Ciekawe, wykop mam wrażenie przyznał tą nadchodzącą zmianą regulaminu - że nie potrafią zapanować nad problemami z kontami. A rozwiązanie jest super proste, znane od milionów lat ;) Każde konto tworzy sobie parę kluczy GPG, wysyła klucz publiczny do wykopu - od teraz każda wiadomość musi być podpisana by mogła zostać opublikowana - koniec z przejmowaniem kont (z wyjątkiem tych już przejętych - które wrzuciłyby swoje klucze, ale po zbanowaniu takie konto
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Oo-oO: jak ty sobie wyobrażasz podpisywanie takim kluczem dodajac wpis przez przeglądarkę? W jaki sposób byś zabezpieczył się przed wyciekiem prywatnego klucza?
  • Odpowiedz
Oto atak, o którym każdy admin, CTO/CSO i Zarząd powinien przeczytać. Bo firma ❌ padła choć to nie jej pracownik pobrał malware. Jej pracownik tylko zalogował się przez Google. To samo dotyczy logowania przez OAuth Microsoft. Czytajcie i ślijcie kolegom:
https://niebezpiecznik.pl/post/zhackowali-ich-bo-pracownik-saas-z-ktorego-korzystali-pobral-cheaty-do-gier-czyli-dlaczego-trzeba-uwazac-na-oauth/](https://wykop.pl)

#niebezpiecznik #bezpieczenstwo #security #hacking #devops
niebezpiecznik-pl - Oto atak, o którym każdy admin, CTO/CSO i Zarząd powinien przeczy...

źródło: domino-vercel

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

OLX zostało shackowane? Poprzez reklamy?

Mam IOS. Nie mam proflu VPN, ani nic z tych rzeczy. DNS ustawiony na defaultowy od Orange.

Przeglądarka Brave. Brave nie ma dodatków na IOS.

I
new-object - OLX zostało shackowane? Poprzez reklamy?

Mam IOS. Nie mam proflu VPN, a...
  • 18
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 2
I JAK DBAĆ O BEZPIECZEŃSTWO, jak OLX mnie potrafi przekierować na phishing? Teraz przekierowało mnie na stronę scamu, a co jeśli mnie przekieruje na stronę w 100% podobną do OLX? przecież nie monitoruje na komórce cały czas adresu URL. A co to za problem zrobić teraz za pomocą AI stronę w 100% wyglądającą jak olx?
  • Odpowiedz
Jak można zhackować i ogłupić Twojego agenta AI? Albo czyjegoś bota AI, którym ktoś kradnie treści z Twojej strony www? Oto lista kilku ataków zebranych przez ekspertów z Google: https://niebezpiecznik.pl/post/ataki-na-agenty-ai-boty-ai-scrapery-ai/

Czy stosujecie "pułapki na AI" na swoich stronach? A może w inny sposób wpływacie na zachowanie wizytujących Was AI?

#niebezpiecznik #bezpieczenstwo #security #hacking #sztucznainteligencja
niebezpiecznik-pl - Jak można zhackować i ogłupić Twojego agenta AI? Albo czyjegoś bo...

źródło: ai-agent-risks

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Może nie tyle pułapki, co drogowskazy dla modeli językowych w postaci llms.txt. Dobrze zbudowany plik pozwala AI szybko czytać najważniejsze elementy na stronie mojej czy klienta i na tej podstawie formułuje odpowiedź dla osoby zadającej pytanie czatowi o usługi, produkty itd.
  • Odpowiedz
🚨 Uwaga programiści! Bardzo poważny atak na popularną paczkę npm axios (pobieraną aż 100 milionów razy tygodniowo!). Spora szansa, że też ją macie w projekcie. Ktoś sprytnie wstrzyknął złośliwy kod do axios. Tu opisujemy jak sprawdzić, czy oberwaliście: https://niebezpiecznik.pl/post/powazny-atak-programistow-popularna-biblioteka-axios-byla-zainfekowana/

...i jak posprzątać po ataku.

Przekażcie rady znajomym programistom Node i każdemu kto przez noc lub nad ranem instalował jakiś soft mający tę paczkę w zależnościach. 🫡

#niebezpiecznik #bezpieczenstwo
niebezpiecznik-pl - 🚨 Uwaga programiści! Bardzo poważny atak na popularną paczkę npm...

źródło: axios-meme

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

🚨 Baaaardzo gruby atak na 500 tysięcy programistów Pythona! Co sie stało?
❌ wstrzyknięto złośliwy kod do popularnej biblioteki do pracy z LLM-ami (LiteLLM)
❌ kod ukryto jako Python Startup Hooks więc nawet jeśli nie uruchomiłeś projektu z tą biblioteką mogłeś zostać zhackowany

Opisujemy całość ataku i to co teraz trzeba zrobić tutaj:
https://niebezpiecznik.pl/post/litellm-pypi-python-hack/
niebezpiecznik-pl - 🚨 Baaaardzo gruby atak na 500 tysięcy programistów Pythona! Co s...

źródło: liteLLM-hack

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Dobry atak na programistów!
✅ Odpalili AI które chodzi po GitHubie
✅ AI wrzucało pull requesty do projektów z CI/CD GitHub Actions
✅ Efekty? AI znalazło 5 kreatywnych technik ataku i wrzuciło złośliwy kod w repozytoria Microsoftu

Opisujemy szczegóły: https://niebezpiecznik.pl/post/bot-ai-przez-tydzien-hackowal-projekty-na-githubie-i-zhackowal/
niebezpiecznik-pl - Dobry atak na programistów! 
✅ Odpalili AI które chodzi po GitHub...

źródło: hackerbot-claw-github

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Googlowy zespół specjalny od obsługi incydentów, czyli Mandiant, wypuścił raport podsumowujący 2025 w kontekście ataków i technik nie tylko rządowych hakerów ale także pomniejszych grup cyberłajdaków. To ponad 100 stron mięsa, z którymi każdy admin i bezpiecznik powinien się zapoznać.

Jest nie tylko o zmianach w podejściu atakujących (czego już nie robią, co robić zaczęli chętniej). Są też rady, jak się zabezpieczyć.

Najciekawsze wnioski streszczamy tu:
https://niebezpiecznik.pl/post/to-nie-ai-jest-najwiekszym-zagrozeniem-czyli-raport-opisujacy-incydenty-z-2025-roku/
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach