Cyberbezpieczeństwo

154-stronicowy raport Anthropic ujawnia złośliwe oprogramowanie stworzone przez AI i podatności zero-day
Anthropic opublikował swój wrześniowy raport wywiadu zagrożeń z 2026 roku, 154-stronicowy dokument zatytułowany „Detecting and countering misuse of AI", który czyta się mniej jak rutynowy biuletyn bezpieczeństwa, a bardziej jak...

Nowy raport wywiadu zagrożeń od Anthropic wykazał, że cyberataki wspomagane przez AI zacierają lukę kompetencyjną, która niegdyś oddzielała samotnych cyberprzestępców od dobrze finansowanych, państwowych operacji szpiegowskich...
A new threat intelligence report from Anthropic has found that AI-enabled cyberattacks are erasing the skill gap that once separated lone cybercriminals from well-funded, state-sponsored espionage ope...

Agentki OpenAI powiązane z majową kampanią malware w RubyGems
OpenAI potwierdziło, że jego własne agentki AI były odpowiedzialne za majową kampanię, która według badaczy zalała RubyGems, powszechnie używane repozytorium pakietów języka programowania Ruby, złośliwym oprogramowaniem. Potwierdzenie to...

Twierdzenie o wycieku danych 40 000 streamerów Twitch: scraping, a nie włamanie
Ogłoszenie w dark webie, które rzekomo zawiera adresy e-mail i nazwiska 40 000 streamerów Twitch, wzbudziło niepokój wśród twórców, ale historia stojąca za tym jest bardziej złożona niż zwykłe włamanie. Badacze, którzy przeanalizowali...

Raport Anthropic: Hakerzy wykorzystują Claude AI do cyberataków
Nowy raport dotyczący analizy zagrożeń od Anthropic potwierdził to, co wielu badaczy bezpieczeństwa podejrzewało od miesięcy: zaawansowani atakujący aktywnie wykorzystują modele AI do przeprowadzania całych operacji cyberataków p...

Luka Zero-Day wystawia MŚP na próbę, gdy rozpoczynają się ataki
Krytyczna luka w zabezpieczeniach właśnie ujrzała światło dzienne, a atakujący już testują ją w warunkach rzeczywistych. To sedno niedawnego raportu opisującego nową lukę zero-day z próbami eksploatacji...

Luki Zero-Day wyjaśnione: Co brytyjskie firmy muszą wiedzieć
Luka zero-day to podatność bezpieczeństwa, którą atakujący odkrywają i wykorzystują, zanim dostawca oprogramowania wyda poprawkę. Nazwa pochodzi stąd, że deweloperzy mieli zero dni na załatanie problemu ...

Wrześniowy Patch Tuesday firmy Microsoft z 2026 roku naprawia 1000 błędów
Wrześniowy Patch Tuesday firmy Microsoft z 2026 roku przyniósł jedną z największych partii aktualizacji bezpieczeństwa, jakie firma kiedykolwiek wydała: około 1000 luk w zabezpieczeniach załatanych w jednym wydaniu. Ukryte w tym ogromnym stosie są dwie luki zero-day, które atakujący już wykorzystywali w rzeczywistych atakach, wraz z kilkoma krytycznymi błędami zdalnego wykonania kodu (RCE) dotykającymi kluczowych komponentów sieciowych, takich jak DNS, Netlogon, DHCP i SSTP. Dla każdego, kto odpowiada za środowisko Windows — od użytkowników domowych po zespoły IT w przedsiębiorstwach — tegoroczna aktualizacja zasługuje na więcej niż bierne kliknięcie i zapomnienie.

Chrome 153 łata siódmą lukę zero-day w 2026 roku
Google wydało Chrome 153, aby załatać lukę o wysokiej wadze, którą atakujący już wykorzystywali w rzeczywistych atakach, co czyni ją siódmą poprawką zero-day dla tej przeglądarki w tym roku. Aktualizacja, wdrażana...

Proofpoint: Wspierani przez państwo hakerzy przyjmują ten sam zero-day w szybkim tempie
Wspólne śledztwo Proofpoint, Google Threat Intelligence Group, Microsoft Threat Intelligence Center i Volexity ujawniło coś, co badacze rzadko widują tak wyraźnie udokumentowane: kilka...