Tags

277 stron

AI

Nowe oprogramowanie ransomware ENCFORGE atakuje pliki modeli AI poprzez RCE w Langflow

Nowe ransomware ENCFORGE atakuje pliki modeli AI w Langflow przez RCE. Eksperci zalecają natychmiastowe aktualizacje i zabezpieczenie danych.

Nowe oprogramowanie ransomware ENCFORGE, opracowane w języku Go, atakuje serwery Langflow wykorzystując lukę RCE (CVE-2025-3248) w wersjach starszych niż 1.3.0, która pozwala na zdalne wykonanie dowolnego kodu. Celem są kluczowe pliki infrastruktury AI, takie jak wagi modeli, indeksy wektorowe czy zestawy danych treningowych, co może generować ogromne koszty odtworzenia dla organizacji. Atakujący, powiązani z grupą JADEPUFFER, wykorzystują zaawansowane techniki, aby uzyskać dostęp do systemu hosta i zaszyfrować dane, przy czym każda zaszyfrowana próbka otrzymuje rozszerzenie .locked.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Kampania FakeGit wykorzystuje 7600 repozytoriów GitHub do dystrybucji złośliwego oprogramowania SmartLoader

Kampania FakeGit wykorzystuje 7600 repozytoriów GitHub do dystrybucji SmartLoader, w tym AgentBaiting, które oszukuje agentów AI.

Badacze cyberbezpieczeństwa odkryli kampanię FakeGit, która wykorzystuje blisko 7600 złośliwych repozytoriów na GitHubie, podszywając się pod narzędzia AI, aby rozpowszechniać złośliwe oprogramowanie SmartLoader oraz inne szkodniki, takie jak StealC. Wyjątkowo niepokojącym aspektem jest odmiana AgentBaiting, gdzie agenci AI, poszukując umiejętności lub serwerów MCP, sami natrafiają na fałszywe repozytoria, umożliwiając atak bez interwencji człowieka, co udowadniają testy na modelach takich jak Claude, Gemini i ChatGPT.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Niezabezpieczony serwer ujawnia narzędzia phishingowe wspierane przez AI w kampanii malware WebDAV

Odkryto narzędzia phishingowe wspomagane przez AI w kampanii malware WebDAV. Niezabezpieczony serwer ujawnił pełen zestaw atakującego.

Badacze z Rapid7 odkryli niezabezpieczony serwer zawierający kompletny zestaw narzędzi phishingowych, wspieranych przez sztuczną inteligencję, który był wykorzystywany w kampanii malware przeciwko użytkownikom w Meksyku, dystrybuując infostealera poprzez fałszywą stronę pobierania dokumentów rządowych wykorzystującą protokół WebDAV. Zestaw zawierał szablony, narzędzia do testowania spoofingu nazw plików, notatki deweloperskie oraz fragmenty kampanii, w tym potwierdzoną aktywną kampanię skierowaną przeciwko użytkownikom Windows w Meksyku, wykorzystującą podatność CVE-2025-33053.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Tygodnik Bezpieczeństwa: Podatności WordPress RCE, Zero-Day SonicWall, Ataki na Usługi AI, Zero-Day SharePoint i Inne

Tygodniowe podsumowanie o cyberbezpieczeństwie: luki WordPress, SonicWall, ataki AI, SharePoint zero-day, zagrożenia i podatności.

Tydzień obfitował w poważne luki bezpieczeństwa, które umożliwiają wykonanie kodu, kradzież danych i ataki typu DoS. Odkryto krytyczne podatności w WordPress Core (wp2shell) pozwalające na zdalne wykonanie kodu bez uwierzytelnienia, a także wykorzystanie luk zero-day w urządzeniach SonicWall SMA. Wśród innych zagrożeń wymieniono atak na usługi AI w poszukiwaniu kluczy chmurowych, lukę w OpenSSL prowadzącą do DoS, nową kampanię złośliwego oprogramowania OkoBot celującą w portfele kryptowalut oraz wykorzystanie zero-day w SharePoint. CISA dodała nowe zagrożenia do katalogu znanych exploitów, podkreślając szybkość, z jaką podatności są wykorzystywane, zanim zostaną załatane, co jest potęgowane przez narzędzia AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

BOC Group prezentuje ADONIS 19.0 LTS: Inteligentniejsze wsparcie w zarządzaniu procesami biznesowymi

BOC Group prezentuje ADONIS 19.0 LTS, nowe wydanie systemu BPM z usprawnieniami AI, które inteligentniej wspiera codzienną pracę z procesami.

BOC Group ogłosiło premierę ADONIS 19.0 LTS, długoterminowo wspieranej wersji systemu do zarządzania procesami biznesowymi, wprowadzającej usprawnienia z wykorzystaniem AI. Nowa wersja oferuje inteligentniejsze tworzenie i udoskonalanie dokumentacji procesowej, bardziej przejrzyste widoki, konfigurowalne kokpity oraz analizę wariantów procesów, co ma ułatwić organizacjom standaryzację, identyfikację usprawnień i budowanie podstaw dla automatyzacji.

Źródło: Polska Agencja Prasowa
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Inteligentny karmnik solarny Birdfy z kamerą w jednej z najlepszych cen

Odkryj inteligentny karmnik Birdfy zasilany energią słoneczną i kamerą w atrakcyjnej cenie. AI identyfikuje ponad 6000 gatunków ptaków.

Trwająca wyprzedaż sezonowa w Birdfy oferuje nawet 40% zniżki na inteligentne karmniki dla ptaków, w tym model Birdfy Feeder AI-Powered Smart Bird Feeder z kamerą, który jest teraz dostępny za 149,99 USD, co stanowi jego drugą najlepszą cenę w historii. Zestaw zawiera panel solarny i dożywotnią identyfikację ptaków AI, co pozwala na obserwację ptaków w dzień i w nocy dzięki kamerze 1080p, otrzymywanie alertów i naukę o odwiedzających gatunkach, a także zapewnia duży pojemnik na karmę i opcje przechowywania wideo.

Źródło: The Verge
Kategoria: Gadżety i sprzęt
Ważność: ⭐⭐⭐ (3/10)

Nowy botnet NadMesh poluje na odsłonięte usługi AI w poszukiwaniu kluczy chmurowych i tokenów Kubernetes

Nowy botnet NadMesh poluje na niezabezpieczone usługi AI i dane uwierzytelniające w chmurze, kradnąc klucze AWS i tokeny Kubernetes.

Złośliwe oprogramowanie typu botnet napisane w języku Go, nazwane NadMesh, aktywnie skanuje Internet w poszukiwaniu niezabezpieczonych usług sztucznej inteligencji, próbując uzyskać dostęp do kluczy chmurowych, tokenów Kubernetes i danych uwierzytelniających. Botnet ten wykorzystuje luki w popularnych narzędziach AI, takich jak ComfyUI i Ollama, oraz w protokołach takich jak MCP, kradnąc wrażliwe informacje, które mogą pozwolić na przejęcie kontroli nad infrastrukturą chmurową.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Google lepiej radzi sobie w grze o regulacje dotyczące AI

Google wygrywa w grze o regulacje AI: UE przyznaje firmie okres na dostosowanie Androida, podczas gdy Apple ma problem z Siri AI.

Unia Europejska nakazała Google większy dostęp dla konkurencji do systemu Android, co stanowi regulatoryjne zwycięstwo Google. Firma uzyskała okres przejściowy na dostosowanie się do przepisów DMA, podczas gdy Apple otrzymało odmowę podobnego okresu dla Siri AI, co podkreśla strategiczną przewagę Google w negocjacjach z organami regulacyjnymi.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Nowy atak Agent Data Injection zmusza agenty AI do klikania lub wykonywania poleceń atakującego

Nowy atak Agent Data Injection zmusza AI do niewłaściwych akcji. Odkrycie badaczy otwiera nowe zagrożenia dla bezpieczeństwa agentów AI.

Badacze z Seul National University i University of Illinois Urbana-Champaign odkryli nową klasę ataków na agentów AI, nazwaną Agent Data Injection (ADI). Polega ona na manipulowaniu danymi, którym agent zaufał, np. poprzez fałszywe komentarze czy identyfikatory przycisków, co może skłonić agenta do wykonania niepożądanych działań, takich jak przypadkowe zakupy lub uruchomienie złośliwego kodu, zamiast wykonania pierwotnego zadania. Atak jest trudny do wykrycia, ponieważ wykorzystuje sposób, w jaki modele językowe interpretują znaki interpunkcyjne, i działa na poziomie niższym niż tradycyjne ataki typu prompt injection, podważając zaufanie agenta do źródła danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

AI wykrywa ponad 250 000 podejrzanych artykułów naukowych o raku

Sztuczna inteligencja wykryła ponad 250 000 podejrzanych artykułów naukowych o raku, co może mieć wpływ na rozwój leczenia i wiarygodność badań.

Zaawansowane narzędzie oparte na sztucznej inteligencji przeanalizowało 2,6 miliona publikacji naukowych dotyczących raka z lat 1999-2024, identyfikując ponad 250 000 artykułów o wzorcach pisania wskazujących na potencjalne powiązania z tzw. “fabrykami publikacji”. Narzędzie, działające na bazie modelu językowego BERT, z dokładnością 91% wykrywa teksty o charakterystycznych “odciskach palców” świadczących o oszustwie naukowym, co stanowi znaczący problem dla wiarygodności badań medycznych i może wpływać na rozwój leczenia pacjentów.

Źródło: Science Daily
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)