AI w telefonie może czytać Twój ekran. Co widzi i jak to ograniczyć?

Google właśnie zaczął wyłączać Asystenta Google na telefonach z Androidem — zastępuje go Gemini. To ważna zmiana, bo stary asystent przede wszystkim reagował na polecenia, a nowy, oparty na AI, ma zdecydowanie szerszy dostęp do Twoich danych. Co może nowe rozwiazanie? Na jakie ryzyka nas naraża? I jak nad tym zapanować? …o tym już w czwartek, 17 września o godz. 19:00, porozmawiamy o tym z Arturem, współzałożycielem firmy Proget, która tworzy niezależny system MDM do zarządzania urządzeniami mobilnymi. […]
Namierzali lokalizację ludzi niewidocznymi SMS-ami. Użyto też polskiego operatora

Citizen Lab opisał dwie wieloletnie kampanie nieautoryzowanego namierzania lokalizacji telefonów komórkowych należących do różnych osób. Atakujący przeskakiwali między protokołami SS7 i Diameter, podszywali się pod operatorów z wielu państw — w tym z polskiego Plusa — a także wysyłali niewidoczne dla użytkownika SMS-y z “ukrytymi” poleceniami dla karty SIM. Zidentyfikowano ponad 16 000 prób lokalizacji. Powyższa ilustracja została syntetycznie wygenerowana z wykorzystaniem sieci neuronowej podczas procesu […]
Kierowcy BWM oburzeni. Samochód pokazał im reklamę Spider-Mana

BMW, które kiedyś forsowało subskrypcje na podgrzewanie fotela, kolejny raz się kompromituje i pokazuje kierowcom, co naprawdę oznacza samochód stale połączony z serwerami producenta. Kilka dni temu, po uruchomieniu wybranych modeli tej marki, na ekranie centralnym pojawiał się komunikat zachęcający do obejrzenia video promującego film “Spider-Man: Całkiem nowy dzień”. Na szczęście film nie uruchamia się automatycznie podczas jazdy, ale reklama jest typowym spamem, który trafia do prywatnych samochodów osób wcale […]
Agent AI miał zapisać go na siłownię. I zapisał, kasując rezerwacje innych osób.

Ciekawa historia zdarzyła się po drugiej stronie globu. Pewien Australijczyk o imieniu Andrew poprosił uruchomionego lokalnie agenta OpenClaw, korzystającego z modelu Claude, o zapisanie go na zajęcia fitness w pobliskiej siłowni. Niestety, pierwszy możliwy termin był odległy, więc AI “kreatywnie znalazło sposób” — wykorzystując błędy w serwisie internetowym siłowni, usunęło cudze rezerwacji aby znaleźć miejsce dla swojego pana… Media piszą o pierwszym autonomicznym ataku w Australii, ale sprawa […]
Nowy atak na WordPressa znaleziony przez AI: od XSS do admina i wykonania dowolnego kodu PHP

Dziura znajduje się we wszystkich wersjach WordPressa aż do 7.0.3 (niezależnie od zainstalowanych pluginów) i pozwala atakującemu stać się administratorem bloga, a nawet wykonać dowolny kod PHP po stronie serwera. Atak bazuje na podatności XSS w wariancie pre-auth, czyli nie jest wymagane, aby atakujący miał konto użytkownika na atakowanym blogu. Atak XSS2shell Ta podatność XSS została odkryta w wp-login.php i aby ją wywołać należy przeprowadzić próbę logowania na użytkownika, który nie istnieje. WordPress […]
Uwaga rodzice! Smartwatche dla dzieci mają poważne dziury! Możliwy “cichy” podgląd i podsłuch!

Od dawna krytykujemy na Niebezpieczniku tanie chińskie i polskie smartwache, które są wyposażone w karty SIM i reklamowane jako “idealne urządzenia do kontaktu z dzieckiem”. Najnowsze badania pokazują, że te zegarki stanowią poważne zagrożenie dla prywatności dziecka i rodziców i nawet średnio rozgarnięci hakerzy mogą wykorzystać je do podsłuchiwania i podglądania dziecka oraz otoczenia. Wiele marek dziecięcych zegarków, ale taki sam paździerz Badacz Vangelis Stykas zademonstrował, jak — znając jedynie e-mail użyty podczas […]
Odszedł Paweł “kravietz” Krawczyk

Zazwyczaj na Niebezpieczniku informujemy o smutnych sprawach, ale dziś, niestety, sprawa wyjątkowo smutna. Przedwczoraj odszedł Paweł “kravietz” Krawczyk, jeden z pionierów polskiego IT security i prawdziwy hacker w najlepszym tego słowa znaczeniu. Paweł zawsze chętnie dzielił się wiedzą, inspirował setki osób a swoimi działaniami oraz kodem realnie wpłynął na stan polskiego cyberbezpieczeństwa. Był mocno zaangażowany w budowę krakowskiej społeczności bezpieczników, był też członkiem zarządu ISOC Polska […]
Jak odpowiedzi AI będą znakowane w sposób niewidzialny dla ludzi?

Niebawem wszystkie znane narzędzia AI zaczną dodawać w niewidoczne dla ludzi znaki do generowanych przez siebie odpowiedzi (zarówno tekstu, obrazów jak i kodu). Te tzw. znaki wodne (ang. “watermark”) to nie będą niewidzialne znaki Unicode, czy “mdashe” porozstawiane w odpowiednich miejscach 😉 Anthropic, twórca Claude już opisał, jak zamierza to robić — i dlaczego musi to robić. Claude zostawi w odpowiedziach ślady, ujawniające że z niego skorzystałeś na 2 sposoby Anthropic potwierdził, że modele […]
Co zrobić po wycieku danych? Osobowych. Medycznych. Wszystkich.

Znów mamy incydent bezpieczeństwa dotyczący wielu milionów Polaków. Znów są to dane szczególnie wrażliwe — dane medyczne. Pewnych rad udzielaliśmy w tym zakresie tuż po wycieku z ALAB. Ale zawsze warto przypomnieć: co powinniśmy zrobić, jeśli nasze dane wyciekły? na co powinno się uważać po wycieku swoich danych? co zrobić, aby zminimalizować ryzyko kolejnego wycieku naszych danych? Na te pytania, odpowiada poniższy film, który prezentuje 7 porad (przy […]
Planował zabić swoją ex-dziewczynę, ale ChatGPT poinformował o tym policję.

Ludzie korzystają z AI do różnych celów. Niestety pewien 25-latek postanowił skorzystać z ChataGPT do stworzenia planu porwania, zgwałcenia i zabójstwa swojej byłej dziewczyny. Rozmowa została oflagowana a OpenAI powiadomiło o niej służby (choć bez odpowiedzi samego chatbota). Powyższa ilustracja została syntetycznie wygenerowana z wykorzystaniem sieci neuronowej podczas procesu inferencji modelu generatywnego typu text-to-image Bohaterem tych wydarzeń jest zatrzymany w maju tego roku Darren Shida […]



