Mateusz Chrobok
Mateusz Chrobok
0
Mateusz Chrobok dzieli się swoim doświadczeniem w pracy w działach Research & Development. Porusza tematykę tworzenia startupów, podejmowania kluczowych decyzji oraz budowania produktów. Opowiada o bezpieczeństwie w Internecie i o tym, jak maksymalizować swoje bezpieczeństwo. Jest także ciekawy nowych technologii związanych ze sztuczną inteligencją, takich jak explainable AI.
ตอน
-
Przynosisz do pracy prywatny telefon? Niedobrze. 20.09.2026 15นาที🔒 Wykorzystywanie służbowego sprzętu - telefonów, laptopów czy samochodów - do prywatnych celów to w wielu firmach codzienność. Tak za przyzwoleniem przełożonych, jak i bez niego. Ale czy spotkaliście się kiedyś z modelem BYOD, Bring Your Own Device, w pracy?👉 Prowadzisz jednoosobową działalność gospodarczą? Z kodem UCZMNIE nowi użytkownicy otrzymają 4 miesiące Orange Flex dla Firm za 0 zł. Promocja obowiązuje do 31 grudnia 2026 roku i dotyczy planów w subskrypcji miesięcznej. Szczegóły znajdziecie na flex.orange.pl. Link do pobrania apki: https://flex.onelink.me/66sn/mateuszc…Regulamin promocji https://flex.orange.pl/flex-dla-firm Linki:🟡 Customer Updates: Stryker Network Disruptionhttps://www.stryker.com/us/en/about/news/2026/a-message-to-our-customers-03-2026.html🇮🇷 Cork Stryker plants hit by suspected global Iranian-linked cyberattackhttps://www.corkbeo.ie/news/local-news/cork-stryker-plants-hit-suspected-33571864🥷 Iranian Hacktivists Strike Medical Device Maker Stryker in "Severe" Attack that Wiped Systemshttps://www.zetter-zeroday.com/iranian-hacktivists-strike-medical-device-maker-stryker-in-severe-attack-that-wiped-systems/ 🇺🇸 Pro-Iran hackers claim cyberattack on major US medical device makerhttps://edition.cnn.com/2026/03/11/politics/pro-iran-hackers-cyberattack-medical-device-maker🌐 FBI seizes website tied to Iranian cyberattack on U.S. companyhttps://www.nbcnews.com/tech/security/iran-cyber-attack-stryker-us-company-risk-war-fbi-handala-rcna264332🧑🏻⚖️ Justice Department Disrupts Iranian Cyber Enabled Psychological Operationshttps://www.justice.gov/usao-md/pr/justice-department-disrupts-iranian-cyber-enabled-psychological-operations🔓 Iran appears to have conducted a significant cyberattack against a U.S. company, a first since the war startedhttps://www.nbcnews.com/world/iran/iran-appears-conducted-significant-cyberattack-us-company-first-war-st-rcna263084🎵 What is Microsoft Intune?https://learn.microsoft.com/en-us/intune/fundamentals/what-is-intune🚫 Systemy MDM w smartfonie pracownika: granica między kontrolą a prywatnościąhttps://pgmys.edu.pl/systemy-mdm-w-smartfonie-pracownika-granica-miedzy-kontrola-a-prywatnoscia📱 Preventing full wipe on BYOD devices when using Intune Company Portalhttps://www.reddit.com/r/Intune/comments/1s8lvny/preventing_full_wipe_on_byod_devices_when_using/?solution=72c5298e7619309372c5298e76193093&js_challenge=1&jsc_token=7afd7253fec22262ff1c52b1703fe9ec7925a0e28dc49ddb80ad1f2fc4c850bb&jsc_orig_r=🪬 Intune Administrator Is the New Domain Adminhttps://skiptotheendpoint.co.uk/intune-administrator-is-the-new-domain-admin/ © Wszystkie znaki handlowe należą do ich prawowitych właścicieli.❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na:Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/Patronite https://patronite.pl/MateuszChrobok Rozdziały:00:00 Intro00:55 BYOD02:25 SEGMENT SPONSOROWANY04:31 Stryker07:02 Iran08:52 Problem12:33 Co Robić i Jak Żyć? #BYOD #telefon #praca #cyberbezpieczeństwo #bezpieczeństwo -
Wpływ AI na wybory | Jakub Szymik Czy AI wpłynie na wybory? | Jakub Szymik Jak AI wpłynie na wybory? | Jakub Szymik 17.09.2026 1ชม. 42นาที🤳🏻 Nie potrzeba viralowego deepfake'a z premierem, żeby AI wpłynęła na wynik wyborów. Wystarczy masa, tempo i algorytm, który dopasuje przekaz dokładnie pod ciebie.Moim gościem jest Jakub Szymik — prawnik, szef Fundacji Obserwatorium Demokracji Cyfrowej (Digital Democracy Watch), współautor raportu o wpływie sztucznej inteligencji na całą drogę wyborcy: od pierwszej informacji aż do urny.Rozmawiamy o tym, co już się wydarzyło — nie o tym, co może się kiedyś stać. O deepfake'u audio wypuszczonym na Słowacji dokładnie w momencie ciszy wyborczej, kiedy nikt nie zdążył zareagować. O 25 tysiącach robotelefonów z syntetycznym głosem Joe Bidena, które zniechęcały ludzi do głosowania. O Rumunii, gdzie sąd unieważnił pierwszą turę wyborów na podstawie utajnionego raportu, a Komisja Europejska wzięła pod lupę TikToka.Ale najciekawsze zaczyna się poza nagłówkami. Badacze z Demos sprawdzili, jak modele językowe odpowiadają na pytania wyborcze — do 30% odpowiedzi zawierało nieprecyzyjne informacje. Daty przesunięte o dwa miesiące. Cytaty, których kandydaci nigdy nie wypowiedzieli. Kandydaci, którzy w ogóle nie istnieli.Rozmawiamy też o slopagandzie, o tym dlaczego Meta i Google wycofały reklamę polityczną z Europy i dlaczego to wcale nie musi być dobra wiadomość, o AI Akcie, DSA i o tym, czy jako pojedynczy obywatel mamy jakiekolwiek szanse w starciu z platformami — czy potrzebujemy do tego całej Unii.I o pytaniu, na które ani ja, ani Jakub nie mamy dobrej odpowiedzi: w którym momencie dopasowanie treści do ciebie staje się manipulacją? Linki:📃 Raport "The Road to the Ballot: AI Governance and the Integrity of Democratic Choice" https://ceeddw.org/new-policy-paper-the-road-to-the-ballot/ 📃 Raport "Polub, udostępnij, głosuj. O przejrzystości politycznych współprac influencerów" https://ceeddw.org/wp-content/uploads/2025/11/Polub-Udostepnij-Glosuj_PL-internet.pdf🤖 Caucus AI: https://caucus-ai.com/🧔🏻♂️ Linkedin Jakuba: https://www.linkedin.com/in/jakubszymik/ © Wszystkie znaki handlowe należą do ich prawowitych właścicieli.❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na:Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/Patronite https://patronite.pl/MateuszChrobok Rozdziały:00:57 Deepfake, którego nie zdążono zdementować — Słowacja i głos Bidena18:13 Grok, halucynacje wyborcze i slopaganda29:38 Rumunia: unieważniona tura i TikTok pod lupą Komisji35:53 Digital Democracy Watch: DSA, AI Act i suwerenność Europy49:17 Masa i tempo — skala produkcji i (nie)skuteczność oznaczeń59:05 Chatbot jako wyrocznia i koniec wspólnego oka1:13:57 Reklama polityczna, targetowanie i „Ministerstwo Prawdy"1:29:54 Czy Polska jest gotowa? Trzy życzenia i rada dla wyborcy -
Skynet już tu jest? 06.09.2026 42นาที🔓 W połowie lipca HuggingFace poinformowało w oświadczeniu o incydencie bezpieczeństwa. Ktoś niepowołany uzyskał dostęp do ich produkcyjnej infrastruktury wysyłając do serwisu złośliwy, specjalnie spreparowany zestaw danych treningowych, którego automatyczne sprawdzenie doprowadziło do zdalnego wykonania kodu. A w konsekwencji - eskalacji uprawnień, przechwycenia poświadczeń oraz dalszego rozejścia się po infrastrukturze ofiary. Jak do tego doszło? Czy to właśnie ten moment w historii, kiedy Skynet budzi się do życia? I jak w ogóle wygląda coś na kształt społeczeństwa, które wykształciła AI?👉 Otwórz Konto Mój Biznes online w Banku Millennium i zyskaj do 5000 zł premii po spełnieniu warunków promocji, korzystając z rzeczy, które i tak robisz na co dzień jak opłacanie ZUS-u czy płatności kartą w telefonie, czy przyjmowanie płatności na terminalu płatniczym.🚀 Do tego nie płacisz za prowadzenie Konta Mój Biznes i otrzymujesz bezpłatne przelewy internetowe w PLN i EUR – przez 2 lata w promocji. Do tego pakiet Obsługi księgowej z dedykowanym księgowym już od 99 zł miesięcznie przez pierwsze 2 miesiące. Szczegóły i wniosek o założenie konta znajdziecie nahttps://www.bankmillennium.pl/konto-firmowe-vDostawcą usługi zakładania firmy w CEIDG jest Bank Millennium S.A. Usługa polega na udostępnieniu i przekazaniu do Ministerstwa Rozwoju i Technologii wniosku o wpis działalności gospodarczej do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG). Wniosek dostępny jest w aplikacji mobilnej i Millenecie. Szczegółowe warunki świadczonej usługi opisane są w regulaminie „Załóż firmę przez internet z Bankiem Millennium”. Warunki promocji na pakiet księgowy „Obsługa księgowa” opisuje regulamin promocji „Księgowość za 99 zł”, która trwa do 30.09.2026 r. Opłaty i zakres pakietów księgowych znajdziesz “Regulaminie serwisu Millennium Księgowość”. Usługi księgowe świadczy CashDirector S.A.Możesz zyskać do 5000 zł premii, jeśli spełnisz wszystkie warunki promocji opisane w regulaminie “Nawet 5000 zł premii dla przedsiębiorców z Kontem Mój Biznes”, która trwa do 30.09.2026 r. Pozostałe informacje na temat Konta Mój Biznes zawarte są w Cenniku Usług dla Klientów Biznes oraz Ogólnych warunkach otwierania i prowadzenia rachunków bankowych dla Klientów Biznes w Banku Millennium S.A. Regulaminy promocji i wyżej wymienione dokumenty dostępne są w placówkach Banku i na www.bankmillennium.pl. Linki:⛓️💥 Security incident disclosure — July 2026https://huggingface.co/blog/security-incident-july-2026🗣️ OpenAI and Hugging Face partner to address security incident during model evaluationhttps://openai.com/index/hugging-face-model-evaluation-security-incident/🩻 Anatomy of a Frontier Lab Agent Intrusion: A Technical Timeline of the July 2026 Incident https://huggingface.co/blog/agent-intrusion-technical-timeline❗️ The 'Breaking' News: The OpenAI–Hugging Face Incident - A Technical Reconstruction and Its Implications for AIhttps://blackhat.com/us-26/briefings/schedule/index.html#the-breaking-news--the-openaihugging-face-incident---a-technical-reconstruction-and-its-implications-for-ai-57401🛣️ The Hugging Face incident and the road aheadhttps://openai.com/index/hugging-face-incident-and-the-road-ahead/🔎 Brief independent investigation of agents’ behavior, reasoning and collaboration in the OpenAI / Hugging Face hacking incidenthttps://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/🤖 The Rise and Fall of Agent Civilizationshttps://www.dwarkesh.com/p/openai-huggingface © Wszystkie znaki handlowe należą do ich prawowitych właścicieli.❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na:Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/Patronite https://patronite.pl/MateuszChrobok Rozdziały:00:00 Intro01:27 Zaskoczenie03:55 REK -
APT28 GRU Sandworm Co knuje Rosja? Historia Sandworma. No zaś ta Rosja! Historia Sandworma. Przeszedłem pustynię, abyście Wy nie musieli 30.08.2026 29นาที🪱 Diuna to świetny film, a jeszcze lepsza książka. No i tak się widocznie Rosjanom spodobała, że postanowili mieć swojego własnego Szej-Huluda, piaskowego Czerwia - Sandworma. To właśnie Sandworm jest kryptonimem jednostki 74455, czyli cyberszpiegów operujących w obrębie rosyjskiego wywiadu wojskowej GRU. Jak to w przypadku grup APT, Advanced Persistent Threat bywa, mają one wiele nazw, ale najczęściej spotykam się z nazwą Sandworm. Zresztą pasuje mi ona najlepiej scenerii odcinka i to absolutnie nie jest przypadek. Linki:📖 Sandworm: A tale of disruption told anewhttps://www.welivesecurity.com/2022/03/21/sandworm-tale-disruption-told-anew/⚫️ Back in BlackEnergy *: 2014 Targeted Attacks in Ukraine and Polandhttps://www.welivesecurity.com/2014/09/22/back-in-blackenergy-2014/🔍 iSIGHT discovers zero-day vulnerability CVE-2014-4114 used in Russian cyber-espionage campaignhttps://web.archive.org/web/20141014083644/http://www.isightpartners.com/2014/10/cve-2014-4114/⚡️ BlackEnergy by the SSHBearDoor: attacks against Ukrainian news media and electric industryhttps://www.welivesecurity.com/2016/01/03/blackenergy-sshbeardoor-details-2015-attacks-ukrainian-news-media-electric-industry/🔌 BlackEnergy trojan strikes again: Attacks Ukrainian electric power industryhttps://www.welivesecurity.com/2016/01/04/blackenergy-trojan-strikes-again-attacks-ukrainian-electric-power-industry/🖲️ Industroyer: Biggest threat to industrial control systems since Stuxnethttps://www.welivesecurity.com/2017/06/12/industroyer-biggest-threat-industrial-control-systems-since-stuxnet/❗️TeleBots are back: Supply-chain attacks against Ukrainehttps://www.welivesecurity.com/2017/06/30/telebots-back-supply-chain-attacks-against-ukraine/🌍 New WannaCryptor-like ransomware attack hits globally: All you need to knowhttps://www.welivesecurity.com/2017/06/27/new-ransomware-attack-hits-ukraine/🔘 The Untold Story of NotPetya, the Most Devastating Cyberattack in Historyhttps://www.wired.com/story/notpetya-cyberattack-ukraine-russia-code-crashed-the-world/❓What was the WannaCry ransomware attack?https://www.cloudflare.com/learning/security/ransomware/wannacry-ransomware/📑 The Shadow Brokers Leaked Exploits Explainedhttps://www.rapid7.com/blog/post/2017/04/18/the-shadow-brokers-leaked-exploits-faq/📃 UNITED STATES DISTRICT COURT WESTERN DISTRICT OF PENNSYLVANIA Criminal No. 20-316https://www.justice.gov/archives/opa/press-release/file/1328521/dl?inline=🇷🇺 Grand Jury Indicts 12 Russian Intelligence Officers for Hacking Offenses Related to the 2016 Electionhttps://www.justice.gov/archives/opa/pr/grand-jury-indicts-12-russian-intelligence-officers-hacking-offenses-related-2016-election👁️ New Sandworm Malware Cyclops Blink Replaces VPNFilterhttps://www.cisa.gov/news-events/cybersecurity-advisories/aa22-054a🇺🇦 HermeticWiper: New data-wiping malware hits Ukrainehttps://www.welivesecurity.com/2022/02/24/hermeticwiper-new-data-wiping-malware-hits-ukraine/📍IsaacWiper and HermeticWizard: New wiper and worm targeting Ukrainehttps://www.welivesecurity.com/2022/03/01/isaacwiper-hermeticwizard-wiper-worm-targeting-ukraine/📂 Industroyer2: Industroyer reloadedhttps://www.welivesecurity.com/2022/04/12/industroyer2-industroyer-reloaded/🖥️ Плани UAC-0133 (Sandworm) щодо кібердиверсії на майже 20 об'єктах критичної інфраструктури Україниhttps://cert.gov.ua/article/6278706📰 Back in BlackEnergy *: 2014 Targeted Attacks in Ukraine and Polandhttps://www.welivesecurity.com/2014/09/22/back-in-blackenergy-2014/🔗 Uzupełnienie raportu z incydentu w sektorze energii w grudniu 2025 rokuhttps://cert.pl/posts/2026/08/uzupelnienie-raportu-incydent-sektor-energii-2025/🐚 The BadPilot campaign: Seashell Blizzard subgroup conducts multiyear global access operationhttps://www.microsoft.com/en-us/security/blog/2025/02/12/the-badpilot-campaign-seashell-blizzard-subgroup-conducts-multiyear-global-access-operation/📁 ESET APT Activity Report Q4 2025–Q1 2026https://www.welivesecurity.com/en/eset-research/eset-apt-a -
Jak aplikacja do biegania może pomóc cię wyśledzić? Przede mną się nie ukryjesz. 23.08.2026 22นาที👁️🗨️ Wie, o której wyszedłeś dziś rano z domu, ile zrobiłeś kroków, jak długo spałeś. Wie, że biegasz w czwartki, gdzie pracujesz i co robisz w niedzielne popołudnia. I nie, nie mówię teraz o twojej mamie czy partnerze lub partnerce, a o niepozornym smartwatchu, który masz na ręce. Tak, twoje życiówki i wykręcane na nich tętno są na sprzedaż. I dziś opowiemy sobie, jak ten proceder nieco ukrócić.👉 Prowadzisz jednoosobową działalność gospodarczą? Z kodem UCZMNIE nowi użytkownicy otrzymają 4 miesiące Orange Flex dla Firm za 0 zł. Promocja obowiązuje do 31 grudnia 2026 roku i dotyczy planów w subskrypcji miesięcznej. Szczegóły znajdziecie na flex.orange.pl. Linki:🗺️ Strava fitness app reportedly reveals location of France aircraft carrier at seahttps://www.euronews.com/2026/03/20/strava-fitness-app-reportedly-reveals-location-of-france-aircraft-carrier-at-sea🏥 Complying with FTC’s Health Breach Notification Rulehttps://www.ftc.gov/business-guidance/resources/complying-ftcs-health-breach-notification-rule-0📊 FTC Hits Pair of Data Brokers for Unlawfully Tracking and Selling Consumer Datahttps://www.insurancejournal.com/news/national/2024/12/04/803360.htm © Wszystkie znaki handlowe należą do ich prawowitych właścicieli.❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na:Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/Patronite https://patronite.pl/MateuszChrobok Rozdziały:00:00 Intro01:18 Dane02:38 Bieganie04:11 Strava08:35 Sprzedaż12:22 Data brokerzy16:02 Co Robić i Jak Żyć? #Strava #namierzanie #lokalizacja #geolokalizacja #bezpieczeństwo -
Nie tylko fizycy czekają na komputer kwantowy 16.08.2026 18นาที🛸 Przelew z banku. Kod, który bank wysłał ci esemesem. Twój dowód osobisty w mObywatelu. Rozmowa z bliskimi na WhatsAppie. Mejl z laboratorium, który otworzyłeś przy śniadaniu z wynikami krwi. Dwadzieścia lat temu to wszystko było zaszyfrowane i nie do ruszenia. Dziś ktoś czyta to jak otwartą książkę. Nie, to nie żadna podróż w czasie. To już znana nam przyszłość. Linki:🔒 Quantum Resistance and the Signal Protocolhttps://signal.org/blog/pqxdh/🔑 The PQXDH Key Agreement Protocolhttps://signal.org/docs/specifications/pqxdh/💬 iMessage with PQ3: The new state of the art in quantum-secure messaging at scalehttps://security.apple.com/blog/imessage-pq3/📑 Announcing Approval of Three Federal Information Processing Standards (FIPS) for Post-Quantum Cryptographyhttps://csrc.nist.gov/news/2024/postquantum-cryptography-fips-approved🔗 Algorithms for Quantum Computation:Discrete Logarithms and Factoringhttps://greencompute.uk/References/QuantumComputing/Shor (1994) - algorithms for QC, discrete logarithms and factoring.pdf🔗 “Harvest Now Decrypt Later”: Examining Post-QuantumCryptography and the Data Privacy Risks for Distributed LedgerNetworkshttps://www.federalreserve.gov/econres/feds/files/2025093pap.pdf📊 The state of the post-quantum Internethttps://blog.cloudflare.com/pq-2024/ © Wszystkie znaki handlowe należą do ich prawowitych właścicieli.❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na:Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/Patronite https://patronite.pl/MateuszChrobok Rozdziały:00:00 Intro00:57 Czas02:36 Komputer kwantowy06:38 Inwestycja08:59 Post-quantum10:56 Polska13:27 Horyzonty15:52 Co Robić i Jak Żyć? #QDay #komputery #kwantowe #post-quantum #przyszłość -
Kiedy “kocham Cię” kosztuje zbyt wiele 09.08.2026 16นาที💔 Oszustwo na miłość - mechanika tej operacji jest zaskakująco prosta i przez ostatnich piętnaście lat właściwie się nie zmieniła, zmieniły się tylko narzędzia, którymi się ją prowadzi. Jak wygląda romance scam? Linki:🇰🇭 Cambodia: Government allows slavery and torture to flourish inside hellish scamming compoundshttps://www.amnesty.org/en/latest/news/2025/06/cambodia-government-allows-slavery-torture-flourish-inside-scamming-compounds/💸 Treasury Sanctions Southeast Asian Networks Targeting Americans with Cyber Scamshttps://home.treasury.gov/news/press-releases/sb0237🪖 Military consumers and romance scamshttps://consumer.ftc.gov/consumer-alerts/2023/07/military-consumers-romance-scams⛓️ Chairman of Prince Group Indicted for Operating Cambodian Forced Labor Scam Compounds Engaged in Cryptocurrency Fraud Schemeshttps://www.justice.gov/opa/pr/chairman-prince-group-indicted-operating-cambodian-forced-labor-scam-compounds-engaged🎭 A deepfake ‘CFO’ tricked the British design firm behind the Sydney Opera House in $25 million scamhttps://fortune.com/europe/2024/05/17/arup-deepfake-fraud-scam-victim-hong-kong-25-million-cfo/💔 Romance scam, czyli oszustwo romantycznehttps://wszystkoconajwazniejsze.pl/pepites/romance-scam-czyli-oszustwo-romantyczne/👨🏿🦲 Are West Africa’s ‘Yahoo boys’ and BEC scammers creating the next cybercrime hotbed?https://www.scworld.com/news/are-west-africas-yahoo-boys-and-bec-scammers-creating-the-next-cybercrime-hotbed © Wszystkie znaki handlowe należą do ich prawowitych właścicieli.❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na:Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/Patronite https://patronite.pl/MateuszChrobok Rozdziały:00:00 Intro00:49 Love story02:23 Lagos04:15 Skrypt07:42 Pętla11:46 Co Robić i Jak Żyć? #romance #scam #oszustwo #matrymonialne #yahoo -
Każdy używa, choć mówi, że nie - ShadowAI 02.08.2026 22นาที📝 „Chciałem tylko szybciej przygotować raport, spersonalizować maila, ocenić ofertę.” Tak zaczyna się większość historii o wyciekach danych przez narzędzia AI. Bo materiały okraszone NDA, które przeczyta darmowy ChatGPT, przestają być tajne. Lądują na serwerach w Stanach, a następnie są ponownie wykorzystywane. Cały proces został już nawet nazwany – Shadow AI. Linki:👉 BHP AI, czyli jak się obchodzić ze sztuczną inteligencją 👈https://www.uczmnie.pl/kursy/bhp-ai/🏴 Czym jest shadow AI i czy firmy powinny się go obawiać?https://www.parp.gov.pl/component/content/article/88414:czym-jest-shadow-ai-i-czy-firmy-powinny-sie-go-obawiac📂 Cyberportret polskiego biznesu 2026https://in.eset.pl/cyberportret-polskiego-biznesu🚰 Samsung bans use of generative AI tools like ChatGPT after April internal data leakhttps://techcrunch.com/2023/05/02/samsung-bans-use-of-generative-ai-tools-like-chatgpt-after-april-internal-data-leak/⛓️💥 March 20 ChatGPT outage: Here’s what happenedhttps://openai.com/index/march-20-chatgpt-outage/📈 Enterprise AI and SaaS Data Security Report 2025https://go.layerxsecurity.com/hubfs/LayerX_Enterprise_AI_and_SaaS_Data_Security_Report.pdf🤖 How your data is used to improve model performancehttps://openai.com/policies/how-your-data-is-used-to-improve-model-performance/🤝 Technologia musi być zgodna z RODO https://uodo.gov.pl/pl/138/2823🤌 ChatGPT banned in Italy over privacy concernshttps://www.bbc.com/news/technology-65139406 © Wszystkie znaki handlowe należą do ich prawowitych właścicieli.❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na:Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/Patronite https://patronite.pl/MateuszChrobok Rozdziały:00:00 Intro01:07 Szybciej03:20 Gdzie problem?04:54 Prompt07:46 Samsung10:23 Którędy?14:15 Prawo17:35 Co Robić i Jak Żyć? #shadowai #narzędzia #użycie #nieautoryzowane #ai -
Bezpieczeństwo leciwych systemów to prawdziwy koszmar 26.07.2026 25นาที⚡️ Wiele ostatnio słyszymy o atakach na rosyjskie rafinerie. Drony, wybuchy, wielkie słupy czarnego dymu. Wygląda to spektakularnie a zarazem przerażająco, ale przeróżnym rafineriom, fabrykom, elektrowniom - infrastrukturze krytycznej - zaszkodzić można też w mniej widowiskowy sposób. Cyberatakiem. Czym różnią się one od tych znanych nam z domowych komputerów?👉 Zajrzyj na https://stormshield.pl/ 👈 Linki:🇺🇸 The White House is dictating access to frontier AI models, shifting power from tech giants, sources sayhttps://www.cnbc.com/2026/07/17/white-house-ai-access-anthropic-openai.html🇵🇱 Komunikat Pełnomocnika Rządu do spraw Cyberbezpieczeństwa ws. ataków na przemysłowe systemy sterowaniahttps://www.gov.pl/web/cyfryzacja/komunikat-pelnomocnika-rzadu-do-spraw-cyberbezpieczenstwa-ws-atakow-na-przemyslowe-systemy-sterowania3 © Wszystkie znaki handlowe należą do ich prawowitych właścicieli.❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na:Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/Patronite https://patronite.pl/MateuszChrobok Rozdziały:00:00 Intro01:45 Zagrożenie04:37 Powód09:38 Segmenty11:36 Ratunek15:46 Ochrona18:03 Europa19:42 Suwerenność21:50 Robić i Jak Żyć? #energetyka #infrastruktura #krytyczna #cyberbezpieczeństwo #firewall -
Gdy coś kwacze jak kaczka… 19.07.2026 18นาที🦆 Mozilla poinformowała niedawno, że wdrożyła wsparcie dla mechanizmu QWAC. Ale co to w ogóle takiego jest ten cały QWAC? Czy mnożenie bytów ma jakiś sens? I czy coś, co kwacze jak kaczka, zawsze jest kaczką?👉 Sprawdź 2FAS Passhttps://2fas.com/pass/ Linki:🦊 Firefox Nightly 🔥 @ Twitterhttps://x.com/FirefoxNightly/status/2061716346895786203🖥️ enable QWACs by default on desktop - bugzillahttps://bugzilla.mozilla.org/show_bug.cgi?id=2043399❓ What is a QWAC?https://eidas.ec.europa.eu/efda/discover/qwac🔒 We need to talk about the “green padlock”https://medium.com/@ScottMcGready/we-need-to-talk-about-the-green-padlock-ca0ea433b61b🔏 An Update on the Lock Icon https://blog.chromium.org/2023/05/an-update-on-lock-icon.html🔑 Certyfikat SSL a QWAC – różnice i zastosowaniehttps://eurocert.pl/certyfikat-ssl-a-qwac-roznice-i-zastosowanie/🦃 Entire Internet's Security Jeopardized by Single Mistakehttps://www.nbcnews.com/id/wbna50357357💌 e-Doręczenia: Dla Kwalifikowanych Dostawców Usłughttps://www.gov.pl/web/e-doreczenia/dla-kwalifikowanych-dostawcow-uslug🦆 What the Duck? Why an EU Proposal to Require "QWACs" Will Hurt Internet Securityhttps://www.eff.org/deeplinks/2022/02/what-duck-why-eu-proposal-require-qwacs-will-hurt-internet-security🇪🇺 Experts urge EU not to force insecure certificates in web browsershttps://www.bleepingcomputer.com/news/security/experts-urge-eu-not-to-force-insecure-certificates-in-web-browsers/✅ QWAC Validatorhttps://eidas.ec.europa.eu/efda/qwac-validation-tool © Wszystkie znaki handlowe należą do ich prawowitych właścicieli.❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na:Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/Patronite https://patronite.pl/MateuszChrobok Rozdziały:00:00 Intro00:52 Historia04:12 QWAC12:54 Zmiany15:44 Wątpliwości17:11 Co Robić i Jak Żyć? #QWAC #Mozilla #Europa #szyfrowanie #regulacje -
Twoja wtyczka AI w Chrome wie więcej, niż myślisz 12.07.2026 16นาที💣 Instalujesz w przeglądarce wtyczkę o nazwie "Claude Assistant – Code Helper". Niezłe oceny. Ponad pięćdziesiąt tysięcy pobrań. Tydzień później Twoje dokumenty krążą sobie po internecie. Jak to się stało?❓ Dowiedz się więcej, jak AI wchodzi w cyberbezpieczeństwo.👉 https://www.uczmnie.pl/kursy/hackowanie-ai/ 👈 Linki:🖼️ “AiFrame”- Fake AI Assistant Extensions Targeting 260,000 Chrome Users via injected iframeshttps://layerxsecurity.com/blog/aiframe-fake-ai-assistant-extensions-targeting-260000-chrome-users-via-injected-iframes/🧩 Złośliwa kampania 30 wtyczek – “narzędzi AI” w Chrome. Wspólny kod, infrastruktura i anonimowy twórcahttps://sekurak.pl/zlosliwa-kampania-30-wtyczek-narzedzi-ai-w-chrome-wspolny-kod-infrastruktura-i-anonimowy-tworca/🔍 mozilla / readability @ GitHubhttps://github.com/mozilla/readability👓 QuickLens Chrome extension steals crypto, shows ClickFix attackhttps://www.bleepingcomputer.com/news/security/quicklens-chrome-extension-steals-crypto-shows-clickfix-attack/🤔 Think before you Click(Fix): Analyzing the ClickFix social engineering technique https://www.microsoft.com/en-us/security/blog/2025/08/21/think-before-you-clickfix-analyzing-the-clickfix-social-engineering-technique/🗯️ 108 Malicious Chrome Extensions Steal Google and Telegram Data, Affecting 20,000 Usershttps://thehackernews.com/2026/04/108-malicious-chrome-extensions-steal.html📊 Stealer Log Statistics 2025: The Rise of Credential Theft at Scalehttps://deepstrike.io/blog/stealer-log-statistics-2025 © Wszystkie znaki handlowe należą do ich prawowitych właścicieli.❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na:Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/Patronite https://patronite.pl/MateuszChrobok Rozdziały:00:00 Intro01:17 Wtyczki03:33 AiFrame06:34 QuickLens08:57 ClickFix10:41 Skala12:07 Co Robić i Jak Żyć? #ai #asystent #przeglądarka #produktywność #wtyczka -
Kto jeszcze patrzy, gdy śpisz? 05.07.2026 28นาที📹 Nad biurkiem w pokoju ośmioletniego dziecka stoi nowiutka kamera Ring. Tata zamontował ją kilka dni wcześniej, żeby z aplikacji w telefonie móc sprawdzić, czy córka już zasnęła. Z głośnika tej kamery, bez ostrzeżenia, wybrzmiewa dziecięca piosenka. Po niej, w tym samym głośniku, odzywa się męski głos. „Jestem twoim najlepszym przyjacielem. Jestem Mikołajem". Co zrobić, aby nie pozwolić obcym podglądać na żywo widoku z Twoich kamer?👉 Sprawdź 2FAS Passhttps://2fas.com/pass/ Linki:🎅 A hacker accessed a family’s Ring security camera and told their 8-year-old daughter he was Santa Claushttps://edition.cnn.com/2019/12/12/tech/ring-security-camera-hacker-harassed-girl-trnd/index.html🐦 Paul Moore - Security Consultant @ Twitterhttps://x.com/Paul_Reviews❌ FTC Says Ring Employees Illegally Surveilled Customers, Failed to Stop Hackers from Taking Control of Users' Camerashttps://www.ftc.gov/news-events/news/press-releases/2023/05/ftc-says-ring-employees-illegally-surveilled-customers-failed-stop-hackers-taking-control-users📃 Cheok Ieng, Natalie Ng - Measuring the Security and Privacy of IP Cameras on Shodanhttps://www.royalholloway.ac.uk/media/puolqp2m/techreport-2024-5.pdf🎥 Mandiant Discloses Critical Vulnerability Affecting Millions of IoT Deviceshttps://cloud.google.com/blog/topics/threat-intelligence/mandiant-discloses-critical-vulnerability-affecting-iot-devices🐮 Moobot botnet spreads by exploiting CVE-2021-36260 flaw in Hikvision productshttps://securityaffairs.com/125409/malware/moobot-botnet-hikvision.html🧑🍼 Critical Vulnerabilities in Mi-Cam Baby Monitors Could Expose 53,000 Victimshttps://www.bitdefender.com/en-gb/blog/hotforsecurity/critical-vulnerabilities-mi-cam-baby-monitors-expose-53000-victims © Wszystkie znaki handlowe należą do ich prawowitych właścicieli.❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na:Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/Patronite https://patronite.pl/MateuszChrobok Rozdziały:00:00 Intro03:32 Ring06:40 REKLAMA08:57 Eufy12:17 Otwartość16:46 Tunel21:32 Skala23:47 Co Robić i Jak Żyć? #kamera #IoT #bezpieczeństwo #dziecko #Ring -
Nikt nie jest odporny na dezinformację — nawet Ty | Mateusz Cholewa (Demagog) 01.07.2026 1ชม. 3นาที📰 Newsy, clickbaity, dezinformacja — wszyscy mamy z nimi dziś do czynienia. Jak działa fałsz, dlaczego tak łatwo w niego wierzymy i czy w czasach generatywnego AI da się jeszcze odróżnić prawdę od fejka?Moim gościem jest Mateusz Cholewa z Demagoga — fact checker i zastępca redaktora naczelnego, autor książki „Fake Off". Rozmawiamy o tym, jak buduje się fałszywe autorytety, czemu fake newsy rozchodzą się szybciej niż fakty, jak AI zmieniło skalę dezinformacji i co każdy z nas może zrobić, żeby się nie dać.📚 KONKURSPod koniec odcinka rozdajemy 3 egzemplarze książki Mateusza, „Fake Off". Jak wziąć udział — napiszcie w komentarzu, jaka była ostatnia informacja, przy której się zatrzymaliście, zastanawiając się, czy jest prawdziwa, i co z nią zrobiliście. Najlepsze odpowiedzi nagrodzimy. Linki:📕 Odcinek powstał we współpracy z Wydawnictwem Znak.Książka „Fake Off": https://rebrand.ly/bf2ad8_mc🕵 Analizy Mateusza znajdziecie tutajhttps://demagog.org.pl/autorzy/mateusz-cholewa/ © Wszystkie znaki handlowe należą do ich prawowitych właścicieli.❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na:Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/Patronite https://patronite.pl/MateuszChrobok Rozdziały:00:00:50 Jak działa dezinformacja i fałszywe autorytety00:10:10 Praca fact checkera w czasach AI00:23:50 Anatomia fake newsa: emocje, gniew i kryzysy00:38:51 Kto kłamie i jak go zdemaskować: eksperci, szarlatani, oszustwa AI00:54:08 Dywidenda kłamstwa00:55:58 Jak się bronić i co daje nadzieję? #fakenews #deepfake #ai #fact-checking #dziennikarze -
Jesteś administratorem Fortigate? Współczuję. Szczerze. 28.06.2026 20นาที🩸 W życiu pewne są trzy rzeczy. Śmierć, podatki, i to, że posiadając w swojej infrastrukturze urządzenia Fortineta mamy zagwarantowane więcej emocji niż na mundialu. No i nie inaczej było tym razem, gdy gruchnęła wiadomość, że jest naprawdę grubo. Siedemset pięćdziesiąt tysięcy wykradzionych haseł, ponad czterysta tysięcy przejętych urządzeń, dziewięćdziesiąt tysięcy organizacji, baza danych na ponad sto milionów wpisów. Sęk w tym, że w sumie z Fortinetem jako firmą i jakimiś ewentualnymi błędami bezpieczeństwa w ich urządzeniach nie ma to zbyt wiele wspólnego. Co tak właściwie się stało i co już wiemy na ten temat? Linki:👨 Volodymyr "Bob" Diachenkohttps://www.linkedin.com/in/vdyachenko/https://x.com/MayhemDayOne🩸 FortiBleed Checkhttps://socradar.io/free-tools/fortibleed🩸 FortiBleed: SOCRadar’s Investigation into 86,644 Compromised Fortinet Firewallshttps://socradar.io/blog/fortibleed-fortinet-firewalls-compromised/#️⃣ Hashtopolishttps://docs.hashtopolis.org/🔫 CyberStrikeus / CyberStrike @ GitHubhttps://github.com/CyberStrikeus/CyberStrike💦 More Than a Leak: What SpyCloud Found Inside the FortiBleed Threat Actor Infrastructurehttps://spycloud.com/blog/what-spycloud-found-inside-the-fortibleed-threat-actor-infrastructure/🌎 FortiBleed: How a Russian-Speaking Threat Group Quietly Compromised 75,000 Fortinet Firewalls Worldwidehttps://thecybersecguru.com/news/fortibleed-fortinet-firewall-credential-leak/☁️ Cybercrime: A Multifaceted National Security Threathttps://cloud.google.com/blog/topics/threat-intelligence/cybercrime-multifaceted-national-security-threat🔓 FortiBleed — 75k Fortinet firewalls have admin passwords crackedhttps://doublepulsar.com/fortibleed-75k-fortinet-firewalls-have-admin-passwords-cracked-60299faa65f8📰 Analysis of Reported Credential Compromise of FortiGate Deviceshttps://www.fortinet.com/blog/psirt-blogs/analysis-of-reported-credential-compromise-of-fortigate-devices🏥 An update on FortiBleed — what’s happening with victim orgshttps://doublepulsar.com/an-update-on-fortibleed-whats-happening-with-victim-orgs-c0671a50e7f4💊 FortiBleed – kluczowe informacje w pigułcehttps://www.vida.pl/aktywna-kampania-fortibleed-uderza-w-urzadzenia-fortinet-w-194-krajach/ © Wszystkie znaki handlowe należą do ich prawowitych właścicieli.❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na:Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/Patronite https://patronite.pl/MateuszChrobok Rozdziały:00:00 Intro00:56 Kontekst01:21 FortiBleed03:50 Atak07:59 Szerzej11:12 Kto?14:25 Skala16:20 Rady17:46 Co Robić i Jak Żyć? #Fortinet #wyciek #bezpieczeństwo #logowanie #hasło -
Jak naprawdę zarabiać na AI? 21.06.2026 1ชม. 46นาที🤖 Mniej o demach i proof conceptach, więcej o tym, jak AI realnie przekłada się na pieniądze. Rozmawiamy o GTM Engineeringu, budowaniu „queryable company", mentalności polskich founderów i o tym, dlaczego „jak boli, to rośnie". Moim gościem jest Artur Wala — związany z AI Tinkerers, działający na styku AI, enterprise'u i go-to-market, współtwórca GTM Tech Week.W tym odcinku m.in. o tym czym jest GTM Engineering i czym różni się od marketing automation; jak Anthropic poukładał sprzedaż na istniejącym stacku zamiast budować wszystko od zera; co znaczy „queryable company" i dlaczego kontekst jest ważniejszy niż narzędzia; gdzie AI realnie robi pieniądze (a gdzie tylko spala tokeny); build vs buy: co kupić, a co zbudować samemu; trzy rzeczy, które founder i enterprise powinni zrobić, zanim kupią kolejne narzędzie.Daj znać w komentarzu, co najbardziej blokuje wzrost Twojej firmy: brak sprzedaży, brak procesu, brak wiedzy o tym, jak firma działa — czy może brak odwagi? Jeśli odcinek Ci się przyda — zostaw suba i łapkę w górę. 🙌Kod rabatowy: UCZMNIE-50 Linki:👨💼LinkedIn:https://www.linkedin.com/in/artur-wala/🖥️ GTM Week Warsaw — 23-26 czerwca 2026Cały tydzień warsztatów, wystąpień i roundtables o sprzedaży, revenue ops i Go-To-Market. Dla founderów, sales leaderów i każdego kto chce ogarnąć jak sprzedawać w tech.gtm-week.com🤖 AI Tinkerershttps://poland.aitinkerers.org/organizersSłowniczek pojęć, bo dzisiejszy odcinek jest mocno techniczny:Słowniczek pojęćAI i narzędzia• LLM – duży model językowy, czyli „silnik" stojący za AI typu ChatGPT czy Claude.• Agent – AI, który nie tylko odpowiada, ale samodzielnie wykonuje zadania (np. szuka danych, wysyła maila).• Skill – pojedyncza, gotowa „umiejętność" AI do konkretnego zadania (np. „przygotuj mnie do spotkania"). Mniejszy i prostszy niż agent.• Cowork / Claude / Codex – aplikacje firmy Anthropic i OpenAI, w których pracuje się z AI.• Token – jednostka rozliczeniowa AI; im więcej tekstu przetwarzasz, tym więcej tokenów „spalasz".• API – sposób, w jaki programy łączą się ze sobą automatycznie, bez udziału człowieka.• Vibe coding – tworzenie oprogramowania przez opisywanie AI, co ma zrobić, zamiast pisania kodu ręcznie.• Pętla (agentowa) – AI rozwiązuje problem krok po kroku, sprawdzając efekty po drodze, zamiast jednym strzałem.• Human in the loop (HITL) – mechanizm, w którym AI musi poprosić człowieka o zgodę, zanim wykona ważną akcję.• Evals (ewaluacje) – testy sprawdzające, czy AI działa tak, jak powinno.Sprzedaż i marketing (GTM)• GTM / go-to-market – wszystko, co dzieje się między produktem a klientem: sprzedaż, marketing, wzrost.• GTM Engineering – łączenie narzędzi i AI tak, by procesy sprzedaży i marketingu działały automatycznie i skalowalnie.• SDR – osoba zajmująca się pierwszym kontaktem z potencjalnym klientem.• Inbound / outbound – klienci, którzy sami się zgłaszają (inbound) vs. ci, do których aktywnie wychodzisz (outbound).• CRM – system do zarządzania kontaktami i historią relacji z klientami (np. HubSpot, Salesforce).• Tone of voice – charakterystyczny, spójny sposób komunikacji firmy.• UGC – treści wyglądające jak tworzone przez zwykłych użytkowników, a nie przez markę.• SEO / GEO – optymalizacja, by firmę było widać w wyszukiwarkach (SEO) i w odpowiedziach AI (GEO).• POC / demo – wczesna, próbna wersja rozwiązania pokazująca, że „da się to zrobić".• Champion / bloker – w firmie klienta: osoba, która wspiera twój projekt (champion) lub go hamuje (bloker).Biznes i finanse• P&L (PNL) – rachunek zysków i strat: gdzie firma zarabia, a gdzie traci.• ROI – zwrot z inwestycji; czy wydane pieniądze się opłaciły.• ARR – powtarzalny roczny przychód (typowy dla firm abonamentowych).• EBITDA – uproszczony miernik zysku operacyjnego firmy.• Pivot (piwot) – zmiana kierunku firmy/projektu, gdy dotychczasowy pomysł nie działa.• Moat (fosa) – przewaga, której konkurencji trudno skopiować.• Komodytyzacja – sytuacja, gdy technologia staje się powszechna i tania, więc przestaj -
macOS Cię okłamuje 21.06.2026 23นาที🗯️ Co i rusz słyszymy, że zhakowano Signala. Ale za każdym razem, jak się w to nieco zagłębić, okazuje się, że z samym Signalem nie ma to niczego wspólnego. O co więc chodzi TYM RAZEM? Czy skala CVSS zawsze mówi pełnię prawdy? Dlaczego macOS kłamie, że Cię chroni? I dlaczego to ostatnia podatność, którą odkrywcy zgłosili do Apple?Sprawdź 2FAS Passhttps://2fas.com/pass/ Linki:📦 CVE-2026-28910: Breaking macOS App Sandbox Data Containers, TCC, and Hijacking Apps Using Archive Utilityhttps://mysk.blog/2026/05/19/cve-2026-28910/🇩🇪 Konta niemieckich polityków na komunikatorze Signal miały zostać zhakowanehttps://www.onet.pl/informacje/deutsche-welle/konta-niemieckich-politykow-na-komunikatorze-signal-mialy-zostac-zhakowane/s8c6d6n,0666d3f1👁️🗨️ Signal zhakowany w Niemczech. Rosyjscy hakerzy czytają prywatne wiadomości niemieckich elithttps://www.bankier.pl/wiadomosc/Signal-zhakowany-w-Niemczech-Rosyjscy-hakerzy-czytaja-prywatne-wiadomosci-niemieckich-elit-9123019.html👀 Hackers are trying to steal Signal users’ backups in new wave of widespread attackshttps://techcrunch.com/2026/05/28/hackers-are-trying-to-steal-signal-users-backups-in-new-wave-of-phishing-attacks/🗽 Powrót Signalgate! Komunikator i linia deportacyjna Trumpa zhakowanehttps://geekweek.interia.pl/bezpieczenstwo/news-powrot-signalgate-komunikator-i-linia-deportacyjna-trumpa-zh,nId,21399360🔗 Prevent account takeovers with Device Bound Session Credentials (DBSC), now generally available in the Chrome browser for Windows https://workspaceupdates.googleblog.com/2026/05/prevent-account-takeovers-with-DBSC-now-generally-available-in-the-Chrome-browser-for-Windows.html⌨️ ClickFix w akcji: jak fake captcha może zaszyfrować całą firmęhttps://cert.pl/posts/2026/02/fake-captcha-in-action/🔐 About the security content of macOS Tahoe 26.4https://support.apple.com/en-us/126794🐦 Ferdous Saljooki @ Twitterhttps://x.com/malwarezoo/status/2037305551911014760🐦 Mysk @ Twitterhttps://x.com/mysk_co/status/2059998046679875866 © Wszystkie znaki handlowe należą do ich prawowitych właścicieli.❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na:Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/Patronite https://patronite.pl/MateuszChrobok Rozdziały:00:00 Intro01:06 Mysk02:05 Skutki03:58 Jak?04:58 Luka12:17 Dowód16:26 2FAS Pass19:05 Nagroda?21:52 Co Robić i Jak Żyć? #Signal #macos #Apple #bezpieczeństwo #atak -
Czy Mythos już na zawsze zmieni świat? 21.06.2026 27นาที🐝 Mythos, rewolucyjna sztuczna inteligencja skupiona na wyszukiwaniu luk w oprogramowaniu od Anthropika miał zmienić wszystko. Tak potężny - rzekomo - że musi być trzymany za kratami. Inaczej przecież świat mógłby z dnia na dzień lec w gruzach. Czy rzeczywiście Mythos jest taką rewolucją, jak nas straszono, przepraszam - obiecywano? Przekonajmy się, bo opublikowano już pierwsze raporty z jego działania. Linki:💡 Project Glasswing: An initial updatehttps://www.anthropic.com/research/glasswing-initial-update📐 Measuring LLMs’ ability to develop exploitshttps://red.anthropic.com/2026/exploit-evals/🌤️ Project Glasswing: what Mythos showed ushttps://blog.cloudflare.com/cyber-frontier-models/👀 Behind the Scenes Hardening Firefox with Claude Mythos Previewhttps://hacks.mozilla.org/2026/05/behind-the-scenes-hardening-firefox/🍹 Browser fuzzing at Mozillahttps://hacks.mozilla.org/2021/02/browser-fuzzing-at-mozilla/🔒 Hardening Firefox with Anthropic’s Red Team https://blog.mozilla.org/en/firefox/hardening-firefox-anthropic-red-team/🤔 Mythos for Offensive Security: XBOW's Evaluationhttps://xbow.com/blog/mythos-offensive-security-xbow-evaluation🏎️ How fast is autonomous AI cyber capability advancing?https://www.aisi.gov.uk/blog/how-fast-is-autonomous-ai-cyber-capability-advancing © Wszystkie znaki handlowe należą do ich prawowitych właścicieli.❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na:Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/Patronite https://patronite.pl/MateuszChrobok Rozdziały:00:00 Intro00:57 Mythos14:55 Mozilla19:53 XBOW21:30 Przyszłość25:01 Co Robić i Jak Żyć? #Mythos #Anthropic #ai #LLM #bezpieczeństwo -
To już nie są halucynacje. Dlaczego AI tak naprawdę KONFABULUJE i jak to wyłączyć? | Piotr Brzyski Jak zmusić AI, żeby przestała zmyślać? Neurosymbolika, dowody logiczne i koniec halucynacji | Piot... 21.06.2026 1ชม. 30นาที🧠 Usiedliśmy z Piotrem Brzyskim (współzałożycielem Generatywnych) na ponad 1,5 godziny szczerej i bardzo technicznej rozmowy o tym, jak naprawdę wygląda wdrażanie AI w polskich firmach.Rozmawiamy o neurosymbolice i o tym, czy da się raz na zawsze zabić halucynacje (a właściwie konfabulacje) modeli. O tym, jak ekipa Generatywnych postawiła statusksef.pl szybciej, niż urzędnicy zdążyli odświeżyć repo. O zespołach 3-osobowych, które dowożą robotę dawnych działów na 50 ludzi i o brudnych danych w „trójwymiarowym Excelu" — bo, jak się okazuje, najtrudniejszy przeciwnik modelu to nie matematyka, tylko ekipa z administracji kolorująca komórki na pomarańczowo.To odcinek dla wszystkich, którzy nie chcą tylko słuchać o AI, ale faktycznie ją budować. 💬 TWOJA KOLEJ Co najbardziej blokuje wdrożenie AI w Waszej firmie? Compliance? Bezpiecznicy? Brak właściciela tematu, czy zwykły chaos? Napiszcie w komentarzu — Piotr nakreślił sporo z tych pułapek, a my chcemy sprawdzić, jak to wygląda u Was. Linki:👤 GOŚĆ Piotr Brzyski — współzałożyciel Generatywnych. Znajdziecie go tuhttps://www.linkedin.com/in/pbrzyski/https://generatywni.com/pl/team © Wszystkie znaki handlowe należą do ich prawowitych właścicieli.❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na:Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/Patronite https://patronite.pl/MateuszChrobok Rozdziały:00:00 — Witajcie02:33 — Neurosymbolika: czy to koniec halucynacji?11:27 — KSeF i statusksef.pl zbudowany w mgnieniu oka27:24 — AI to zmiana reguł gry36:03 — Pociąg AI już odjechał42:51 — Polskie firmy chcą ejaja!58:42 — TCO, czyli ile NAPRAWDĘ kosztuje wdrożenie01:27:00 — AI w Europie kontra startupy w Dubaju #ai #SztucznaInteligencja #MachineLearning #LLM #podcast -
Kolejna wpadka VPNów? Nie do końca. 24.05.2026 10นาที🔓 Dbanie o swoją prywatność to ciężka praca. I to na pełny etat! Czasami okazuje się jednak, że nie ze swojej winy stajemy się nadzy w internecie. To nie przez nasz błąd, a przez zaniedbanie wielomiliardowej korporacji okazało się się, że VPNy w najnowszej wersji Androida niby działają, ale tak nie do końca. Jakie to może mieć konsekwencje? Na czym ten błąd polega? Dlaczego czasami szybciej nie oznacza wcale bezpieczniej? I w końcu - czemu Google jeszcze nie załatało tej luki? Linki:🤖 Any app on recent Android versions can leak certain traffichttps://mullvad.net/en/blog/any-app-on-recent-android-versions-can-leak-certain-traffic🔒 The Tiny UDP Cannon: An Android VPN Bypasshttps://lowlevel.fun/posts/tiny-udp-cannon-android-vpn-bypass/👨💼 The IETF QUIC Working Grouphttps://quicwg.org📃 The QUIC Transport Protocol: Design and Internet-Scale Deploymenthttps://research.google/pubs/the-quic-transport-protocol-design-and-internet-scale-deployment/🏃 QUIChttps://en.wikipedia.org/wiki/QUIC🐦 @cybaqkebmhttps://x.com/cybaqkebm🚨 Google Issue Trackerhttps://issuetracker.google.com/issues/510393733?pli=1📑 GrapheneOShttps://github.com/GrapheneOS/platform_packages_modules_Connectivity/commit/7930a86931d9b7a02aa9c90401e8ddfc351c0932 © Wszystkie znaki handlowe należą do ich prawowitych właścicieli.❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na:Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/Patronite https://patronite.pl/MateuszChrobok Rozdziały:00:00 Intro00:39 Setting02:09 Quic04:55 Technikalia06:37 Łatka08:25 Rozwiązanie09:30 Co Robić i Jak Żyć? #Mullvad #VPN #wyciek #wpadka #Google -
Zrobiłem wszystko dobrze. I tak mnie okradli. 03.05.2026 24นาที🚨 Nie klikasz żadnych dziwnych linków, nie uruchamiasz żadnych załączników ani w sumie żadnego badziewia, nie odwiedzasz podejrzanych serwisów? Świetnie. Robisz dokładnie to, co wszyscy - w tym ja - mówią Ci, że trzeba robić, aby być bezpiecznym. I co? No i nic, nadal padasz ofiarą ataku.Co dzieje się kiedy wektorami ataku stają się ci, którzy mieli nas przed nimi bronić? Linki:1️⃣ trivy - The All-in-One Security Scannerhttps://trivy.dev/❗️ Trivy Security incident 2026-03-19 conclusionhttps://github.com/aquasecurity/trivy/discussions/104622️⃣ Trivy Compromised a Second Time - Malicious v0.69.4 Release, aquasecurity/setup-trivy, aquasecurity/trivy-action GitHub Actions Compromisedhttps://www.stepsecurity.io/blog/trivy-compromised-a-second-time---malicious-v0-69-4-release🐦 Ahmad Nassri @ Twitterhttps://x.com/AhmadNassri/status/2035854809845436500⛓️💥 Trivy Supply Chain Attack Expands to Compromised Docker Imageshttps://socket.dev/blog/trivy-docker-images-compromised🔓 TeamPCP Is Systematically Targeting Security Tools Across the OSS Ecosystemhttps://socket.dev/blog/teampcp-targeting-security-tools-across-oss-ecosystem🚨 Checkmarx Security Updatehttps://checkmarx.com/blog/checkmarx-security-update/🔫 Weaponizing the Protectors: TeamPCP’s Multi-Stage Supply Chain Attack on Security Infrastructurehttps://unit42.paloaltonetworks.com/teampcp-supply-chain-attacks/⚙️ GitHub Actions. Automate your workflow from idea to productionhttps://github.com/features/actions💻 How LiteLLM Turned Developer Machines Into Credential Vaults for Attackershttps://thehackernews.com/2026/04/how-litellm-turned-developer-machines.html⛓️ Security Update: Suspected Supply Chain Incidenthttps://docs.litellm.ai/blog/security-update-march-2026🪱 TeamPCP deploys CanisterWorm on NPM following Trivy compromisehttps://www.aikido.dev/blog/teampcp-deploys-worm-npm-trivy-compromise⛄️ The Team PCP Snowball Effect: A Quantitative Analysishttps://blog.gitguardian.com/team-pcp-snowball-analysis/🐦 @vxunderground @ Twitterhttps://x.com/vxunderground/status/2036532168084672816🐦 @ishaan_jaff @ Twitterhttps://x.com/ishaan_jaff/status/2038728575386521723🚪 Popular AI gateway startup LiteLLM ditches controversial startup Delvehttps://techcrunch.com/2026/03/30/popular-ai-gateway-startup-litellm-ditches-controversial-startup-delve/🚦 Silicon Valley’s two biggest dramas have intersected: LiteLLM and Delvehttps://techcrunch.com/2026/03/26/delve-did-the-security-compliance-on-litellm-an-ai-project-hit-by-malware/😭 Cisco source code stolen in Trivy-linked dev environment breachhttps://www.bleepingcomputer.com/news/security/cisco-source-code-stolen-in-trivy-linked-dev-environment-breach/🔑 TeamPCP Campaign Spreads to npm via a Hijacked Bitwarden CLIhttps://research.jfrog.com/post/bitwarden-cli-hijack/📃 Bitwarden Statement on Checkmarx Supply Chain Incidenthttps://community.bitwarden.com/t/bitwarden-statement-on-checkmarx-supply-chain-incident/96127📊 A running tracker for the coordinated supply chain attack campaign attributed to TeamPCP https://teampcp.cyberdigest.international/🇪🇺 European Commission cloud breach: a supply-chain compromisehttps://cert.europa.eu/blog/european-commission-cloud-breach-trivy-supply-chain🌩️ Security Notice: Impact of CVE-2026-33634 on ownCloud Build Infrastructurehttps://owncloud.com/security-advisories/security-notice-impact-of-cve-2026-33634-on-owncloud-build-infrastructure/🇮🇷 ‘CanisterWorm’ Springs Wiper Attack Targeting Iranhttps://krebsonsecurity.com/2026/03/canisterworm-springs-wiper-attack-targeting-iran/🦷 CanisterWorm Gets Teeth: TeamPCP's Kubernetes Wiper Targets Iranhttps://www.aikido.dev/blog/teampcp-stage-payload-canisterworm-iran🐦 Itay Shakury (@itaysk) is leavinghttps://github.com/aquasecurity/trivy/discussions/10563 © Wszystkie znaki handlowe należą do ich prawowitych właścicieli.❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na:Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.
ยอดนิยมใน
พอดแคสต์นี้ปรากฏในชาร์ตพอดแคสต์ของประเทศเหล่านี้ด้วย