Precedensowy incydent w amerykańskim sądzie ujawnia nową metodę walki procesowej: ukryte instrukcje dla sztucznej inteligencji zaszyte w pismach procesowych przez powoda reprezentującego się samodzielnie. Artykuł Prompt injection przed sądem. Próba zmanipulowania wymiaru sprawiedliwości ukrytym kode...
Jest taki rodzaj ataku, który nie łamie haseł, nie skanuje portów i nie poluje na niezałatane serwery. Zamiast tego szepcze do ucha sztucznej inteligencji: „zapomnij o tym, co miałaś zrobić Artykuł Jak hakerzy przejmują kontrolę nad AI za pomocą Pro...
Sztuczna inteligencja coraz śmielej wchodzi do naszych systemów i usług, a wraz z nią rośnie ryzyko tzw. prompt injection, czyli wstrzykiwania złośliwych poleceń. Na czym właściwie polega ten mechanizm, z czego wynika jego wysoka skuteczność i czy ma...
Badacze z Orca Security odkryli podatność prompt injection w GitHub Codespaces. Pozwoliło to w opisie (w ramach issues) przekazać modelowi złośliwe instrukcje i przy pomocy kilku narzędzi wykraść token wygenerowany dla danego środowiska. W efekcie um...
Informując w marcu o podatności prompt injection w GitHub Codespaces, napisaliśmy że będą pojawiać się kolejne luki. Jak się okazało, wcale nie trzeba było długo czekać. Badacze z Hacktron odkryli podatność prompt injection w GitHub Copilot (działają...
Model Opus 5 od Anthropic jako pierwszy w branży sprowadził skuteczność ataków prompt injection do zera w testach przeglądarkowych, wykorzystując nową, dwuwarstwową architekturę zabezpieczeń. Artykuł Koniec z porwaniami sesji? Opus 5 stawia zaporę pr...
Agenci AI coraz częściej otrzymują dostęp do plików, terminala i internetu. To zwiększa ich możliwości, ale jednocześnie tworzy nowe zagrożenia. Badacz bezpieczeństwa Johann Rehberger pokazał, jak można wykorzystać pozornie niewinną… Artykuł Claude C...
Meta szykuje nową aplikację Pocket, która ma być platformą społecznościową do tworzenia i udostępniania minigier generowanych przez AI za pomocą promptów tekstowych, czyli tzw. vibe coding. Tworzone przez użytkowników interaktywne "gizmos" ("gadżety"...
Podczas tegorocznej edycji konferencji DEF CON 34 badacze z firmy Tenet Security zaprezentowali, jak łatwo można zmusić agentów AI do wykonania konkretnej czynności. Atak nazwany GhostJacking (będący rozwinięciem znanej techniki AgentJacking) polega...
W procesie projektowania i wytwarzania wyrobów metalowych lub kompozytowych niezwykle ważną rolę odgrywają badania wytrzymałościowe. To one pozwalają ocenić, czy dany materiał spełni wymagania norm technicznych i będzie bezpieczny w użytkowaniu. Jedn...
W nocy z 20 na 21 lipca 2025 roku doszło do groźnego ataku nożownika na jednym ze skrzyżowań w okolicach Radomia. Jak wynika z relacji świadka, napastnik — obywatel Kolumbii — próbował zadać śmiertelny cios nożem w stylu przypominającym ataki szkolon...