Menu dostępności

CLOSEDQUORUM. Kolejny sposób wykorzystania AI w malware

CLOSEDQUORUM. Kolejny sposób wykorzystania AI w malware

Wykorzystanie modeli AI w malware nie jest już nowym pomysłem. Coraz częściej można zauważyć różne techniki włączania modeli językowych bezpośrednio w działanie złośliwego oprogramowania. Na Kapitanie op...
Windows i „wiszące” obiekty COM. Jak pozornie martwy wpis w rejestrze może prowadzić do przejęcia uprawnień SYSTEM

Windows i „wiszące” obiekty COM. Jak pozornie martwy wpis w rejestrze może prowadzić do przejęcia uprawnień SYSTEM

Niektóre podatności w Windows nie wynikają z pojedynczego błędu w kodzie, lecz z połączenia kilku pozornie niezależnych mechanizmów systemu. Najnowszy przykład przez Google Project Zero pokazuje, jak nieko...
Krytyczna podatność CVSS 10.0 w Azure AI Foundry pozwalała na zdalną eskalację uprawnień

Krytyczna podatność CVSS 10.0 w Azure AI Foundry pozwalała na zdalną eskalację uprawnień

Microsoft załatał krytyczną lukę bezpieczeństwa w Azure AI Foundry, której nadano maksymalny wynik CVSS 10.0. Podatność oznaczona jako CVE-2026-85889 umożliwiała nieuwierzytelnionemu atakującemu zdalną esk...
Dwa rodzaje dostępu, których użytkownik nie powinien mieć jednocześnie. Jak działa SoD w Microsoft Entra ID?

Dwa rodzaje dostępu, których użytkownik nie powinien mieć jednocześnie. Jak działa SoD w Microsoft Entra ID?

Użytkownik może mieć prawo do utworzenia nowego dostawcy w systemie finansowym. Ktoś inny może zatwierdzać płatności dla tego dostawcy. Problem zaczyna się, gdy obydwa uprawnienia trafiają do jednej os...
Nowy toolkit na Linuksa wykorzystywany w atakach

Nowy toolkit na Linuksa wykorzystywany w atakach

Jak donosi SecurityWeek, korzystając z publikacji Rapid7, hakerzy wykorzystują nowy zestaw narzędzi dla systemu Linux w atakach wymierzonych w południowokoreańskie organizacje z branży motoryzacyjnej i med...
Tematy na czasie

Sztuczna inteligencja a cyberbezpieczeństwo

CLOSEDQUORUM. Kolejny sposób wykorzystania AI w malware

CLOSEDQUORUM. Kolejny sposób wykorzystania AI w malware

Wykorzystanie modeli AI w malware nie jest już nowym pomysłem. Coraz częściej można zauważyć różne techniki włączania modeli językowych bezpośrednio w działanie złośliwego oprogramowania. Na Kapitanie op...
Status Shadow AI w firmach

Status Shadow AI w firmach

Jeszcze niedawno „Shadow IT” oznaczało przede wszystkim prywatny Dropbox, niezatwierdzoną aplikację SaaS albo własny router podłączony do firmowej sieci. Dziś do tego zestawu dołączył znacznie bardziej dyna...
Ghostjacking – atak odwracający zachowanie agenta AI

Ghostjacking – atak odwracający zachowanie agenta AI

Tenet to izraelska firma, która na rynku pojawiła się dość nagle w czerwcu 2026 r. z sześcioma milionami dolarów finansowania zalążkowego. Współzałożycielem jest CEO Barak Sternberg, a jego zespół wywod...