PodcastyWiadomościMateusz Chrobok

Mateusz Chrobok

Mateusz Chrobok
Mateusz Chrobok
Najnowszy odcinek

240 odcinków

  • Mateusz Chrobok

    Zrobiłem wszystko dobrze. I tak mnie okradli.

    03.05.2026 | 24 min.
    🚨 Nie klikasz żadnych dziwnych linków, nie uruchamiasz żadnych załączników ani w sumie żadnego badziewia, nie odwiedzasz podejrzanych serwisów? Świetnie. Robisz dokładnie to, co wszyscy - w tym ja - mówią Ci, że trzeba robić, aby być bezpiecznym. I co? No i nic, nadal padasz ofiarą ataku.
    Co dzieje się kiedy wektorami ataku stają się ci, którzy mieli nas przed nimi bronić?

    Linki:
    1️⃣ trivy - The All-in-One Security Scanner
    https://trivy.dev/

    ❗️ Trivy Security incident 2026-03-19 conclusion
    https://github.com/aquasecurity/trivy/discussions/10462

    2️⃣ Trivy Compromised a Second Time - Malicious v0.69.4 Release, aquasecurity/setup-trivy, aquasecurity/trivy-action GitHub Actions Compromised
    https://www.stepsecurity.io/blog/trivy-compromised-a-second-time---malicious-v0-69-4-release

    🐦 Ahmad Nassri @ Twitter
    https://x.com/AhmadNassri/status/2035854809845436500

    ⛓️‍💥 Trivy Supply Chain Attack Expands to Compromised Docker Images
    https://socket.dev/blog/trivy-docker-images-compromised

    🔓 TeamPCP Is Systematically Targeting Security Tools Across the OSS Ecosystem
    https://socket.dev/blog/teampcp-targeting-security-tools-across-oss-ecosystem

    🚨 Checkmarx Security Update
    https://checkmarx.com/blog/checkmarx-security-update/

    🔫 Weaponizing the Protectors: TeamPCP’s Multi-Stage Supply Chain Attack on Security Infrastructure
    https://unit42.paloaltonetworks.com/teampcp-supply-chain-attacks/

    ⚙️ GitHub Actions. Automate your workflow from idea to production
    https://github.com/features/actions

    💻 How LiteLLM Turned Developer Machines Into Credential Vaults for Attackers
    https://thehackernews.com/2026/04/how-litellm-turned-developer-machines.html

    ⛓️ Security Update: Suspected Supply Chain Incident
    https://docs.litellm.ai/blog/security-update-march-2026

    🪱 TeamPCP deploys CanisterWorm on NPM following Trivy compromise
    https://www.aikido.dev/blog/teampcp-deploys-worm-npm-trivy-compromise

    ⛄️ The Team PCP Snowball Effect: A Quantitative Analysis
    https://blog.gitguardian.com/team-pcp-snowball-analysis/

    🐦 @vxunderground @ Twitter
    https://x.com/vxunderground/status/2036532168084672816

    🐦 @ishaan_jaff @ Twitter
    https://x.com/ishaan_jaff/status/2038728575386521723

    🚪 Popular AI gateway startup LiteLLM ditches controversial startup Delve
    https://techcrunch.com/2026/03/30/popular-ai-gateway-startup-litellm-ditches-controversial-startup-delve/

    🚦 Silicon Valley’s two biggest dramas have intersected: LiteLLM and Delve
    https://techcrunch.com/2026/03/26/delve-did-the-security-compliance-on-litellm-an-ai-project-hit-by-malware/

    😭 Cisco source code stolen in Trivy-linked dev environment breach
    https://www.bleepingcomputer.com/news/security/cisco-source-code-stolen-in-trivy-linked-dev-environment-breach/

    🔑 TeamPCP Campaign Spreads to npm via a Hijacked Bitwarden CLI
    https://research.jfrog.com/post/bitwarden-cli-hijack/

    📃 Bitwarden Statement on Checkmarx Supply Chain Incident
    https://community.bitwarden.com/t/bitwarden-statement-on-checkmarx-supply-chain-incident/96127

    📊 A running tracker for the coordinated supply chain attack campaign attributed to TeamPCP
    https://teampcp.cyberdigest.international/

    🇪🇺 European Commission cloud breach: a supply-chain compromise
    https://cert.europa.eu/blog/european-commission-cloud-breach-trivy-supply-chain

    🌩️ Security Notice: Impact of CVE-2026-33634 on ownCloud Build Infrastructure
    https://owncloud.com/security-advisories/security-notice-impact-of-cve-2026-33634-on-owncloud-build-infrastructure/

    🇮🇷 ‘CanisterWorm’ Springs Wiper Attack Targeting Iran
    https://krebsonsecurity.com/2026/03/canisterworm-springs-wiper-attack-targeting-iran/

    🦷 CanisterWorm Gets Teeth: TeamPCP's Kubernetes Wiper Targets Iran
    https://www.aikido.dev/blog/teampcp-stage-payload-canisterworm-iran

    🐦 Itay Shakury (@itaysk) is leaving
    https://github.com/aquasecurity/trivy/discussions/10563

    © Wszystkie znaki handlowe należą do ich prawowitych właścicieli.
    ❤️ Dziękuję za Waszą uwagę.

    Znajdziecie mnie również na:
    Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/
    Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok
    Mastodonie https://infosec.exchange/@mateuszchrobok
    LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/
    Patronite https://patronite.pl/MateuszChrobok

    Rozdziały:
    00:00 Intro
    01:13 Wpadka
    07:08 Cel
    09:01 Post Mortem
    11:22 LiteLLM
    16:31 Inni
    18:35 Okup
    22:37 Co Robić i Jak Żyć?

    #Trivy #LiteLLM #npm #programowanie #wyciek
  • Mateusz Chrobok

    Twój telewizor Cię śledzi. I robi to legalnie.

    26.04.2026 | 21 min.
    🦻 Wszyscy nas podsłuchują. A telewizor to już w ogóle! Dlatego choć rady takie jak “Wyłącz telewizor, włącz myślenie” bawią, to wiecie - w niektórych teoriach spiskowych znajdziemy czasem jakieś ziarno prawdy. Co prawda małe, zasuszone i takie, z którego nic nie wyrośnie - no ale jednak.

    Linki:
    👀 Watching TV with the Second-Party: A First Look at Automatic Content Recognition Tracking in Smart TVs
    https://arxiv.org/abs/2409.06203

    🛌 Mon(IoT)r Testbed
    https://moniotrlab.khoury.northeastern.edu/tools/

    💰 VIZIO to Pay $2.2 Million to FTC, State of New Jersey to Settle Charges It Collected Viewing Histories on 11 Million Smart Televisions without Users’ Consent
    https://www.ftc.gov/news-events/news/press-releases/2017/02/vizio-pay-22-million-ftc-state-new-jersey-settle-charges-it-collected-viewing-histories-11-million

    🤝 Attor­ney Gen­er­al Pax­ton Secures Major Agree­ment with Sam­sung to Ensure that Tex­ans are Pro­tect­ed from Smart TVs Col­lect­ing Their Data With­out Their Knowledge
    https://www.texasattorneygeneral.gov/news/releases/attorney-general-paxton-secures-major-agreement-samsung-ensure-texans-are-protected-smart-tvs

    🐦 Nav Toor @ Twitter
    https://x.com/heynavtoor/status/2044433988312560051

    © Wszystkie znaki handlowe należą do ich prawowitych właścicieli.
    ❤️ Dziękuję za Waszą uwagę.

    Znajdziecie mnie również na:
    Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/
    Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok
    Mastodonie https://infosec.exchange/@mateuszchrobok
    LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/
    Patronite https://patronite.pl/MateuszChrobok

    Rozdziały:
    00:00 Intro
    01:40 SMARTTV
    04:05 Badanie
    11:22 Rada
    15:41 Prawo
    17:41 Nowości
    19:02 Co Robić i Jak Żyć?

    #TV #telewizor #smart #RTV #inwigilacja
  • Mateusz Chrobok

    Twoje dziecko ma inny internet niż ty. I to jest największy problem. feat. Amanda Krać-Batyra

    22.04.2026 | 1 godz. 29 min.
    👦 Myślisz, że twoje dziecko jest bezpieczne w internecie? Ekspertka od CSAM mówi: nie możemy spać spokojnie. Amanda na co dzień identyfikuje sprawców przestępstw seksualnych wobec dzieci i opiniuje w sprawach karnych. Rok rocznie pojawia się nawet 300 milionów nowych pokrzywdzonych dzieci, a na jednego podejrzanego przypada 60 000(!) materiałów. Filmik z treściami samobójczymi wisi na TikToku 5 lat i ma 37 milionów wyświetleń. Na TikToku w Polsce jest ponad 700 tysięcy dzieci w wieku 7–13 lat. To nie jest Darknet, to telefon twojego dziecka.


    Linki:
    🧸 Aplikacja KIdsAlert
    https://kidsalert.pl

    © Wszystkie znaki handlowe należą do ich prawowitych właścicieli.
    ❤️ Dziękuję za Waszą uwagę.

    Znajdziecie mnie również na:
    Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/
    Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok
    Mastodonie https://infosec.exchange/@mateuszchrobok
    LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/
    Patronite https://patronite.pl/MateuszChrobok

    Rozdziały:
    00:01 – Intro: kim jest Amanda i czym się zajmuje
    04:39 – Jak identyfikuje się sprawców – od VHS-a do AI
    18:30 – Skala zjawiska – co internet i sztuczna inteligencja zmieniły
    39:58 – Grooming – jak sprawcy polują na dzieci w sieci
    52:53 – Kids Alert – jak działa i czego pilnuje
    01:11:31 – Algorytmy, depresja i samobójstwa dzieci
    01:17:20 – Prawo, regulacje i co możesz zrobić

    #KidsAlert #dzieci #bezpieczeństwo #cyberbezpieczeństwo #pornografia
  • Mateusz Chrobok

    Chcesz zostać hakerem? Przyda ci się butelka.

    19.04.2026 | 11 min.
    ⛓️‍💥 Ataki kategorii side-channel to zdecydowanie jest to, co tygryski lubią najbardziej. No, przynajmniej takie zainteresowane cyberbezpieczeństwem. I jak pewnie wiecie nie jestem tutaj wyjątkiem, bo lubię czasem posłuchać jak w całkowicie nieoczywisty sposób przełamuje się przeróżne zabezpieczenia. Nawet jeśli nie jest to wybitnie praktyczne.

    👉 Zajrzyj na https://uczmnie.pl!

    Linki:
    👂 Hiding an Ear in Plain Sight: On the Practicality and Implications of Acoustic Eavesdropping with Telecom Fiber Optic Cables
    https://www.ndss-symposium.org/ndss-paper/hiding-an-ear-in-plain-sight-on-the-practicality-and-implications-of-acoustic-eavesdropping-with-telecom-fiber-optic-cables/

    🌐 Network and Distributed System Security (NDSS) Symposium
    https://www.ndss-symposium.org/

    🌬️ LANTENNA: Exfiltrating Data from Air-Gapped Networks via Ethernet Cables
    https://arxiv.org/abs/2110.00104

    🧲 Data Exfiltration through Electromagnetic Covert Channel of Wired Industrial Control Systems
    https://www.mdpi.com/2076-3417/13/5/2928

    🖲️ Low-overhead and Non-invasive Electromagnetic Side-Channel Monitoring for Forensic-ready Industrial Control Systems
    https://dl.acm.org/doi/full/10.1145/3712716.3712722

    🪢 Acoustic Eavesdropping with Telecom Fiber Optic Cables
    https://osf.io/wna5d/overview?view_only=c4203a45b5ae4238904d0627ebe8a561

    🐦 John Scott-Railton @ Twitter
    https://x.com/jsrailton/status/2028945001162625270

    © Wszystkie znaki handlowe należą do ich prawowitych właścicieli.
    ❤️ Dziękuję za Waszą uwagę.

    Znajdziecie mnie również na:
    Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/
    Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok
    Mastodonie https://infosec.exchange/@mateuszchrobok
    LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/
    Patronite https://patronite.pl/MateuszChrobok

    Rozdziały:
    00:00 Intro
    00:55 Wyciek
    03:18 Schemat
    06:39 Efekty
    09:29 Co Robić i Jak Żyć?

    #podsłuch #światłowód #side-channel #cyberbezpieczeństwo #inwigilacja
  • Mateusz Chrobok

    Bezpieczeństwo znów staje się tajemnicą

    12.04.2026 | 17 min.
    🦋 Projekt Glasswing to nowy produkt Anthropica, który dostępny jest - ze względów bezpieczeństwa - praktycznie jedynie dla największych światowych korporacji. Nie ma jednak - przynajmniej oficjalnie - zagrażać całej ludzkości, a jest po prostu odpowiedzią na ostatnie, dynamiczne zmiany na rynku podatności w oprogramowaniu. Czy tak jest w rzeczywistości?

    Linki:
    🦋 Project Glasswing
    https://www.anthropic.com/glasswing

    ⏰ From Vulnerability to Exploitation
    https://zerodayclock.com/

    🔍 Assessing Claude Mythos Preview’s cybersecurity capabilities
    https://red.anthropic.com/2026/mythos-preview/

    🧾 System Card: Claude Mythos Preview
    https://www-cdn.anthropic.com/08ab9158070959f88f296514c21b7facce6f52bc.pdf

    🐦 Zvi Mowshowitz: Claude Mythos is different
    https://x.com/TheZvi/status/2042356147043406066

    ❌ Zvi Mowshowitz: The Most Forbidden Technique
    https://thezvi.substack.com/p/the-most-forbidden-technique

    ⛔️ Alignment Risk Update: Claude Mythos Preview
    https://www-cdn.anthropic.com/79c2d46d997783b9d2fb3241de43218158e5f25c.pdf

    🐮 Self-Consuming Generative Models Go MAD
    https://arxiv.org/abs/2307.01850

    👌 Evaluating and mitigating the growing risk of LLM-discovered 0-days
    https://red.anthropic.com/2026/zero-days/

    🐦 gum on Twitter
    https://x.com/gum1h0x/status/2041917868158202022

    🐦 Stanislav Fort on Twitter
    https://x.com/stanislavfort/status/2041922370206654879

    🐦 Dawid Moczadło on Twitter
    https://x.com/kannthu1/status/2042695741844619502

    © Wszystkie znaki handlowe należą do ich prawowitych właścicieli.
    ❤️ Dziękuję za Waszą uwagę.

    Znajdziecie mnie również na:
    Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/
    Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok
    Mastodonie https://infosec.exchange/@mateuszchrobok
    LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/
    Patronite https://patronite.pl/MateuszChrobok

    Rozdziały:
    00:00 Intro
    00:53 Podatności
    03:28 Strach
    05:40 Karta
    09:22 Grzech
    11:44 Kontra
    14:01 Plany
    15:17 Co Robić i Jak Żyć?

    #ai #cyberbezpieczeństwo #Anthropic #Mythos #Claude

Więcej Wiadomości podcastów

O Mateusz Chrobok

Jak niebezpieczny jest Internet? Co można zrobić z danymi i dlaczego buzzwordy napędzają branżę IT? Jak przekuć pomysł w startup i spróbować zrobić coś dobrego? Mateusz Chrobok stara się dzielić swoim doświadczeniem w pracy w działach Research & Development na swoim kanale na youtube. Porusza w nim tematykę tworzenia startupów a także podejmowania kluczowych decyzji. Budowania produktów i weryfikacji ich zasadności. Opowiada także o bezpieczeństwie i o tym co robić i jak żyć by być maksymalizować swoje bezpieczeństwo. Oprócz tego jest ciekawy nowych technologii związanych z sztuczną inteligencją takich jak explainable AI, które mogą zmienić adopcję tych technologii w życiu codziennym.
Strona internetowa podcastu

Słuchaj Mateusz Chrobok, Dwie lewe ręce i wielu innych podcastów z całego świata dzięki aplikacji radio.pl

Uzyskaj bezpłatną aplikację radio.pl

  • Stacje i podcasty do zakładek
  • Strumieniuj przez Wi-Fi lub Bluetooth
  • Obsługuje Carplay & Android Auto
  • Jeszcze więcej funkcjonalności

Mateusz Chrobok: Podcasty w grupie

Media spoecznościowe
v8.8.13| © 2007-2026 radio.de GmbH
Generated: 5/3/2026 - 10:53:01 PM