Jeżeli byliście na szkoleniu Narzędziownik AI od Tomka Turby, to wiecie jak relatywnie łatwo jest przeprowadzić atak wstrzyknięcia złośliwego promptu (ang. prompt injection), np. na model LLM – ChatGPT. Jeżeli mamy taką możliwość podczas interakcji z LLM’em 1:1, to czy możemy zrobić to samo, j...
DJI Romo to robot, który zaskoczył wszystkich swoim wyglądem. Kilka miesięcy po globalnej premierze okazalo się, że choć robot prezentuje się futurystycznie, tak jego zabezpieczenia są przedpotopowe.
Gra zyskała wreszcie wyczekiwane zmiany. Pearl Abyss wysłuchało graczy i udostępniło aktualizację, która mocno przebudowuje rozgrywkę, dając nam to, o co prosiliśmy od dawna. Jeśli czuliście niedosyt po ostatnich tygodniach spędzonych w Pywel, to mam...
Badacze z Wiz opisali podatność GhostApproval, która dotyczy sześciu popularnych asystentów kodujących AI, w tym Claude Code, Cursora i Amazon Q, i pozwala atakującym uzyskać zdalny dostęp do maszyny dewelopera przez zwykłe linki symboliczne.
Badacze Wiz Research opisali wzorzec podatności GhostApproval, który w sześciu popularnych narzędziach AI do programowania pozwala złośliwemu repozytorium przejąć kontrolę nad komputerem dewelopera mimo pozornej zgody użytkownika na edycję pliku.
Mechanizmy, które w Windowsie, Linuksie, Androidzie i macOS informują system o zmianach w plikach, mogą służyć do śledzenia aktywności użytkowników. Da się w ten sposób odtworzyć część historii przeglądania, obserwować rytm pisania na klawiaturze czy...
Badacze bezpieczeństwa Unit 42 z Palo Alto Networks wykryli poważną podatność w przeglądarce Google Chrome związaną z integracją asystenta Gemini Live. Błąd umożliwiał złośliwemu rozszerzeniu – nawet z podstawowymi uprawnieniami – przejęcie kontroli...
Firma z Mountain View wprowadziła istotną i kontrowersyjną nowość do Google Gemini. Użytkownicy mogą od niedawna zdecydować, czy chcą mieć znaki wodne na wygenerowanych przez AI grafikach. Co ważne, funkcja nie pojawi się w Unii Europejskiej, bo nie...
Nowe wersje mają przyspieszyć tworzenie agentów AI, obniżyć koszty ich wdrażania i zwiększyć bezpieczeństwo. Dwa modele są już szeroko dostępne dla deweloperów, firm i użytkowników, natomiast wariant Cyber trafi wyłącznie do instytucji rządowych i za...
Google udostępniło w Gemini Enterprise funkcję Live Avatar, która łączy interakcję głosową z animowaną postacią. System potrafi prowadzić rozmowę, jednocześnie wykonując operacje na zewnętrznych danych. Artykuł Gemini 3.8 Live z awatarami w Gemini En...