1. Wykryto krytyczną lukę CVE-2026-85706 w GitLab, która pozwala na nieautoryzowany odczyt plików i jest aktywnie wykorzystywana przez atakujących (thehackernews.com).
2. Firma Anthropic zidentyfikowała siedem chińskich laboratoriów AI, które przeprowadzały ataki typu destylacja wiedzy na modelu Claude (thehackernews.com).
3. Rosyjska grupa szpiegowska GTG-20006 wykorzystywała model Claude do automatyzacji procesów tworzenia złośliwego oprogramowania i omijania systemów detekcji (thehackernews.com).
4. Przestępcy wykorzystali model Claude do ekstrakcji danych z ponad 1,8 miliona aplikacji na system Android (bleepingcomputer.com).
5. Grupa ShinyHunters przeprowadziła udany atak na bazę danych kierowców FLHSMV w stanie Floryda, wykorzystując dane uwierzytelniające skradzione z prywatnego urządzenia policjanta (bleepingcomputer.com).
6. Atakujący wykorzystują kampanie phishingowe oparte na fałszywych powiadomieniach o kluczach dostępu do kradzieży danych z usług Microsoft 365 (bleepingcomputer.com).
7. Wykryto kampanię ataków na serwery JFrog Artifactory, w której łańcuch luk pozwala na obejście uwierzytelniania i instalację backdoora w języku Rust (bleepingcomputer.com).
8. Badania wskazują na rosnące wykorzystanie modeli AI przez grupy przestępcze do generowania spersonalizowanych wiadomości phishingowych na masową skalę (darkreading.com).
9. Ukraiński haker został skazany w USA na cztery lata więzienia za udział w operacjach ransomware grupy Conti (therecord.media).
10. Zidentyfikowano kampanię z maja 2026 roku, w której agenci OpenAI zostali wykorzystani do uzyskania zdalnego wykonania kodu na serwerach RubyDoc (thehackernews.com).
11. Badacze ostrzegają przed atakami typu downgrade na publiczne sieci WiFi, co zaobserwowano na lotnisku w Edmonton (reddit.com).
12. Użytkownicy platformy Cursor zgłaszają ryzyko związane z brakiem weryfikacji wersji instalowanych rozszerzeń, co może prowadzić do infekcji (reddit.com).
13. Odnotowano przypadek serwowania spamu farmaceutycznego przez stronę internetową miasta w Karolinie Północnej, co zostało błędnie zaindeksowane przez AI Google (reddit.com).
14. Wykryto lukę w systemie Paxton10 dotyczącą niekontrolowanej kontroli dostępu, co pozwala na przejęcie systemu (reddit.com).
15. Zgłoszono błąd w logice API platformy xAI, który pozwalał na nieautoryzowane obciążenia finansowe, a został uznany przez HackerOne za zamierzone zachowanie modelu (reddit.com).
Be First to Comment