Mentionsy
Luki w Google Vertex AI, phishing przez PayPal oraz 71% wycieków danych z platformy ChatGPT
Witamy w świecie IT i cyberbezpieczeństwa.
W dzisiejszym odcinku:
"Krytyczne podatności w Google Vertex AI umożliwiały eksfiltrację danych i przejęcie modeli uczenia maszynowego."
"Wykorzystanie zweryfikowanych kont biznesowych PayPal do omijania systemów Secure Email Gateway".
"ChatGPT odpowiada za 71% wycieków danych w firmach – wynika z analiz."
Patronem dzisiejszego odcinka jest firma Selfpost i ich rozwiązanie. Selfpost - Twój własny punkt odbioru przesyłek. Nie musisz czekać na kuriera czy jeździć po odbiór paczek. To Twoje przesyłki będą bezpiecznie czekać na Ciebie.
Selfpost
Doceniasz nasza prace? Wesprzyj nas,
Postaw kawę.
lub poleć innym.
Become a supporter of this podcast: https://www.spreaker.com/podcast/it-i-cyberbezpieczenstwo--6752004/support.
This episode includes AI-generated content.
Szukaj w treści odcinka
Luki w Google Vertex AI, phishing przez PayPal oraz 71% wycieków danych z platformy ChatGPT.
Krytyczne podatności w Google Vertex AI umożliwiały eksfiltrację danych i przejęcie modeli uczenia maszynowego.
bezpieczeństwa chmurowego zidentyfikowali i zgłosili serię poważnych podatności w platformie Vertex AI należącej do Google Cloud, które w określonych scenariuszach pozwalały na nieautoryzowaną eskalację uprawnień oraz dostęp do wrażliwych danych treningowych.
Zespół inżynierów Google wdrożą już niezbędne poprawki w architekturze platformy, jednak administratorzy systemów są proszeni o przeprowadzenie audytu polityk dostępowych oraz weryfikację logów w systemach Security Information and Event Management pod kątem nietypowej aktywności kont usługowych powiązanych z projektami Vertex AI.
Wykorzystanie zweryfikowanych kont biznesowych PayPal do omijania systemów Secure Email Gateway.
Dzięki zastosowaniu tej techniki, wiadomości są generowane przez autentyczne serwery pocztowe PayPal, co powoduje, że przechodzą one bezbłędnie weryfikację mechanizmów Sender Policy Framework oraz Domain Based Message Authentication Reporting and Conformance, omijając większość korporacyjnych filtrów antyspamowych.
ChatGPT od OpenAI odpowiada za ponad 71% wszystkich przypadków ujawnienia danych firmowych, mimo że stanowi mniej niż połowę korporacyjnego użycia AI, wynika z nowego badania, które podkreśla rosnące wyzwania bezpieczeństwa, miarę jak generatywna sztuczna inteligencja staje się integralną częścią pracy.
Analiza Harmonic Security obejmująca 22,2 miliona zapytań do AI z 2025 roku wykazała, że zaledwie 6 aplikacji odpowiadało za 92,6% potencjalnego ujawnienia danych w przedsiębiorstwach, przy czym udział ChatGPT w ryzyku znacznie przewyższa jego 43,9% udziału w całkowitej liczbie zapytań.
Ostatnie odcinki
-
Aktywne exploiti na FortiSandbox i apel o zaprz...
18.06.2026 04:20
-
AWS ostrzega, przed kodem generowany przez AI i...
17.06.2026 03:00
-
Zabezpieczenia Fable 5 od Anthropic wywołują fa...
16.06.2026 02:45
-
Wykorzystali lukę zero-day w Oracle do kradzież...
15.06.2026 03:45
-
Producent ServiceNow łata krytyczną podatność w...
12.06.2026 03:15
-
Kolejny w tym roku podatny punkt w Cisco i zes...
11.06.2026 03:25
-
Luka w Windows Netlogon jest już aktywnie wykor...
10.06.2026 03:05
-
Chińska firma tworzy AI do przewidywania niepos...
09.06.2026 02:40
-
Microsoft Copilot był niedostępny przez wiele g...
08.06.2026 03:00
-
Gwałtowna burza paraliżuje centrum danych Micro...
05.06.2026 02:35