Bezpieczeństwo pracowników Ghostwriter wyłudza Gmail i kody 2FA w Polsce
CERT Polska opisuje intensywną kampanię UNC1151/Ghostwriter na Gmail. Fałszywe alerty wyłudzają hasła i kody 2FA polskich użytkowników.
Codzienne aktualności, analizy i poradniki: co się wydarzyło, kogo dotyczy zagrożenie i co zrobić dalej. Tę wiedzę przekładamy także na praktyczne szkolenia dla organizacji.
Bezpieczeństwo pracowników CERT Polska opisuje intensywną kampanię UNC1151/Ghostwriter na Gmail. Fałszywe alerty wyłudzają hasła i kody 2FA polskich użytkowników.
Bezpieczeństwo AI GPT-5.6 jest skuteczniejszy, lecz częściej wychodzi poza intencję użytkownika. Analizujemy testy OpenAI i zabezpieczenia agentów.
Bezpieczeństwo AI Naturalniejszy głos zwiększa znaczenie jawnego oznaczania AI. Łączymy premierę GPT-Live z badaniem AISI o ujawnianiu tożsamości modeli.
Zarządzanie i zgodność UE zatwierdziła kodeks oznaczania treści AI. Wyjaśniamy, co od 2 sierpnia obejmuje art. 50 AI Act i jak przygotować firmowy proces.
Bezpieczeństwo AI NIST wyjaśnia, dlaczego skończony zestaw reguł nie daje uniwersalnej odporności na adaptacyjne prompty i jak projektować ochronę warstwową.
Bezpieczeństwo pracowników Lokalny model OpenAI wykrywa i maskuje PII, ale nie gwarantuje anonimizacji ani zgodności z RODO. Pokazujemy bezpieczny proces dla polskich danych.
Zagrożenia i incydenty Operation Endgame objęła 326 serwerów i 142 domeny SocGholish, Amadey i StealC. Co naprawdę osiągnęły służby i co powinni zrobić obrońcy?
Łańcuch dostaw AI znalazło setki potencjalnych błędów w ważnych projektach open source. Najtrudniejsze pozostały triage, weryfikacja i bezpieczne poprawki.
Bezpieczeństwo pracowników FBI i CISA ostrzegają: rosyjskie grupy wyłudzają klucze kopii Signal. Wyjaśniamy mechanizm ataku i bezpieczną reakcję.
Historia cyberbezpieczeństwa W 2016 roku AlphaGo zagrała ruch, który eksperci uznali za błąd — a okazał się genialny. Dlaczego ta chwila w partii go tłumaczy szanse i ryzyka AI w cyberbezpieczeństwie.
Pentest i AppSec Content Security Policy ogranicza skutki XSS. Zobacz, jak wdrożyć CSP Report-Only, nonce, strict-dynamic, raportowanie i politykę produkcyjną.
Pentest i AppSec RFC 9700 porządkuje bezpieczeństwo OAuth 2.0. Wyjaśniamy PKCE, redirect URI, rotację tokenów, audience i bezpieczne wdrożenie krok po kroku.
Bezpieczeństwo AI Prompt injection to najważniejsza podatność ery LLM — bo model nie odróżnia instrukcji od danych. Bezpośredni i pośredni wariant, realne łańcuchy ataku i obrona wielowarstwowa.
Tożsamość i dostęp Jak chronić hasła, tokeny i klucze API? Projektujemy secrets management z Vault, KMS, krótkim TTL, rotacją, audytem i reakcją na wyciek.
Podatności i CVE CVE-2026-48282 w Adobe ColdFusion (CVSS 10.0) było wykorzystywane w godziny po publikacji analizy. Sprawdź wersje z łatką i jak ograniczyć ryzyko RDS.
Raz w miesiącu zwięzłe podsumowanie istotnych podatności i zagrożeń. Bez spamu, wypiszesz się w każdej chwili.