Przejdź do treści
PodcastyWiadomościMateusz Chrobok

Mateusz Chrobok

Mateusz Chrobok
Mateusz Chrobok
Najnowszy odcinek

257 odcinków

  • Mateusz Chrobok

    Skynet już tu jest?

    06.09.2026 | 42 min.
    🔓 W połowie lipca HuggingFace poinformowało w oświadczeniu o incydencie bezpieczeństwa. Ktoś niepowołany uzyskał dostęp do ich produkcyjnej infrastruktury wysyłając do serwisu złośliwy, specjalnie spreparowany zestaw danych treningowych, którego automatyczne sprawdzenie doprowadziło do zdalnego wykonania kodu. A w konsekwencji - eskalacji uprawnień, przechwycenia poświadczeń oraz dalszego rozejścia się po infrastrukturze ofiary. Jak do tego doszło? Czy to właśnie ten moment w historii, kiedy Skynet budzi się do życia? I jak w ogóle wygląda coś na kształt społeczeństwa, które wykształciła AI?

    👉 Otwórz Konto Mój Biznes online w Banku Millennium i zyskaj do 5000 zł premii po spełnieniu warunków promocji, korzystając z rzeczy, które i tak robisz na co dzień jak opłacanie ZUS-u czy płatności kartą w telefonie, czy przyjmowanie płatności na terminalu płatniczym
    .🚀 Do tego nie płacisz za prowadzenie Konta Mój Biznes i otrzymujesz bezpłatne przelewy internetowe w PLN i EUR – przez 2 lata w promocji. Do tego pakiet Obsługi księgowej z dedykowanym księgowym już od 99 zł miesięcznie przez pierwsze 2 miesiące. Szczegóły i wniosek o założenie konta znajdziecie na
    https://www.bankmillennium.pl/konto-firmowe-v

    Dostawcą usługi zakładania firmy w CEIDG jest Bank Millennium S.A. Usługa polega na udostępnieniu i przekazaniu do Ministerstwa Rozwoju i Technologii wniosku o wpis działalności gospodarczej do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG). Wniosek dostępny jest w aplikacji mobilnej i Millenecie. Szczegółowe warunki świadczonej usługi opisane są w regulaminie „Załóż firmę przez internet z Bankiem Millennium”. Warunki promocji na pakiet księgowy „Obsługa księgowa” opisuje regulamin promocji „Księgowość za 99 zł”, która trwa do 30.09.2026 r. Opłaty i zakres pakietów księgowych znajdziesz “Regulaminie serwisu Millennium Księgowość”. Usługi księgowe świadczy CashDirector S.A.Możesz zyskać do 5000 zł premii, jeśli spełnisz wszystkie warunki promocji opisane w regulaminie “Nawet 5000 zł premii dla przedsiębiorców z Kontem Mój Biznes”, która trwa do 30.09.2026 r. Pozostałe informacje na temat Konta Mój Biznes zawarte są w Cenniku Usług dla Klientów Biznes oraz Ogólnych warunkach otwierania i prowadzenia rachunków bankowych dla Klientów Biznes w Banku Millennium S.A. Regulaminy promocji i wyżej wymienione dokumenty dostępne są w placówkach Banku i na www.bankmillennium.pl.

    Linki:
    ⛓️‍💥 Security incident disclosure — July 2026
    https://huggingface.co/blog/security-incident-july-2026

    🗣️ OpenAI and Hugging Face partner to address security incident during model evaluation
    https://openai.com/index/hugging-face-model-evaluation-security-incident/

    🩻 Anatomy of a Frontier Lab Agent Intrusion: A Technical Timeline of the July 2026 Incident
    https://huggingface.co/blog/agent-intrusion-technical-timeline

    ❗️ The 'Breaking' News: The OpenAI–Hugging Face Incident - A Technical Reconstruction and Its Implications for AI
    https://blackhat.com/us-26/briefings/schedule/index.html#the-breaking-news--the-openaihugging-face-incident---a-technical-reconstruction-and-its-implications-for-ai-57401

    🛣️ The Hugging Face incident and the road ahead
    https://openai.com/index/hugging-face-incident-and-the-road-ahead/

    🔎 Brief independent investigation of agents’ behavior, reasoning and collaboration in the OpenAI / Hugging Face hacking incident
    https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/

    🤖 The Rise and Fall of Agent Civilizations
    https://www.dwarkesh.com/p/openai-huggingface

    © Wszystkie znaki handlowe należą do ich prawowitych właścicieli.
    ❤️ Dziękuję za Waszą uwagę.

    Znajdziecie mnie również na:
    Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/
    Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok
    Mastodonie https://infosec.exchange/@mateuszchrobok
    LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/
    Patronite https://patronite.pl/MateuszChrobok

    Rozdziały:
    00:00 Intro
    01:27 Zaskoczenie
    03:55 REKLAMA
    06:34 Alignment
    10:38 Zadanie
    14:54 Root
    17:36 Rój
    22:41 HuggingFace
    25:43 OpenAI
    30:21 Refleksja
    34:48 Co Robić i Jak Żyć?

    #huggingface #OpenAI #Skynet #bezpieczeństwo #przyszłość
  • Mateusz Chrobok

    APT28 GRU Sandworm Co knuje Rosja? Historia Sandworma. No zaś ta Rosja! Historia Sandworma. Przeszedłem pustynię, abyście Wy nie musieli

    30.08.2026 | 29 min.
    🪱 Diuna to świetny film, a jeszcze lepsza książka. No i tak się widocznie Rosjanom spodobała, że postanowili mieć swojego własnego Szej-Huluda, piaskowego Czerwia - Sandworma. To właśnie Sandworm jest kryptonimem jednostki 74455, czyli cyberszpiegów operujących w obrębie rosyjskiego wywiadu wojskowej GRU. Jak to w przypadku grup APT, Advanced Persistent Threat bywa, mają one wiele nazw, ale najczęściej spotykam się z nazwą Sandworm. Zresztą pasuje mi ona najlepiej scenerii odcinka i to absolutnie nie jest przypadek.

    Linki:
    📖 Sandworm: A tale of disruption told anew
    https://www.welivesecurity.com/2022/03/21/sandworm-tale-disruption-told-anew/

    ⚫️ Back in BlackEnergy *: 2014 Targeted Attacks in Ukraine and Poland
    https://www.welivesecurity.com/2014/09/22/back-in-blackenergy-2014/

    🔍 iSIGHT discovers zero-day vulnerability CVE-2014-4114 used in Russian cyber-espionage campaign
    https://web.archive.org/web/20141014083644/http://www.isightpartners.com/2014/10/cve-2014-4114/

    ⚡️ BlackEnergy by the SSHBearDoor: attacks against Ukrainian news media and electric industry
    https://www.welivesecurity.com/2016/01/03/blackenergy-sshbeardoor-details-2015-attacks-ukrainian-news-media-electric-industry/

    🔌 BlackEnergy trojan strikes again: Attacks Ukrainian electric power industry
    https://www.welivesecurity.com/2016/01/04/blackenergy-trojan-strikes-again-attacks-ukrainian-electric-power-industry/

    🖲️ Industroyer: Biggest threat to industrial control systems since Stuxnet
    https://www.welivesecurity.com/2017/06/12/industroyer-biggest-threat-industrial-control-systems-since-stuxnet/

    ❗️TeleBots are back: Supply-chain attacks against Ukraine
    https://www.welivesecurity.com/2017/06/30/telebots-back-supply-chain-attacks-against-ukraine/

    🌍 New WannaCryptor-like ransomware attack hits globally: All you need to know
    https://www.welivesecurity.com/2017/06/27/new-ransomware-attack-hits-ukraine/

    🔘 The Untold Story of NotPetya, the Most Devastating Cyberattack in History
    https://www.wired.com/story/notpetya-cyberattack-ukraine-russia-code-crashed-the-world/

    ❓What was the WannaCry ransomware attack?
    https://www.cloudflare.com/learning/security/ransomware/wannacry-ransomware/

    📑 The Shadow Brokers Leaked Exploits Explained
    https://www.rapid7.com/blog/post/2017/04/18/the-shadow-brokers-leaked-exploits-faq/

    📃 UNITED STATES DISTRICT COURT WESTERN DISTRICT OF PENNSYLVANIA Criminal No. 20-316
    https://www.justice.gov/archives/opa/press-release/file/1328521/dl?inline=

    🇷🇺 Grand Jury Indicts 12 Russian Intelligence Officers for Hacking Offenses Related to the 2016 Election
    https://www.justice.gov/archives/opa/pr/grand-jury-indicts-12-russian-intelligence-officers-hacking-offenses-related-2016-election

    👁️ New Sandworm Malware Cyclops Blink Replaces VPNFilter
    https://www.cisa.gov/news-events/cybersecurity-advisories/aa22-054a

    🇺🇦 HermeticWiper: New data-wiping malware hits Ukraine
    https://www.welivesecurity.com/2022/02/24/hermeticwiper-new-data-wiping-malware-hits-ukraine/

    📍IsaacWiper and HermeticWizard: New wiper and worm targeting Ukraine
    https://www.welivesecurity.com/2022/03/01/isaacwiper-hermeticwizard-wiper-worm-targeting-ukraine/

    📂 Industroyer2: Industroyer reloaded
    https://www.welivesecurity.com/2022/04/12/industroyer2-industroyer-reloaded/

    🖥️ Плани UAC-0133 (Sandworm) щодо кібердиверсії на майже 20 об'єктах критичної інфраструктури України
    https://cert.gov.ua/article/6278706

    📰 Back in BlackEnergy *: 2014 Targeted Attacks in Ukraine and Poland
    https://www.welivesecurity.com/2014/09/22/back-in-blackenergy-2014/

    🔗 Uzupełnienie raportu z incydentu w sektorze energii w grudniu 2025 roku
    https://cert.pl/posts/2026/08/uzupelnienie-raportu-incydent-sektor-energii-2025/

    🐚 The BadPilot campaign: Seashell Blizzard subgroup conducts multiyear global access operation
    https://www.microsoft.com/en-us/security/blog/2025/02/12/the-badpilot-campaign-seashell-blizzard-subgroup-conducts-multiyear-global-access-operation/

    📁 ESET APT Activity Report Q4 2025–Q1 2026
    https://www.welivesecurity.com/en/eset-research/eset-apt-activity-report-q4-2025-q1-2026/

    © Wszystkie znaki handlowe należą do ich prawowitych właścicieli.
    ❤️ Dziękuję za Waszą uwagę.

    Znajdziecie mnie również na:
    Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/
    Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok
    Mastodonie https://infosec.exchange/@mateuszchrobok
    LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/
    Patronite https://patronite.pl/MateuszChrobok

    Rozdziały:
    00:00 Intro
    01:25 Kalendarium
    27:12 Wyjątki
    27:37 Co Robić i Jak Żyć?

    #Sandworm #Rosja #cyberszpiedzy #GRU #rosyjski
  • Mateusz Chrobok

    Jak aplikacja do biegania może pomóc cię wyśledzić? Przede mną się nie ukryjesz.

    23.08.2026 | 22 min.
    👁️‍🗨️ Wie, o której wyszedłeś dziś rano z domu, ile zrobiłeś kroków, jak długo spałeś. Wie, że biegasz w czwartki, gdzie pracujesz i co robisz w niedzielne popołudnia. I nie, nie mówię teraz o twojej mamie czy partnerze lub partnerce, a o niepozornym smartwatchu, który masz na ręce. Tak, twoje życiówki i wykręcane na nich tętno są na sprzedaż. I dziś opowiemy sobie, jak ten proceder nieco ukrócić.

    👉 Prowadzisz jednoosobową działalność gospodarczą? Z kodem UCZMNIE nowi użytkownicy otrzymają 4 miesiące Orange Flex dla Firm za 0 zł. Promocja obowiązuje do 31 grudnia 2026 roku i dotyczy planów w subskrypcji miesięcznej. Szczegóły znajdziecie na flex.orange.pl.

    Linki:
    🗺️ Strava fitness app reportedly reveals location of France aircraft carrier at sea
    https://www.euronews.com/2026/03/20/strava-fitness-app-reportedly-reveals-location-of-france-aircraft-carrier-at-sea

    🏥 Complying with FTC’s Health Breach Notification Rule
    https://www.ftc.gov/business-guidance/resources/complying-ftcs-health-breach-notification-rule-0

    📊 FTC Hits Pair of Data Brokers for Unlawfully Tracking and Selling Consumer Data
    https://www.insurancejournal.com/news/national/2024/12/04/803360.htm

    © Wszystkie znaki handlowe należą do ich prawowitych właścicieli.
    ❤️ Dziękuję za Waszą uwagę.

    Znajdziecie mnie również na:
    Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/
    Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok
    Mastodonie https://infosec.exchange/@mateuszchrobok
    LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/
    Patronite https://patronite.pl/MateuszChrobok

    Rozdziały:
    00:00 Intro
    01:18 Dane
    02:38 Bieganie
    04:11 Strava
    08:35 Sprzedaż
    12:22 Data brokerzy
    16:02 Co Robić i Jak Żyć?

    #Strava #namierzanie #lokalizacja #geolokalizacja #bezpieczeństwo
  • Mateusz Chrobok

    Nie tylko fizycy czekają na komputer kwantowy

    16.08.2026 | 18 min.
    🛸 Przelew z banku. Kod, który bank wysłał ci esemesem. Twój dowód osobisty w mObywatelu. Rozmowa z bliskimi na WhatsAppie. Mejl z laboratorium, który otworzyłeś przy śniadaniu z wynikami krwi. Dwadzieścia lat temu to wszystko było zaszyfrowane i nie do ruszenia. Dziś ktoś czyta to jak otwartą książkę. Nie, to nie żadna podróż w czasie. To już znana nam przyszłość.

    Linki:
    🔒 Quantum Resistance and the Signal Protocol
    https://signal.org/blog/pqxdh/

    🔑 The PQXDH Key Agreement Protocol
    https://signal.org/docs/specifications/pqxdh/

    💬 iMessage with PQ3: The new state of the art in quantum-secure messaging at scale
    https://security.apple.com/blog/imessage-pq3/

    📑 Announcing Approval of Three Federal Information Processing Standards (FIPS) for Post-Quantum Cryptography
    https://csrc.nist.gov/news/2024/postquantum-cryptography-fips-approved

    🔗 Algorithms for Quantum Computation:
    Discrete Logarithms and Factoring
    https://greencompute.uk/References/QuantumComputing/Shor (1994) - algorithms for QC, discrete logarithms and factoring.pdf

    🔗 “Harvest Now Decrypt Later”: Examining Post-Quantum
    Cryptography and the Data Privacy Risks for Distributed Ledger
    Networks
    https://www.federalreserve.gov/econres/feds/files/2025093pap.pdf

    📊 The state of the post-quantum Internet
    https://blog.cloudflare.com/pq-2024/

    © Wszystkie znaki handlowe należą do ich prawowitych właścicieli.
    ❤️ Dziękuję za Waszą uwagę.

    Znajdziecie mnie również na:
    Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/
    Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok
    Mastodonie https://infosec.exchange/@mateuszchrobok
    LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/
    Patronite https://patronite.pl/MateuszChrobok

    Rozdziały:
    00:00 Intro
    00:57 Czas
    02:36 Komputer kwantowy
    06:38 Inwestycja
    08:59 Post-quantum
    10:56 Polska
    13:27 Horyzonty
    15:52 Co Robić i Jak Żyć?

    #QDay #komputery #kwantowe #post-quantum #przyszłość
  • Mateusz Chrobok

    Kiedy “kocham Cię” kosztuje zbyt wiele

    09.08.2026 | 16 min.
    💔 Oszustwo na miłość - mechanika tej operacji jest zaskakująco prosta i przez ostatnich piętnaście lat właściwie się nie zmieniła, zmieniły się tylko narzędzia, którymi się ją prowadzi. Jak wygląda romance scam?

    Linki:
    🇰🇭 Cambodia: Government allows slavery and torture to flourish inside hellish scamming compounds
    https://www.amnesty.org/en/latest/news/2025/06/cambodia-government-allows-slavery-torture-flourish-inside-scamming-compounds/

    💸 Treasury Sanctions Southeast Asian Networks Targeting Americans with Cyber Scams
    https://home.treasury.gov/news/press-releases/sb0237

    🪖 Military consumers and romance scams
    https://consumer.ftc.gov/consumer-alerts/2023/07/military-consumers-romance-scams

    ⛓️ Chairman of Prince Group Indicted for Operating Cambodian Forced Labor Scam Compounds Engaged in Cryptocurrency Fraud Schemes
    https://www.justice.gov/opa/pr/chairman-prince-group-indicted-operating-cambodian-forced-labor-scam-compounds-engaged

    🎭 A deepfake ‘CFO’ tricked the British design firm behind the Sydney Opera House in $25 million scam
    https://fortune.com/europe/2024/05/17/arup-deepfake-fraud-scam-victim-hong-kong-25-million-cfo/

    💔 Romance scam, czyli oszustwo romantyczne
    https://wszystkoconajwazniejsze.pl/pepites/romance-scam-czyli-oszustwo-romantyczne/

    👨🏿‍🦲 Are West Africa’s ‘Yahoo boys’ and BEC scammers creating the next cybercrime hotbed?
    https://www.scworld.com/news/are-west-africas-yahoo-boys-and-bec-scammers-creating-the-next-cybercrime-hotbed

    © Wszystkie znaki handlowe należą do ich prawowitych właścicieli.
    ❤️ Dziękuję za Waszą uwagę.

    Znajdziecie mnie również na:
    Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/
    Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok
    Mastodonie https://infosec.exchange/@mateuszchrobok
    LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/
    Patronite https://patronite.pl/MateuszChrobok

    Rozdziały:
    00:00 Intro
    00:49 Love story
    02:23 Lagos
    04:15 Skrypt
    07:42 Pętla
    11:46 Co Robić i Jak Żyć?

    #romance #scam #oszustwo #matrymonialne #yahoo
Więcej Wiadomości podcastów
O Mateusz Chrobok
Jak niebezpieczny jest Internet? Co można zrobić z danymi i dlaczego buzzwordy napędzają branżę IT? Jak przekuć pomysł w startup i spróbować zrobić coś dobrego? Mateusz Chrobok stara się dzielić swoim doświadczeniem w pracy w działach Research & Development na swoim kanale na youtube. Porusza w nim tematykę tworzenia startupów a także podejmowania kluczowych decyzji. Budowania produktów i weryfikacji ich zasadności. Opowiada także o bezpieczeństwie i o tym co robić i jak żyć by być maksymalizować swoje bezpieczeństwo. Oprócz tego jest ciekawy nowych technologii związanych z sztuczną inteligencją takich jak explainable AI, które mogą zmienić adopcję tych technologii w życiu codziennym.
Strona internetowa podcastu

Słuchaj Mateusz Chrobok, Dwie lewe ręce i wielu innych podcastów z całego świata dzięki aplikacji radio.pl

Uzyskaj bezpłatną aplikację radio.pl

  • Stacje i podcasty do zakładek
  • Strumieniuj przez Wi-Fi lub Bluetooth
  • Obsługuje Carplay & Android Auto
  • Jeszcze więcej funkcjonalności
Mateusz Chrobok: Podcasty w grupie