Elektrine
Log in Register
Paige Chat Timeline Gallery Friends Email Drive DNS Private DNS Domains VPN Kairo Nerve
Remote

Mateusz Chrobok

@mateuszchrobok@infosec.exchange
mastodon 4.8.0-alpha.3+glitch
  • Open on infosec.exchange
1154 Followers
9 Following
50 Posts
Joined November 12, 2022
youtube:
https://www.youtube.com/c/MateuszChrobok/
linkedin:
https://www.linkedin.com/in/mateuszchrobok
twitter:
https://twitter.com/mateuszchrobok
website:
https://chrobok.eu
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 1w ago
Co naprawdę oznacza potencjalny atak na stację naziemną Starlink w Polsce? Czy jest się czego bać?
1
0
0
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 2mo ago
Dzisiaj mam własny Barbenheimer! Z jednej strony premiera mojego nowego filmu o cyberatakach na infrastrukturę krytyczną. O tym, że rafinerii, elektrowni czy fabryce można zaszkodzić nie tylko dronem, ale też... dobrze przygotowanym cyberatakiem. 👉 https://youtu.be/fp6N-UVqito Z drugiej strony premierę ma pierwszy odcinek cyberpunkowej sesji RPG w Rzucie Obronnym, gdzie biegam po futurystycznym świecie jako Echo i próbuję nie narobić sobie zbyt wielu problemów. (Spoiler: próbuję.) 👉 https://youtu.be/KebRHPJcoUM Polecam oba. Kolejność oglądania całkowicie dowolna. Najpierw możecie dowiedzieć się, jak wygląda cyberatak na infrastrukturę krytyczną, a potem zobaczyć, jak próbuję przetrwać cyberpunkową przygodę. Albo odwrotnie. Smacznego!

Bezpieczeństwo leciwych systemów to prawdziwy koszmar

7
0
5
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 6mo ago

Link do artykułu Zaufanej Trzeciej Strony https://zurl.co/ftqcW Od kilku lat Polacy są nabijani w butelkę i nikt nic z tym nie robi - co więcej, nabijający dalej działają w najlepsze! Dzisiaj będzie grubo, istnieje także teoretyczna możliwość, że dostanę za ten film pozew, bo towarzystwo, o którym zaraz usłyszycie, jest znane z rozdawania SLAPPÓW na lewo i prawo. Chodzi o mechanizm, który na pierwszy rzut oka wygląda jak zwykła oferta pracy, a w praktyce okazuje się sposobem na wyciąganie pieniędzy i danych. Schemat jest prosty. Trafiacie na ogłoszenie pracy zdalnej i rekrutujecie się jako „tajemniczy klient”. Następnie dostajecie instrukcję, klikacie w linki, zakładacie konta bankowe, wykonujecie „zadania”. Tyle że te linki to afiliacja. A ktoś zarabia na tym, że założycie konto bankowe. Na koniec zostajecie bez wynagrodzenia i z opłatami za prowadzenie kont. I to nie jest nowy scam, bo działa już od wielu, wielu lat - ale pod różnymi nazwami, bo hydra zawsze ma wiele głów. BadamyTo, QualitySite, Audytio i Weryfino. Spoko nazwy, co? Jakbym miał firmę zajmującą się ankietami, to może właśnie tak bym ją nazwał. A wracając do sprawy, to oczywiście można o tym procederze afiliacji znaleźć negatywne opinie i nawet grupę na Facebooku, zrzeszającą osoby, które padły łupem scamerów. Polecam Wam także artykuł Zaufanej Trzeciej Strony na ten temat, linka zostawiam w opisie. Co mnie jeszcze w tej sprawie najbardziej zdumiewa? Że chory jest cały system. Ogłoszenia przechodzą, banki wiedzą ale zakładają konta, afiliacja wypłaca prowizje, a platformy opinii pozwalają to ładnie przykryć fałszywie pozytywnymi opiniami, złotymi profilami czy innymi laurami konsumentów. A potem? Zostajecie bez kasy i z opłatami. A jak ktoś próbuje ostrzegać innych, to nagle sam ma problemy. Także jeśli mogę Was o coś poprosić, to zróbmy hałas, podeślijcie ten albo inne materiały dalej np. wspomniany już artykuł Zaufanej Trzeciej Strony, niech to się rozejdzie. Może w ten sposób coś w końcu ruszy. A jak widzicie taką ofertę na tajemniczego klienta i zakładanie kont, to zwiewajcie, bo to po prostu zwykłe oszustwo.
Wykorzystano fragment: https://zurl.co/8hNmJ

zurl.co
14
1
17
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 4mo ago

Wyobraźcie sobie, że wasza przeglądarka nagle, bez żadnego pytania, instaluje wam 4 GB danych. Dziwne, nie? A to po prostu Google Chrome po cichu dorzucający AI na Wasz komputer. Cooo proszeeee?! Ano odkrył to pewien badacz bezpieczeństwa Alexander Hanff. Zauważył, że Chrome pobiera na dyski użytkowników czterogigabajtowy plik „weights.bin”, zawierający wagi modelu Gemini Nano. I kiedy Hanff usunął plik, co zrobił Chrome? Pobrał go ponownie.
Źródło: https://zurl.co/wk0tw
https://zurl.co/BKS7Y

zurl.co
7
1
5
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 3mo ago
W życiu pewne są trzy rzeczy. Śmierć, podatki, i to, że posiadając w swojej infrastrukturze urządzenia Fortineta mamy zagwarantowane więcej emocji niż na mundialu. No i nie inaczej było tym razem, gdy gruchnęła wiadomość, że jest naprawdę grubo. Siedemset pięćdziesiąt tysięcy wykradzionych haseł, ponad czterysta tysięcy przejętych urządzeń, dziewięćdziesiąt tysięcy organizacji, baza danych na ponad sto milionów wpisów. Sęk w tym, że w sumie z Fortinetem jako firmą i jakimiś ewentualnymi błędami bezpieczeństwa w ich urządzeniach nie ma to zbyt wiele wspólnego. Co tak właściwie się stało i co już wiemy na ten temat? Zapraszam do najnowszego odcinka 👇 https://youtu.be/8JHfUqvn_vQ

Administrujesz Fortigate? To współczuję.

3
1
4
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 6mo ago

Rosja zablokowała Telegrama!
No ale jak to? Przecież latami próbowała i nigdy im się to nie udawało. Trwał latami i nawet jak wszystko inne padało, to ten działał nadal! Taki to ten Telegram ładny był i odporny na blokady! No jak się okazuje - nie do końca. Tym wstępem zapraszam Was do najnowszego odcinka 👇
https://zurl.co/SxT9I

zurl.co
7
0
5
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 6mo ago

NATYCHMIAST ZAKTUALIZUJCIE SWOJE IPHONY I IPADY! Wszystkie inne urządzenia oczywiście też, ale to jest absolutny priorytet - bo właśnie na GitHuba wrzucono DarkSword, czyli zestaw exploitów do włamywania się na iPhone’y. Tak, ktoś po prostu udostępnił go każdemu, kto ma przeglądarkę i minimalne pojęcie o HTML/JavaScript. Co to oznacza w praktyce? Jeśli Wasz iPhone działa na starszym systemie, np. iOS 18, to teoretycznie każdy, kto tylko zechce, może Was zaatakować w kilka minut i wykraść kontakty, wiadomości, historię połączeń czy nawet zapisane hasła wifi. I nie, nie trzeba być ekspertem od iOS żeby to zrobić - kopiujesz pliki, wklejasz na serwer, cyk i pora na CS’a. Apple wydało już awaryjną aktualizację dla tych, którzy nie mogli zainstalować najnowszego iOS 26 - ale według ich informacji 25% iPhone’ów i iPadów wciąż działa na starym oprogramowaniu. Przy ponad 2,5 miliarda aktywnych urządzeń daje to setki milionów podatnych urządzeń. Także co robić i jak żyć? ZAKTUALIZUJCIE SWOJE URZĄDZENIA albo upewnijcie się, że macie zainstalowany iOS 26. Bez odbioru! Źródła: https://zurl.co/JVDo7 https://zurl.co/z2IOV

zurl.co
7
0
14
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 6mo ago
Meta i YouTube uzależniają dzieciaki - tak uznała właśnie ława przysięgłych w Los Angeles po sześciu tygodniach procesu. Źródło: https://zurl.co/JgAgE
zurl.co
6
0
6
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 6mo ago

Wyobraźcie sobie taką sytuację. Firma przez przypadek publikuje w sieci instrukcję, jak działa ich produkt od środka. Nie dane klientów ani hasła, tylko cały kod źródłowy narzędzia. I właśnie to przytrafiło się 31 marca z Claude Codem, czyli narzędziem do pracy z AI od Anthropica. W dużym uproszczeniu jeden drobny błąd w konfiguracji i plik, który nie powinien wylądować w paczce instalacyjnej, pozwolił każdemu pobrać setki tysięcy liniijek kodu. I to bez żadnego włamania czy hakierskich trików.
Źródła: https://zurl.co/TinrH https://zurl.co/MGKKv

zurl.co
5
3
2
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 6mo ago

Telefon skanuje w tle pakiety identyfikacyjne Bluetooth wysyłane przez urządzenia w pobliżu. W tych krótkich komunikatach znajduje się między innymi identyfikator producenta przypisany w standardzie Bluetooth. Jeśli aplikacja wykryje identyfikator należący do firmy produkującej smart-okulary - np. Meta Platforms, Snap Inc. albo Luxottica Group - użytkownik dostaje powiadomienie, że w pobliżu może znajdować się takie urządzenie.
Źródło: https://zurl.co/07NaZ

zurl.co
6
0
6
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 5mo ago

Dziś premiera kolejnego odcinka podcastu TL;DR!

Amanda Krać- Batyra to ekspertka zajmująca się identyfikowaniem sprawców przestępstw s***ualnych wobec dzieci i opiniowaniem w sprawach karnych.

W tym odcinku padają konkretne liczby i przykłady z realnych spraw. Rozmawiamy o tym, jak wygląda internet z perspektywy śledczych, jak działają sprawcy i gdzie najczęściej dochodzi do kontaktu z dziećmi. To nie jest historia z darknetu ani z odległego kraju, a rzeczywistość, z którą spotykają się dzieci korzystające ze zwykłego smartfona.

Premiera dziś (22.04) o 18:00. Jeśli jesteś rodzicem, pracujesz z dziećmi albo po prostu chcesz wiedzieć, co naprawdę dzieje się w sieci, warto ten odcinek zobaczyć - ale uczciwie ostrzegam, jest trudny i nie dla wszystkich.

4
1
6
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 6mo ago

Nic mnie tak nie wkurza jak domyślna zgoda.
Źródło: https://zurl.co/mPHj0
Filtr: JPPIRIE - cat face
Dziś prima aprilis, ale to co mówię to najprawdziwsza prawda.

zurl.co
4
2
2
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 5mo ago

Minął już tydzień od opublikowania podcastu z Amandą Krać-Batyrą - oczywiście zasięgi zjadają wszystkie zakazane słowa, które zdecydowaliśmy się zostawić - choć może tak sobie mówię, a tak naprawdę ludzie nie chcą za bardzo słuchać o rzeczach tak trudnych.

To też jest prawdopodobne i żeby nie było - no nie dziwię się, jeśli tak jest.

Ja sam podczas tej rozmowy mocno to przeżywałem i noszę w sobie do dzisiaj opowiedziane historie. Jednak jeśli jesteś rodzicem albo osobą pracującą z dziećmi - myślę, że warto tej rozmowy posłuchać.

Cały odcinek obejrzysz na YT: https://youtu.be/nXUfaf0pc1k i platformach podcastowych.

Twoje dziecko ma inny internet niż ty | Amanda Krać-Batyra

3
2
5
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 5mo ago

Ataki kategorii side-channel to zdecydowanie jest to, co tygryski lubią najbardziej. No, przynajmniej takie zainteresowane cyberbezpieczeństwem. I jak pewnie wiecie nie jestem tutaj wyjątkiem, bo lubię czasem posłuchać jak w całkowicie nieoczywisty sposób przełamuje się przeróżne zabezpieczenia. Nawet jeśli nie jest to wybitnie praktyczne.
Zapraszam do najnowszego odcinka 👇
https://zurl.co/6eghQ

zurl.co
3
0
3
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 7mo ago
mObywatel zostanie wygaszony? Kilka dni temu pojawił się projekt ustawy wdrażającej w Polsce europejski portfel tożsamości cyfrowej.Źródła: https://zurl.co/GvixK https://zurl.co/FWMQ5 https://zurl.co/M5Rk7
zurl.co
4
4
2
1
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 6mo ago

 Przemysł to nie tylko fabryki produkujące śrubki. To woda w kranie, prąd w gniazdku, ciepło w kaloryferze i gofry w Żabce. Każdy proces może być zaatakowany – pytanie, jakie będą skutki i kto poniesie odpowiedzialność. Witajcie w świecie bezpieczeństwa OT, w którym elektrownie działają bez patchy przez pół roku a rosyjski malware atakuje systemy safety. Razem z Zuzanną Wieczorek, prezeską firmy Tekniska, rozmawiamy o tym, czego nie widać: o systemach sterujących fabrykami, elektrowniami i infrastrukturze krytycznej. Dlaczego IT-owcy odbijają się od "ściany z kolcami", gdy wchodzą w świat przemysłu? I dlaczego atak na OZE w grudniu 2025 "udał się i nie udał" jednocześnie. Zapraszam! 👇
https://youtu.be/XLRcCQ8YEEE?si=av5joEqGg7eYqik8

Czy Twój prąd może zniknąć przez zhakowane czujniki? | Zuzanna Wieczorek

3
0
4
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 7mo ago

Tę wiadomość kieruje do wszystkich tych, co korzystają z Telegrama albo chcą zacząć.
Mój problem z Telegramem: https://zurl.co/s2qDT Źródło: https://zurl.co/tTgaQ

zurl.co
3
0
4
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 7mo ago

Jak to mawiają starożytni górale spode Jurgowa, nie ocenia się raportu po okładce. Ale tym razem aż trudno się powstrzymać. Estońskie służby wywiadowcze opublikowały niedawno swój coroczny raport dotyczący bezpieczeństwa tak ich kraju, jak i tak ogólniej - międzynarodowego. A tam - na froncie - niby niepozorna grafika, która dopiero po przyjrzeniu się przedstawia uścisk dłoni. I to nie byle jaki.
Zapraszam na seans 👇
https://youtu.be/4J-5WGmRpSI?si=QPCsZOHrqTj1MARY

Uścisk dłoni prezesa - sprzedane!

3
0
3
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 7mo ago

Mariusz Korzekwa to GenAI developer, który czeka na nowe modele AI jak inni czekali na kolejne tomy Harry'ego Pottera. Rozmawiamy o AI jako narzędziu pracy i sposobie na projektowanie własnego życia, w tym rodzicielstwa, o Dual Use i
Generatywnych - firmie zatrudniająca agentów AI. Zapraszam na drugi odcinek podcastu TL;DR 👇
https://youtu.be/CJBV5vj-6Ao?si=YnqqOqdGhhOGhkck

Jak zaprojektować życie z AI? | Mariusz Korzekwa

3
0
1
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 6mo ago

Niedawno przypadła dwudziesta rocznica wprowadzenia domeny najwyższego poziomu .eu, czyli inaczej TLD .eu. Ale czemu to takie ważne i dlaczego w ogóle powinniśmy się cieszyć, że mamy różne końcówki? Źródło: https://zurl.co/KhxUS

zurl.co
2
0
3
1
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 6mo ago

Święta 🐣 A jak Święta to i długie rozmowy nad sałatką jarzynową. Ale może zamiast jak co roku próbować się pokłócić, wchodząc nieopacznie na jakieś polityczne tematy, tym razem zadbajmy o bezpieczeństwo swoich najbliższych? Przygotowałem dla Ciebie listę dziewięciu tematów, które warto poruszyć przy świątecznym stole 👇
https://zurl.co/nyIwS

zurl.co
2
0
2
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 6mo ago

Taka rozkminka przy piąteczku. Czy AI zabierze nam pracę?
PS: Zapraszam jutro na Panoramę 👋

2
0
1
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 6mo ago

Nowy odcinek podcastu już w środę (1.04) o 18:00 👋
Moim gościem ekspert prawa i Legal Architect, Michał Nowakowski 👏
Michał na codzień rozkłada na czynniki pierwsze to, czego firmy naprawdę boją się w sztucznej inteligencji: od AI Act i RODO, przez odpowiedzialność prawną, po budowanie governance'u, który pozwala działać zamiast blokować. Jeśli AI w Twojej firmie to coś więcej niż buzzword, to ten odcinek jest dla Ciebie. Do usłyszenia jutro o 18:00 🎙️

2
0
2
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 7mo ago

William Walden wprowadził nowy wskaźnik, wskaźnik szczerości, który określał czy model prawdziwie raportował, że polega na podpowiedzi (a nie tylko że ją widzi). I wyniki są … katastrofalne.

Chcesz więcej wiedzy? Dołącz do AI_devs na aidevs.pl 💻 
Badanie: https://arxiv.org/abs/2601.07663

arxiv.org
2
0
2
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 7mo ago

Wyobraźcie sobie, że uciekacie z płonącego budynku. I uwaga, możecie coś lub kogoś uratować!
Źródło:
https://zurl.co/nyOyn

zurl.co
2
0
1
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 6mo ago
Replying to
@wariat@mastodon.social Hmm myślę, że tu jest jakiś szum. Bo podobno tam jest kodzik, który generuje fake wywołąnia narzędzi po to by ktoś kto chce destylować modele Antrophica miał więcej szumu. I podobno to znaleziono w kodziku ale to jest informacja z 2 ręki bo sam nie czytałem jeszcze tak głęboko.
1
2
0
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 6mo ago
Replying to
@wariat@mastodon.social A niech mają! Przynajmniej na issues sie nie nauczą ;-)
1
0
0
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 6mo ago

Dawno, dawno temu, świat był nieco prostszy. Gdy ktoś o złośliwych zamiarach odnajdował jakąś ciekawą lukę w oprogramowaniu, to próbował sam ją w jakiś sposób wykorzystać. Na przykład tworząc jakiegoś śmiesznego bądź nie wirusa. Albo, nieco później, gdy pojawił się na to rynek - sprzedawał ją brokerom czy firmom produkującym różne Pegasusy tego świata. Tylko to już historia. Dlaczego? O tym opowiadam w najnowszym filmie 👇
https://zurl.co/kD3W8

zurl.co
1
0
3
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 6mo ago

Moim gościem Zuzanna Wieczorek – prezeska Tekniska, ekspertka od bezpieczeństwa OT z ponad 15-letnim doświadczeniem. Organizatorka konferencji CyberTek w Katowicach, gdzie spotyka się społeczność OT.
Najnowszy odcinek TL;DR już w niedzielę o 18:00 🚀

1
0
3
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 7mo ago

Przerywamy program, aby nadać ważny komunikat!
W najnowszym materiale opowiadam historię, która wydarzyła się dosłownie w ciągu kilkunastu ostatnich dni. Historię o sztucznej inteligencji, Pentagonie, ultimatum postawionym jednej z największych firm AI na świecie i decyzji, która mogła kosztować ją miliardy dolarów.

Będzie o wojsku, polityce, wielkich pieniądzach, sporze o autonomiczną broń i o tym, co dzieje się, gdy technologia zaczyna wyprzedzać zasady, które miały ją ograniczać.

Co ja będę streszczał: całe mięso jest w odcinku.

Jeśli interesuje Was gdzie dokładnie dziś przecina się świat AI, władzy i wojska… to zapraszam do najnowszego odcinka 👇
https://youtu.be/R1EIZx3Ts1Q?si=ZchsU1JXDow1NOM2

AINews: Jak rozpętałem trzecią wojnę światową.

1
0
2
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 7mo ago

Drogie widzki i koleżanki - jesteście przemocarne!
Życzę Wam wszystkiego, co tylko sobie wymarzycie 🏋‍♀️

1
0
0
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 7mo ago

Jeszcze niedawno wydawało się, że w świecie artystycznym pasuje pewien konsensus w kwestii AI...Źródło:
https://zurl.co/L3e1z

zurl.co
1
0
1
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 7mo ago

Dlaczego zombie są niemożliwe? Bo zachowanie charakterystyczne dla ludzi nie jest prostą sekwencją reakcji, lecz wynika z wielopoziomowego modelowania siebie i innych.

Chcesz więcej wiedzy? Dołącz do AI_devs na https://zurl.co/P69vr 💻
Badanie: https://zurl.co/fEnas

zurl.co
1
0
2
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 7mo ago

Kilka dni temu w sieci pojawiło się zdjęcie, które na pierwszy rzut oka wydaje się niepozorne. Gdy jednak przyjrzeć mu się uważniej, okazuje się całkiem ciekawe. Najwięcej mówi to, co widać w tle. Zapraszam do najnowszego odcinka! 👇
https://youtu.be/U4NNKptPJ8I?si=YjBhfFE6I2itrc68

Krótko o Paragonie

1
0
1
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 3mo ago
Większość realnie wykorzystywanych luk wynika z naruszeń bezpieczeństwa pamięci operacyjnej. Fragment odcinka: https://www.youtube.com/watch?v=SZLKpsSUB5w&t=

Zabezpieczenia (pamięci) Apple złamane!

0
0
0
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 2mo ago
Lubię AI i raczej nikogo tym nie zaskoczę. Ale to nie znaczy, że uważam każdy pomysł z AI za dobry. Sam często krytykuję firmy, gdy próbują przepchnąć rozwiązania, które naruszają prywatność, wprowadzają ludzi w błąd albo są po prostu robione "bo można". Za to właśnie takie zastosowania kupuję w ciemno. Jeśli sztuczna inteligencja pomaga odnaleźć zaginionych w kilka godzin zamiast kilku dni, odciąża ratowników i zwiększa szanse na uratowanie czyjegoś życia, to trudno o lepszy przykład tego, do czego ta technologia powinna być wykorzystywana. Nie potrzebujemy AI wszędzie. Ale tam, gdzie realnie ratuje zdrowie, życie albo pomaga ludziom wykonywać niebezpieczną pracę szybciej i skuteczniej, naprawdę trudno się z nią kłócić. Oby takich historii było jak najwięcej. Źródło: https://zurl.co/j7Mcf
zurl.co
0
0
0
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 7mo ago

Nie korzystaj z AI swego, ani żadnego słowa, które jego jest? Widzicie, pokusie korzystania z ChatGPT mają ulegać nawet księża.
Źródła:
https://zurl.co/iHVtz
https://zurl.co/Vg2BZ

zurl.co
0
0
2
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 7mo ago

Według definicji, AGI to AI, która dorównuje lub przewyższa wszechstronność i biegłość poznawczą dorosłego, wykształconego człowieka. Schemat rozbija inteligencję na 10 domen poznawczych, gdzie każda to 10% całkowitego wyniku: wiedza ogólna, czytanie/pisanie, matematyka, rozumowanie, pamięć robocza, przechowywanie pamięci, odzyskiwanie pamięci, przetwarzanie wzrokowe, słuchowe i szybkość.

Chcesz więcej wiedzy? Dołącz do AI_devs na aidevs.pl 💻 

Badanie: https://arxiv.org/abs/2510.18212

A Definition of AGI
arXiv.org

A Definition of AGI

The lack of a concrete definition for Artificial General Intelligence (AGI) obscures the gap between today's specialized AI and human-level cognition. This paper introduces a quantifiable framework to address this, defining AGI as matching the cognitive versatility and proficiency of a well-educated adult. To operationalize this, we ground our methodology in Cattell-Horn-Carroll theory, the most empirically validated model of human cognition. The framework dissects general intelligence into ten

0
0
2
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 2mo ago
Wyzwania wydajnościowe związane z Memory Integrity Enforcement. Fragment odcinka: https://www.youtube.com/watch?v=SZLKpsSUB5w

Zabezpieczenia (pamięci) Apple złamane!

0
0
0
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 3mo ago
Już jutro (01.07) o 18 na mój kanał wpada najnowszy odcinek TL;DR! Tym razem moim gościem jest Mateusz Cholewa z Demagoga - fact checker i zastępca redaktora naczelnego, autor książki „Fake Off". Rozmawiamy o tym, jak buduje się fałszywe autorytety, czemu fake newsy rozchodzą się szybciej niż fakty, jak AI zmieniło skalę dezinformacji i co każdy z nas może zrobić, żeby się nie dać. Zapraszam!
0
0
0
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 2mo ago

Mechanizm jest sprytny właśnie dlatego, że nie przypomina klasycznego oszustwa. Nie ma prośby o hasło, kod BLIK ani dane karty. Ofiara ma tylko wykonać kilka pozornie niewinnych kroków.

To wygląda mniej więcej tak:

  • Dziecko poznaje na Discordzie lub w grze "kolegę", który obiecuje darmowe skiny, Robuxy, klucze do gier czy PaySafeCard.
  • Oszust wysyła link albo prosi o wejście na stronę, gdzie wyświetla się kod QR lub rozpoczyna proces parowania Wiadomości Google.
  • Zamiast mówić "sparuj swój telefon z moim komputerem", instruuje ofiarę krok po kroku:
  • otwórz Wiadomości Google, wejdź w Parowanie urządzenia,
  • zaloguj się na konto Google (jeśli trzeba),
  • potwierdź wyświetlone emotikony lub wcześniej zeskanuj kod QR (starszy sposób parowania).

Dziecko wykonuje wszystkie instrukcje, bo myśli, że to element odbioru nagrody. W rzeczywistości właśnie udzieliło przeglądarce oszusta dostępu do swoich SMS-ów.

Od tej chwili komputer oszusta jest połączony z aplikacją Wiadomości w telefonie ofiary. Google stworzyło tę funkcję po to, żeby wygodnie pisać SMS-y z komputera, ale działa ona niezależnie od tego, czy komputer należy do właściciela telefonu.

Oszust może wtedy:

  • czytać przychodzące SMS-y,
  • wysyłać SMS-y,
  • usuwać wiadomości,
  • widzieć kody jednorazowe wysyłane SMS-em,
  • korzystać z telefonu ofiary do potwierdzania różnych operacji.

Co ważne, Google w ostatnim czasie zmieniło sposób parowania. W wielu krajach (np. w USA) klasyczne parowanie kodem QR zostało wycofane i zastąpione logowaniem na konto Google oraz potwierdzeniem za pomocą trzech emotikonów. Jednak sam efekt jest ten sam - po świadomym zatwierdzeniu procesu telefon zostaje sparowany z komputerem i SMS-y są dostępne w przeglądarce. W krajach, gdzie nadal działa starsza metoda, może być wykorzystywany również kod QR.

Dlatego najważniejsza zasada brzmi: jeżeli ktoś w internecie prosi Cię o sparowanie aplikacji Wiadomości z komputerem, zeskanowanie kodu QR lub potwierdzenie logowania "żeby odebrać nagrodę", to wiedz, że jest to próba uzyskania dostępu do Twoich SMS-ów.

Źrodło: https://cert.pl/posts/2022/12/qr-scam/ https://support.google.com/messages/answer/7611075?hl=pl

Oszustwa z wykorzystaniem kodów QR
cert.pl

Oszustwa z wykorzystaniem kodów QR

Celem tego oszustwa jest nakłonienie ofiary do sparowania aplikacji obsługującej wiadomości SMS z urządzeniem sprawcy poprzez zeskanowanie kodu QR. Następnie dochodzi do obciążenia rachunku ofiary, a w niektórych przypadkach również do próby szantażu.

0
0
0
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 6mo ago

24 marca o 19:30 zapraszam Was na webinar z Wojciechem Pilszakiem - biegłym sądowym, który na co dzień zajmuje się dowodami cyfrowymi i wie, jak łatwo można je… zepsuć. Zapisać możecie się tutaj 👇
https://zurl.co/naY5m

Porozmawiamy o czymś bardzo praktycznym: jak zabezpieczać dowody, żeby w sądzie faktycznie miały wartość, a nie rozsypały się przez błędy w dokumentacji czy brak zachowania tzw. łańcucha dowodowego. To temat, który dotyczy nie tylko informatyków śledczych, ale też prawników, przedsiębiorców i wszystkich, którzy pracują z danymi!

Jeśli kiedykolwiek zastanawialiście się:

- dlaczego „niezbite dowody” czasem przegrywają sprawę
- jak dokumentacja wpływa na wynik postępowania
- czym w praktyce jest łańcuch dowodowy

to to spotkanie rozwieje sporo wątpliwości.
Do zobaczenia?👋

zurl.co
0
0
2
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 7mo ago

Opinie o szukaniu miłości na Tinderze są sporne, ja wiem. Niektórzy twierdzą, że znaleźli tam nawet męża czy żonę, a inni wspominają o niekończącym się paśmie porażek i frustracji. Do tego dochodzą fałszywe profile i scamy - temat, który już tu kiedyś poruszałem. Mimo wszystko ten system jako tako, ale działał. Ale teraz może przestać. Źródło: https://zurl.co/aoXcz

zurl.co
0
0
2
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 3mo ago
Nad biurkiem w pokoju ośmioletniego dziecka stoi nowiutka kamera Ring. Tata zamontował ją kilka dni wcześniej, żeby z aplikacji w telefonie móc sprawdzić, czy córka już zasnęła. Z głośnika tej kamery, bez ostrzeżenia, wybrzmiewa dziecięca piosenka. Po niej, w tym samym głośniku, odzywa się męski głos. „Jestem twoim najlepszym przyjacielem. Jestem Mikołajem". Creepy, co? Co w takim razie zrobić, aby nie pozwolić obcym podglądać na żywo widoku z Twoich kamer? Już wszystko tłumaczę 👇 https://www.youtube.com/watch?v=CLFcTiFPTbY

Kto jeszcze patrzy, gdy śpisz?

0
0
0
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 2mo ago
TW: stalking. „Po co udostępniała lokalizację?”, „mogła lepiej zabezpieczyć konto”, „trzeba było wcześniej zauważyć”. Nie. To nie tak działa. Stalking nie zawsze zaczyna się od kogoś stojącego pod domem, a od dostępu do danych, których druga osoba nigdy nie powinna użyć do prywatnych celów. Lokalizacji samochodu, historii przejazdów, adresów, numerów telefonu czy informacji z firmowych systemów. I nie, ofiara nie jest winna dlatego, że komuś zaufała, była z nim w związku albo nie przewidziała, że po rozstaniu ta osoba zacznie ją kontrolować. Winny jest ten, kto śledzi. Odpowiedzialność leży też po stronie instytucji, które dają ludziom dostęp do bardzo wrażliwych danych. Sam regulamin z dopiskiem „nie wolno” nie wystarczy. Potrzebne są logi, alerty, kontrole i realne konsekwencje za sprawdzanie osób bez służbowego powodu. Bo kiedy ktoś wyszukuje tę samą osobę dziesiątki albo setki razy to już jest wzorzec zachowania, który system powinien zauważyć dużo wcześniej. Technologia nie tworzy stalkerów. Może im jednak dać narzędzia, o jakich kiedyś mogli tylko marzyć. Dlatego dostęp do danych powinien zawsze oznaczać również możliwość sprawdzenia, kto, kiedy i po co z nich korzystał. Źródło: https://archive.ph/l5KcH
archive.ph
0
0
0
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 7mo ago

Wyobraź sobie, że masz trzy AI: jedno świetne w matematyce, drugie w kodzie, trzecie w pisaniu tekstów. Jak sprawić by współpracowały nad jedną odpowiedzią, nie na poziomie całych zdań a pojedynczych słów? Badanie: https://arxiv.org/abs/2601.05106

Token-Level LLM Collaboration via FusionRoute
arXiv.org

Token-Level LLM Collaboration via FusionRoute

Large language models (LLMs) exhibit strengths across diverse domains. However, achieving strong performance across these domains with a single general-purpose model typically requires scaling to sizes that are prohibitively expensive to train and deploy. On the other hand, while smaller domain-specialized models are much more efficient, they struggle to generalize beyond their training distributions. To address this dilemma, we propose FusionRoute, a robust and effective token-level multi-LLM c

0
0
1
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 2mo ago
W Polsce rzadko o tym rozmawiamy. A szkoda. Większość z nas ma jakieś pojęcie, gdzie w domu leżą najważniejsze dokumenty. Wiemy, w którym banku mamy konto, gdzie jest polisa, do kogo zadzwonić. Ale nasze życie od dawna nie kończy się na szufladzie z papierami. Dzisiaj równie ważny jest mail, dostęp do bankowości, zdjęć w chmurze, kont w mediach społecznościowych, abonamentów, usług i całej tej cyfrowej części życia, o której zazwyczaj przypominamy sobie dopiero wtedy, gdy coś przestaje działać. Kiedyś mówiło się o "czerwonej teczce". Miejscu, w którym zostawiało się najważniejsze informacje dla bliskich. Mam wrażenie, że w 2026 roku taka teczka powinna mieć też swoją cyfrową wersję. Nie chodzi o kartkę z hasłami przyklejoną do monitora. Bardziej o plan, dzięki któremu bliscy będą wiedzieli, od czego zacząć i gdzie szukać najważniejszych informacji. I dzisiejszy temat jest może mało przyjemny, ale prędzej czy później dotyczy praktycznie każdego z nas. A skoro już o tym mowa, to razem z 2FAS (tak, to współpraca reklamowa, odważny ten 2FAS że mi się zgodzili na taki materiał, co?) przygotowałem też darmowe szkolenie o menedżerach haseł. Pokazuję w nim nie tylko, jak wybrać odpowiedni menedżer i skonfigurować go od zera, ale też jak wykorzystać go do przechowywania zaszyfrowanych notatek (poruszam tam też szerzej temat „cyfrowego spadku"). Szkolenie jest darmowe, trwa około 30 minut i nadaje się także dla początkujących - 2fas.uczmnie.pl Zapraszam, choć „Dróg śmierci pokazywać nie chciałbym nikomu." (Też Mickiewicz).
0
0
0
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 3mo ago
Zgłaszaliście, że ten odcinek powinien być bardziej zrozumiały, to nieco go poprawiłem. Mam nadzieję, że teraz jest git?
0
0
0
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 7mo ago

Nowy odcinek podcastu TL;DR już w środę!
Moim gościem jest Mariusz Korzekwa 🚀

0
0
1
0
Open post
Mateusz Chrobok @mateuszchrobok@infosec.exchange
· 6mo ago

A Parlament Europejski właśnie przyjął ten raport. Źródełko: https://zurl.co/zhVmQ i tutaj https://zurl.co/lTpBN

zurl.co
0
0
2
0
Back
313k7r1n3
Elektrine

Tor hidden service

elekhj7afj4qnrr4yd3bkzslsyo5jgfxw3orgjkhlcxifueodybyiiad.onion

I2P eepsite

j6b6cyk6gjmepjih7jjadxgxvvf3lzzujljuu2v4biemzpg3naya.b32.i2p

Platform

  • Email
  • Chat
  • Timeline
  • VPN
  • DNS

Company

  • About
  • Contact
  • FAQ
  • Lite (no JS)

Legal

  • Terms of Service
  • Privacy Policy
  • Transparency Report
  • Report Abuse
  • Warrant Canary
  • VPN Policy

Support

  • support@elektrine.com
  • Report Security Issue
Mail client setup IMAP mail.elektrine.com:993 POP3 mail.elektrine.com:995 SMTP mail.elektrine.com:465
© 2026 Elektrine. All rights reserved. Server: 06:06:48 UTC