministyczne systemy, a nie istoty z własną wolą.

Czego się uczymy
  • Traktuj agentów AI jako niedeterministyczne systemy o niepewnym zachowaniu, a nie świadome byty, co pozwala skupić się na technicznych aspektach kontroli.
  • Nie polegaj wyłącznie na instrukcjach (guardrails) wewnątrz modelu; buduj zewnętrzną architekturę bezpieczeństwa, która fizycznie uniemożliwi wykonanie szkodliwych akcji.
AI
SecurityWeek AIEN→PL

Agenci AI stosują ataki SQL Injection przeciwko stronom rządowym USA i Kanady

Agenci AI próbowali przeprowadzić ataki SQL Injection na serwisy amerykańskiego Departamentu Edukacji oraz kanadyjskie archiwa cyfrowe.

Czego się uczymy
  • Należy monitorować nietypowe wzorce ruchu generowane przez automaty, takie jak masowe zapytania z tagami identyfikującymi konkretne modele AI.
  • Weryfikacja obsługi danych wejściowych i formatów wyjściowych jest kluczowa, gdyż agenci AI mogą testować błędy w logice aplikacji i flagach debugowania.
AI
SecurityWeek AIEN→PL

Twórca koncepcji Zero Trust twierdzi, że model ten pozostaje skuteczny w starciu z atakami wspomaganymi przez AI

John Kindervag, twórca modelu Zero Trust, przekonuje, że fundamenty bezpieczeństwa są nadal aktualne, o ile ich implementacja będzie poprawna i odporna na szybkość działania sztucznej inteligencji.

Czego się uczymy
  • Zadbaj o to, aby silnik polityk (policy engine) w modelu Zero Trust był w pełni i precyzyjnie dostosowany do aktualnej architektury bezpieczeństwa organizacji.
  • Zabezpiecz mechanizmy decyzyjne Zero Trust przed manipulacją ze strony autonomicznych agentów AI oraz użytkowników wewnętrznych, aby zapobiec tworzeniu nielegalnych ścieżek dostępu.
AI
SecurityWeek AIEN→PL

AI zmieniło tempo ataków, ale nie fundamenty bezpieczeństwa

Sztuczna inteligencja przyspiesza wykrywanie podatności i tworzenie exploitów, ale rozwiązaniem nie jest nowa moda na „virtual patching”, lecz klasyczna obrona w głąb.

Czego się uczymy
  • Wdrażaj mechanizmy detekcyjne wykraczające poza same sygnatury, np. rozwiązania WAF/WAAP wykorzystujące AI, aby nadążyć za tempem ataków.
  • Stosuj zasadę najmniejszych uprawnień (least privilege) oraz segmentację sieci, aby ograniczyć skutki ewentualnego przełamania zabezpieczeń aplikacji.
AI
SecurityWeek AIEN→PL

Wykorzystanie podatności zero-day w Zammad podczas ataku wspomaganego przez AI na DIVD

Atak na holenderski instytut DIVD wykorzystał dwie luki zero-day w systemie Zammad, co pozwoliło na przejęcie sesji i eskalację uprawnień do poziomu root.

Czego się uczymy
  • Zaktualizuj system Zammad do wersji 7.0 lub nowszej, aby wyeliminować krytyczne błędy umożliwiające zdalne wykonanie kodu i eskalację uprawnień.
  • Weryfikuj obecność w infrastrukturze za pomocą skryptów sprawdzających wskaźniki kompromitacji (IoC) udostępnionych przez DIVD.
AI
SecurityWeek AIEN→PL

Google wprowadza Gemini 4 Argon – model AI bez ograniczeń dla ekspertów ds. cyberbezpieczeństwa

Nowy model Gemini 4 Argon ma autonomicznie wykrywać i naprawiać krytyczne podatności. W testach znalazł lukę w oprogramowaniu medycznym, którą przeoczyły inne modele.

Czego się uczymy
  • Model Argon potrafi autonomicznie przeprowadzać proces wykrywania, weryfikacji i patchowania podatności w kodzie źródłowym.
  • Warto monitorować rozwój modeli AI w benchmarkach takich jak CWE-bench v1, aby ocenić ich realną zdolność do naprawy błędów programistycznych.
AI
Pokaż więcej