Nejnovější články z našeho blogu

  • Home
  • Nejnovější články z našeho blogu
AI modely od OpenAI unikly z testovacího prostředí a zaútočily

AI modely od OpenAI unikly z testovacího prostředí a zaútočily

OpenAI potvrdila, že její modely mohou za bezpečnostní incident u společnosti Hugging Face. Modely byly testovány v izolovaném testovacím prostředí, kde měly vyřešit bezpečnostní benchmark. Místo vlastního řešení úkolu, zneužily zero day zranitelnost, získaly přístup k internetu a zaútočily na infrastrukturu Hugging Face.  Modely měly vyřešit bezpečnostní benchmark OpenAI testovala kybernetické schopnosti svých modelů, a proto u nich snížila omezení pro kyberbezpečnostní aktivity. Jednalo se o kombinaci modelů – včetně GPT-5.6 Sol a ještě schopnějšího předprodukčního modelu.  Modely byly testovány na benchmarku ExploitGym. Místo očekávaného řešení úkolu v testovacím prostředí se ale vydaly cestou získání odpovědí. Našly zero day zranitelnost v interním softwaru třetí strany a následně zvýšily oprávnění i laterální pohyb. To jim umožnilo uniknout ze sandboxového prostředí na internet.  Útok na infrastrukturu Hugging Face

More...
Legenda v Praze

Legenda v Praze

Včera se na ČVUT v Praze konala přednáška na téma AI bezpečnosti a demokracie. Přednášejícím nebyl nikdo jiný než Bruce Schneier. Celou přednášku pojal jako prezentaci svých myšlenek a velmi pragmaticky hovořil o stavu věcí – bez zaujetí pro AI, nebo proti ní. Začal tím, jak měl možnost vyzkoušet si Claude Fable. Model byl sice výkonný, ale

More...
Microsoft odstranil 119 škodlivých rozšíření z obchodu Edge Add-ons.

Microsoft odstranil 119 škodlivých rozšíření z obchodu Edge Add-ons.

Kampaň označil jako StegoAd, tedy za kombinaci steganografie a adware. Rozšíření obsahovala malware v obrázcích a fontech. V jejich důsledku docházelo k reklamním podvodům. Kromě toho také kradla přihlašovací údaje ke Googlu, jednorázové ověřovací kódy, administrátorské přístupy do WordPressu i cookies, které umožňovaly únos relací. Malware se aktivoval až poté, co rozšíření prošla kontrolami. A jelikož rozšíření plnila

More...
I malá firma může nabídnout zajímavou studentskou praxi 

I malá firma může nabídnout zajímavou studentskou praxi 

Praxi nemusí nabídnout jen velké firmy. I menší společnosti mohou ukázat reálné prostředí IT a kybernetické bezpečnosti. Nás si vybrali studenti z Kolína a z Prahy, kteří se zapojili do různých úkolů podle toho, co nám dávalo smysl a co pro ně mohlo být přínosné.  Věnovali se širokému spektru činností. Připravovali školení pro studenty zaměřené na bezpečnostní témata, podíleli na přípravě phishingových kampaní a vyzkoušeli si i praktičtější část

More...