Podczas tegorocznej edycji konferencji DEF CON 34 badacze z firmy Tenet Security zaprezentowali, jak łatwo można zmusić agentów AI do wykonania konkretnej czynności. Atak nazwany GhostJacking (będący rozwinięciem znanej techniki AgentJacking) polega na zatruwaniu treści w zaufanych środowiskach (log...
Jest taki rodzaj ataku, który nie łamie haseł, nie skanuje portów i nie poluje na niezałatane serwery. Zamiast tego szepcze do ucha sztucznej inteligencji: „zapomnij o tym, co miałaś zrobić Artykuł Jak hakerzy przejmują kontrolę nad AI za pomocą Pro...
Sztuczna inteligencja coraz śmielej wchodzi do naszych systemów i usług, a wraz z nią rośnie ryzyko tzw. prompt injection, czyli wstrzykiwania złośliwych poleceń. Na czym właściwie polega ten mechanizm, z czego wynika jego wysoka skuteczność i czy ma...
Badacze z Orca Security odkryli podatność prompt injection w GitHub Codespaces. Pozwoliło to w opisie (w ramach issues) przekazać modelowi złośliwe instrukcje i przy pomocy kilku narzędzi wykraść token wygenerowany dla danego środowiska. W efekcie um...
Informując w marcu o podatności prompt injection w GitHub Codespaces, napisaliśmy że będą pojawiać się kolejne luki. Jak się okazało, wcale nie trzeba było długo czekać. Badacze z Hacktron odkryli podatność prompt injection w GitHub Copilot (działają...
Meta szykuje nową aplikację Pocket, która ma być platformą społecznościową do tworzenia i udostępniania minigier generowanych przez AI za pomocą promptów tekstowych, czyli tzw. vibe coding. Tworzone przez użytkowników interaktywne "gizmos" ("gadżety"...
Model Opus 5 od Anthropic jako pierwszy w branży sprowadził skuteczność ataków prompt injection do zera w testach przeglądarkowych, wykorzystując nową, dwuwarstwową architekturę zabezpieczeń. Artykuł Koniec z porwaniami sesji? Opus 5 stawia zaporę pr...
Precedensowy incydent w amerykańskim sądzie ujawnia nową metodę walki procesowej: ukryte instrukcje dla sztucznej inteligencji zaszyte w pismach procesowych przez powoda reprezentującego się samodzielnie. Artykuł Prompt injection przed sądem. Próba z...
Agenci AI coraz częściej otrzymują dostęp do plików, terminala i internetu. To zwiększa ich możliwości, ale jednocześnie tworzy nowe zagrożenia. Badacz bezpieczeństwa Johann Rehberger pokazał, jak można wykorzystać pozornie niewinną… Artykuł Claude C...
Wraz z wprowadzeniem restrykcji dotyczących eksportu procesorów graficznych (GPU) – zapoczątkowanych przez USA w 2022 rok i drastycznie zaostrzonych rok później – układy takie jak NVIDIA H100 i H200 stały się towarem deficytowym. Dla większości krajó...
Nowe złośliwe oprogramowanie oparte na sztucznej inteligencji potrafi dynamicznie zmieniać swoje zachowanie. Hakerzy rozwijają sposoby zmylenia LLM budując m.in. scenariusze “na studenta” czy “na uczestnika turnieju CTF” a przemysł cyberprzestępczy p...