Tags

56 stron

Google

Google naprawia lukę w Antigravity IDE umożliwiającą wykonanie kodu przez prompt injection

Google załatało krytyczną lukę w Antigravity IDE, która umożliwiała wykonanie kodu poprzez prompt injection, wykorzystując błędy w narzędziu wyszukiwania plików.

Badacze bezpieczeństwa odkryli lukę w narzędziu Antigravity IDE od Google, która pozwalała na wykonanie dowolnego kodu dzięki połączeniu możliwości tworzenia plików z niewystarczającym filtrowaniem danych wejściowych. Podatność umożliwiała ominięcie trybu bezpieczeństwa Strict Mode, co otworzyło drogę do zdalnego wykonywania złośliwego oprogramowania poprzez manipulację wyszukiwarką plików. Chociaż luka została załatana, pokazuje ona rosnące ryzyko związane z interakcjami między autonomicznymi agentami AI a zewnętrznymi danymi.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Google Blokuje 8,3 miliarda szkodliwych reklam w 2025 roku i wprowadza kompleksowe zmiany w prywatności Androida 17

Google blokuje miliardy szkodliwych reklam w 2025 roku i wprowadza rewolucję w prywatności Androida 17, usprawniając dostęp do kontaktów i lokalizacji.

Google ogłosiło nowe aktualizacje zasad Sklepu Play mające na celu wzmocnienie prywatności użytkowników i ochronę firm przed oszustwami, blokując lub usuwając ponad 8,3 miliarda reklam i zawieszając 24,9 miliona kont w 2025 roku. Zmiany w Androidzie 17 usprawniają obsługę uprawnień do kontaktów i lokalizacji, wprowadzając bezpieczniejsze interfejsy, takie jak Contact Picker i jednorazowy dostęp do lokalizacji, a także mechanizmy przeciwdziałające oszustwom w transferze własności aplikacji, wykorzystując jednocześnie sztuczną inteligencję Gemini do wykrywania i blokowania złośliwych reklam.

Źródło: The Hackers News
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Google wprowadza aplikację Gemini AI na Maca

Google wprowadza aplikację Gemini AI na Maca, umożliwiając interakcję z asystentem bez przełączania okien i udostępnianie zawartości ekranu.

Google udostępniło nową aplikację Gemini na macOS, umożliwiającą interakcję z asystentem AI bez konieczności przełączania okien. Użytkownicy mogą aktywować go skrótem Option + Space, tworząc pływającą bańkę czatu, gdzie można zadawać pytania i udostępniać zawartość okna, a Gemini, po uzyskaniu zgody, analizuje ją, by udzielić odpowiedzi. Aplikacja konkuruje z rozwiązaniami od OpenAI i Anthropic, oferując funkcje generowania obrazów, filmów, muzyki i możliwość ponownego przeglądania poprzednich konwersacji z poziomu Dysku Google.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Organizacje ochrony prywatności chcą, aby Google zaprzestało przekazywania danych konsumentów ICE

EFF żąda od Google'a zaprzestania przekazywania danych użytkowników organom ścigania bez powiadomienia. Prokuratorzy Kalifornii i Nowego Jorku mają zbadać sprawę.

Electronic Frontier Foundation (EFF) domaga się od prokuratorów generalnych Kalifornii i Nowego Jorku zbadania praktyk Google’a w zakresie nieuczciwych praktyk handlowych, twierdząc, że gigant technologiczny nie powiadamia użytkowników przed przekazaniem ich danych organom ścigania, takim jak ICE. EFF zarzuca Google’owi systematyczne naruszanie obietnicy powiadamiania użytkowników o przekazaniu ich danych, co miało miejsce m.in. w przypadku studenta Amandla Thomasa-Johnsona, którego dane z poczty uniwersyteckiej zostały udostępnione. Organizacja domaga się wstrzymania tych praktyk i ukarania firmy za przeszłe naruszenia.

Źródło: The Verge
Kategoria: Ochrona danych
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Google integruje parser DNS napisany w Rust do modemu Pixel 10 w celu zwiększenia bezpieczeństwa

Google integruje parser DNS w Rust do modemu Pixel 10, znacząco podnosząc bezpieczeństwo. Nowe rozwiązanie eliminuje zagrożenia i promuje kod bezpieczny pamięciowo.

Google zintegrowało parsery DNS napisany w języku Rust do oprogramowania modemu w swoich telefonach Pixel 10, co stanowi znaczący krok w kierunku zwiększenia bezpieczeństwa i szerszego zastosowania kodu bezpiecznego pod względem pamięci. Nowe rozwiązanie eliminuje całą klasę podatności, wzmacniając ochronę przed atakami, szczególnie w kontekście rosnącego znaczenia DNS w komunikacji komórkowej.

Źródło: The Hackers News
Kategoria: Technologia
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Wojna AI o kodowanie nabiera tempa

Rywalizacja AI o dominację w tworzeniu kodu przyspiesza. OpenAI, Google i Anthropic rewolucjonizują programowanie, zmieniając przyszłość branży IT.

Sztuczna inteligencja rewolucjonizuje tworzenie oprogramowania, a firmy takie jak OpenAI, Google i Anthropic prowadzą zaciętą rywalizację, oferując narzędzia do automatycznego pisania kodu. Od prostych autouzupełnień po generowanie całych prototypów, AI znacząco zwiększa produktywność programistów i otwiera drzwi do tworzenia oprogramowania dla osób bez doświadczenia koderskiego, co budzi zarówno ekscytację, jak i obawy o przyszłość branży.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)