Artwork for Mateusz Chrobok
News

Mateusz Chrobok

Mateusz Chrobok

Jak niebezpieczny jest Internet?
Co można zrobić z danymi i dlaczego buzzwordy napędzają branżę IT?
Jak przekuć pomysł w startup i spróbować zrobić coś dobrego?
Mateusz Chrobok stara się dzielić swoim doświadczeniem w pracy w działach Research & Development na swoim kanale na youtube. Porusza w nim tematykę tworzenia startupów a także podejmowania kluczowych decyzji. Budowania produktów i weryfikacji ich zasadności. Opowiada także o bezpieczeństwie i o tym co robić i jak żyć by być maksymalizować swoje bezpieczeństwo. Oprócz tego jest ciekawy nowych technologii związanych z sztuczną inteligencją takich jak explainable AI, które mogą zmienić adopcję tych technologii w życiu codziennym.

  • 100 episodes
  • Updated Yesterday

Episodes100

  • Yesterday · 22 min

    Każdy używa, choć mówi, że nie - ShadowAI

    📝 „Chciałem tylko szybciej przygotować raport, spersonalizować maila, ocenić ofertę.” Tak zaczyna się większość historii o wyciekach danych przez narzędzia AI. Bo materiały okraszone NDA, które przeczyta darmowy ChatGPT, przestają być tajne. Lądują na serwerach w Stanach, a następnie są ponownie wykorzystywane. Cały proces został już nawet nazwany – Shadow AI. Linki: 👉 BHP AI, czyli jak się obchodzić ze sztuczną inteligencją 👈 https://www.uczmnie.pl/kursy/bhp-ai/ 🏴 Czym jest shadow AI i czy firmy powinny się go obawiać? https://www.parp.gov.pl/component/content/article/88414:czym-jest-shadow-ai-i-czy-firmy-powinny-sie-go-obawiac 📂 Cyberportret polskiego biznesu 2026 https://in.eset.pl/cyberportret-polskiego-biznesu 🚰 Samsung bans use of generative AI tools like ChatGPT after April internal data leak https://techcrunch.com/2023/05/02/samsung-bans-use-of-generative-ai-tools-like-chatgpt-after-april-internal-data-leak/ ⛓️‍💥 March 20 ChatGPT outage: Here’s what happened https://openai.com/index/march-20-chatgpt-outage/ 📈 Enterprise AI and SaaS Data Security Report 2025 https://go.layerxsecurity.com/hubfs/LayerX_Enterprise_AI_and_SaaS_Data_Security_Report.pdf 🤖 How your data is used to improve model performance https://openai.com/policies/how-your-data-is-used-to-improve-model-performance/ 🤝 Technologia musi być zgodna z RODO https://uodo.gov.pl/pl/138/2823 🤌 ChatGPT banned in Italy over privacy concerns https://www.bbc.com/news/technology-65139406 © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 01:07 Szybciej 03:20 Gdzie problem? 04:54 Prompt 07:46 Samsung 10:23 Którędy? 14:15 Prawo 17:35 Co Robić i Jak Żyć? #shadowai #narzędzia #użycie #nieautoryzowane #ai

  • July 26 · 25 min

    Bezpieczeństwo leciwych systemów to prawdziwy koszmar

    ⚡️ Wiele ostatnio słyszymy o atakach na rosyjskie rafinerie. Drony, wybuchy, wielkie słupy czarnego dymu. Wygląda to spektakularnie a zarazem przerażająco, ale przeróżnym rafineriom, fabrykom, elektrowniom - infrastrukturze krytycznej - zaszkodzić można też w mniej widowiskowy sposób. Cyberatakiem. Czym różnią się one od tych znanych nam z domowych komputerów? 👉 Zajrzyj na https://stormshield.pl/ 👈 Linki: 🇺🇸 The White House is dictating access to frontier AI models, shifting power from tech giants, sources say https://www.cnbc.com/2026/07/17/white-house-ai-access-anthropic-openai.html 🇵🇱 Komunikat Pełnomocnika Rządu do spraw Cyberbezpieczeństwa ws. ataków na przemysłowe systemy sterowania https://www.gov.pl/web/cyfryzacja/komunikat-pelnomocnika-rzadu-do-spraw-cyberbezpieczenstwa-ws-atakow-na-przemyslowe-systemy-sterowania3 © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 01:45 Zagrożenie 04:37 Powód 09:38 Segmenty 11:36 Ratunek 15:46 Ochrona 18:03 Europa 19:42 Suwerenność 21:50 Robić i Jak Żyć? #energetyka #infrastruktura #krytyczna #cyberbezpieczeństwo #firewall

  • July 19 · 18 min

    Gdy coś kwacze jak kaczka…

    🦆 Mozilla poinformowała niedawno, że wdrożyła wsparcie dla mechanizmu QWAC. Ale co to w ogóle takiego jest ten cały QWAC? Czy mnożenie bytów ma jakiś sens? I czy coś, co kwacze jak kaczka, zawsze jest kaczką? 👉 Sprawdź 2FAS Pass https://2fas.com/pass/ Linki: 🦊 Firefox Nightly 🔥 @ Twitter https://x.com/FirefoxNightly/status/2061716346895786203 🖥️ enable QWACs by default on desktop - bugzilla https://bugzilla.mozilla.org/show_bug.cgi?id=2043399 ❓ What is a QWAC? https://eidas.ec.europa.eu/efda/discover/qwac 🔒 We need to talk about the “green padlock” https://medium.com/@ScottMcGready/we-need-to-talk-about-the-green-padlock-ca0ea433b61b 🔏 An Update on the Lock Icon https://blog.chromium.org/2023/05/an-update-on-lock-icon.html 🔑 Certyfikat SSL a QWAC – różnice i zastosowanie https://eurocert.pl/certyfikat-ssl-a-qwac-roznice-i-zastosowanie/ 🦃 Entire Internet's Security Jeopardized by Single Mistake https://www.nbcnews.com/id/wbna50357357 💌 e-Doręczenia: Dla Kwalifikowanych Dostawców Usług https://www.gov.pl/web/e-doreczenia/dla-kwalifikowanych-dostawcow-uslug 🦆 What the Duck? Why an EU Proposal to Require "QWACs" Will Hurt Internet Security https://www.eff.org/deeplinks/2022/02/what-duck-why-eu-proposal-require-qwacs-will-hurt-internet-security 🇪🇺 Experts urge EU not to force insecure certificates in web browsers https://www.bleepingcomputer.com/news/security/experts-urge-eu-not-to-force-insecure-certificates-in-web-browsers/ ✅ QWAC Validator https://eidas.ec.europa.eu/efda/qwac-validation-tool © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 00:52 Historia 04:12 QWAC 12:54 Zmiany 15:44 Wątpliwości 17:11 Co Robić i Jak Żyć? #QWAC #Mozilla #Europa #szyfrowanie #regulacje

  • July 12 · 16 min

    Twoja wtyczka AI w Chrome wie więcej, niż myślisz

    💣 Instalujesz w przeglądarce wtyczkę o nazwie "Claude Assistant – Code Helper". Niezłe oceny. Ponad pięćdziesiąt tysięcy pobrań. Tydzień później Twoje dokumenty krążą sobie po internecie. Jak to się stało? ❓ Dowiedz się więcej, jak AI wchodzi w cyberbezpieczeństwo. 👉 https://www.uczmnie.pl/kursy/hackowanie-ai/ 👈 Linki: 🖼️ “AiFrame”- Fake AI Assistant Extensions Targeting 260,000 Chrome Users via injected iframes https://layerxsecurity.com/blog/aiframe-fake-ai-assistant-extensions-targeting-260000-chrome-users-via-injected-iframes/ 🧩 Złośliwa kampania 30 wtyczek – “narzędzi AI” w Chrome. Wspólny kod, infrastruktura i anonimowy twórca https://sekurak.pl/zlosliwa-kampania-30-wtyczek-narzedzi-ai-w-chrome-wspolny-kod-infrastruktura-i-anonimowy-tworca/ 🔍 mozilla / readability @ GitHub https://github.com/mozilla/readability 👓 QuickLens Chrome extension steals crypto, shows ClickFix attack https://www.bleepingcomputer.com/news/security/quicklens-chrome-extension-steals-crypto-shows-clickfix-attack/ 🤔 Think before you Click(Fix): Analyzing the ClickFix social engineering technique https://www.microsoft.com/en-us/security/blog/2025/08/21/think-before-you-clickfix-analyzing-the-clickfix-social-engineering-technique/ 🗯️ 108 Malicious Chrome Extensions Steal Google and Telegram Data, Affecting 20,000 Users https://thehackernews.com/2026/04/108-malicious-chrome-extensions-steal.html 📊 Stealer Log Statistics 2025: The Rise of Credential Theft at Scale https://deepstrike.io/blog/stealer-log-statistics-2025 © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 01:17 Wtyczki 03:33 AiFrame 06:34 QuickLens 08:57 ClickFix 10:41 Skala 12:07 Co Robić i Jak Żyć? #ai #asystent #przeglądarka #produktywność #wtyczka

  • July 5 · 28 min

    Kto jeszcze patrzy, gdy śpisz?

    📹 Nad biurkiem w pokoju ośmioletniego dziecka stoi nowiutka kamera Ring. Tata zamontował ją kilka dni wcześniej, żeby z aplikacji w telefonie móc sprawdzić, czy córka już zasnęła. Z głośnika tej kamery, bez ostrzeżenia, wybrzmiewa dziecięca piosenka. Po niej, w tym samym głośniku, odzywa się męski głos. „Jestem twoim najlepszym przyjacielem. Jestem Mikołajem". Co zrobić, aby nie pozwolić obcym podglądać na żywo widoku z Twoich kamer? 👉 Sprawdź 2FAS Pass https://2fas.com/pass/ Linki: 🎅 A hacker accessed a family’s Ring security camera and told their 8-year-old daughter he was Santa Claus https://edition.cnn.com/2019/12/12/tech/ring-security-camera-hacker-harassed-girl-trnd/index.html 🐦 Paul Moore - Security Consultant @ Twitter https://x.com/Paul_Reviews ❌ FTC Says Ring Employees Illegally Surveilled Customers, Failed to Stop Hackers from Taking Control of Users' Cameras https://www.ftc.gov/news-events/news/press-releases/2023/05/ftc-says-ring-employees-illegally-surveilled-customers-failed-stop-hackers-taking-control-users 📃 Cheok Ieng, Natalie Ng - Measuring the Security and Privacy of IP Cameras on Shodan https://www.royalholloway.ac.uk/media/puolqp2m/techreport-2024-5.pdf 🎥 Mandiant Discloses Critical Vulnerability Affecting Millions of IoT Devices https://cloud.google.com/blog/topics/threat-intelligence/mandiant-discloses-critical-vulnerability-affecting-iot-devices 🐮 Moobot botnet spreads by exploiting CVE-2021-36260 flaw in Hikvision products https://securityaffairs.com/125409/malware/moobot-botnet-hikvision.html 🧑‍🍼 Critical Vulnerabilities in Mi-Cam Baby Monitors Could Expose 53,000 Victims https://www.bitdefender.com/en-gb/blog/hotforsecurity/critical-vulnerabilities-mi-cam-baby-monitors-expose-53000-victims © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 03:32 Ring 06:40 REKLAMA 08:57 Eufy 12:17 Otwartość 16:46 Tunel 21:32 Skala 23:47 Co Robić i Jak Żyć? #kamera #IoT #bezpieczeństwo #dziecko #Ring

  • July 1 · 1 hr 3 min

    Nikt nie jest odporny na dezinformację — nawet Ty | Mateusz Cholewa (Demagog)

    📰 Newsy, clickbaity, dezinformacja — wszyscy mamy z nimi dziś do czynienia. Jak działa fałsz, dlaczego tak łatwo w niego wierzymy i czy w czasach generatywnego AI da się jeszcze odróżnić prawdę od fejka? Moim gościem jest Mateusz Cholewa z Demagoga — fact checker i zastępca redaktora naczelnego, autor książki „Fake Off". Rozmawiamy o tym, jak buduje się fałszywe autorytety, czemu fake newsy rozchodzą się szybciej niż fakty, jak AI zmieniło skalę dezinformacji i co każdy z nas może zrobić, żeby się nie dać. 📚 KONKURS Pod koniec odcinka rozdajemy 3 egzemplarze książki Mateusza, „Fake Off". Jak wziąć udział — napiszcie w komentarzu, jaka była ostatnia informacja, przy której się zatrzymaliście, zastanawiając się, czy jest prawdziwa, i co z nią zrobiliście. Najlepsze odpowiedzi nagrodzimy. Linki: 📕 Odcinek powstał we współpracy z Wydawnictwem Znak. Książka „Fake Off": https://rebrand.ly/bf2ad8_mc 🕵 Analizy Mateusza znajdziecie tutaj https://demagog.org.pl/autorzy/mateusz-cholewa/ © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00:50 Jak działa dezinformacja i fałszywe autorytety 00:10:10 Praca fact checkera w czasach AI 00:23:50 Anatomia fake newsa: emocje, gniew i kryzysy 00:38:51 Kto kłamie i jak go zdemaskować: eksperci, szarlatani, oszustwa AI 00:54:08 Dywidenda kłamstwa 00:55:58 Jak się bronić i co daje nadzieję? #fakenews #deepfake #ai #fact-checking #dziennikarze

  • June 28 · 20 min

    Jesteś administratorem Fortigate? Współczuję. Szczerze.

    🩸 W życiu pewne są trzy rzeczy. Śmierć, podatki, i to, że posiadając w swojej infrastrukturze urządzenia Fortineta mamy zagwarantowane więcej emocji niż na mundialu. No i nie inaczej było tym razem, gdy gruchnęła wiadomość, że jest naprawdę grubo. Siedemset pięćdziesiąt tysięcy wykradzionych haseł, ponad czterysta tysięcy przejętych urządzeń, dziewięćdziesiąt tysięcy organizacji, baza danych na ponad sto milionów wpisów. Sęk w tym, że w sumie z Fortinetem jako firmą i jakimiś ewentualnymi błędami bezpieczeństwa w ich urządzeniach nie ma to zbyt wiele wspólnego. Co tak właściwie się stało i co już wiemy na ten temat? Linki: 👨 Volodymyr "Bob" Diachenko https://www.linkedin.com/in/vdyachenko/ https://x.com/MayhemDayOne 🩸 FortiBleed Check https://socradar.io/free-tools/fortibleed 🩸 FortiBleed: SOCRadar’s Investigation into 86,644 Compromised Fortinet Firewalls https://socradar.io/blog/fortibleed-fortinet-firewalls-compromised/ #️⃣ Hashtopolis https://docs.hashtopolis.org/ 🔫 CyberStrikeus / CyberStrike @ GitHub https://github.com/CyberStrikeus/CyberStrike 💦 More Than a Leak: What SpyCloud Found Inside the FortiBleed Threat Actor Infrastructure https://spycloud.com/blog/what-spycloud-found-inside-the-fortibleed-threat-actor-infrastructure/ 🌎 FortiBleed: How a Russian-Speaking Threat Group Quietly Compromised 75,000 Fortinet Firewalls Worldwide https://thecybersecguru.com/news/fortibleed-fortinet-firewall-credential-leak/ ☁️ Cybercrime: A Multifaceted National Security Threat https://cloud.google.com/blog/topics/threat-intelligence/cybercrime-multifaceted-national-security-threat 🔓 FortiBleed — 75k Fortinet firewalls have admin passwords cracked https://doublepulsar.com/fortibleed-75k-fortinet-firewalls-have-admin-passwords-cracked-60299faa65f8 📰 Analysis of Reported Credential Compromise of FortiGate Devices https://www.fortinet.com/blog/psirt-blogs/analysis-of-reported-credential-compromise-of-fortigate-devices 🏥 An update on FortiBleed — what’s happening with victim orgs https://doublepulsar.com/an-update-on-fortibleed-whats-happening-with-victim-orgs-c0671a50e7f4 💊 FortiBleed – kluczowe informacje w pigułce https://www.vida.pl/aktywna-kampania-fortibleed-uderza-w-urzadzenia-fortinet-w-194-krajach/ © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 00:56 Kontekst 01:21 FortiBleed 03:50 Atak 07:59 Szerzej 11:12 Kto? 14:25 Skala 16:20 Rady 17:46 Co Robić i Jak Żyć? #Fortinet #wyciek #bezpieczeństwo #logowanie #hasło

  • June 21 · 1 hr 46 min

    Jak naprawdę zarabiać na AI?

    🤖 Mniej o demach i proof conceptach, więcej o tym, jak AI realnie przekłada się na pieniądze. Rozmawiamy o GTM Engineeringu, budowaniu „queryable company", mentalności polskich founderów i o tym, dlaczego „jak boli, to rośnie". Moim gościem jest Artur Wala — związany z AI Tinkerers, działający na styku AI, enterprise'u i go-to-market, współtwórca GTM Tech Week. W tym odcinku m.in. o tym czym jest GTM Engineering i czym różni się od marketing automation; jak Anthropic poukładał sprzedaż na istniejącym stacku zamiast budować wszystko od zera; co znaczy „queryable company" i dlaczego kontekst jest ważniejszy niż narzędzia; gdzie AI realnie robi pieniądze (a gdzie tylko spala tokeny); build vs buy: co kupić, a co zbudować samemu; trzy rzeczy, które founder i enterprise powinni zrobić, zanim kupią kolejne narzędzie. Daj znać w komentarzu, co najbardziej blokuje wzrost Twojej firmy: brak sprzedaży, brak procesu, brak wiedzy o tym, jak firma działa — czy może brak odwagi? Jeśli odcinek Ci się przyda — zostaw suba i łapkę w górę. 🙌 Kod rabatowy: UCZMNIE-50 Linki: 👨‍💼LinkedIn: https://www.linkedin.com/in/artur-wala/ 🖥️ GTM Week Warsaw — 23-26 czerwca 2026 Cały tydzień warsztatów, wystąpień i roundtables o sprzedaży, revenue ops i Go-To-Market. Dla founderów, sales leaderów i każdego kto chce ogarnąć jak sprzedawać w tech. gtm-week.com 🤖 AI Tinkerers https://poland.aitinkerers.org/organizers Słowniczek pojęć, bo dzisiejszy odcinek jest mocno techniczny: Słowniczek pojęć AI i narzędzia • LLM – duży model językowy, czyli „silnik" stojący za AI typu ChatGPT czy Claude. • Agent – AI, który nie tylko odpowiada, ale samodzielnie wykonuje zadania (np. szuka danych, wysyła maila). • Skill – pojedyncza, gotowa „umiejętność" AI do konkretnego zadania (np. „przygotuj mnie do spotkania"). Mniejszy i prostszy niż agent. • Cowork / Claude / Codex – aplikacje firmy Anthropic i OpenAI, w których pracuje się z AI. • Token – jednostka rozliczeniowa AI; im więcej tekstu przetwarzasz, tym więcej tokenów „spalasz". • API – sposób, w jaki programy łączą się ze sobą automatycznie, bez udziału człowieka. • Vibe coding – tworzenie oprogramowania przez opisywanie AI, co ma zrobić, zamiast pisania kodu ręcznie. • Pętla (agentowa) – AI rozwiązuje problem krok po kroku, sprawdzając efekty po drodze, zamiast jednym strzałem. • Human in the loop (HITL) – mechanizm, w którym AI musi poprosić człowieka o zgodę, zanim wykona ważną akcję. • Evals (ewaluacje) – testy sprawdzające, czy AI działa tak, jak powinno. Sprzedaż i marketing (GTM) • GTM / go-to-market – wszystko, co dzieje się między produktem a klientem: sprzedaż, marketing, wzrost. • GTM Engineering – łączenie narzędzi i AI tak, by procesy sprzedaży i marketingu działały automatycznie i skalowalnie. • SDR – osoba zajmująca się pierwszym kontaktem z potencjalnym klientem. • Inbound / outbound – klienci, którzy sami się zgłaszają (inbound) vs. ci, do których aktywnie wychodzisz (outbound). • CRM – system do zarządzania kontaktami i historią relacji z klientami (np. HubSpot, Salesforce). • Tone of voice – charakterystyczny, spójny sposób komunikacji firmy. • UGC – treści wyglądające jak tworzone przez zwykłych użytkowników, a nie przez markę. • SEO / GEO – optymalizacja, by firmę było widać w wyszukiwarkach (SEO) i w odpowiedziach AI (GEO). • POC / demo – wczesna, próbna wersja rozwiązania pokazująca, że „da się to zrobić". • Champion / bloker – w firmie klienta: osoba, która wspiera twój projekt (champion) lub go hamuje (bloker). Biznes i finanse • P&L (PNL) – rachunek zysków i strat: gdzie firma zarabia, a gdzie traci. • ROI – zwrot z inwestycji; czy wydane pieniądze się opłaciły. • ARR – powtarzalny roczny przychód (typowy dla firm abonamentowych). • EBITDA – uproszczony miernik zysku operacyjnego firmy. • Pivot (piwot) – zmiana kierunku firmy/projektu, gdy dotychczasowy pomysł nie działa. • Moat (fosa) – przewaga, której konkurencji trudno skopiować. • Komodytyzacja – sytuacja, gdy technologia staje się powszechna i tania, więc przestaje być przewagą. • Build vs buy – decyzja: zbudować coś samemu czy kupić gotowe. • Vendor lock-in – uzależnienie od jednego dostawcy, od którego trudno potem odejść. • SaaS – oprogramowanie w abonamencie, dostępne przez internet. • Forward Deployment (FDE) – model, w którym specjalista wchodzi do firmy klienta i wdraża rozwiązanie na miejscu, krok po kroku. Dane i systemy • Queryable company – firma, którą można „odpytać" jak bazę danych: cała jej wiedza jest dostępna dla AI. • Data enrichment – wzbogacanie danych o klientach o dodatkowe informacje (narzędzie: Clay). • ERP / WMS – systemy do zarządzania firmą (ERP) i magazynem (WMS). • Data Lake / data governance – miejsce gromadzenia wszystkich danych firmy (np. Snowflake) wraz z zasadami ich bezpieczeństwa. © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:01:05 — Intro i czym jest GTM Engineering 00:07:14 — Anthropic, „queryable company" i jak AI realnie robi pieniądze 00:21:21 — Jak się poznaliśmy i droga Artura: piwoty, voice, fosa 00:35:45 — AI Tinkerers i kultura porażki 00:41:26 — Filary GTM, błędy firm i dobry playbook 1:00:58 — Mental founderów: dlaczego brakuje nam luzu 1:21:38 — Jak testować nowe AI bez tonięcia w hype 1:33:04 — Praktyczne rady i podsumowanie #ai #GTM #startup #sprzedaz #founder

  • June 21 · 23 min

    macOS Cię okłamuje

    🗯️ Co i rusz słyszymy, że zhakowano Signala. Ale za każdym razem, jak się w to nieco zagłębić, okazuje się, że z samym Signalem nie ma to niczego wspólnego. O co więc chodzi TYM RAZEM? Czy skala CVSS zawsze mówi pełnię prawdy? Dlaczego macOS kłamie, że Cię chroni? I dlaczego to ostatnia podatność, którą odkrywcy zgłosili do Apple? Sprawdź 2FAS Pass https://2fas.com/pass/ Linki: 📦 CVE-2026-28910: Breaking macOS App Sandbox Data Containers, TCC, and Hijacking Apps Using Archive Utility https://mysk.blog/2026/05/19/cve-2026-28910/ 🇩🇪 Konta niemieckich polityków na komunikatorze Signal miały zostać zhakowane https://www.onet.pl/informacje/deutsche-welle/konta-niemieckich-politykow-na-komunikatorze-signal-mialy-zostac-zhakowane/s8c6d6n,0666d3f1 👁️‍🗨️ Signal zhakowany w Niemczech. Rosyjscy hakerzy czytają prywatne wiadomości niemieckich elit https://www.bankier.pl/wiadomosc/Signal-zhakowany-w-Niemczech-Rosyjscy-hakerzy-czytaja-prywatne-wiadomosci-niemieckich-elit-9123019.html 👀 Hackers are trying to steal Signal users’ backups in new wave of widespread attacks https://techcrunch.com/2026/05/28/hackers-are-trying-to-steal-signal-users-backups-in-new-wave-of-phishing-attacks/ 🗽 Powrót Signalgate! Komunikator i linia deportacyjna Trumpa zhakowane https://geekweek.interia.pl/bezpieczenstwo/news-powrot-signalgate-komunikator-i-linia-deportacyjna-trumpa-zh,nId,21399360 🔗 Prevent account takeovers with Device Bound Session Credentials (DBSC), now generally available in the Chrome browser for Windows https://workspaceupdates.googleblog.com/2026/05/prevent-account-takeovers-with-DBSC-now-generally-available-in-the-Chrome-browser-for-Windows.html ⌨️ ClickFix w akcji: jak fake captcha może zaszyfrować całą firmę https://cert.pl/posts/2026/02/fake-captcha-in-action/ 🔐 About the security content of macOS Tahoe 26.4 https://support.apple.com/en-us/126794 🐦 Ferdous Saljooki @ Twitter https://x.com/malwarezoo/status/2037305551911014760 🐦 Mysk @ Twitter https://x.com/mysk_co/status/2059998046679875866 © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 01:06 Mysk 02:05 Skutki 03:58 Jak? 04:58 Luka 12:17 Dowód 16:26 2FAS Pass 19:05 Nagroda? 21:52 Co Robić i Jak Żyć? #Signal #macos #Apple #bezpieczeństwo #atak

  • June 21 · 27 min

    Czy Mythos już na zawsze zmieni świat?

    🐝 Mythos, rewolucyjna sztuczna inteligencja skupiona na wyszukiwaniu luk w oprogramowaniu od Anthropika miał zmienić wszystko. Tak potężny - rzekomo - że musi być trzymany za kratami. Inaczej przecież świat mógłby z dnia na dzień lec w gruzach. Czy rzeczywiście Mythos jest taką rewolucją, jak nas straszono, przepraszam - obiecywano? Przekonajmy się, bo opublikowano już pierwsze raporty z jego działania. Linki: 💡 Project Glasswing: An initial update https://www.anthropic.com/research/glasswing-initial-update 📐 Measuring LLMs’ ability to develop exploits https://red.anthropic.com/2026/exploit-evals/ 🌤️ Project Glasswing: what Mythos showed us https://blog.cloudflare.com/cyber-frontier-models/ 👀 Behind the Scenes Hardening Firefox with Claude Mythos Preview https://hacks.mozilla.org/2026/05/behind-the-scenes-hardening-firefox/ 🍹 Browser fuzzing at Mozilla https://hacks.mozilla.org/2021/02/browser-fuzzing-at-mozilla/ 🔒 Hardening Firefox with Anthropic’s Red Team https://blog.mozilla.org/en/firefox/hardening-firefox-anthropic-red-team/ 🤔 Mythos for Offensive Security: XBOW's Evaluation https://xbow.com/blog/mythos-offensive-security-xbow-evaluation 🏎️ How fast is autonomous AI cyber capability advancing? https://www.aisi.gov.uk/blog/how-fast-is-autonomous-ai-cyber-capability-advancing © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 00:57 Mythos 14:55 Mozilla 19:53 XBOW 21:30 Przyszłość 25:01 Co Robić i Jak Żyć? #Mythos #Anthropic #ai #LLM #bezpieczeństwo

  • June 21 · 1 hr 30 min

    To już nie są halucynacje. Dlaczego AI tak naprawdę KONFABULUJE i jak to wyłączyć? | Piotr Brzyski Jak zmusić AI, żeby przestała zmyślać? Neurosymbolika, dowody logiczne i koniec halucynacji | Piot...

    🧠 Usiedliśmy z Piotrem Brzyskim (współzałożycielem Generatywnych) na ponad 1,5 godziny szczerej i bardzo technicznej rozmowy o tym, jak naprawdę wygląda wdrażanie AI w polskich firmach. Rozmawiamy o neurosymbolice i o tym, czy da się raz na zawsze zabić halucynacje (a właściwie konfabulacje) modeli. O tym, jak ekipa Generatywnych postawiła statusksef.pl szybciej, niż urzędnicy zdążyli odświeżyć repo. O zespołach 3-osobowych, które dowożą robotę dawnych działów na 50 ludzi i o brudnych danych w „trójwymiarowym Excelu" — bo, jak się okazuje, najtrudniejszy przeciwnik modelu to nie matematyka, tylko ekipa z administracji kolorująca komórki na pomarańczowo. To odcinek dla wszystkich, którzy nie chcą tylko słuchać o AI, ale faktycznie ją budować. 💬 TWOJA KOLEJ Co najbardziej blokuje wdrożenie AI w Waszej firmie? Compliance? Bezpiecznicy? Brak właściciela tematu, czy zwykły chaos? Napiszcie w komentarzu — Piotr nakreślił sporo z tych pułapek, a my chcemy sprawdzić, jak to wygląda u Was. Linki: 👤 GOŚĆ Piotr Brzyski — współzałożyciel Generatywnych. Znajdziecie go tu https://www.linkedin.com/in/pbrzyski/ https://generatywni.com/pl/team © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 — Witajcie 02:33 — Neurosymbolika: czy to koniec halucynacji? 11:27 — KSeF i statusksef.pl zbudowany w mgnieniu oka 27:24 — AI to zmiana reguł gry 36:03 — Pociąg AI już odjechał 42:51 — Polskie firmy chcą ejaja! 58:42 — TCO, czyli ile NAPRAWDĘ kosztuje wdrożenie 01:27:00 — AI w Europie kontra startupy w Dubaju #ai #SztucznaInteligencja #MachineLearning #LLM #podcast

  • May 24 · 10 min

    Kolejna wpadka VPNów? Nie do końca.

    🔓 Dbanie o swoją prywatność to ciężka praca. I to na pełny etat! Czasami okazuje się jednak, że nie ze swojej winy stajemy się nadzy w internecie. To nie przez nasz błąd, a przez zaniedbanie wielomiliardowej korporacji okazało się się, że VPNy w najnowszej wersji Androida niby działają, ale tak nie do końca. Jakie to może mieć konsekwencje? Na czym ten błąd polega? Dlaczego czasami szybciej nie oznacza wcale bezpieczniej? I w końcu - czemu Google jeszcze nie załatało tej luki? Linki: 🤖 Any app on recent Android versions can leak certain traffic https://mullvad.net/en/blog/any-app-on-recent-android-versions-can-leak-certain-traffic 🔒 The Tiny UDP Cannon: An Android VPN Bypass https://lowlevel.fun/posts/tiny-udp-cannon-android-vpn-bypass/ 👨‍💼 The IETF QUIC Working Group https://quicwg.org 📃 The QUIC Transport Protocol: Design and Internet-Scale Deployment https://research.google/pubs/the-quic-transport-protocol-design-and-internet-scale-deployment/ 🏃 QUIC https://en.wikipedia.org/wiki/QUIC 🐦 @cybaqkebm https://x.com/cybaqkebm 🚨 Google Issue Tracker https://issuetracker.google.com/issues/510393733?pli=1 📑 GrapheneOS https://github.com/GrapheneOS/platform_packages_modules_Connectivity/commit/7930a86931d9b7a02aa9c90401e8ddfc351c0932 © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 00:39 Setting 02:09 Quic 04:55 Technikalia 06:37 Łatka 08:25 Rozwiązanie 09:30 Co Robić i Jak Żyć? #Mullvad #VPN #wyciek #wpadka #Google

  • May 3 · 24 min

    Zrobiłem wszystko dobrze. I tak mnie okradli.

    🚨 Nie klikasz żadnych dziwnych linków, nie uruchamiasz żadnych załączników ani w sumie żadnego badziewia, nie odwiedzasz podejrzanych serwisów? Świetnie. Robisz dokładnie to, co wszyscy - w tym ja - mówią Ci, że trzeba robić, aby być bezpiecznym. I co? No i nic, nadal padasz ofiarą ataku. Co dzieje się kiedy wektorami ataku stają się ci, którzy mieli nas przed nimi bronić? Linki: 1️⃣ trivy - The All-in-One Security Scanner https://trivy.dev/ ❗️ Trivy Security incident 2026-03-19 conclusion https://github.com/aquasecurity/trivy/discussions/10462 2️⃣ Trivy Compromised a Second Time - Malicious v0.69.4 Release, aquasecurity/setup-trivy, aquasecurity/trivy-action GitHub Actions Compromised https://www.stepsecurity.io/blog/trivy-compromised-a-second-time---malicious-v0-69-4-release 🐦 Ahmad Nassri @ Twitter https://x.com/AhmadNassri/status/2035854809845436500 ⛓️‍💥 Trivy Supply Chain Attack Expands to Compromised Docker Images https://socket.dev/blog/trivy-docker-images-compromised 🔓 TeamPCP Is Systematically Targeting Security Tools Across the OSS Ecosystem https://socket.dev/blog/teampcp-targeting-security-tools-across-oss-ecosystem 🚨 Checkmarx Security Update https://checkmarx.com/blog/checkmarx-security-update/ 🔫 Weaponizing the Protectors: TeamPCP’s Multi-Stage Supply Chain Attack on Security Infrastructure https://unit42.paloaltonetworks.com/teampcp-supply-chain-attacks/ ⚙️ GitHub Actions. Automate your workflow from idea to production https://github.com/features/actions 💻 How LiteLLM Turned Developer Machines Into Credential Vaults for Attackers https://thehackernews.com/2026/04/how-litellm-turned-developer-machines.html ⛓️ Security Update: Suspected Supply Chain Incident https://docs.litellm.ai/blog/security-update-march-2026 🪱 TeamPCP deploys CanisterWorm on NPM following Trivy compromise https://www.aikido.dev/blog/teampcp-deploys-worm-npm-trivy-compromise ⛄️ The Team PCP Snowball Effect: A Quantitative Analysis https://blog.gitguardian.com/team-pcp-snowball-analysis/ 🐦 @vxunderground @ Twitter https://x.com/vxunderground/status/2036532168084672816 🐦 @ishaan_jaff @ Twitter https://x.com/ishaan_jaff/status/2038728575386521723 🚪 Popular AI gateway startup LiteLLM ditches controversial startup Delve https://techcrunch.com/2026/03/30/popular-ai-gateway-startup-litellm-ditches-controversial-startup-delve/ 🚦 Silicon Valley’s two biggest dramas have intersected: LiteLLM and Delve https://techcrunch.com/2026/03/26/delve-did-the-security-compliance-on-litellm-an-ai-project-hit-by-malware/ 😭 Cisco source code stolen in Trivy-linked dev environment breach https://www.bleepingcomputer.com/news/security/cisco-source-code-stolen-in-trivy-linked-dev-environment-breach/ 🔑 TeamPCP Campaign Spreads to npm via a Hijacked Bitwarden CLI https://research.jfrog.com/post/bitwarden-cli-hijack/ 📃 Bitwarden Statement on Checkmarx Supply Chain Incident https://community.bitwarden.com/t/bitwarden-statement-on-checkmarx-supply-chain-incident/96127 📊 A running tracker for the coordinated supply chain attack campaign attributed to TeamPCP https://teampcp.cyberdigest.international/ 🇪🇺 European Commission cloud breach: a supply-chain compromise https://cert.europa.eu/blog/european-commission-cloud-breach-trivy-supply-chain 🌩️ Security Notice: Impact of CVE-2026-33634 on ownCloud Build Infrastructure https://owncloud.com/security-advisories/security-notice-impact-of-cve-2026-33634-on-owncloud-build-infrastructure/ 🇮🇷 ‘CanisterWorm’ Springs Wiper Attack Targeting Iran https://krebsonsecurity.com/2026/03/canisterworm-springs-wiper-attack-targeting-iran/ 🦷 CanisterWorm Gets Teeth: TeamPCP's Kubernetes Wiper Targets Iran https://www.aikido.dev/blog/teampcp-stage-payload-canisterworm-iran 🐦 Itay Shakury (@itaysk) is leaving https://github.com/aquasecurity/trivy/discussions/10563 © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 01:13 Wpadka 07:08 Cel 09:01 Post Mortem 11:22 LiteLLM 16:31 Inni 18:35 Okup 22:37 Co Robić i Jak Żyć? #Trivy #LiteLLM #npm #programowanie #wyciek

  • April 26 · 21 min

    Twój telewizor Cię śledzi. I robi to legalnie.

    🦻 Wszyscy nas podsłuchują. A telewizor to już w ogóle! Dlatego choć rady takie jak “Wyłącz telewizor, włącz myślenie” bawią, to wiecie - w niektórych teoriach spiskowych znajdziemy czasem jakieś ziarno prawdy. Co prawda małe, zasuszone i takie, z którego nic nie wyrośnie - no ale jednak. Linki: 👀 Watching TV with the Second-Party: A First Look at Automatic Content Recognition Tracking in Smart TVs https://arxiv.org/abs/2409.06203 🛌 Mon(IoT)r Testbed https://moniotrlab.khoury.northeastern.edu/tools/ 💰 VIZIO to Pay $2.2 Million to FTC, State of New Jersey to Settle Charges It Collected Viewing Histories on 11 Million Smart Televisions without Users’ Consent https://www.ftc.gov/news-events/news/press-releases/2017/02/vizio-pay-22-million-ftc-state-new-jersey-settle-charges-it-collected-viewing-histories-11-million 🤝 Attor­ney Gen­er­al Pax­ton Secures Major Agree­ment with Sam­sung to Ensure that Tex­ans are Pro­tect­ed from Smart TVs Col­lect­ing Their Data With­out Their Knowledge https://www.texasattorneygeneral.gov/news/releases/attorney-general-paxton-secures-major-agreement-samsung-ensure-texans-are-protected-smart-tvs 🐦 Nav Toor @ Twitter https://x.com/heynavtoor/status/2044433988312560051 © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 01:40 SMARTTV 04:05 Badanie 11:22 Rada 15:41 Prawo 17:41 Nowości 19:02 Co Robić i Jak Żyć? #TV #telewizor #smart #RTV #inwigilacja

  • April 22 · 1 hr 29 min

    Twoje dziecko ma inny internet niż ty. I to jest największy problem. feat. Amanda Krać-Batyra

    👦 Myślisz, że twoje dziecko jest bezpieczne w internecie? Ekspertka od CSAM mówi: nie możemy spać spokojnie. Amanda na co dzień identyfikuje sprawców przestępstw seksualnych wobec dzieci i opiniuje w sprawach karnych. Rok rocznie pojawia się nawet 300 milionów nowych pokrzywdzonych dzieci, a na jednego podejrzanego przypada 60 000(!) materiałów. Filmik z treściami samobójczymi wisi na TikToku 5 lat i ma 37 milionów wyświetleń. Na TikToku w Polsce jest ponad 700 tysięcy dzieci w wieku 7–13 lat. To nie jest Darknet, to telefon twojego dziecka. Linki: 🧸 Aplikacja KIdsAlert https://kidsalert.pl © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:01 – Intro: kim jest Amanda i czym się zajmuje 04:39 – Jak identyfikuje się sprawców – od VHS-a do AI 18:30 – Skala zjawiska – co internet i sztuczna inteligencja zmieniły 39:58 – Grooming – jak sprawcy polują na dzieci w sieci 52:53 – Kids Alert – jak działa i czego pilnuje 01:11:31 – Algorytmy, depresja i samobójstwa dzieci 01:17:20 – Prawo, regulacje i co możesz zrobić #KidsAlert #dzieci #bezpieczeństwo #cyberbezpieczeństwo #pornografia

  • April 19 · 11 min

    Chcesz zostać hakerem? Przyda ci się butelka.

    ⛓️‍💥 Ataki kategorii side-channel to zdecydowanie jest to, co tygryski lubią najbardziej. No, przynajmniej takie zainteresowane cyberbezpieczeństwem. I jak pewnie wiecie nie jestem tutaj wyjątkiem, bo lubię czasem posłuchać jak w całkowicie nieoczywisty sposób przełamuje się przeróżne zabezpieczenia. Nawet jeśli nie jest to wybitnie praktyczne. 👉 Zajrzyj na https://uczmnie.pl! Linki: 👂 Hiding an Ear in Plain Sight: On the Practicality and Implications of Acoustic Eavesdropping with Telecom Fiber Optic Cables https://www.ndss-symposium.org/ndss-paper/hiding-an-ear-in-plain-sight-on-the-practicality-and-implications-of-acoustic-eavesdropping-with-telecom-fiber-optic-cables/ 🌐 Network and Distributed System Security (NDSS) Symposium https://www.ndss-symposium.org/ 🌬️ LANTENNA: Exfiltrating Data from Air-Gapped Networks via Ethernet Cables https://arxiv.org/abs/2110.00104 🧲 Data Exfiltration through Electromagnetic Covert Channel of Wired Industrial Control Systems https://www.mdpi.com/2076-3417/13/5/2928 🖲️ Low-overhead and Non-invasive Electromagnetic Side-Channel Monitoring for Forensic-ready Industrial Control Systems https://dl.acm.org/doi/full/10.1145/3712716.3712722 🪢 Acoustic Eavesdropping with Telecom Fiber Optic Cables https://osf.io/wna5d/overview?view_only=c4203a45b5ae4238904d0627ebe8a561 🐦 John Scott-Railton @ Twitter https://x.com/jsrailton/status/2028945001162625270 © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 00:55 Wyciek 03:18 Schemat 06:39 Efekty 09:29 Co Robić i Jak Żyć? #podsłuch #światłowód #side-channel #cyberbezpieczeństwo #inwigilacja

  • April 12 · 17 min

    Bezpieczeństwo znów staje się tajemnicą

    🦋 Projekt Glasswing to nowy produkt Anthropica, który dostępny jest - ze względów bezpieczeństwa - praktycznie jedynie dla największych światowych korporacji. Nie ma jednak - przynajmniej oficjalnie - zagrażać całej ludzkości, a jest po prostu odpowiedzią na ostatnie, dynamiczne zmiany na rynku podatności w oprogramowaniu. Czy tak jest w rzeczywistości? Linki: 🦋 Project Glasswing https://www.anthropic.com/glasswing ⏰ From Vulnerability to Exploitation https://zerodayclock.com/ 🔍 Assessing Claude Mythos Preview’s cybersecurity capabilities https://red.anthropic.com/2026/mythos-preview/ 🧾 System Card: Claude Mythos Preview https://www-cdn.anthropic.com/08ab9158070959f88f296514c21b7facce6f52bc.pdf 🐦 Zvi Mowshowitz: Claude Mythos is different https://x.com/TheZvi/status/2042356147043406066 ❌ Zvi Mowshowitz: The Most Forbidden Technique https://thezvi.substack.com/p/the-most-forbidden-technique ⛔️ Alignment Risk Update: Claude Mythos Preview https://www-cdn.anthropic.com/79c2d46d997783b9d2fb3241de43218158e5f25c.pdf 🐮 Self-Consuming Generative Models Go MAD https://arxiv.org/abs/2307.01850 👌 Evaluating and mitigating the growing risk of LLM-discovered 0-days https://red.anthropic.com/2026/zero-days/ 🐦 gum on Twitter https://x.com/gum1h0x/status/2041917868158202022 🐦 Stanislav Fort on Twitter https://x.com/stanislavfort/status/2041922370206654879 🐦 Dawid Moczadło on Twitter https://x.com/kannthu1/status/2042695741844619502 © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 00:53 Podatności 03:28 Strach 05:40 Karta 09:22 Grzech 11:44 Kontra 14:01 Plany 15:17 Co Robić i Jak Żyć? #ai #cyberbezpieczeństwo #Anthropic #Mythos #Claude

  • April 5 · 21 min

    Porozmawiaj z babcią o bezpieczeństwie Pogadaj z rodzina o bedzpieczenstwie Bezpiecznego jajka! Skorupka bezpieczeństwa

    🐣 Święta. A jak Święta to i długie rozmowy nad jarzynową sałatką. Ale może zamiast jak co roku próbować się pokłócić, wchodząc nieopacznie na jakieś polityczne tematy, tym razem zadbajmy o bezpieczeństwo swoich najbliższych? Przygotowałem dla Ciebie listę dziewięciu tematów, które warto poruszyć przy świątecznym stole. 👉 Poleć https://uczmnie.pl swojej rodzinie! Linki: 🔐 Bitwarden https://bitwarden.com/ 🔐 2FAS Pass https://2fas.com/pass/ 🔑 The simplest and most secure way to sign in to your Google Account https://www.google.com/account/about/passkeys/ 📈 Oszustwa inwestycyjne https://www.knf.gov.pl/dla_konsumenta/kampanie_informacyjne/cyberoszustwa_inwestycyjne/schematy_oszustw/oszustwa_inwestycyjne 💬 Dostałeś sms-a z prośbą o dopłatę do przesyłki? Uważaj to może być oszustwo! https://policja.pl/pol/aktualnosci/183650,Dostales-sms-a-z-prosba-o-doplate-do-przesylki-Uwazaj-to-moze-byc-oszustwo.html ❌ Zastrzeż swój numer PESEL lub cofnij zastrzeżenie https://www.gov.pl/web/gov/zastrzez-swoj-numer-pesel-lub-cofnij-zastrzezenie © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 00:26 Logowanie 04:14 Oszustwa 08:42 Miłość 10:17 Inwestycje 12:26 Phishing 14:20 PESEL 15:32 Aktualizacje 16:50 Aplikacje 17:45 Dzieci 19:07 Co Robić i Jak Żyć? #cyberbezpieczeństwo ##bezpieczeństwo #pomoc #rodzina #wiedza

  • April 5 · 1 hr 6 min

    Twoja firma zakazała AI? To największy błąd, jaki możesz popełnić

    📈 Duża polska spółka zakazała AI w całej organizacji. Czy to racjonalna decyzja, czy biznesowe samobójstwo? Michał Nowakowski – prawnik i ekspert AI Governance – rozkłada na czynniki pierwsze to, czego firmy naprawdę boją się w sztucznej inteligencji: od AI Act i RODO, przez odpowiedzialność prawną, po budowanie governance'u, który pozwala działać zamiast blokować. Zrodla: 👨‍⚖️ Michał Nowakowski, LinkedIn https://www.linkedin.com/in/mjnowakowski/ 📺 Można prościej? Kanał Michała na Youtube https://www.youtube.com/@nowakowski.moznaprosciej 📝 Blog Michała https://michalnowakowski.com/blog-ai-data/

  • March 29 · 18 min

    Telegramoff, internyet! Jak Rosja odcina się od internetu.

    Rosja zablokowała Telegrama! Jak to? Przecież latami próbowała i nigdy im się to nie udawało. Trwał latami, nawet jak wszystko inne padało, to Telegram działał nadal! Taki to ten Telegram był odporny na blokady! No jak się okazuje - nie do końca. 👉 Zapisz się do newslettera! 💌 https://newsletter.uczmnie.pl/ Linki: 🧱 Wielki rosyjski firewall. Próba ostatecznej rozprawy Kremla z wolnym internetem https://www.osw.waw.pl/pl/publikacje/raport-osw/2025-12-19/wielki-rosyjski-firewall 💸 “They destroyed all of Moscow’s competitive advantages”: Internet shutdowns are taking their toll on the Russian capital https://theins.ru/en/society/290478 💀 Russia is killing Telegram, its most popular messaging app, despite fears of pushback https://www.nbcnews.com/world/russia/russia-killing-telegram-popular-messaging-app-fears-pushback-rcna263904 🛩️ Pavel Durov Has Visited Russia More Than 50 Times Since His “Exile” in 2014 https://istories.media/en/news/2024/08/27/pavel-durov-has-visited-russia-more-than-50-times-since-his-exile-in-2014/ 🦋 @wartranslated.bsky.social https://bsky.app/profile/wartranslated.bsky.social/post/3mhdswmps3s2k 🐦 @Beefeater_Fella @ Twitter https://x.com/Beefeater_Fella/status/2036450315147395217 © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 00:48 Internet 03:17 Bańka 05:45 5G.ru 07:43 MAX 13:28 IMEI 14:29 VPNy 15:53 Po co? 17:15 Co Robić i Jak Żyć? #Telegram #Rosja #Durov #blokada #propaganda