Mechanizmy, które w Windowsie, Linuksie, Androidzie i macOS informują system o zmianach w plikach, mogą służyć do śledzenia aktywności użytkowników. Da się w ten sposób odtworzyć część historii przeglądania, obserwować rytm pisania na klawiaturze czy wyświetlić fałszywe okno z prośbą o hasło. Najmni...
Naukowcy stworzyli laboratoryjny model, który pozwala obserwować, jak ludzkie komórki produkujące przeciwciała przemieszczają się do szpiku kostnego i co pomaga im tam przetrwać. Wyniki badania opublikowano w „Science Advances”. Model może w przyszło...
Lepiej uważajcie na to rozszerzenie do Chrome'a. Jedna z firm zajmujących się bezpieczeństwem wykryła, że przechwytuje ekran przeglądarki użytkownika bez jego wiedzy.Informacja Jedno z rozszerzeń Chrome z poważną luką bezpieczeństwa. Odkryto, że...
DICE i Electronic Arts zapraszają graczy do grania w Battlefield 2042, bo w starszym tytule możemy zdobyć zawartość do Battlefield 6. Nie masz czasu? Sięgnij po portfel.
Elastyczny implant o średnicy mniejszej niż pół milimetra łączy rejestrowanie sygnałów nerwowych ze stymulacją światłem i podawaniem substancji przez mikroskopijne kanały. Badacze sprawdzili jego działanie w laboratorium oraz w doświadczeniach na mys...
Jeżeli byliście na szkoleniu Narzędziownik AI od Tomka Turby, to wiecie jak relatywnie łatwo jest przeprowadzić atak wstrzyknięcia złośliwego promptu (ang. prompt injection), np. na model LLM – ChatGPT. Jeżeli mamy taką możliwość podczas intera...
Badacze z Wiz opisali podatność GhostApproval, która dotyczy sześciu popularnych asystentów kodujących AI, w tym Claude Code, Cursora i Amazon Q, i pozwala atakującym uzyskać zdalny dostęp do maszyny dewelopera przez zwykłe linki symboliczne.
Badacze Wiz Research opisali wzorzec podatności GhostApproval, który w sześciu popularnych narzędziach AI do programowania pozwala złośliwemu repozytorium przejąć kontrolę nad komputerem dewelopera mimo pozornej zgody użytkownika na edycję pliku.