💻 SmartTech
495 subscribers
202 photos
33 videos
2 files
103 links
Cyberbezpieczeństwo i Sztuczna inteligencja.
Uwaga:Kanał należy do grupy AntySpamu
Download Telegram
Signal blokuje Microsoft Recall na Windows 11 – prywatność na pierwszym miejscu

Signal, znany komunikator stawiający na prywatność, wprowadził ważną aktualizację swojej aplikacji desktopowej dla systemu Windows 11. W odpowiedzi na kontrowersyjną funkcję Microsoft Recall, która automatycznie wykonuje zrzuty ekranu i analizuje je za pomocą AI, Signal aktywował mechanizm DRM (Digital Rights Management), aby uniemożliwić przechwytywanie treści rozmów przez Recall.

💬 Czym jest Microsoft Recall?

Recall to nowa funkcja w Windows 11, która co kilka sekund wykonuje zrzuty ekranu aktywnych okien, tworząc lokalną bazę danych umożliwiającą przeszukiwanie treści za pomocą sztucznej inteligencji. Choć może to ułatwić odnajdywanie informacji, budzi poważne obawy dotyczące prywatności, zwłaszcza w kontekście aplikacji zawierających poufne dane, takich jak komunikatory czy menedżery haseł.

🔍 Jak Signal chroni użytkowników?

W najnowszej wersji aplikacji Signal dla Windows 11 domyślnie włączono opcję "Screen security", która wykorzystuje mechanizmy DRM do blokowania możliwości wykonywania zrzutów ekranu. W praktyce oznacza to, że próba wykonania zrzutu ekranu z okna Signal zakończy się czarnym obrazem, uniemożliwiając Recall i innym narzędziom dostęp do treści rozmów.

Warto jednak zauważyć, że ta funkcja może wpływać na działanie narzędzi ułatwień dostępu, takich jak lupy czy czytniki ekranu. Dlatego użytkownicy mają możliwość wyłączenia tej opcji w ustawieniach aplikacji: Signal Settings → Privacy → Screen security.

⌛ Sygnal dla Microsoftu

Twórcy Signal podkreślają, że brak odpowiednich narzędzi deweloperskich ze strony Microsoftu zmusił ich do zastosowania tego rozwiązania. W swoim oświadczeniu zaznaczają, że aplikacje skoncentrowane na prywatności powinny mieć możliwość ochrony danych użytkowników przed systemowymi funkcjami AI, takimi jak Recall.

Ten krok ze strony Signal może stanowić precedens dla innych aplikacji, które również będą dążyć do ochrony prywatności swoich użytkowników w obliczu nowych funkcji systemowych.

📱 https://t.me/SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
Sieć sklepów Komfort padł ofiarą ataku Ransomware, zaleca się zmianę hasła jeśli hasło użyte do platformy Komfort jest takie samo na innych stronach
👍1🔥1🤪1
💎 Odra 5 – pierwszy komputer kwantowy w Polsce i Europie Środkowo-Wschodniej – został uruchomiony na Politechnice Wrocławskiej, stanowiąc przełom w krajowej infrastrukturze badawczej.

Maszyna oparta na technologii nadprzewodzących kubitów pracuje w temperaturze 10 milikelwinów, co odpowiada -273,14°C. Została dostarczona przez fińską firmę IQM Quantum Computers, lidera w dziedzinie sprzętu kwantowego .

Zainstalowana we Wrocławskim Centrum Sieciowo-Superkomputerowym, Odra 5 waży 1,5 tony i mierzy trzy metry wysokości. Jej sercem jest pięć nadprzewodzących kubitów, umożliwiających wykonywanie obliczeń wykorzystujących mechanikę kwantową. Urządzenie będzie dostępne dla naukowców, doktorantów i studentów, otwierając nowe możliwości w dziedzinach takich jak informatyka kwantowa, kryptografia czy optymalizacja .

Rektor Politechniki Wrocławskiej, prof. Arkadiusz Wójs, podkreślił znaczenie tego wydarzenia jako historycznego momentu, który może zapoczątkować nową erę obliczeń kwantowych w regionie .

Uruchomienie Odry 5 wpisuje się w szerszą strategię uczelni, która planuje rozwój nowych specjalizacji oraz programów studiów w zakresie informatyki kwantowej, odpowiadając na rosnące zapotrzebowanie na specjalistów w tej dziedzinie.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤪2
🧠 Komputer z ludzkich neuronów? Już dostępny!

Australijska firma Cortical Labs wprowadziła do sprzedaży CL1 – biokomputer zbudowany z ok. 800 000 żywych ludzkich neuronów osadzonych na chipie krzemowym. Neurony przetwarzają dane, uczą się i reagują na bodźce w czasie rzeczywistym.

🔬 Komórki pochodzą z przekształconych komórek skóry i krwi dawców. System działa na macierzy mikroelektrod (MEA), która pozwala na interakcję między neuronami a elektroniką.

💸 Cena: 130 000 zł, ale zużycie energii jest nawet 1000 razy niższe niż w klasycznych chipach AI.

🧪 Zastosowanie: badania neurobiologiczne, testy leków, modele mózg-komputer. W gierkę raczej nie pogramy 😉

⚠️ Dwa kluczowe problemy:

1️⃣ Trzeba go karmić i przepłukiwać. Firma oferuje usługę Wetware-as-a-Service – ok. 1200 zł/mies.

2️⃣ Neurony żyją maksymalnie 6 miesięcy, potem trzeba wymienić moduł biologiczny.

CL1 to pierwszy krok ku biologiczno-sztucznym systemom przyszłości.

#AI #Biokomputer #CorticalLabs #Neurony #Neurotechnologia #FutureTech #SmartComputing @SmartTechPL
🤪1🙉1
⚠️ Nowa fala ataków na Roundcube – zagrożenie dla polskich serwerów pocztowych

CERT Polska wydało pilne ostrzeżenie dotyczące zmasowanych ataków na serwery poczty elektronicznej korzystające z webmaila Roundcube. Szczególnie zagrożone są instancje, które nie zostały zaktualizowane do najnowszej wersji. Problem dotyczy wielu polskich organizacji, zarówno publicznych, jak i prywatnych.

🔍 Co się dzieje?

Cyberprzestępcy wykorzystują dwie groźne podatności:

🔴 CVE-2024-42009 – umożliwia atak po samym otwarciu złośliwego maila w interfejsie Roundcube. Nie trzeba pobierać ani otwierać żadnych załączników. Wystarczy, że użytkownik odczyta wiadomość w przeglądarce.

🔴 CVE-2025-49113 – podatność typu RCE (Remote Code Execution), która pozwala atakującemu na pełny dostęp do serwera.

📎 Połączenie tych dwóch wektorów ataku daje napastnikowi pełną kontrolę nad systemem ofiary – przejęcie całego serwera może nastąpić bez wiedzy użytkownika i bez jakiejkolwiek interakcji poza otwarciem maila.

ℹ️ Według CERT Polska za kampanią stoi grupa APT powiązana z białoruskim wywiadem. To oznacza, że mamy do czynienia z wysoce zaawansowanym i ukierunkowanym atakiem, którego celem są często instytucje o wysokim znaczeniu strategicznym.

🛡 Jak się chronić?

✅ Natychmiast zaktualizuj Roundcube do najnowszej dostępnej wersji – podatności zostały już załatane.
✅ Wykonaj analizę powłamaniową, jeśli Twoja instancja Roundcube działała bez aktualizacji w ostatnim czasie. Sprawdź logi serwera oraz aktywność użytkowników.
✅ Monitoruj dostęp do serwera i konfigurację, by wykryć ewentualne nieautoryzowane działania.

💡 Przypominamy: nawet jeden złośliwy e-mail wystarczy, by zainfekować cały system. Nie lekceważ ostrzeżeń bezpieczeństwa – aktualizacje to nie opcja, to obowiązek.

📢 Bądź na bieżąco z najnowszymi zagrożeniami i trendami w cyberbezpieczeństwie.
Obserwuj @SmartTechPL.

#Cyberbezpieczeństwo #Roundcube #CERTPolska #RCE #APT #LukiBezpieczeństwa #Phishing #BezpieczeństwoIT #SmartTech #Webmail #UpdateYourSystems #CVE2024_42009 #CVE2025_49113 #Polska #Infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1🤪1😎1
🚨 Podejrzana wiadomość z Urzędu Statystycznego? Zachowaj czujność!

Cyberprzestępcy podszywają się pod Urząd Statystyczny w Warszawie, rozsyłając fałszywe e-maile z prośbą o uzupełnienie rzekomo obowiązkowej dokumentacji.

📎 W załączniku znajduje się złośliwe oprogramowanie, które po uruchomieniu umożliwia atakującym zdalny dostęp do komputera ofiary. Skutki? Możliwa kradzież danych logowania, w tym do kont bankowych, systemów firmowych czy poczty e-mail.

✉️ Fałszywa wiadomość może wyglądać wiarygodnie – zawiera logo instytucji oraz profesjonalnie przygotowaną stopkę. To celowy zabieg, który ma wzbudzić zaufanie i uśpić czujność odbiorcy.

💡 Zawsze sprawdzaj dokładnie adres nadawcy – nawet jeśli wiadomość wygląda oficjalnie. W razie wątpliwości nie otwieraj załączników i nie klikaj w podejrzane linki.

---

#CyberBezpieczeństwo #Phishing #OszustwaInternetowe #BezpiecznyEmail #UwagaNaFałszywki #OchronaDanych @SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
🤪1🙉1😎1
🚩 Nowa jednostka w krajowym systemie cyberbezpieczeństwa – CSIRT Cyfra rusza do działania

Ministerstwo Cyfryzacji ogłosiło powstanie nowej wyspecjalizowanej jednostki – CSIRT Cyfra, której głównym celem będzie reagowanie na cyberataki oraz ochrona infrastruktury cyfrowej w Polsce. Projekt otrzymał 10 milionów złotych dofinansowania z Krajowego Planu Odbudowy.

📚 Nowoczesne narzędzia i kadra ekspertów
Środki finansowe zostaną przeznaczone m.in. na rozwój zaawansowanych systemów monitorujących zagrożenia w sieci oraz podnoszenie kwalifikacji specjalistów odpowiedzialnych za bezpieczeństwo usług cyfrowych.

👁 Skupienie na krytycznej infrastrukturze cyfrowej
Jak podkreśla wicepremier i minister cyfryzacji Krzysztof Gawkowski, CSIRT Cyfra ma wzmocnić odporność sektora infrastruktury cyfrowej, zapewniając operacyjne wsparcie i szybką reakcję na poziomie sektora, gdzie zagrożenia są coraz bardziej złożone i dynamiczne.

👤 Współpraca w ramach krajowego systemu
Nowa jednostka stanie się częścią krajowego systemu reagowania na incydenty cyberbezpieczeństwa i będzie ściśle współpracować z istniejącymi zespołami: CSIRT GOV, CSIRT MON i CSIRT NASK.

To ważny krok w budowie bardziej odpornego i zintegrowanego systemu ochrony cyfrowej w Polsce – opartego na kompetencjach, technologii i gotowości do działania.


---

#CyberBezpieczeństwo #CSIRT #BezpiecznaPolska #KPO #TransformacjaCyfrowa #InfrastrukturaCyfrowa @SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
🤪1
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️ Groźna luka w Thunderbirdzie – wystarczy otworzyć e-maila

W kliencie pocztowym Thunderbird wykryto nową podatność oznaczoną jako CVE-2025-5986, która może zostać wykorzystana do przeprowadzenia ataku bez konieczności interakcji ze strony użytkownika – wystarczy samo otwarcie wiadomości e-mail w trybie HTML.

❓ Na czym polega zagrożenie?
Złośliwie spreparowany e-mail z odnośnikami typu mailbox:/// może spowodować automatyczne pobieranie plików PDF na pulpit lub do katalogu domowego użytkownika – nawet jeśli funkcja automatycznego zapisu została wyłączona.

➡️ Skutki wykorzystania podatności:

▪️Możliwość zapełnienia dysku śmieciowymi danymi (np. generowanymi z /dev/urandom na systemach Linux),

▪️Potencjalny wyciek poświadczeń systemu Windows za pośrednictwem zdalnych odwołań SMB,

▪️Użytkownik może nie zauważyć inicjacji pobierania – dzięki manipulacjom wizualnym w treści e-maila.


❗️ Wystarczy, że wiadomość zostanie otwarta w trybie HTML, aby złośliwe treści zostały załadowane – co czyni tę podatność szczególnie niebezpieczną.

🟢 Rekomendacja: Do czasu wydania aktualizacji zaleca się wyłączenie wyświetlania wiadomości w trybie HTML lub przejście na wyświetlanie ich jako zwykły tekst.


---

#Thunderbird #CVE20255986 #CyberBezpieczeństwo #Exploit #EmailSecurity #PhishingAlert @SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
🙉1
LMarena.ai — testuj modele AI bez konta!
@SmartTechPL

🤖 LMarena to ciekawe narzędzie online, które pozwala testować i porównywać różne modele sztucznej inteligencji, takie jak GPT-4o, Claude 3, Mistral, Gemini i inne — bez konieczności zakładania konta i za darmo!

✨Możesz prowadzić rozmowy z różnymi modelami jednocześnie, porównując jakość odpowiedzi i styl działania. To świetna platforma do edukacji, testów porównawczych i zwykłego eksperymentowania z AI.

👍 Co ważne:

📱 Strona nie wymaga logowania

📱 Interfejs jest bardzo prosty i przejrzysty

📱 Możliwość szybkiego przełączania się między modelami


🙅‍♂️ Uwaga: to narzędzie nie powinno być używane do przesyłania danych wrażliwych, ponieważ nie mamy pewności, jak dane są przetwarzane i logowane.

🔗 Strona: https://lmarena.ai

#AI #LMarena #PorównanieModeli #SztucznaInteligencja #Chatboty #GPT4o #Claude3 #Gemini #AItools #SmartTech #BezpieczeństwoDanych
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Darmowy deszyfrator odzyskuje dane po ataku ransomware Phobos i 8Base
@SmartTechPL

🤫 Japońska policja, współpracując z amerykańskim FBI i Europolem, udostępniła bezpłatne narzędzie do odszyfrowania plików zaatakowanych ransomware Phobos i jego spin-offa 8Base .

✏️ Prace nad dekryptorem trwały ponad rok – eksperci analizowali mechanizm szyfrowania, aż w końcu zbudowali skuteczne narzędzie dostępne przez portal No More Ransom, wspierane przez NHTCU, Europol, Kaspersky i McAfee .

🎮 Narzędzie, znane jako PhDec Decryptor, potrafi rozszyfrować pliki z rozszerzeniami:
.phobos, .8base, .elbie, .faust, .LIZARD, a możliwe że i inne – warto je przetestować również w przypadku innych wariantów .

⌛ Według testów redakcji BleepingComputer, dekryptor skutecznie odzyskał wszystkie pliki zaatakowane przez wariant LIZARD .

Dlaczego to ważne?

Phobos/8Base działały w modelu RaaS (ransomware jako usługa), atakując setki organizacji – od lokalnych instytucji po szpitale i szkoły .

Dostępność darmowego dekryptora umożliwia odzyskanie danych bez płacenia okupu.


💬 Jak to zrobić?

1. Najpierw usuń ransomware za pomocą renomowanego antywirusa.

2. Pobierz narzędzie PhDec Decryptor z portalu No More Ransom.

3. Odszyfruj pliki – narzędzie wspiera wybór pliku lub folderu, a wyniki zapisywane są w oddzielnym katalogu.

4. Sprawdź działanie – nawet jeśli Twoje pliki mają inne rozszerzenie niż wspomniane, narzędzie może działać poprawnie .

💭 Podsumowanie
To realna szansa na odzyskanie danych zaatakowanych przez Phobos lub 8Base ransomware bez konieczności uiszczania okupu. Koordynowana akcja międzynarodowych służb – holenderskiej, japońskiej i amerykańskiej – pokazuje siłę współpracy w walce z cyberzagrożeniami.

#Cybersecurity #Ransomware #Phobos #8Base #Dekryptor #NoMoreRansom #OdzyskiwanieDanych #Bezpieczeństwo #SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🤪1
Media is too big
VIEW IN TELEGRAM
😮Przełom na rynku robotów humanoidalnych – chiński R1 za 5900 dolarów

Chińska firma Unitree Robotics rozpoczęła sprzedaż humanoidalnego robota R1 w rekordowo niskiej cenie — zaledwie 5900 dolarów, jak informuje Bloomberg. To potencjalnie rewolucyjny moment dla globalnego rynku robotyki osobistej i przemysłowej.

⭐️ Robot R1 waży tylko 25 kg, posiada 26 ruchomych przegubów, a na pokładzie znajduje się system sztucznej inteligencji umożliwiający rozpoznawanie mowy i obrazów. Jego budowa oparta jest na architekturze przypominającej ludzkie ciało, co czyni go stosunkowo zwinnego i funkcjonalnego w codziennym otoczeniu.

⭐️ Strategia Chin przypomina dobrze znaną taktykę ekspansji z innych branż – od motoryzacji po stal. Dzięki agresywnie niskim cenom Chiny chcą zdominować rynek robotów humanoidalnych, oferując przystępne i skalowalne rozwiązania nie tylko dla przemysłu, ale także dla gospodarstw domowych.

⭐️ Według analityków, roboty takie jak R1 mogą już w ciągu kilku lat stać się powszechnym elementem życia codziennego – zarówno w fabrykach, jak i w prywatnych domach.

#robotyka #AI #Chiny #technologie #robotHumanoidalny #Unitree #automatyzacja #SmartHome #innowacje #przyszłość #przemysł40 @SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
📱 👑 Darmowy Dostęp do wszystkich modeli językowych AI

Co to jest LMarena.ai?

LMarena.ai, dawniej znana jako Chatbot Arena, to publiczna, otwarta platforma do społecznościowego benchmarkowania modeli językowych (LLM), stworzona przez badaczy z UC Berkeley oraz LMSYS SkyLab . Działa na zasadzie pojedynków – użytkownicy porównują odpowiedzi dwóch modeli na ten sam prompt i głosują, która odpowiedź jest lepsza. Głosowanie przebiega anonimowo, a po głosowaniu są ujawniane identyfikatory modeli.

Czy to jest darmowe?

Tak, korzystanie z LMarena.ai jest całkowicie darmowe i nie wymaga rejestracji . Wystarczy wejść, wybrać modele, wpisać prompt i głosować – bez opłat i praktycznie bez barier wejścia.

@SmartTechPL
#AI #Chatboty #LLM #Benchmark #SztucznaInteligencja #LMarena #GPT4o #Claude3 #Gemini #OpenSource #TestyAI #RankingAI #SmartTech
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
Kategorie promptów:

1. Zarządzanie i strategia
2. Marketing i treści
3. Obsługa klienta
4. Sprzedaż i prospecting
5. Zarządzanie projektami
6. HR i rekrutacja
7. Finanse i analizy

1️⃣ Zarządzanie i strategia

🔹 Tworzenie planu działania:
Przygotuj 90-dniowy plan działania dla [firma / stanowisko / branża], którego celem jest [cel, np. zwiększenie efektywności zespołu sprzedaży o 20%].

🔹 Analiza SWOT:
Wygeneruj analizę SWOT dla firmy z branży [branża] działającej na rynku [lokalizacja].

🔹 Konsulting strategiczny:
Jakie są trzy najważniejsze trendy wpływające na przyszłość [branża]? Jak moja firma może się na nie przygotować?

2️⃣Marketing i treści

🔹 Pomysły na kampanię:
Wymyśl 5 kreatywnych pomysłów na kampanię marketingową dla [produkt/usługa], skierowaną do [grupa docelowa].

🔹 Generowanie treści SEO:
Napisz zoptymalizowany artykuł blogowy (600 słów) na temat: „[temat]”. Zastosuj słowa kluczowe: [frazy].

🔹 Analiza konkurencji:
Stwórz porównanie mojej firmy [nazwa] z konkurencją w branży [nazwa branży] pod kątem oferty, cen i strategii marketingowej.

3️⃣Obsługa klienta

🔹 Szkic odpowiedzi na reklamację:
Przygotuj profesjonalną i empatyczną odpowiedź na reklamację klienta, który jest niezadowolony z [problemu].

🔹 Skrypty do czatu:
Wygeneruj 5 przykładowych odpowiedzi konsultanta na pytanie klienta: "[pytanie klienta]". Styl: uprzejmy i rzeczowy.

🔹 Analiza opinii:
Przeanalizuj poniższe opinie klientów i wskaż kluczowe problemy oraz pozytywne elementy obsługi. [wklej opinie]

4️⃣Sprzedaż i prospecting

🔹 Cold email B2B:
Stwórz profesjonalny e-mail sprzedażowy do potencjalnego klienta z branży [branża], promujący usługę [opis usługi].

🔹 Skrypty rozmów telefonicznych:
Przygotuj 3 wersje skryptu sprzedażowego na zimny telefon do osoby decyzyjnej w firmie średniej wielkości.

🔹 Identyfikacja potrzeb klienta:
Jakie pytania powinienem zadać klientowi z branży [X], aby dobrze zrozumieć jego potrzeby przed ofertą?

5️⃣ Zarządzanie projektami

🔹 Podsumowanie spotkania:
Wygeneruj zwięzłe podsumowanie spotkania na podstawie tych notatek: [wklej notatki]. Dodaj zadania i przypisania.

🔹 Plan projektu:
Stwórz ramowy plan projektu wdrożenia systemu [nazwa systemu] w firmie zatrudniającej 50 osób.

🔹 Ryzyka projektowe:
Jakie są potencjalne ryzyka w projekcie [opis projektu] i jak im zapobiec?

6️⃣HR i rekrutacja

🔹 Ogłoszenie o pracę:
Stwórz profesjonalne ogłoszenie o pracę na stanowisko [nazwa stanowiska] w firmie IT, z naciskiem na kulturę organizacyjną.

🔹 Scenariusz rozmowy kwalifikacyjnej:
Wygeneruj zestaw 7 pytań rekrutacyjnych do kandydata na [stanowisko], wraz z opisem czego szukać w odpowiedziach.

🔹 Ocena CV:
Przeanalizuj to CV pod kątem dopasowania do stanowiska [nazwa stanowiska]. [wklej CV]

7️⃣Finanse i analizy

🔹 Prosta analiza finansowa:
Wygeneruj analizę finansową firmy z obrotami 5 mln zł, kosztami 3,8 mln zł i zyskiem netto 0,9 mln zł. Uwzględnij marże.

🔹 Planowanie budżetu:
Pomóż zaplanować budżet miesięczny dla małej firmy e-commerce, zatrudniającej 5 osób.

🔹 Wizualizacja danych:
Wygeneruj pomysły na 3 sposoby wizualizacji danych sprzedażowych z ostatnich 12 miesięcy.

✨ Podsumowanie

Te prompty mogą realnie zwiększyć efektywność pracy w firmie — skracają czas, automatyzują powtarzalne zadania i podpowiadają strategiczne kierunki. Warto je dostosowywać do konkretnej sytuacji i wykorzystywać jako punkt wyjścia, nie gotowe rozwiązanie.

---

@SmartTechPL
#AIwBiznesie #SztucznaInteligencja #PromptEngineering #GPT4 #Claude #Gemini #Zarządzanie #Sprzedaż #Marketing #Automatyzacja #SmartTech #PracaZAI
Please open Telegram to view this post
VIEW IN TELEGRAM
💵 Ponad 4 miliony złotych za wykrycie luki w WhatsApp!

W nadchodzącej edycji prestiżowego konkursu Pwn2Own Ireland organizatorzy przewidzieli nagrodę w wysokości 1 miliona dolarów (~4 mln zł) dla osoby lub zespołu, który zademonstruje krytyczną podatność klasy RCE + 0-click w komunikatorze WhatsApp.

🛠 Co to oznacza?

🔹 RCE (Remote Code Execution) – możliwość zdalnego wykonania dowolnych komend na urządzeniu ofiary,
🔹 0-click – atak nie wymaga żadnej interakcji użytkownika (bez klikania, otwierania wiadomości, etc).

💥 Skuteczny exploit tego typu pozwoliłby m.in. na:
📸 przejęcie kamery,
🎙 podsłuch mikrofonu,
📁 dostęp do plików, wiadomości, historii połączeń czy nawet SMS-ów.

🔍 Przewidziano także mniejsze nagrody – np. 130 000 dolarów za exploit 0-click umożliwiający „jedynie” dostęp do obrazu z kamery lub dźwięku z mikrofonu.

💡 Po co organizować takie konkursy?

Meta, która współfinansuje tegoroczny event, liczy na odkrycie kilku poważnych luk w WhatsAppie, zanim trafią w ręce przestępców. Dzięki konkursowi:
✔️ Zgłasza się wielu uczestników – każdy z własnym podejściem,
✔️ Prezentowane są różne wektory ataku,
✔️ WhatsApp ma szansę załatać wiele luk „za jednym posiedzeniem”.

❗Warto podkreślić, że luki typu RCE + 0-click były już w przeszłości wykorzystywane w realnych atakach — m.in. przez oprogramowanie szpiegowskie takie jak Pegasus. To nie science-fiction – to kwestia budżetu i umiejętności.

#Cyberbezpieczeństwo #WhatsApp #Exploit #RCE #0Click #Pwn2Own #Meta #Bezpieczeństwo #Luki #Hacking #SmartphoneSecurity @SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1🔥1
🚨 Ostrzeżenie: Oszuści podszywają się pod Pocztex!

Poczta Polska (CERT Poczta Polska) ostrzega przed trwającą kampanią phishingową. Oszuści wysyłają fałszywe SMS‑y informujące o rzekomo niedostarczonej paczce. Treść wiadomości zawiera link do spreparowanej strony udającej serwis Pocztex, której celem jest wyłudzenie danych użytkownika .

❓ Jak działa atak?

▪️SMS informuje o problemie z dostawą paczki i wymusza kliknięcie linku.

▪️Po wejściu na spreparowaną stronę, użytkownik proszony jest o podanie danych osobowych lub płatności.

▪️Linki prowadzą do domen z nieprawidłowymi rozszerzeniami (np. .cyou)

👀 Jak rozpoznać oszustwo?

➡️SMS wysyłany z nieznanych numerów, często z zagranicznym prefiksem.

➡️Wiadomość zawiera nietypowe lub literówkowe adresy URL.

➡️Presja czasu („musisz zaplanować nową dostawę do...”) i prośby o szybkie działanie .

✔️Oficjalne adresy to:

www.poczta-polska.pl

www.poczta-polska.pl/sledzenie-przesylek/

www.pocztex.pl/sledzenie-przesylek/

🛡 Co robić, by się chronić?

▪️Nie klikaj w podejrzane linki i nie odpowiadaj na nieznane SMS-y.

▪️Zawsze sprawdzaj adres strony przed podaniem jakichkolwiek danych.

▪️W razie wątpliwości skontaktuj się bezpośrednio z Pocztą Polską.

▪️Podejrzane wiadomości zgłaszaj do CERT Poczta Polska: incydent@poczta-polska.pl

🖥 Udostępnij ten post – ostrzeż innych, zanim klikną w podejrzany link!

#Cyberbezpieczeństwo #Phishing #PocztaPolska #Pocztex #OszustwoNaPrzesyłkę #BezpieczeństwoOnline #SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1🤪1
📱 📱 Reddit i Wikipedia – filary wiedzy dla sztucznej inteligencji w 2025 roku

W 2025 roku Reddit i Wikipedia stały się jednymi z najważniejszych źródeł wiedzy wykorzystywanych przez współczesne modele sztucznej inteligencji.

🖥 Wikipedia zapewnia ustrukturyzowaną, encyklopedyczną bazę danych, która pozwala AI szybko pozyskiwać fakty i kontekst historyczny.

👁 Reddit dostarcza natomiast dynamicznego, aktualnego strumienia dyskusji, opinii i przykładów z życia, dzięki czemu modele mogą lepiej rozumieć język naturalny, trendy społeczne oraz bieżące wydarzenia.

➕ Połączenie tych dwóch źródeł pozwala AI nie tylko odpowiadać na pytania, ale również interpretować treści w szerszym kontekście – od faktów historycznych po świeże newsy i dyskusje użytkowników. W efekcie współczesne systemy AI łączą stabilność wiedzy encyklopedycznej z żywym pulsem internetu.

✅ Warto jednak pamiętać, że obie platformy mają swoje ograniczenia – Wikipedia wymaga weryfikacji danych, a treści z Reddita mogą być subiektywne. Dlatego deweloperzy AI łączą je z innymi, bardziej formalnymi zbiorami danych naukowych i branżowych.

@SmartTechPL

#AI #SztucznaInteligencja #Wikipedia #Reddit #Technologie #SmartTech #MachineLearning #DataSources #AITrends2025
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1🤪1