Bezpieczeństwo AI Agent Native Cloud: chmura projektowana pod agentów AI
Alibaba Cloud pokazało Agent Native Cloud — sandboxy, izolację obciążeń i tożsamość dla agentów. Co to znaczy dla bezpieczeństwa wdrożeń agentowych.
Codzienne aktualności, analizy i poradniki: co się wydarzyło, kogo dotyczy zagrożenie i co zrobić dalej. Tę wiedzę przekładamy także na praktyczne szkolenia dla organizacji.
Bezpieczeństwo AI Alibaba Cloud pokazało Agent Native Cloud — sandboxy, izolację obciążeń i tożsamość dla agentów. Co to znaczy dla bezpieczeństwa wdrożeń agentowych.
Podatności i CVE Publiczny exploit na GitLab uruchamia kod jako git na niezałatanych serwerach 18.11.3. Łatkę wydano jako bugfix, bez CVE. Analiza i wnioski.
Zagrożenia i incydenty Sysdig opisał JadePuffer — pierwszy udokumentowany atak ransomware przeprowadzony end-to-end przez agenta LLM. Analiza łańcucha i wnioski dla obrony.
Bezpieczeństwo AI Microsoft pokazał Project Perception — system agentów red, blue i green team. Analizujemy architekturę, wyniki, ryzyka i bezpieczne wdrożenie w SOC.
Podatności i CVE Node.js zapowiedział poprawki o poziomie HIGH dla linii 26, 24 i 22. Wyjaśniamy, co wiadomo, czego nie ujawniono i jak bezpiecznie wdrożyć aktualizację.
Bezpieczeństwo AI Raport OpenAI analizuje 800 tys. wiadomości i zjawisko task crossover. Wyjaśniamy wyniki, ograniczenia oraz skutki dla kompetencji i nadzoru nad AI.
Zagrożenia i incydenty Ransomware Spirals zaszyfrował sieć firmy IT w mniej niż 24 godziny. Rozkładamy oś czasu ataku i pokazujemy, gdzie dało się go przerwać.
Bezpieczeństwo AI Anthropic wydał w becie Claude Security Plugin — wieloagentowy skaner podatności dla Claude Code. Jak działa, gdzie pomaga i czego nie zastąpi.
Podatności i CVE Dwie luki CVSS 9.1 w FortiSandbox pozwalają nieuwierzytelnionemu napastnikowi wykonać polecenia systemowe. Są w katalogu KEV. Analiza, detekcja i naprawa.
Bezpieczeństwo AI Google wydał Gemini 3.6 Flash: niższa cena wyjścia, ok. 17% mniej tokenów i 1 mln kontekstu. Co to znaczy dla kosztów, wdrożeń i bezpieczeństwa.
Podatności i CVE Microsoft załatał w lipcu 2026 rekordowe 570 podatności i trzy zero-daye. Jak przeprowadzić triage takiej liczby poprawek i czego nie odkładać na później.
Zagrożenia i incydenty 0-day CVE-2026-35273 w Oracle PeopleSoft uderzył w ponad 100 organizacji, w tym NAIC. Analiza ataku i lekcja o czytaniu deklaracji grup wymuszeniowych.
Bezpieczeństwo AI OpenAI i Broadcom pokazały Jalapeño — własny ASIC do inferencji LLM. Co oznacza wyścig na custom silicon dla kosztów, dostępności i bezpieczeństwa AI.
Bezpieczeństwo AI Zenity Labs pokazało, jak jeden link mógł stworzyć w ChatGPT Workspace autonomicznego agenta pracującego dla atakującego. Analiza CSRF w erze agentów.
Tożsamość i dostęp Jak działa weryfikacja JWT i gdzie się psuje: alg confusion, kid injection, JWKS, walidacja iss/aud, unieważnianie tokenów, testowanie i detekcja.
Raz w miesiącu zwięzłe podsumowanie istotnych podatności i zagrożeń. Bez spamu, wypiszesz się w każdej chwili.