Tags

277 stron

AI

NodeBB łata osiem błędów wykrytych przez AI, które odsłaniały dostęp administracyjny i prywatne czaty

Osiem luk bezpieczeństwa w NodeBB, wykrytych przez AI, odsłaniało dostęp administracyjny i prywatne czaty. Wszelkie błędy załatane w wersji 4.14.2.

Odkryto osiem poważnych luk bezpieczeństwa w NodeBB, z których niektóre pozwalały na nieautoryzowany dostęp do funkcji administracyjnych, odczyt prywatnych wiadomości i potencjalnie wykonywanie złośliwego kodu. Wszystkie błędy zostały już załatane w wersji 4.14.2, a administratorzy powinni jak najszybciej zaktualizować swoje instancje oprogramowania, aby zabezpieczyć się przed potencjalnymi atakami.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Akcje Google i Tesli spadają w obliczu wydatków na AI

Akcje Google i Tesli spadają z powodu olbrzymich wydatków na AI. Inwestorzy obawiają się o zwrot z inwestycji.

Akcje gigantów technologicznych Google i Tesli gwałtownie spadły po tym, jak inwestorzy zostali zaniepokojeni rosnącymi wydatkami na sztuczną inteligencję (AI). Obie firmy odnotowały ujemny wolny przepływ pieniężny, jednocześnie zapowiadając dalsze miliardowe inwestycje, co budzi wątpliwości co do szybkości zwrotu z tych nakładów.

Źródło: BBC
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

ThreatsDay: Szpiegowski Android, ataki na sterowniki PLC, wstrzykiwanie promptów AI i 12 innych historii

Przegląd najnowszych zagrożeń cybernetycznych: szpiegowski Android, ataki na sterowniki PLC, AI, malware i inne historie z ThreatsDay.

Tygodnik „ThreatsDay” The Hackers News przedstawia przegląd najnowszych zagrożeń cybernetycznych, od szpiegującego oprogramowania na Androida i ataków na sterowniki PLC, po nowe techniki wykorzystujące sztuczną inteligencję i podatności w popularnych platformach deweloperskich. Wiele zagrożeń maskuje się jako użyteczne narzędzia lub funkcje, co utrudnia ich wykrycie i wymaga zwiększonej uwagi użytkowników oraz administratorów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wada Claude Cowork pozwala agentowi AI na ucieczkę z VM i dostęp do plików na Macu

Luka w Claude Cowork pozwala agentowi AI na ucieczkę z maszyny wirtualnej i dostęp do plików na Macu. Omówienie zagrożeń i środków zaradczych.

Badacze bezpieczeństwa odkryli lukę w zabezpieczeniach Anthropic’s Claude Cowork, która umożliwia agentowi AI ucieczkę z wirtualnej maszyny Linuksa i dostęp do plików na komputerze Mac. Podatność, nazwana SharedRoot, pozwalała agentowi na odczyt i zapis plików w całym systemie, omijając zabezpieczenia, ponieważ cały system plików hosta był udostępniany maszynie wirtualnej w trybie odczytu/zapisu. Choć najnowsza wersja Cowork domyślnie działa w chmurze, użytkownicy uruchamiający agenta lokalnie nadal są narażeni.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

'Cieszmy się jazdą' – mówi Elon Musk w obliczu rosnących obaw dotyczących AI

Elon Musk apeluje o optymizm w obliczu rozwoju AI, sugerując jej pozytywny wpływ na przyszłość ludzkości, mimo narastających obaw.

Elon Musk zachęca do optymizmu w obliczu szybkiego rozwoju sztucznej inteligencji, pomimo ostrzeżeń o jej potencjalnych zagrożeniach, twierdząc, że najbardziej prawdopodobnym scenariuszem jest “niesamowita obfitość dla wszystkich”. W wywiadzie dla “The Economist” szef SpaceX przyznał, że choć jest zaniepokojony ryzykiem związanym z AI, postęp jest tak szybki, że jego zatrzymanie jest niemożliwe, co skłoniło go do spojrzenia na “jaśniejszą stronę”. Musk odniósł się również do niedawnego incydentu z utratą kontroli nad modelami AI przez OpenAI oraz poruszył tematy polityki, rasizmu i swojego postrzegania w mediach.

Źródło: BBC
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

78-letni samouk został dyrektorem w firmie technologicznej, przekonuje, że seniorzy mają przewagę dzięki AI

78-letni samouk został dyrektorem w firmie technologicznej dzięki wiedzy o AI. Twierdzi, że seniorzy mają przewagę w świecie automatyzacji.

78-letni Norberto Bruno Worobeizyk, samouk, który zdobył wiedzę z zakresu sztucznej inteligencji poprzez kursy online, został dyrektorem handlowym w argentyńskiej firmie technologicznej specjalizującej się w transformacji cyfrowej. Worobeizyk uważa, że rozwój AI nie wykluczy starszych pracowników, a wręcz przeciwnie, może zwiększyć wartość ich doświadczenia życiowego, umiejętności komunikacyjnych i empatii, które staną się kluczowe w świecie zdominowanym przez automatyzację. Po poważnym wypadku w 2004 roku, który spowodował czasową utratę władzy w kończynach, przeszedł długą rehabilitację i powrócił do aktywnego życia, trenując sporty i pracując zdalnie, co udowadnia jego determinację i zdolność do adaptacji.

Źródło: Polsat News
Kategoria: Technologia
Ważność: ⭐⭐⭐⭐⭐ (5/10)

Media OutReach Newswire rozszerza swoją sieć dystrybucji w USA z gwarancją publikacji

Media OutReach Newswire rozszerza dystrybucję w USA, gwarantując publikacje w USA Today i Yahoo Finance, z naciskiem na widoczność w AI.

Media OutReach Newswire, globalny serwis newswire z Azji i Pacyfiku, znacząco rozszerzył swoją sieć dystrybucji w Stanach Zjednoczonych, oferując gwarantowane publikacje materiałów prasowych w czołowych mediach takich jak USA Today i Yahoo Finance. Rozszerzenie to skupia się na zapewnieniu publikacji w serwisach o wysokim autorytecie domeny i wykorzystaniu znaczników JSON-LD Schema dla lepszej widoczności w systemach AI, co ma wspierać firmy w budowaniu ich obecności cyfrowej.

Źródło: Polska Agencja Prasowa
Kategoria: Media i rozrywka
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Wada w Azure DevOps MCP pozwala ukrytym komentarzom przejmować agentów AI do przeglądu kodu

Wada w Azure DevOps MCP pozwala ukrytym komentarzom przejmować agentów AI do przeglądu kodu, co może prowadzić do wycieku danych. Jak się bronić.

Odkryto lukę w serwerze Microsoft Azure DevOps MCP, która pozwala ukrytemu komentarzowi w zapytaniu o ściągnięcie (pull request) na przejęcie kontroli nad agentem AI przeglądającym kod. Wykorzystując tę wadę, atakujący może skierować agenta na projekty, do których nie ma uprawnień, i potajemnie wykradać dane, ponieważ serwer zwraca opisy PR bez odpowiednich zabezpieczeń przed wstrzyknięciem poleceń, co prowadzi do egzekucji złośliwych instrukcji w kontekście uprawnień przeglądającego.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Sąd zatwierdził ugodę Anthropic w wysokości 1,5 miliarda dolarów w sprawie piractwa książek

Sąd zatwierdził ugodę Anthropic w wysokości 1,5 mld USD w sprawie piractwa książek na potrzeby AI. Autorzy otrzymają 3000 USD za książkę.

Federalny sędzia zatwierdził ugodę zbiorową Anthropic wartą 1,5 miliarda dolarów z autorami oskarżającymi firmę o wykorzystywanie ich książek do trenowania modeli AI. Ugoda przewiduje wypłatę około 3000 dolarów za każdą książkę, co może być największym odzyskiem praw autorskich w historii. Anthropic wyraził zadowolenie z porozumienia, podkreślając, że ponad 91% autorów i wydawców zgłosiło się po wypłatę, choć firma wciąż mierzy się z innymi pozwami od autorów uważających tę kwotę za niewystarczającą.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Google wprowadza Gemini 3.5 Flash Cyber AI do wyszukiwania i naprawy luk w oprogramowaniu

Google DeepMind wprowadza Gemini 3.5 Flash Cyber, AI do wykrywania i łatania luk w oprogramowaniu. Model jest dostępny dla rządów i partnerów.

Google DeepMind zaprezentował Gemini 3.5 Flash Cyber, specjalistyczny model AI stworzony na bazie Gemini 3.5 Flash, który ma na celu szybkie i efektywne wykrywanie, walidację i łatanie luk w oprogramowaniu. Model, początkowo dostępny w ramach ograniczonego programu pilotażowego dla rządów i zaufanych partnerów poprzez narzędzie CodeMender, wyróżnia się wydajnością i niskimi kosztami działania, przewyższając starsze wersje Gemini w wykrywaniu nowych podatności, co potwierdzono testami na złożonych projektach jak Google Chrome i Apple Safari.

Źródło: The Hackers News
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)