Bezpieczeństwo AI Project Genie i Genie 3: interaktywne światy AI
Google udostępniło prototyp Project Genie dla AI Ultra w USA. Jak tekst i obraz stają się interaktywnym światem, czym różni się world model od generatora wideo.
Codzienne aktualności, analizy i poradniki: co się wydarzyło, kogo dotyczy zagrożenie i co zrobić dalej. Tę wiedzę przekładamy także na praktyczne szkolenia dla organizacji.
Bezpieczeństwo AI Google udostępniło prototyp Project Genie dla AI Ultra w USA. Jak tekst i obraz stają się interaktywnym światem, czym różni się world model od generatora wideo.
Podatności i CVE Techniczna analiza krytycznego CVE-2026-24858 w FortiCloud SSO: warunki ataku, produkty Fortinet, konta trwałości, logi i bezpieczna reakcja.
Bezpieczeństwo AI Techniczna analiza Kimi K2.5: MoE 1T/32B, 15T tokenów multimodalnych, MoonViT, 256K context, natywne INT4, Agent Swarm i wdrożenie.
Bezpieczeństwo AI Techniczna analiza Claude's Constitution 2026: Constitutional AI, hierarchia wartości, reasoning o zasadach, CC0, evale, konflikt instrukcji i governance.
Bezpieczeństwo AI Mistral opisał debugowanie wycieku RSS w disaggregated serving vLLM, NIXL i UCX. Heaptrack nie widział problemu; pomogły pmap, eBPF i GDB.
Bezpieczeństwo AI OpenAI zakontraktowało 750 MW niskolatencyjnej mocy Cerebras do 2028 roku. Co oznacza wafer-scale inference, miks akceleratorów i koszt czasu odpowiedzi.
Zagrożenia i incydenty Microsoft i organy ścigania zakłóciły RedVDS. Analizujemy 7300 adresów IP, domeny homoglifowe, identyczny obraz Windows i detekcję infrastruktury cybercrime.
Podatności i CVE Techniczna analiza n8n CVE-2026-21858 Ni8mare CVSS 10: podatny workflow formularza, odczyt plików, możliwe łańcuchy, detekcja i hardening automatyzacji.
Bezpieczeństwo AI OpenAI uruchomiło ChatGPT i API dla ochrony zdrowia. Analizujemy BAA, kontrolę PHI, cytowanie dowodów, testy lekarzy i ryzyka klinicznego wdrożenia.
Bezpieczeństwo pracowników Microsoft opisał kampanie podszywające się pod wewnętrzne adresy przez złożone trasowanie i błędną ochronę spoofingu. Analiza nagłówków, DMARC i konektorów.
Zagrożenia i incydenty 2025 był dla Polski rokiem rekordów: ataki na szpitale, DDoS-y na infrastrukturę i dezinformacja. Podsumowujemy zagrożenia i wnioski dla firm.
Podatności i CVE CVE-2025-55182 React2Shell ma CVSS 10.0 i umożliwia RCE bez logowania. Podatne wersje React/Next.js, publiczny PoC, ataki i patch.
Podatności i CVE CVE-2025-64446 (CVSS 9.4) pozwala bez logowania wykonywać komendy administracyjne w FortiWeb. PoC, KEV, wersje, hunting i poprawki.
Podatności i CVE CVE-2025-59287 (CVSS 9.8) umożliwia RCE w Windows Server Update Services. OOB patch, KEV, defensywny PoC, detekcja i naprawa.
Podatności i CVE CVE-2025-61882 (CVSS 9.8) pozwala bez logowania wykonać kod w Oracle EBS 12.2.3–12.2.14. PoC, IOCs, patch i threat hunting.
Raz w miesiącu zwięzłe podsumowanie istotnych podatności i zagrożeń. Bez spamu, wypiszesz się w każdej chwili.