Agenci AI coraz częściej otrzymują dostęp do plików, terminala i internetu. To zwiększa ich możliwości, ale jednocześnie tworzy nowe zagrożenia. Badacz bezpieczeństwa Johann Rehberger pokazał, jak można wykorzystać pozornie niewinną… Artykuł Claude Code i prompt injection. Wystarczy podsumować stron...
Jest taki rodzaj ataku, który nie łamie haseł, nie skanuje portów i nie poluje na niezałatane serwery. Zamiast tego szepcze do ucha sztucznej inteligencji: „zapomnij o tym, co miałaś zrobić Artykuł Jak hakerzy przejmują kontrolę nad AI za pomocą Pro...
Sztuczna inteligencja coraz śmielej wchodzi do naszych systemów i usług, a wraz z nią rośnie ryzyko tzw. prompt injection, czyli wstrzykiwania złośliwych poleceń. Na czym właściwie polega ten mechanizm, z czego wynika jego wysoka skuteczność i czy ma...
Badacze z Orca Security odkryli podatność prompt injection w GitHub Codespaces. Pozwoliło to w opisie (w ramach issues) przekazać modelowi złośliwe instrukcje i przy pomocy kilku narzędzi wykraść token wygenerowany dla danego środowiska. W efekcie um...
Informując w marcu o podatności prompt injection w GitHub Codespaces, napisaliśmy że będą pojawiać się kolejne luki. Jak się okazało, wcale nie trzeba było długo czekać. Badacze z Hacktron odkryli podatność prompt injection w GitHub Copilot (działają...
Model Opus 5 od Anthropic jako pierwszy w branży sprowadził skuteczność ataków prompt injection do zera w testach przeglądarkowych, wykorzystując nową, dwuwarstwową architekturę zabezpieczeń. Artykuł Koniec z porwaniami sesji? Opus 5 stawia zaporę pr...
Precedensowy incydent w amerykańskim sądzie ujawnia nową metodę walki procesowej: ukryte instrukcje dla sztucznej inteligencji zaszyte w pismach procesowych przez powoda reprezentującego się samodzielnie. Artykuł Prompt injection przed sądem. Próba z...
Platformy low-code i no-code ułatwiły budowanie stron internetowych, obiecując szybki start i niższe koszty. Jednak – jak zauważają eksperci – rozwiązania te mają poważne ograniczenia, problematyczne dla firm oczekujących elastyczności, b...
Microsoft udostępnił autorski model MAI-Code-1-Flash dla użytkowników GitHub Copilot. Skoncentrowane na szybkości rozwiązanie drastycznie redukuje opóźnienia i zużywa do 60% mniej tokenów przy trudnych zadaniach programistycznych. Artykuł Microsoft k...
W ciągu ostatnich dwóch lat programiści zyskali potężnych sprzymierzeńców w postaci modeli sztucznej inteligencji wyspecjalizowanych w pisaniu i analizie kodu. Obecnie zmieniają one sposób pracy (wielu) zespołów deweloperskich. Na rynku […] Art...
Badacze z Check Point Research odkryli podatności w Claude Code (Anthropic), które pozwalają atakującym na zdalne wykonanie kodu i kradzież kluczy API. Luki wykorzystują różne mechanizmy konfiguracji, w tym Hooks, serwery Model Context Protocol (MCP)...