257 odcinków
- 🔓 W połowie lipca HuggingFace poinformowało w oświadczeniu o incydencie bezpieczeństwa. Ktoś niepowołany uzyskał dostęp do ich produkcyjnej infrastruktury wysyłając do serwisu złośliwy, specjalnie spreparowany zestaw danych treningowych, którego automatyczne sprawdzenie doprowadziło do zdalnego wykonania kodu. A w konsekwencji - eskalacji uprawnień, przechwycenia poświadczeń oraz dalszego rozejścia się po infrastrukturze ofiary. Jak do tego doszło? Czy to właśnie ten moment w historii, kiedy Skynet budzi się do życia? I jak w ogóle wygląda coś na kształt społeczeństwa, które wykształciła AI?
👉 Otwórz Konto Mój Biznes online w Banku Millennium i zyskaj do 5000 zł premii po spełnieniu warunków promocji, korzystając z rzeczy, które i tak robisz na co dzień jak opłacanie ZUS-u czy płatności kartą w telefonie, czy przyjmowanie płatności na terminalu płatniczym
.🚀 Do tego nie płacisz za prowadzenie Konta Mój Biznes i otrzymujesz bezpłatne przelewy internetowe w PLN i EUR – przez 2 lata w promocji. Do tego pakiet Obsługi księgowej z dedykowanym księgowym już od 99 zł miesięcznie przez pierwsze 2 miesiące. Szczegóły i wniosek o założenie konta znajdziecie na
https://www.bankmillennium.pl/konto-firmowe-v
Dostawcą usługi zakładania firmy w CEIDG jest Bank Millennium S.A. Usługa polega na udostępnieniu i przekazaniu do Ministerstwa Rozwoju i Technologii wniosku o wpis działalności gospodarczej do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG). Wniosek dostępny jest w aplikacji mobilnej i Millenecie. Szczegółowe warunki świadczonej usługi opisane są w regulaminie „Załóż firmę przez internet z Bankiem Millennium”. Warunki promocji na pakiet księgowy „Obsługa księgowa” opisuje regulamin promocji „Księgowość za 99 zł”, która trwa do 30.09.2026 r. Opłaty i zakres pakietów księgowych znajdziesz “Regulaminie serwisu Millennium Księgowość”. Usługi księgowe świadczy CashDirector S.A.Możesz zyskać do 5000 zł premii, jeśli spełnisz wszystkie warunki promocji opisane w regulaminie “Nawet 5000 zł premii dla przedsiębiorców z Kontem Mój Biznes”, która trwa do 30.09.2026 r. Pozostałe informacje na temat Konta Mój Biznes zawarte są w Cenniku Usług dla Klientów Biznes oraz Ogólnych warunkach otwierania i prowadzenia rachunków bankowych dla Klientów Biznes w Banku Millennium S.A. Regulaminy promocji i wyżej wymienione dokumenty dostępne są w placówkach Banku i na www.bankmillennium.pl.
Linki:
⛓️💥 Security incident disclosure — July 2026
https://huggingface.co/blog/security-incident-july-2026
🗣️ OpenAI and Hugging Face partner to address security incident during model evaluation
https://openai.com/index/hugging-face-model-evaluation-security-incident/
🩻 Anatomy of a Frontier Lab Agent Intrusion: A Technical Timeline of the July 2026 Incident
https://huggingface.co/blog/agent-intrusion-technical-timeline
❗️ The 'Breaking' News: The OpenAI–Hugging Face Incident - A Technical Reconstruction and Its Implications for AI
https://blackhat.com/us-26/briefings/schedule/index.html#the-breaking-news--the-openaihugging-face-incident---a-technical-reconstruction-and-its-implications-for-ai-57401
🛣️ The Hugging Face incident and the road ahead
https://openai.com/index/hugging-face-incident-and-the-road-ahead/
🔎 Brief independent investigation of agents’ behavior, reasoning and collaboration in the OpenAI / Hugging Face hacking incident
https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/
🤖 The Rise and Fall of Agent Civilizations
https://www.dwarkesh.com/p/openai-huggingface
© Wszystkie znaki handlowe należą do ich prawowitych właścicieli.
❤️ Dziękuję za Waszą uwagę.
Znajdziecie mnie również na:
Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/
Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok
Mastodonie https://infosec.exchange/@mateuszchrobok
LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/
Patronite https://patronite.pl/MateuszChrobok
Rozdziały:
00:00 Intro
01:27 Zaskoczenie
03:55 REKLAMA
06:34 Alignment
10:38 Zadanie
14:54 Root
17:36 Rój
22:41 HuggingFace
25:43 OpenAI
30:21 Refleksja
34:48 Co Robić i Jak Żyć?
#huggingface #OpenAI #Skynet #bezpieczeństwo #przyszłość APT28 GRU Sandworm Co knuje Rosja? Historia Sandworma. No zaś ta Rosja! Historia Sandworma. Przeszedłem pustynię, abyście Wy nie musieli
30.08.2026 | 29 min.🪱 Diuna to świetny film, a jeszcze lepsza książka. No i tak się widocznie Rosjanom spodobała, że postanowili mieć swojego własnego Szej-Huluda, piaskowego Czerwia - Sandworma. To właśnie Sandworm jest kryptonimem jednostki 74455, czyli cyberszpiegów operujących w obrębie rosyjskiego wywiadu wojskowej GRU. Jak to w przypadku grup APT, Advanced Persistent Threat bywa, mają one wiele nazw, ale najczęściej spotykam się z nazwą Sandworm. Zresztą pasuje mi ona najlepiej scenerii odcinka i to absolutnie nie jest przypadek.
Linki:
📖 Sandworm: A tale of disruption told anew
https://www.welivesecurity.com/2022/03/21/sandworm-tale-disruption-told-anew/
⚫️ Back in BlackEnergy *: 2014 Targeted Attacks in Ukraine and Poland
https://www.welivesecurity.com/2014/09/22/back-in-blackenergy-2014/
🔍 iSIGHT discovers zero-day vulnerability CVE-2014-4114 used in Russian cyber-espionage campaign
https://web.archive.org/web/20141014083644/http://www.isightpartners.com/2014/10/cve-2014-4114/
⚡️ BlackEnergy by the SSHBearDoor: attacks against Ukrainian news media and electric industry
https://www.welivesecurity.com/2016/01/03/blackenergy-sshbeardoor-details-2015-attacks-ukrainian-news-media-electric-industry/
🔌 BlackEnergy trojan strikes again: Attacks Ukrainian electric power industry
https://www.welivesecurity.com/2016/01/04/blackenergy-trojan-strikes-again-attacks-ukrainian-electric-power-industry/
🖲️ Industroyer: Biggest threat to industrial control systems since Stuxnet
https://www.welivesecurity.com/2017/06/12/industroyer-biggest-threat-industrial-control-systems-since-stuxnet/
❗️TeleBots are back: Supply-chain attacks against Ukraine
https://www.welivesecurity.com/2017/06/30/telebots-back-supply-chain-attacks-against-ukraine/
🌍 New WannaCryptor-like ransomware attack hits globally: All you need to know
https://www.welivesecurity.com/2017/06/27/new-ransomware-attack-hits-ukraine/
🔘 The Untold Story of NotPetya, the Most Devastating Cyberattack in History
https://www.wired.com/story/notpetya-cyberattack-ukraine-russia-code-crashed-the-world/
❓What was the WannaCry ransomware attack?
https://www.cloudflare.com/learning/security/ransomware/wannacry-ransomware/
📑 The Shadow Brokers Leaked Exploits Explained
https://www.rapid7.com/blog/post/2017/04/18/the-shadow-brokers-leaked-exploits-faq/
📃 UNITED STATES DISTRICT COURT WESTERN DISTRICT OF PENNSYLVANIA Criminal No. 20-316
https://www.justice.gov/archives/opa/press-release/file/1328521/dl?inline=
🇷🇺 Grand Jury Indicts 12 Russian Intelligence Officers for Hacking Offenses Related to the 2016 Election
https://www.justice.gov/archives/opa/pr/grand-jury-indicts-12-russian-intelligence-officers-hacking-offenses-related-2016-election
👁️ New Sandworm Malware Cyclops Blink Replaces VPNFilter
https://www.cisa.gov/news-events/cybersecurity-advisories/aa22-054a
🇺🇦 HermeticWiper: New data-wiping malware hits Ukraine
https://www.welivesecurity.com/2022/02/24/hermeticwiper-new-data-wiping-malware-hits-ukraine/
📍IsaacWiper and HermeticWizard: New wiper and worm targeting Ukraine
https://www.welivesecurity.com/2022/03/01/isaacwiper-hermeticwizard-wiper-worm-targeting-ukraine/
📂 Industroyer2: Industroyer reloaded
https://www.welivesecurity.com/2022/04/12/industroyer2-industroyer-reloaded/
🖥️ Плани UAC-0133 (Sandworm) щодо кібердиверсії на майже 20 об'єктах критичної інфраструктури України
https://cert.gov.ua/article/6278706
📰 Back in BlackEnergy *: 2014 Targeted Attacks in Ukraine and Poland
https://www.welivesecurity.com/2014/09/22/back-in-blackenergy-2014/
🔗 Uzupełnienie raportu z incydentu w sektorze energii w grudniu 2025 roku
https://cert.pl/posts/2026/08/uzupelnienie-raportu-incydent-sektor-energii-2025/
🐚 The BadPilot campaign: Seashell Blizzard subgroup conducts multiyear global access operation
https://www.microsoft.com/en-us/security/blog/2025/02/12/the-badpilot-campaign-seashell-blizzard-subgroup-conducts-multiyear-global-access-operation/
📁 ESET APT Activity Report Q4 2025–Q1 2026
https://www.welivesecurity.com/en/eset-research/eset-apt-activity-report-q4-2025-q1-2026/
© Wszystkie znaki handlowe należą do ich prawowitych właścicieli.
❤️ Dziękuję za Waszą uwagę.
Znajdziecie mnie również na:
Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/
Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok
Mastodonie https://infosec.exchange/@mateuszchrobok
LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/
Patronite https://patronite.pl/MateuszChrobok
Rozdziały:
00:00 Intro
01:25 Kalendarium
27:12 Wyjątki
27:37 Co Robić i Jak Żyć?
#Sandworm #Rosja #cyberszpiedzy #GRU #rosyjskiJak aplikacja do biegania może pomóc cię wyśledzić? Przede mną się nie ukryjesz.
23.08.2026 | 22 min.👁️🗨️ Wie, o której wyszedłeś dziś rano z domu, ile zrobiłeś kroków, jak długo spałeś. Wie, że biegasz w czwartki, gdzie pracujesz i co robisz w niedzielne popołudnia. I nie, nie mówię teraz o twojej mamie czy partnerze lub partnerce, a o niepozornym smartwatchu, który masz na ręce. Tak, twoje życiówki i wykręcane na nich tętno są na sprzedaż. I dziś opowiemy sobie, jak ten proceder nieco ukrócić.
👉 Prowadzisz jednoosobową działalność gospodarczą? Z kodem UCZMNIE nowi użytkownicy otrzymają 4 miesiące Orange Flex dla Firm za 0 zł. Promocja obowiązuje do 31 grudnia 2026 roku i dotyczy planów w subskrypcji miesięcznej. Szczegóły znajdziecie na flex.orange.pl.
Linki:
🗺️ Strava fitness app reportedly reveals location of France aircraft carrier at sea
https://www.euronews.com/2026/03/20/strava-fitness-app-reportedly-reveals-location-of-france-aircraft-carrier-at-sea
🏥 Complying with FTC’s Health Breach Notification Rule
https://www.ftc.gov/business-guidance/resources/complying-ftcs-health-breach-notification-rule-0
📊 FTC Hits Pair of Data Brokers for Unlawfully Tracking and Selling Consumer Data
https://www.insurancejournal.com/news/national/2024/12/04/803360.htm
© Wszystkie znaki handlowe należą do ich prawowitych właścicieli.
❤️ Dziękuję za Waszą uwagę.
Znajdziecie mnie również na:
Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/
Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok
Mastodonie https://infosec.exchange/@mateuszchrobok
LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/
Patronite https://patronite.pl/MateuszChrobok
Rozdziały:
00:00 Intro
01:18 Dane
02:38 Bieganie
04:11 Strava
08:35 Sprzedaż
12:22 Data brokerzy
16:02 Co Robić i Jak Żyć?
#Strava #namierzanie #lokalizacja #geolokalizacja #bezpieczeństwo- 🛸 Przelew z banku. Kod, który bank wysłał ci esemesem. Twój dowód osobisty w mObywatelu. Rozmowa z bliskimi na WhatsAppie. Mejl z laboratorium, który otworzyłeś przy śniadaniu z wynikami krwi. Dwadzieścia lat temu to wszystko było zaszyfrowane i nie do ruszenia. Dziś ktoś czyta to jak otwartą książkę. Nie, to nie żadna podróż w czasie. To już znana nam przyszłość.
Linki:
🔒 Quantum Resistance and the Signal Protocol
https://signal.org/blog/pqxdh/
🔑 The PQXDH Key Agreement Protocol
https://signal.org/docs/specifications/pqxdh/
💬 iMessage with PQ3: The new state of the art in quantum-secure messaging at scale
https://security.apple.com/blog/imessage-pq3/
📑 Announcing Approval of Three Federal Information Processing Standards (FIPS) for Post-Quantum Cryptography
https://csrc.nist.gov/news/2024/postquantum-cryptography-fips-approved
🔗 Algorithms for Quantum Computation:
Discrete Logarithms and Factoring
https://greencompute.uk/References/QuantumComputing/Shor (1994) - algorithms for QC, discrete logarithms and factoring.pdf
🔗 “Harvest Now Decrypt Later”: Examining Post-Quantum
Cryptography and the Data Privacy Risks for Distributed Ledger
Networks
https://www.federalreserve.gov/econres/feds/files/2025093pap.pdf
📊 The state of the post-quantum Internet
https://blog.cloudflare.com/pq-2024/
© Wszystkie znaki handlowe należą do ich prawowitych właścicieli.
❤️ Dziękuję za Waszą uwagę.
Znajdziecie mnie również na:
Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/
Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok
Mastodonie https://infosec.exchange/@mateuszchrobok
LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/
Patronite https://patronite.pl/MateuszChrobok
Rozdziały:
00:00 Intro
00:57 Czas
02:36 Komputer kwantowy
06:38 Inwestycja
08:59 Post-quantum
10:56 Polska
13:27 Horyzonty
15:52 Co Robić i Jak Żyć?
#QDay #komputery #kwantowe #post-quantum #przyszłość - 💔 Oszustwo na miłość - mechanika tej operacji jest zaskakująco prosta i przez ostatnich piętnaście lat właściwie się nie zmieniła, zmieniły się tylko narzędzia, którymi się ją prowadzi. Jak wygląda romance scam?
Linki:
🇰🇭 Cambodia: Government allows slavery and torture to flourish inside hellish scamming compounds
https://www.amnesty.org/en/latest/news/2025/06/cambodia-government-allows-slavery-torture-flourish-inside-scamming-compounds/
💸 Treasury Sanctions Southeast Asian Networks Targeting Americans with Cyber Scams
https://home.treasury.gov/news/press-releases/sb0237
🪖 Military consumers and romance scams
https://consumer.ftc.gov/consumer-alerts/2023/07/military-consumers-romance-scams
⛓️ Chairman of Prince Group Indicted for Operating Cambodian Forced Labor Scam Compounds Engaged in Cryptocurrency Fraud Schemes
https://www.justice.gov/opa/pr/chairman-prince-group-indicted-operating-cambodian-forced-labor-scam-compounds-engaged
🎭 A deepfake ‘CFO’ tricked the British design firm behind the Sydney Opera House in $25 million scam
https://fortune.com/europe/2024/05/17/arup-deepfake-fraud-scam-victim-hong-kong-25-million-cfo/
💔 Romance scam, czyli oszustwo romantyczne
https://wszystkoconajwazniejsze.pl/pepites/romance-scam-czyli-oszustwo-romantyczne/
👨🏿🦲 Are West Africa’s ‘Yahoo boys’ and BEC scammers creating the next cybercrime hotbed?
https://www.scworld.com/news/are-west-africas-yahoo-boys-and-bec-scammers-creating-the-next-cybercrime-hotbed
© Wszystkie znaki handlowe należą do ich prawowitych właścicieli.
❤️ Dziękuję za Waszą uwagę.
Znajdziecie mnie również na:
Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/
Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok
Mastodonie https://infosec.exchange/@mateuszchrobok
LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/
Patronite https://patronite.pl/MateuszChrobok
Rozdziały:
00:00 Intro
00:49 Love story
02:23 Lagos
04:15 Skrypt
07:42 Pętla
11:46 Co Robić i Jak Żyć?
#romance #scam #oszustwo #matrymonialne #yahoo
Więcej Wiadomości podcastów
Trendy w podcaście Wiadomości
O Mateusz Chrobok
Jak niebezpieczny jest Internet?
Co można zrobić z danymi i dlaczego buzzwordy napędzają branżę IT?
Jak przekuć pomysł w startup i spróbować zrobić coś dobrego?
Mateusz Chrobok stara się dzielić swoim doświadczeniem w pracy w działach Research & Development na swoim kanale na youtube. Porusza w nim tematykę tworzenia startupów a także podejmowania kluczowych decyzji. Budowania produktów i weryfikacji ich zasadności. Opowiada także o bezpieczeństwie i o tym co robić i jak żyć by być maksymalizować swoje bezpieczeństwo. Oprócz tego jest ciekawy nowych technologii związanych z sztuczną inteligencją takich jak explainable AI, które mogą zmienić adopcję tych technologii w życiu codziennym.
Strona internetowa podcastuSłuchaj Mateusz Chrobok, Dwie lewe ręce i wielu innych podcastów z całego świata dzięki aplikacji radio.pl

Uzyskaj bezpłatną aplikację radio.pl
- Stacje i podcasty do zakładek
- Strumieniuj przez Wi-Fi lub Bluetooth
- Obsługuje Carplay & Android Auto
- Jeszcze więcej funkcjonalności
Uzyskaj bezpłatną aplikację radio.pl
- Stacje i podcasty do zakładek
- Strumieniuj przez Wi-Fi lub Bluetooth
- Obsługuje Carplay & Android Auto
- Jeszcze więcej funkcjonalności


Mateusz Chrobok
Zeskanuj kod,
pobierz aplikację,
zacznij słuchać.
pobierz aplikację,
zacznij słuchać.
Mateusz Chrobok: Podcasty w grupie





































