101010.pl is one of the many independent Mastodon servers you can use to participate in the fediverse.
101010.pl czyli najstarszy polski serwer Mastodon. Posiadamy wpisy do 2048 znaków.

Server stats:

477
active users

#cisco

2 posts2 participants0 posts today
sekurak News<p>Cisco potwierdza wyciek użytkowników – winny vishing. Znów zaatakowano Salesforce?</p><p>Producenci sprzętu sieciowego trafiają na łamy sekuraka stosunkowo często. Tym razem jednak nie informujemy o nowej podatności, a o wycieku informacji ze strony cisco.com. W przytoczonej publikacji prasowej, firma informuje o tym, że atakujący przy pomocy vishingu uzyskał dostęp do zewnętrznego systemu CRM (Customer Relationship Management). W wyniku analizy przeprowadzonej...</p><p><a href="https://mastodon.com.pl/tags/WBiegu" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>WBiegu</span></a> <a href="https://mastodon.com.pl/tags/Cisco" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Cisco</span></a> <a href="https://mastodon.com.pl/tags/Phishing" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Phishing</span></a> <a href="https://mastodon.com.pl/tags/Salesforce" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Salesforce</span></a> <a href="https://mastodon.com.pl/tags/Vishing" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Vishing</span></a></p><p><a href="https://sekurak.pl/cisco-potwierdza-wyciek-uzytkownikow-winny-vishing-znow-zaatakowano-salesforce/" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">sekurak.pl/cisco-potwierdza-wy</span><span class="invisible">ciek-uzytkownikow-winny-vishing-znow-zaatakowano-salesforce/</span></a></p>
The New Oil<p><a href="https://mastodon.thenewoil.org/tags/Cisco" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Cisco</span></a> discloses <a href="https://mastodon.thenewoil.org/tags/DataBreach" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>DataBreach</span></a> impacting Cisco(dot)com user accounts</p><p><a href="https://www.bleepingcomputer.com/news/security/cisco-discloses-data-breach-impacting-ciscocom-user-accounts/" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">bleepingcomputer.com/news/secu</span><span class="invisible">rity/cisco-discloses-data-breach-impacting-ciscocom-user-accounts/</span></a></p><p><a href="https://mastodon.thenewoil.org/tags/privacy" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>privacy</span></a> <a href="https://mastodon.thenewoil.org/tags/cybersecurity" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>cybersecurity</span></a></p>
Agnieszka Serafinowicz<p><strong>Projekt AGNTCY tworzy „internet dla agentów AI” pod&nbsp;okiem Linux Foundation</strong></p><p>Niedawno pisałam o&nbsp;<a href="https://imagazine.pl/2025/08/04/a2a-nadchodzi-nowy-standard-komunikacji-dla-ai-google-chce-by-agenci-rozmawiali-ze-soba/" rel="nofollow noopener" target="_blank">koncepcji uniwersalnego protokołu A2A</a>, który&nbsp;ma&nbsp;pozwolić „rozmawiać” ze&nbsp;sobą różnym systemom AI. Dziś analogiczna wizja nabiera realnych kształtów. Pod&nbsp;skrzydła prestiżowej organizacji Linux Foundation trafił właśnie projekt AGNTCY.<br></p><p>AGNTCY to&nbsp;projekt wspierany przez&nbsp;gigantów technologicznych takich jak Cisco, Dell Technologies, Google Cloud, Oracle i&nbsp;Red Hat. Jego celem jest stworzenie otwartej i&nbsp;bezpiecznej infrastruktury dla współpracujących ze&nbsp;sobą agentów sztucznej inteligencji.</p><p>Obecnie agenci AI, choć potrafią skutecznie realizować pojedyncze zadania, działają w&nbsp;izolacji – niczym komputery przed&nbsp;erą internetu. Brakuje im&nbsp;wspólnego języka i&nbsp;protokołów, by&nbsp;mogły się nawzajem odnaleźć, zweryfikować swoją tożsamość i&nbsp;bezpiecznie wymieniać informacje, co&nbsp;hamuje ich potencjał w&nbsp;rozwiązywaniu złożonych problemów. Projekt AGNTCY ma&nbsp;to&nbsp;zmienić, tworząc fundamenty pod&nbsp;tak&nbsp;zwany „internet agentów” – otwartą i&nbsp;interoperacyjną sieć dla autonomicznych systemów AI.</p><p>W&nbsp;ramach projektu powstaje kompletny zestaw narzędzi, który&nbsp;ma&nbsp;być odpowiedzią na&nbsp;te&nbsp;wyzwania. Najważniejsze z&nbsp;nich to&nbsp;system odkrywania agentów (działający jak „DNS dla agentów”), system weryfikacji tożsamości oparty na&nbsp;kryptografii, protokół bezpiecznej komunikacji SLIM (zaprojektowany z&nbsp;myślą o&nbsp;erze postkwantowej) oraz&nbsp;narzędzia do&nbsp;monitorowania ich złożonych interakcji.</p><p>Co&nbsp;istotne, AGNTCY nie&nbsp;jest rozwiązaniem zamkniętym. Został zaprojektowany tak, by&nbsp;współpracować z&nbsp;innymi powstającymi standardami, w&nbsp;tym ze&nbsp;wspomnianym wcześniej protokołem Agent-to-Agent (A2A). Przekazanie projektu pod&nbsp;opiekę neutralnej organizacji, jaką jest Linux Foundation, ma&nbsp;zagwarantować jego otwarty i&nbsp;dostępny dla wszystkich charakter.</p><blockquote><p>„Cieszymy się, że&nbsp;możemy powitać AGNTCY w&nbsp;ramach Linux Foundation, aby zapewnić otwartość, neutralność i&nbsp;społecznościowego charakteru tej&nbsp;infrastruktury” – mówi Jim Zemlin, dyrektor wykonawczy fundacji.</p></blockquote><p>Przeniesienie projektu AGNTCY do&nbsp;Linux Foundation to&nbsp;kluczowy krok w&nbsp;kierunku standaryzacji dynamicznie rozwijającego się świata rozproszonej, autonomicznej sztucznej inteligencji. Tworzy to&nbsp;podwaliny pod&nbsp;globalny ekosystem, w&nbsp;którym&nbsp;wyspecjalizowani agenci AI – niezależnie od&nbsp;platformy i&nbsp;dostawcy – będą mogli bezpiecznie i&nbsp;efektywnie współpracować, rozwiązując skomplikowane problemy w&nbsp;medycynie, IT, finansach i&nbsp;wielu innych dziedzinach.</p><blockquote><p><a href="https://imagazine.pl/2025/08/04/tresura-zlego-ai-kluczem-do-bezpieczenstwa-ciekawa-technika-badaczy-z-anthropic/" rel="nofollow noopener" target="_blank">Tresura „złego” AI kluczem do&nbsp;bezpieczeństwa? Ciekawa technika badaczy z&nbsp;Anthropic</a></p></blockquote><p></p><p><a rel="nofollow noopener" class="hashtag u-tag u-category" href="https://imagazine.pl/tag/a2a/" target="_blank">#A2A</a> <a rel="nofollow noopener" class="hashtag u-tag u-category" href="https://imagazine.pl/tag/agenci-ai/" target="_blank">#agenciAI</a> <a rel="nofollow noopener" class="hashtag u-tag u-category" href="https://imagazine.pl/tag/agntcy/" target="_blank">#AGNTCY</a> <a rel="nofollow noopener" class="hashtag u-tag u-category" href="https://imagazine.pl/tag/ai-si/" target="_blank">#AI</a> <a rel="nofollow noopener" class="hashtag u-tag u-category" href="https://imagazine.pl/tag/cisco/" target="_blank">#Cisco</a> <a rel="nofollow noopener" class="hashtag u-tag u-category" href="https://imagazine.pl/tag/google-cloud/" target="_blank">#GoogleCloud</a> <a rel="nofollow noopener" class="hashtag u-tag u-category" href="https://imagazine.pl/tag/interoperacyjnosc/" target="_blank">#interoperacyjność</a> <a rel="nofollow noopener" class="hashtag u-tag u-category" href="https://imagazine.pl/tag/linux-foundation/" target="_blank">#LinuxFoundation</a> <a rel="nofollow noopener" class="hashtag u-tag u-category" href="https://imagazine.pl/tag/news/" target="_blank">#news</a> <a rel="nofollow noopener" class="hashtag u-tag u-category" href="https://imagazine.pl/tag/oracle/" target="_blank">#oracle</a> <a rel="nofollow noopener" class="hashtag u-tag u-category" href="https://imagazine.pl/tag/sztuczna-inteligencja/" target="_blank">#sztucznaInteligencja</a></p>
It's FOSS<p>Cisco has donated the AGNTCY project to the Linux Foundation.</p><p><a href="https://news.itsfoss.com/agntcy-project-joins-linux-foundation/" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">news.itsfoss.com/agntcy-projec</span><span class="invisible">t-joins-linux-foundation/</span></a></p><p><a href="https://mastodon.social/tags/linuxfoundation" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>linuxfoundation</span></a> <a href="https://mastodon.social/tags/cisco" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>cisco</span></a> <a href="https://mastodon.social/tags/opensource" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>opensource</span></a></p>
Agnieszka Serafinowicz<p><strong>Cisco prezentuje przełączniki nowej generacji, gotowe na&nbsp;erę AI i&nbsp;zagrożenia kwantowe</strong></p><p>Firma Cisco zaprezentowała nową rodzinę inteligentnych przełączników C9000 Smart Switches. Zostały one ponoć zaprojektowane od&nbsp;podstaw z&nbsp;myślą o&nbsp;wyzwaniach, jakie stawia przed&nbsp;infrastrukturą sieciową era sztucznej inteligencji.<br></p><p>W&nbsp;skład nowej linii wchodzą przełączniki dostępowe Cisco C9350 oraz&nbsp;modułowe przełączniki rdzeniowe C9610, które mają stanowić fundament nowoczesnej i&nbsp;bezpiecznej sieci korporacyjnej.</p><p>Nowe urządzenia oferują dziesięciokrotnie wyższą wydajność w&nbsp;porównaniu do&nbsp;poprzednich modeli, obsługując łącza multi-gigabitowe oraz&nbsp;uplinkowe o&nbsp;przepustowości 100G. Ma&nbsp;to&nbsp;na&nbsp;celu eliminację potencjalnych wąskich gardeł w&nbsp;sieciach, które intensywnie wykorzystują zasoby do&nbsp;zadań związanych z&nbsp;AI. Sercem przełączników są&nbsp;układy ASIC Cisco SiliconOne, których&nbsp;programowalna architektura pozwala na&nbsp;równoległą i&nbsp;odizolowaną obsługę wielu aplikacji bez&nbsp;wzajemnego zakłócania ich pracy.</p><p><strong>Bezpieczeństwo na&nbsp;erę postkwantową</strong></p><p>Cisco kładzie silny nacisk na&nbsp;bezpieczeństwo, przygotowując infrastrukturę na&nbsp;przyszłe zagrożenia. Nowe przełączniki integrują mechanizmy kryptograficzne nowej generacji i&nbsp;wspierają algorytmy postkwantowe. Dzięki temu sieci na&nbsp;nich oparte mają być odporne na&nbsp;ataki wykorzystujące przyszłe komputery kwantowe. Kryptografia postkwantowa została zintegrowana z&nbsp;takimi standardami jak MACsec i&nbsp;IPsec, chroniąc dane przesyłane w&nbsp;całej sieci kampusowej. Urządzenia stanowią również pierwszą linię ochrony w&nbsp;architekturze Cisco Universal Zero-Trust Network Access (UZTNA), blokując w&nbsp;czasie rzeczywistym nieautoryzowane urządzenia i&nbsp;próby niepożądanego ruchu w&nbsp;sieci.</p><p>Kolejnym kluczowym aspektem jest uproszczenie obsługi. Zarządzanie całą siecią – od&nbsp;przełączników, przez&nbsp;Wi-Fi, po&nbsp;routing i&nbsp;SD-WAN – odbywa się z&nbsp;poziomu jednego, wspólnego pulpitu. Procesy wdrażania są&nbsp;zautomatyzowane, a&nbsp;wbudowana sztuczna inteligencja rozpoznaje typy podłączonych urządzeń końcowych, co&nbsp;upraszcza konfigurację. Diagnostyka również wspierana jest przez&nbsp;AI i&nbsp;zaawansowaną telemetrię, co&nbsp;pozwala na&nbsp;automatyczne wykrywanie i&nbsp;rozwiązywanie problemów. Integracja z&nbsp;platformami takimi jak ThousandEyes i&nbsp;Splunk zapewnia pełną widoczność działania sieci. Całość uzupełniają funkcje oszczędzania energii, które mogą ograniczyć jej zużycie o&nbsp;30-40%.</p><blockquote><p>„Sztuczna inteligencja zmienia zasady gry w&nbsp;biznesie. Wraz z&nbsp;rosnącą skalą operacji cyfrowych, sieci stają się coraz bardziej złożone – pojawia się więcej użytkowników, urządzeń i&nbsp;zagrożeń oraz&nbsp;większe oczekiwania. Nowe przełączniki Cisco Smart Switches to&nbsp;odpowiedź na&nbsp;te&nbsp;wyzwania. Oferują inteligencję, automatyzację i&nbsp;bezpieczeństwo, których&nbsp;potrzebują współczesne firmy, by&nbsp;efektywnie korzystać z&nbsp;AI. Dzięki tym innowacjom Cisco wspiera organizacje w&nbsp;budowaniu odpornej i&nbsp;przyszłościowej infrastruktury, w&nbsp;której&nbsp;sieć i&nbsp;AI rozwijają się wspólnie” – podsumowuje Grzegorz Dobrowolski, Dyrektor ds.&nbsp;Technologii w&nbsp;Cisco Polska.</p></blockquote><blockquote><p><a href="https://imagazine.pl/2025/07/22/hakerzy-zaprzegli-ai-do-pracy-raport-cisco-talos-ostrzega-przed-nowa-generacja-cyberatakow/" rel="nofollow noopener" target="_blank">Hakerzy zaprzęgli AI do&nbsp;pracy. Raport Cisco Talos ostrzega przed&nbsp;nową generacją cyberataków</a></p></blockquote><p></p><p><a rel="nofollow noopener" class="hashtag u-tag u-category" href="https://imagazine.pl/tag/ai-si/" target="_blank">#AI</a> <a rel="nofollow noopener" class="hashtag u-tag u-category" href="https://imagazine.pl/tag/bezpieczenstwo/" target="_blank">#Bezpieczeństwo</a> <a rel="nofollow noopener" class="hashtag u-tag u-category" href="https://imagazine.pl/tag/c9000-smart-switches/" target="_blank">#C9000SmartSwitches</a> <a rel="nofollow noopener" class="hashtag u-tag u-category" href="https://imagazine.pl/tag/c9350/" target="_blank">#C9350</a> <a rel="nofollow noopener" class="hashtag u-tag u-category" href="https://imagazine.pl/tag/c9610/" target="_blank">#C9610</a> <a rel="nofollow noopener" class="hashtag u-tag u-category" href="https://imagazine.pl/tag/cisco/" target="_blank">#Cisco</a> <a rel="nofollow noopener" class="hashtag u-tag u-category" href="https://imagazine.pl/tag/cisco-siliconone/" target="_blank">#CiscoSiliconOne</a> <a rel="nofollow noopener" class="hashtag u-tag u-category" href="https://imagazine.pl/tag/infrastruktura-it/" target="_blank">#infrastrukturaIT</a> <a rel="nofollow noopener" class="hashtag u-tag u-category" href="https://imagazine.pl/tag/kryptografia-postkwantowa/" target="_blank">#kryptografiaPostkwantowa</a> <a rel="nofollow noopener" class="hashtag u-tag u-category" href="https://imagazine.pl/tag/news/" target="_blank">#news</a> <a rel="nofollow noopener" class="hashtag u-tag u-category" href="https://imagazine.pl/tag/przelaczniki-sieciowe/" target="_blank">#przełącznikiSieciowe</a> <a rel="nofollow noopener" class="hashtag u-tag u-category" href="https://imagazine.pl/tag/siec/" target="_blank">#sieć</a> <a rel="nofollow noopener" class="hashtag u-tag u-category" href="https://imagazine.pl/tag/sztuczna-inteligencja/" target="_blank">#sztucznaInteligencja</a> <a rel="nofollow noopener" class="hashtag u-tag u-category" href="https://imagazine.pl/tag/zero-trust/" target="_blank">#ZeroTrust</a></p>
Bill<p>Didn't we have a small howl on here about this Cisco ISE RCE vuln and how patches were slow?</p><p>Welp, POC is out. Pretty neat too.</p><p><a href="https://www.thezdi.com/blog/2025/7/24/cve-2025-20281-cisco-ise-api-unauthenticated-remote-code-execution-vulnerability" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">thezdi.com/blog/2025/7/24/cve-</span><span class="invisible">2025-20281-cisco-ise-api-unauthenticated-remote-code-execution-vulnerability</span></a></p><p><a href="https://infosec.exchange/tags/cisco" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>cisco</span></a> <a href="https://infosec.exchange/tags/cve" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>cve</span></a></p>
The New Oil<p>Exploit available for critical <a href="https://mastodon.thenewoil.org/tags/Cisco" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Cisco</span></a> ISE bug exploited in attacks</p><p><a href="https://www.bleepingcomputer.com/news/security/exploit-available-for-critical-cisco-ise-bug-exploited-in-attacks/" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">bleepingcomputer.com/news/secu</span><span class="invisible">rity/exploit-available-for-critical-cisco-ise-bug-exploited-in-attacks/</span></a></p><p><a href="https://mastodon.thenewoil.org/tags/cybersecurity" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>cybersecurity</span></a></p>
Conan the Sysadmin<p>A network warrior, the same as a crafty bandit, must know the languages of the trading routes. Silk road, spice road, <a href="https://mstdn.social/tags/Linux" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Linux</span></a>, <a href="https://mstdn.social/tags/Windows" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Windows</span></a>, <a href="https://mstdn.social/tags/Cisco" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Cisco</span></a>... <a href="https://cromwell-intl.com/networking/commands.html?s=mc" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">cromwell-intl.com/networking/c</span><span class="invisible">ommands.html?s=mc</span></a></p>
The New Oil<p><a href="https://mastodon.thenewoil.org/tags/Cisco" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Cisco</span></a>: Maximum-severity <a href="https://mastodon.thenewoil.org/tags/ISE" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>ISE</span></a> RCE flaws now exploited in attacks</p><p><a href="https://www.bleepingcomputer.com/news/security/cisco-maximum-severity-ise-rce-flaws-now-exploited-in-attacks/" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">bleepingcomputer.com/news/secu</span><span class="invisible">rity/cisco-maximum-severity-ise-rce-flaws-now-exploited-in-attacks/</span></a></p><p><a href="https://mastodon.thenewoil.org/tags/cybersecurity" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>cybersecurity</span></a></p>
heise online English<p>Cisco Identity Services Engine: Attack on old gaps – update now</p><p>In recent weeks, Cisco has closed critical ISE gaps – and now the company is warning of exploits. Anyone who has not yet patched should act immediately. </p><p><a href="https://www.heise.de/en/news/Cisco-Identity-Services-Engine-Attack-on-old-gaps-update-now-10497211.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&amp;utm_source=mastodon" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">heise.de/en/news/Cisco-Identit</span><span class="invisible">y-Services-Engine-Attack-on-old-gaps-update-now-10497211.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&amp;utm_source=mastodon</span></a></p><p><a href="https://social.heise.de/tags/Cisco" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Cisco</span></a> <a href="https://social.heise.de/tags/IT" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>IT</span></a> <a href="https://social.heise.de/tags/Patchday" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Patchday</span></a> <a href="https://social.heise.de/tags/Sicherheitsl%C3%BCcken" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Sicherheitslücken</span></a> <a href="https://social.heise.de/tags/Security" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Security</span></a> <a href="https://social.heise.de/tags/Updates" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Updates</span></a> <a href="https://social.heise.de/tags/news" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>news</span></a></p>

Cisco Identity Services Engine: Angriff auf alte Lücken – jetzt Update nachholen

In den vergangenen Wochen schloss Cisco kritische ISE-Lücken – jetzt warnt das Unternehmen vor Exploits. Wer noch nicht gepatcht hat, sollte umgehend handeln.

heise.de/news/Cisco-Identity-S

heise online · Cisco Identity Services Engine: Angriff auf alte Lücken – jetzt Update nachholenBy Olivia von Westernhagen
#Cisco#IT#Patchday

Hakerzy zaprzęgli AI do pracy. Raport Cisco Talos ostrzega przed nową generacją cyberataków

Cyberprzestępcy coraz częściej i skuteczniej wykorzystują duże modele językowe (LLM), by automatyzować i udoskonalać swoje ataki, ostrzega Cisco Talos.

Z najnowszego raportu zespołu Cisco Talos, zajmującego się badaniami nad cyberbezpieczeństwem, wynika, że hakerzy sięgają nie tylko po legalne usługi AI, ale także tworzą i modyfikują własne narzędzia, które pozwalają na masowe generowanie zaawansowanego złośliwego oprogramowania i wiarygodnych kampanii phishingowych.

Najbardziej wyspecjalizowanym zagrożeniem są modele językowe tworzone od podstaw przez samych cyberprzestępców i aktywnie promowane przez nich w darknecie. Narzędzia takie jak WormGPT, FraudGPT, DarkGPT czy GhostGPT potrafią samodzielnie generować złośliwy kod, w tym ransomware, trojany zdalnego dostępu (RAT) czy skrypty niszczące dane. Służą one również do tworzenia fałszywych stron internetowych, weryfikacji skradzionych danych kart płatniczych oraz opracowywania nowych strategii przestępczych. Z ustaleń Cisco Talos wynika, że FraudGPT jest częścią szerszej kampanii oszustw.

Drugim niepokojącym zjawiskiem jest rosnąca popularność tzw. nieocenzurowanych modeli LLM. Są to narzędzia, w których celowo usunięto wbudowane mechanizmy bezpieczeństwa, modyfikując ich zestawy danych treningowych. Przykładami takich modeli są Ollama czy WhiteRabbitNeo. Pozwalają one na tworzenie niezwykle wiarygodnych wiadomości phishingowych, pozbawionych typowych błędów językowych, co znacznie ułatwia oszukanie ofiary i wyłudzenie od niej danych.

Przestępcy nie gardzą również legalnymi, powszechnie dostępnymi modelami językowymi. Chociaż są one wyposażone w zabezpieczenia, ich ogromna moc obliczeniowa jest kuszącym celem. Aby obejść wbudowane reguły i skłonić AI do wygenerowania szkodliwych treści, hakerzy stosują techniki takie jak prompt injection. Polega ona na wprowadzaniu specjalnie spreparowanych zapytań, które „łamżą” zabezpieczenia modelu i zmuszają go do udzielenia odpowiedzi, która normalnie byłaby zablokowana.

„Ta nowa technologia niekoniecznie wyposaża cyberprzestępców w zupełnie nową broń cybernetyczną, ale działa jak multiplikator, wzmacniając i udoskonalając znane techniki ataku” – podsumowuje Jaeson Schultz z Cisco Talos. Jak dodaje, wraz z rozwojem AI przestępcy będą nadal używać LLM do usprawniania swoich procesów i tworzenia treści, które łatwiej ominą zabezpieczenia.

Cisco Talos ostrzega: cyberprzestępcy coraz skuteczniej omijają uwierzytelnianie wieloskładnikowe (MFA)

#AI#Cisco#CiscoTalos

“Cisco’s disclosure of the flaw highlights a troubling pattern in API-exposed infrastructure — insufficient input validation leading to unauthenticated remote code execution,” said Randolph Barr, chief information security officer at Cequence Security. “With a CVSS score of 10, this is a worst-case scenario: attackers can remotely gain root access without credentials or user interactions.”

Cisco warns of another critical RCE flaw in ISE, urges immediate patching csoonline.com/article/4024887/

CSO Online · Cisco warns of another critical RCE flaw in ISE, urges immediate patchingBy Shweta Sharma