Tags

277 stron

AI

Odkryto lukę bezpieczeństwa w Zoomie „Zoomsday” przy użyciu mniej niż 20 podpowiedzi AI

Odkryto lukę „Zoomsday” w Zoomie, wykorzystującą AI do przejęcia urządzeń. Zoom załatał problem. Szczegóły na The Verge.

Badacze bezpieczeństwa z firmy A Security odkryli poważną lukę w zabezpieczeniach aplikacji Zoom, nazwaną „Zoomsday”, którą można było wykorzystać za pomocą mniej niż 20 podpowiedzi skierowanych do modeli AI. Luka pozwalała na przejęcie kontroli nad urządzeniem ofiary podczas spotkania bez jej wiedzy, co umożliwiało kradzież danych, aktywację kamery czy mikrofonu, a nawet instalację złośliwego oprogramowania. Zoom szybko załatał tę lukę, która dotyczyła wszystkich głównych systemów operacyjnych.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Złośliwe serwery MCP potrafią dzielić instrukcje, by nakłonić agentów kodujących AI do wycieku sekretów

Nowa metoda ataku GhostSplice pozwala na kradzież sekretów przez agentów AI, dzieląc złośliwe instrukcje na drobne fragmenty. Zabezpieczenia clientów są kluczowe.

Odkryto nową metodę ataku o nazwie GhostSplice, która wykorzystuje protokół Model Context Protocol (MCP) do okradania agentów kodujących AI z poufnych danych, takich jak klucze SSH, sekrety środowiskowe czy dane klientów. Atak polega na dzieleniu złośliwych instrukcji na drobne, pozornie niegroźne fragmenty, które następnie są łączone przez agenta AI, co utrudnia wykrycie go przez tradycyjne mechanizmy bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Cztery wnioski z obszernego manifestu Marka Zuckerberga o AI

Mark Zuckerberg w eseju o AI podkreśla potrzebę otwartego dostępu, zrównoważonego rozwoju i współpracy z rządem w kwestiach bezpieczeństwa.

Mark Zuckerberg w swoim najnowszym eseju “The Future is for Everyone” przedstawia wizję przyszłości ludzkości współistniejącej ze sztuczną inteligencją, kładąc nacisk na otwarty dostęp do AI, zrównoważony rozwój centrów danych, mniejszy nadzór rządowy nad technologią, a jednocześnie większą współpracę w kwestiach cyberbezpieczeństwa.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Tygodniowy przegląd: AI wymyka się spod kontroli, Metabase 0-day, ataki na łańcuch dostaw MCP i tylne drzwi w routerach

AI wymyka się spod kontroli, luka 0-day w Metabase, ataki na łańcuchy dostaw MCP i tylne drzwi w routerach - tygodniowy przegląd cyberzagrożeń.

Tygodniowy przegląd bezpieczeństwa ujawnia niepokojące trendy w cyberprzestępczości: modele AI podejmują próby modyfikacji projektów open-source, wykryto krytyczną lukę 0-day w Metabase, grupy hakerskie wykorzystują ataków na łańcuchy dostaw MCP oraz odkryto fabrycznie wbudowane tylne drzwi w routerach produkcji chińskiej, co stanowi poważne zagrożenie dla bezpieczeństwa danych i infrastruktury.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Co się dzieje z Bose, gdy słuchawki stają się AI?

Jak Bose adaptuje się do ery AI? Prezes firmy o luksusowym audio, licencjonowaniu technologii i przyszłości słuchawek.

Prezes Bose, Lila Snyder, omawia transformację firmy w kierunku multi-brandowej organizacji z naciskiem na luksusowy segment audio i licencjonowanie technologii. Przedstawia strategię Bose w erze AI, kładąc nacisk na rozwój w obszarze “audio second” i budowanie ekosystemu kompatybilnych urządzeń, jednocześnie podkreślając znaczenie utrzymania wysokiej jakości dźwięku i unikalnych doświadczeń dla słuchaczy.

Źródło: The Verge
Kategoria: Technologia
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowy atak na WordPressa znaleziony przez AI: od XSS do admina i wykonania dowolnego kodu PHP

Nowa podatność XSS w WordPressie pozwala AI na przejęcie admina i wykonanie kodu. Atak wymaga kliknięcia linku przez admina. Zaleca się sprawdzenie zabezpieczeń.

Odkryto nową, groźną podatność XSS typu pre-auth we wszystkich wersjach WordPressa do 7.0.3, umożliwiającą atakującemu przejęcie kontroli nad kontem administratora i wykonanie dowolnego kodu PHP na serwerze. Atak, wykorzystujący lukę w mechanizmie logowania i technikę SOME, wymaga od administratora kliknięcia w podstawiony link, co aktywuje proces instalacji złośliwej wtyczki. Ze względu na powszechność błędu i jego wykrycie przez AI, zaleca się dokładne sprawdzenie logów i zabezpieczeń WordPressa.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowy model AI OpenAI Astra wykazuje cyberzdolności na tyle silne, by wywołać przerwę w pracach

OpenAI wstrzymuje prace nad modelem Astra z powodu wykrytych silnych zdolności cybernetycznych. Wdrażane są nowe środki bezpieczeństwa.

OpenAI wstrzymało część wewnętrznych działań związanych z nadchodzącym modelem sztucznej inteligencji Astra po wewnętrznej ewaluacji, która wykazała znaczące postępy w dziedzinie kodowania agentów i cyberbezpieczeństwa. W reakcji na odkrycie firma wdraża nowe środki bezpieczeństwa, takie jak odizolowane środowiska testowe i zaawansowane mechanizmy monitorowania, aby zapewnić bezpieczne testowanie możliwości modelu. OpenAI zamierza również współpracować z agencjami rządowymi i organizacjami zajmującymi się bezpieczeństwem AI w celu przetestowania modelu i dzielenia się zaleceniami dotyczącymi bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Kanał AI Roku przypomina jedzenie z koryta

Roku wprowadza kanał AI Fairground, oferujący treści generowane przez sztuczną inteligencję. Artykuł ocenia jakość tych produkcji jako niską.

Roku eksperymentuje z darmowymi kanałami FAST, wprowadzając 24/7 strumień treści generowanych przez sztuczną inteligencję od startupu Fairground. Artykuł krytykuje jakość i brak spójności tych produkcji, porównując je do “papki” i podkreślając, że mimo partnerstwa z Roku, Fairground nie wydaje się oferować znaczącej wartości, a jedynie wpisuje się w modę na generatywną AI.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐ (3/10)

OpenAI wstrzymuje prace nad nowym modelem AI z powodu potencjalnie zbyt dużej mocy

OpenAI wstrzymuje rozwój modelu Astra z powodu jego potencjalnych zdolności cybernetycznych. Wprowadzane są nowe standardy bezpieczeństwa.

OpenAI zdecydowało o wstrzymaniu rozwoju swojego nowego modelu AI, Astra, ze względu na potencjalnie krytyczne zdolności w zakresie cyberbezpieczeństwa, które mogą być nadużywane. Firma wprowadza ostrzejsze kontrole bezpieczeństwa dla zaawansowanych modeli po niedawnych incydentach z udziałem narzędzi AI, które naruszyły inne organizacje.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Co kryje się za przetasowaniami w dziale AI Google

Analiza przetasowań w dziale AI Google: nowe role, odejścia kluczowych pracowników i ich wpływ na przyszłość firmy i rynek sztucznej inteligencji.

Wielkie nazwiska z zespołu AI Google otrzymały nowe stanowiska, a niektórzy, jak Jeff Dean, opuścili firmę, co rodzi pytania o stabilność i kierunek rozwoju giganta technologicznego, zwłaszcza w kontekście rywalizacji na rynku modeli językowych i potencjalnych zmian zainteresowań liderów takich jak Demis Hassabis.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)