Tematy związane z agentami LLM jeszcze przez długi czas będą na czele gorących zagadnień. Głównie za sprawą usprawnień i automatyzacji. Jednak wprowadzany na prędce standard MCP oraz wiele rozwiązań na nim bazujących to wciąż świetne miejsce do nadużyć. Ostatnio opisywaliśmy moduł mcp-remote i zagro...
Została wydana nowa wersja Plex Media Server czyli oprogramowania umożliwiającego samodzielne hostowanie i streamowanie multimediów. Aktualizacja jest istotna, a – jak donosi serwis BleepingComputer – użytkownicy określonych wersji otrzymali maile o...
Zarządzanie bazami danych i ich analiza jest niezbędna w wielu firmach. Do tego celu wykorzystuje się często język SQL, czyli Strukturalny Język Zapytań.
Kontrakt wart 200 mln dolarów, zarzuty o zagrożenie dla bezpieczeństwa narodowego i groźby użycia „pełnej mocy prezydenta” - spór między Anthropic a Pentagonem przerodził się w otwarty konflikt o granice wykorzystania sztucznej inteligencji w wojsku....
Niedługo po tym jak noblista John Jumper ogłosił przejście z Google do Anthropica kolejnych dwóch ekspertów od sztucznej inteligencji może zdecydować się na taki sam krok, informuje Bloomberg powołując się na anonimowe źródła.
O tym, czym jest Model Context Protocol pisaliśmy na łamach sekuraka już nie raz. W skrócie, jest to ustandaryzowany protokół pozwalający na rozszerzenie możliwości dużych modeli językowych (LLM, Large Language Models). Dzięki niemu LLMy mogą korzyst...
Badacze z Pluto Security odkryli krytyczną podatność (9,8 w skali CVSS), która pozwalała modyfikować konfigurację nginx na serwerze korzystającym z Nginx UI. Otrzymała ona numer CVE-2026-33032. Nginx UI to narzędzie do zarządzania serwerem i monitoro...
Analitycy SANS Internet Storm Center namierzyli rozproszoną kampanię skanującą internet w poszukiwaniu otwartych serwerów MCP, plików z poświadczeniami asystentów AI i niezabezpieczonych punktów końcowych modeli językowych.
OpenAI informuje o udostępnieniu Aardvarka – agenta opartego na GPT-5, który wciela się w rolę badacza bezpieczeństwa z możliwością skanowania setek repozytoriów jednocześnie. Po otrzymaniu dostępu do repozytorium skanuje kod, wykrywa podatności, tes...
Wstęp W artykule chciałbym podzielić się moimi doświadczeniami związanymi ze zgłoszeniem podatności w routerach dostarczanych przez dostawców Internetu (ISP) oraz procesem jej późniejszego „usuwania”. Ze względu na niską złożoność ataku oraz konsekwe...