Fałszywy instytut zbudowany pod pozycjonowanie w AI
Strona wygląda jak instytut badawczy, ma 124 raporty z dziewięciu dni i plik pisany dla modeli. W stopce nazwa agencji i zleceniodawcy.
Luka przypisana Copilot Autofix. Co mówi repozytorium
Wiz opisał lukę stworzoną przez Copilot Autofix. Historia commitów pokazuje, że podatny wzorzec wszedł osobnym commitem, bez przypisu do AI.
Luka w Ray uderza w laptop, nie w publiczny serwer
CISA wpisała lukę w Ray do katalogu aktywnie wykorzystywanych. Wektor prowadzi przez przeglądarkę na maszynę dewelopera.
SharePoint: wejście jako administrator bez hasła
Łatka wyszła 14 lipca, alarm podniósł się 11 sierpnia. Microsoft wciąż nie potwierdza ataków, a katalog CISA nie ma tego wpisu.
Langflow szósty raz w katalogu CISA w 15 miesięcy
Narzędzie do budowania przepływów AI wydaje token administratora każdemu, kto o niego poprosi. Producent nie podaje obejścia doraźnego.
Ostrzeżenie Apple o szpiegowaniu na ekranie blokady
Według TechCruncha 13 sierpnia alert trafił do użytkowników w 110 krajach. Apple pokazuje go teraz także na ekranie blokady.
Szyfrowanie homomorficzne: liczyć bez odszyfrowania
Google pokazał cztery działające przykłady wnioskowania na danych zaszyfrowanych. Wyjaśniamy, co z tego wynika dla ochrony zdrowia.
Twitch: domyślnie włączone trenowanie AI a RODO
Amazon trenuje modele na treściach z Twitcha, a rezygnacja jest ręczna. Sprawdziliśmy, co o tym przetwarzaniu mówią dokumenty serwisu.
Zastrzeżenie PESEL: co blokuje, a czego nie załatwi
Zastrzeżenie PESEL zamyka drogę do kredytu na twoje dane, ale nie cofa wycieku i utrudnia wypłatę gotówki. Sprawdź, co zmienia.
Bezpieczne Dane gov.pl: jak sprawdzić wyciek danych
Rządowy portal sprawdzi twój PESEL, e-mail i telefon w wykradzionych zbiorach. Tłumaczymy, jak go użyć i czego ci nie powie.












