#cyberbezpieczeństwo

30 artykułów

Atak, który zaplanował się sam: kampania szpiegowska GTG-1002
cyberbezpieczeństwo

Atak, który zaplanował się sam: kampania szpiegowska GTG-1002

Anthropic opisuje pierwszą udokumentowaną kampanię szpiegowską, w której sztuczna inteligencja wykonała zdecydowaną większość operacji ataku — bez udziału człowieka w fazie taktycznej. Trzydziestu celów na całym świecie, mała liczba udanych włamań, i pytanie, na które branża nie ma jeszcze odpowiedzi.

Deepfake zagrożeniem dla demokracji. Rok wyborów pod ostrzałem AI
deepfake

Deepfake zagrożeniem dla demokracji. Rok wyborów pod ostrzałem AI

W 2025 roku na całym świecie odbyło się ponad 100 wyborów narodowych — i w każdych z nich pojawiały się deepfakes. Przegląd najnowszych przypadków nadużyć AI w kampaniach wyborczych.

Oszuści przebrani za FBI: deepfake atakuje nawet tych, którzy polują na oszustów
deepfake

Oszuści przebrani za FBI: deepfake atakuje nawet tych, którzy polują na oszustów

FBI ostrzega przed filmami z wygenerowanymi komputerowo fałszywymi pracownikami biura IC3, a raport LexisNexis pokazuje, że ataki deepfake w weryfikacji tożsamości wzrosły o ok. 180 procent rok do roku. Syntetyczne twarze i dokumenty trafiają już do co setnej nieudanej kontroli tożsamości.

Głos zsyntetyzowany, pieniądze zniknięte. Jak deepfake wyłudza miliony
deepfake

Głos zsyntetyzowany, pieniądze zniknięte. Jak deepfake wyłudza miliony

W 2025 roku oszuści wykorzystujący sztuczną inteligencję do klonowania głosu i twarzy wyłudzili setki tysięcy dolarów. To już nie futurystyczna wizja — to codzienność w korporacjach.

Deepfake w biznesie: ile kosztują oszustwa oparte na AI w 2025 roku
deepfake

Deepfake w biznesie: ile kosztują oszustwa oparte na AI w 2025 roku

Zgłoszone straty z oszustw deepfake przekroczyły 2,19 mld dol. globalnie, z czego 1,65 mld dol. w samym 2025 roku. FBI po raz pierwszy w historii wyodrębniło kategorię przestępczości związaną z AI.

Głos sklonowany, konto wyczyszczone — jak AI napędza oszustwa finansowe
deepfake

Głos sklonowany, konto wyczyszczone — jak AI napędza oszustwa finansowe

Syntetyczny głos prezesa, fałszywa wideokonferencja i przelewy na miliony. Oszustwa z użyciem AI przestają być futurystyczną wizją i stają się codziennością.

Deepfake glosowe: jak klonowanie głosu stało się bronią w oszustwach
deepfake

Deepfake glosowe: jak klonowanie głosu stało się bronią w oszustwach

Trzy sekundy nagrania wystarczają, by odtworzyć czyjś głos z 85-procentową dokładnością. W 2025 roku FBI zarejestrowało ponad 22 tysiące spraw z użyciem AI – a straty przekroczyły 890 milionów dolarów.

Deepfake w służbie oszustów: jak AI podważa zaufanie do obrazu i dźwięku
deepfake

Deepfake w służbie oszustów: jak AI podważa zaufanie do obrazu i dźwięku

Wideokonferencja z fałszywym dyrektorem finansowym, klonowanie głosu z trzech sekund nagrania — syntetyczne media stały się bronią masowego oszustwa. Materiał opisuje mechanizmy, koszty i pierwsze linie obrony.

Deepfake w służbie oszustwa finansowego: jak sztuczna inteligencja opróżnia konta
deepfake

Deepfake w służbie oszustwa finansowego: jak sztuczna inteligencja opróżnia konta

Podsłuchiwanie głosu szefa, fałszywe wideorozmowy z „księgową” i klonowanie twarzy na rozmowach weryfikacyjnych — deepfake stał się codziennym narzędziem przestępców finansowych. Co mówią dane za 2025 rok i jak się chronić?

Oszustwa korporacyjne z deepfake. Gdy prezes na ekranie nie istnieje
deepfake

Oszustwa korporacyjne z deepfake. Gdy prezes na ekranie nie istnieje

W 2025 roku liczba deepfake'ów wzrosła niemal dziewięciokrotnie. Ataki na firmy — od przestępczych przelewów po fałszywe rekrutacje — stają się przemysłem.

Oszustwo głosowe AI: co 46 sekund — nowy wymiar przestępczości
deepfake

Oszustwo głosowe AI: co 46 sekund — nowy wymiar przestępczości

Oszustwa z wykorzystaniem syntetycznych głosów i wizerunków wzrosły ponad 13-krotnie w 2024 roku. FBI odnotowało 22 364 skargi związane z AI i straty przekraczające 893 mln dolarów. W kontakty center w Stanach Zjednoczonych próby oszustwa występują teraz co 46 sekund.

Oszustwa deepfake: kiedy głos szefa prosi o przelew
deepfake

Oszustwa deepfake: kiedy głos szefa prosi o przelew

Phishing z wykorzystaniem deepfake'ów staje się jednym z najniebezpieczniejszych wektorów ataku. Przestępcy podszywają się pod szefów i bliskich, wykorzystując sklonowane głosy i wideo. Jak rozpoznać oszustwo i nie dać się nabrać?

Deepfake media oszustwa
deepfake

Deepfake media oszustwa

Analiza rosnących oszustw opartych na deepfake'ach, w tym przypadku z Australią, gdzie deepfake Anthony Albanese wyłudził 7,4 miliona dolarów.

Podróbki narzędzi AI: gdy instalator Claude'a jest malwarem
cyberbezpieczeństwo

Podróbki narzędzi AI: gdy instalator Claude'a jest malwarem

Przestępcy podszywają się pod znane marki AI — fałszywe strony, podrobione instalatory i technika InstallFix prowadzą do kradzieży danych i backdoorów. Pokazujemy, jak rozpoznać podróbkę i gdzie bezpiecznie pobierać narzędzia AI.

Fałszywe inwestycje na masową skalę: jak AI profesjonalizuje polski phishing
phishing

Fałszywe inwestycje na masową skalę: jak AI profesjonalizuje polski phishing

Raport roczny CERT Orange Polska za 2025 rok opisuje przemysłową skalę oszustw: rekordową liczbę zablokowanych domen phishingowych, dominację fałszywych inwestycji oraz asystentów AI, którzy piszą wiarygodne teksty i budują strony za oszustów.

"Mama, mnie porwano" — jak sztuczna inteligencja klonuje głos i wyłudza pieniądze
klonowanie-głosu

"Mama, mnie porwano" — jak sztuczna inteligencja klonuje głos i wyłudza pieniądze

Oszuści łączą klonowanie głosu z symulacją porwania dziecka. Nowa fala przestępstw w 2025 roku wykorzystuje AI do tworzenia hiperrealistycznych połączeń alarmowych, które łamią rodziny.

Fałszywy kandydat na wideorozmowie: gdy agent obcej służby przechodzi rekrutację
deepfake

Fałszywy kandydat na wideorozmowie: gdy agent obcej służby przechodzi rekrutację

Microsoft opisuje, jak koreańscy agenci wykorzystują AI — podmianę twarzy, modyfikację głosu i generowane tożsamości — by przechodzić rekrutacje na zdalne stanowiska IT w firmach zachodnich i przelewać wynagrodzenia do swojego państwa.

Co trzecia osoba ominie zakaz? Dane firmowe polskich pracowników trafiają do narzędzi AI
AI w pracy

Co trzecia osoba ominie zakaz? Dane firmowe polskich pracowników trafiają do narzędzi AI

19% polskich pracowników udostępnia narzędziom AI wrażliwe dane firmowe, a 35% ominęłoby firmowy zakaz używania sztucznej inteligencji. Wiedza o deepfake i phishingu wciąż nie nadąża za adopcją technologii — pokazują to raporty „Cyberportret polskiego biznesu”.

Chatboty wyciekają dane: jak agenci AI kradną nasze rozmowy
prywatność

Chatboty wyciekają dane: jak agenci AI kradną nasze rozmowy

Nowe badania pokazują, że agenci AI i chatboty nie tylko przechowują nasze rozmowy, ale aktywnie mogą je wykradać. Problem wykracza daleko poza tradycyjne wycieki danych treningowych.

Malware, który przepisuje własny kod co godzinę: PromptFlux posługuje się Gemini do ukrycia
cyberbezpieczeństwo

Malware, który przepisuje własny kod co godzinę: PromptFlux posługuje się Gemini do ukrycia

Google Threat Intelligence Group opisał eksperymentalnego malware PROMPTFLUX, który odpytuje model Gemini o nowe wersje własnego kodu — jedna z jego odmian przepisywała cały skrypt co godzinę. Analiza mechanizmu i wnioski dla obrońców.

Pierwszy malware z Gemini na pokładzie: PromptSpy i era dynamicznych zagrożeń
cyberbezpieczeństwo

Pierwszy malware z Gemini na pokładzie: PromptSpy i era dynamicznych zagrożeń

ESET odkrył PromptSpy — pierwszy znany androidowy malware, który w trakcie działania odpytuje model Gemini i dostosowuje zachowanie do ekranu ofiary. VNC, przechwytywanie PIN-u, blokada deinstalacji. Wraz z PromptLock pokazuje, że AI napędza już realne zagrożenia.

Quishing: phishing, który chowa się za kodem QR
quishing

Quishing: phishing, który chowa się za kodem QR

Kody QR na paragonach, parkingach i ogłoszeniach stały się codziennością — i nową furtką dla oszustów. Jak działa quishing i dlaczego tak trudno go wychwycić?

Ransomware, który pisze własny kod: PromptLock i nowa era szkodników
ransomware

Ransomware, który pisze własny kod: PromptLock i nowa era szkodników

Badacze firmy ESET odkryli PromptLock — pierwszy znany ransomware, który korzysta z modelu językowego do generowania własnego kodu szyfrującego w czasie rzeczywistym. To na razie dowód koncepcji, ale pokazuje, że do zbudowania złożonego szkodnika wystarczy dobrze skonfigurowany model AI.

Ransomware wspomagane sztuczną inteligencją: nowe oblicze szantażu cyfrowego
ransomware

Ransomware wspomagane sztuczną inteligencją: nowe oblicze szantażu cyfrowego

Sztuczna inteligencja obniża barierę wejścia dla twórców ransomware, automatyzuje ataki i usprawnia negocjacje okupu. Jak AI zmienia ekonomikę szantażu cyfrowego.

AI w rolnictwie: gdy pole staje się cyfrowym terytorium
rolnictwo

AI w rolnictwie: gdy pole staje się cyfrowym terytorium

Autonomiczne maszyny i algorytmy obiecują wyższe plony, ale rolnik płaci za to własnością danych, zależnością od producenta i rosnącym ryzykiem cyberataków na łańcuch żywnościowy.

Slopsquatting: gdy halucynacja AI staje się złośliwym pakietem
cyberbezpieczeństwo

Slopsquatting: gdy halucynacja AI staje się złośliwym pakietem

Asystenci AI do kodowania potrafią wymyślić pakiet, który nie istnieje. Atakujący rejestrują takie nazwy w PyPI i npm i czekają, aż ktoś zainstaluje złośliwy kod. Jak działa slopsquatting i jak się przed nim bronić?

Vibe coding: kiedy ufność w kod od AI staje się luką bezpieczeństwa
cyberbezpieczeństwo

Vibe coding: kiedy ufność w kod od AI staje się luką bezpieczeństwa

Programowanie rozmową z modelem AI przyspiesza powstawanie aplikacji, ale kod, którego nikt nie czyta ze zrozumieniem, trafia do produkcji razem z lukami, o których właściciel projektu nie ma pojęcia.

Głos sklonowany — oszustwo przez klonowanie głosu i wideo w 2025 r.
deepfake

Głos sklonowany — oszustwo przez klonowanie głosu i wideo w 2025 r.

FBI odnotował 893 mln USD strat związanych z oszustwami z użyciem sztucznej inteligencji w 2025 r. Klonowanie głosu i wideo przestało być ciekawostką — stało się narzędziem przestępczym w skali przemysłowej.

Zdanie wklejone w stronę, które kradnie twoje dane: wstrzykiwanie poleceń w agentach AI
agenci AI

Zdanie wklejone w stronę, które kradnie twoje dane: wstrzykiwanie poleceń w agentach AI

Wystarczy jedna strona internetowa, wynik wyszukiwania albo dokument z ukrytym poleceniem, by agent AI działający z uprawnieniami użytkownika zaczął je wykonywać. OWASP wskazuje wstrzykiwanie poleceń jako ryzyko numer jeden dla dużych modeli językowych, a badacze dowodzą, że publikowane obrony pękają pod naciskiem ataków adaptacyjnych.

Autonomiczny malware: jak sztuczna inteligencja tworzy samoreplikujące się zagrożenia
malware

Autonomiczny malware: jak sztuczna inteligencja tworzy samoreplikujące się zagrożenia

Malware oparty na agentach sztucznej inteligencji potrafi samodzielnie przeszukiwać sieci, adaptować się do obrony i replikować. To nowa kategoria zagrożeń, która przewyższa tradycyjne techniki ataku.