Jak można zhackować i ogłupić Twojego agenta AI? Albo czyjegoś bota AI, którym ktoś kradnie treści z Twojej strony www? Oto lista kilku ataków zebranych przez ekspertów z Google: https://niebezpiecznik.pl/post/ataki-na-agenty-ai-boty-ai-scrapery-ai/

Czy stosujecie "pułapki na AI" na swoich stronach? A może w inny sposób wpływacie na zachowanie wizytujących Was AI?

#niebezpiecznik #bezpieczenstwo #security #hacking #sztucznainteligencja
niebezpiecznik-pl - Jak można zhackować i ogłupić Twojego agenta AI? Albo czyjegoś bo...

źródło: ai-agent-risks

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Może nie tyle pułapki, co drogowskazy dla modeli językowych w postaci llms.txt. Dobrze zbudowany plik pozwala AI szybko czytać najważniejsze elementy na stronie mojej czy klienta i na tej podstawie formułuje odpowiedź dla osoby zadającej pytanie czatowi o usługi, produkty itd.
  • Odpowiedz
🚨 Uwaga programiści! Bardzo poważny atak na popularną paczkę npm axios (pobieraną aż 100 milionów razy tygodniowo!). Spora szansa, że też ją macie w projekcie. Ktoś sprytnie wstrzyknął złośliwy kod do axios. Tu opisujemy jak sprawdzić, czy oberwaliście: https://niebezpiecznik.pl/post/powazny-atak-programistow-popularna-biblioteka-axios-byla-zainfekowana/

...i jak posprzątać po ataku.

Przekażcie rady znajomym programistom Node i każdemu kto przez noc lub nad ranem instalował jakiś soft mający tę paczkę w zależnościach. 🫡

#niebezpiecznik #bezpieczenstwo
niebezpiecznik-pl - 🚨 Uwaga programiści! Bardzo poważny atak na popularną paczkę npm...

źródło: axios-meme

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Udało mi się odblokować kilka modeli AP od huawei i skompilować pod nie OpenWrt.
W jednym z nich mam 3 porty pcie i tak myślę do czego to wykorzystać.
Myślicie że jest sens wejść w meshcore/meshstastick?
Czy lepiej w iot? Czyli zigbee/bluetooth?
Czy wszystko razem?

#meshtastic #meshcore #diy #hacking #openwrt
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

🚨 Baaaardzo gruby atak na 500 tysięcy programistów Pythona! Co sie stało?
❌ wstrzyknięto złośliwy kod do popularnej biblioteki do pracy z LLM-ami (LiteLLM)
❌ kod ukryto jako Python Startup Hooks więc nawet jeśli nie uruchomiłeś projektu z tą biblioteką mogłeś zostać zhackowany

Opisujemy całość ataku i to co teraz trzeba zrobić tutaj:
https://niebezpiecznik.pl/post/litellm-pypi-python-hack/
niebezpiecznik-pl - 🚨 Baaaardzo gruby atak na 500 tysięcy programistów Pythona! Co s...

źródło: liteLLM-hack

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Dobry atak na programistów!
✅ Odpalili AI które chodzi po GitHubie
✅ AI wrzucało pull requesty do projektów z CI/CD GitHub Actions
✅ Efekty? AI znalazło 5 kreatywnych technik ataku i wrzuciło złośliwy kod w repozytoria Microsoftu

Opisujemy szczegóły: https://niebezpiecznik.pl/post/bot-ai-przez-tydzien-hackowal-projekty-na-githubie-i-zhackowal/
niebezpiecznik-pl - Dobry atak na programistów! 
✅ Odpalili AI które chodzi po GitHub...

źródło: hackerbot-claw-github

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Googlowy zespół specjalny od obsługi incydentów, czyli Mandiant, wypuścił raport podsumowujący 2025 w kontekście ataków i technik nie tylko rządowych hakerów ale także pomniejszych grup cyberłajdaków. To ponad 100 stron mięsa, z którymi każdy admin i bezpiecznik powinien się zapoznać.

Jest nie tylko o zmianach w podejściu atakujących (czego już nie robią, co robić zaczęli chętniej). Są też rady, jak się zabezpieczyć.

Najciekawsze wnioski streszczamy tu:
https://niebezpiecznik.pl/post/to-nie-ai-jest-najwiekszym-zagrozeniem-czyli-raport-opisujacy-incydenty-z-2025-roku/
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

🚨 Uwaga posiadacze iPhonów i iPadów. NATYCHMIAST wgrajcie sobie iOS 26, jeśli go jeszcze nie macie. Właśnie udostępniono łatwy w użyciu kod ataku. Wystarczy, że ofiara wejdzie na stronę www i jej dane są wykradane. Szczegóły:
https://niebezpiecznik.pl/post/darksword-iphone-ios-exploit/

PS. Pomaga też Lockdown. #niebezpiecznik #cybersecurity #cyberbezpieczenstwo #security #hacking #bezpieczenstwo
niebezpiecznik-pl - 🚨 Uwaga posiadacze iPhonów i iPadów. NATYCHMIAST wgrajcie sobie ...

źródło: darksword-iphone-exploit

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#hacking #samochody #motoryzacja #ciekawostki #flipperzero

Kojarzycie takie urządzenie jak #flipperzero ?
Chciałbym was ostrzec. Sprawdziłem to na swoim samochodzie i kolegi (za jego zgodą).
Flipperem można na samochodach przeprowadzić atak RollJam i on będzie działać!
Jeśli naciśniecie przycisk pilota a samochód nie reaguje to znaczy, że ktoś przechwycił sygnał z pilota.
Altru - #hacking #samochody #motoryzacja #ciekawostki #flipperzero

Kojarzycie takie ...

źródło: 20260324_131124

Pobierz
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Altru: Do tego są tańsze i bardziej wyspecjalizowane urządzenia sam flipper bez zewnętrznego radia nie nadaje się za bardzo na zagłuszenie kluczyka. Nie kosztuje też „kilka zł”

To trochę jak by powiedzieć że wytrychy kosztują kilkanaście zł i otwierają każde mieszkanie… Niby prawda ale nic to nie znaczy
  • Odpowiedz
Jaka piękna katastrofa! Tysiące osób ❌ nie mogło odpalić swoich samochodów bo... ktoś zhackował firmę, która zamontowała im w samochodach ...alkomaty. Takie co ...wymagają dostępu do "chmury" producenta 😳 a chmura odpowiadać przestała...

Szczegóły incydentu: https://niebezpiecznik.pl/post/cyberatak-unieruchomil-niektore-samochody-w-usa/

#niebezpiecznik #hacking #cyberbezpieczenstwo #iot #bezpieczenstwo
niebezpiecznik-pl - Jaka piękna katastrofa! Tysiące osób ❌ nie mogło odpalić swoich s...

źródło: IMG_1984

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

FSD 14.2 dostępne w Polsce!


Tesla oficjalnie nadal czeka na regulacje, pozwalające wysłać FSD do osób, które je już zakupiły. Okazuje się jednak, że dysponując odpowiednim sprzętem (o ile wcześniej wykupiło się FSD w swoim aucie), da się już teraz owo FSD włączyć.

Sposób znalazł Michał Gapiński, twórca https://x.com/TeslaAndroid. Szczegółów udziela na DM, na X.
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@saycool: @Obruni jeśli przepisy pozwolą na nienadzorowane samochody autonomiczne to sens subskrypcji FSD spadnie do 0. Bo tesla będzie mogła legalnie zrezygnować z montowania kolumny kierowniczej, pedałów, kierownicy co obniży koszt produkcji, a takim samochodem bez FSD nie pojedziesz bo nie masz jak. FSD to i tak jest inferencja na miejscu więc poza komputerem do trenowania modeli tesla nie ponosi potem praktycznie żadnych kosztów. IMO to jeśli prawo na
  • Odpowiedz