supply chain attack
AI podszywała się pod prawdziwych deweloperów i próbowała przemycić malware. Uratował ich człowiek
AI Security Institute sprawdził, jak zachowują się modele językowe z otwartym dostępem do internetu i wyłączonymi filtrami bezpieczeństwa. Agenty Anthropic i OpenAI dostały zadanie z zakresu cyberbezpieczeństwa w kontrolowanym środowisku. Część wyszła jednak poza scenariusz. Zamiast pozostać w piaskownicy, zaczęła działać na prawdziwym GitHubie, kontaktować się z użytkownikami i próbować przemycić złośliwy kod do publicznego repozytorium.
Złośliwe wydanie elementary-data trafiło do PyPI. Błąd w GitHub Actions otworzył drogę do kradzieży tokenów i kluczy
Łańcuch dostaw oprogramowania znowu pękł w najgorszym możliwym miejscu. Tym razem problem dotyczy elementary-data, znanego w ekosystemie dbt narzędzia publikowanego przez The Python Package Index (PyPI). Nie mówimy tu jednak o fałszywym klonie z jakiegoś niszowego konta, lecz o złośliwej wersji wypchniętej przez prawidłowy pipeline projektu. Pakiet z 1,15 mln pobrań miesięcznie wykradał użytkownikom klucze i tokeny.
Plik konfiguracyjny w repozytorium jako broń. Check Point ujawnia, jak Claude Code można było uczynić narzędziem ataku
Narzędzia AI dla programistów zdobywają rynek w tempie, które nie pozostawia czasu na gruntowne audyty bezpieczeństwa. Anthropic Claude Code, terminalowy asystent kodowania, jest dziś jednym z najpopularniejszych narzędzi agentycznych w branży deweloperskiej. Firma chwali się, że jest najszybciej rosnącym startupem software w historii. Okazuje się jednak, że w trakcie tego dynamicznego wzrostu przez kilka miesięcy funkcjonowały trzy poważne luki bezpieczeństwa.


























Test NVIDIA DLSS 5 w NBA 2K27 na GeForce RTX 5080 oraz GeForce RTX 5070 Ti Laptop. Szykuje się rewolucja w renderingu grafiki 3D
Czy procesor z czterema rdzeniami jeszcze daje radę? Test procesora Intel Core i3-12100F z pamięciami RAM DDR4 i DDR5
Test procesora AMD Ryzen 5 5500X3D - Najtańszy procesor z pamięcią 3D V-Cache dla platformy AM4. Tylko czy sensowny?
NVIDIA DLSS 5 zadebiutuje w tym tygodniu. Jakość renderowania neuronowego widzieliśmy na przykładzie karty GeForce RTX 5060
AMD FSR Frame Generation 4.0.1 nadal ma problem z frame pacingiem, mimo zmian które miały temu zaradzić