Mentionsy

Bezpieczny Kod Podcast
Bezpieczny Kod Podcast
01.09.2025 04:00

Czy AI zabierze pracę pentesterom? Analiza sukcesu XBOW i wpadki Gemini - Bezpieczny Kod Podcast

🤔 Czy sztuczna inteligencja zastąpi hakerów? To już się dzieje! W nowym odcinku wracamy po przerwie i nurkujemy w najgorętsze tematy ostatnich miesięcy.


W rozmowie poruszamy m.in.:

🤖 XBOW – startup i agent AI, który... zajął pierwsze miejsce w rankingu bug bounty w USA, wyprzedzając ludzkich ekspertów. Jak to zrobili i co to oznacza dla branży?


🕵️ Wpadka agenta Gemini – analizujemy, jak proste pytanie do AI mogło uruchomić złośliwy kod i doprowadzić do wycieku sekretów, np. kluczy do chmury.


🔍 Przyszłość pentestingu – czy automatyzacja i AI sprawią, że testy penetracyjne w obecnej formie znikną?. Dyskutujemy, jakie umiejętności będą kluczowe w nadchodzących latach.


🫂"Human in the loop" – dlaczego, mimo wszystko, człowiek nadal będzie potrzebny w procesie hakowania i jak wykorzystać AI jako potężną dźwignię w codziennej pracy.


📖 Rozdziały:

- Intro

- Wpadka Gemini: Jak AI dało się oszukać?

- XBOW: Sztuczna inteligencja, która została hakerem nr 1

- Jaka przyszłość czeka pentesterów? Rola "Human in the Loop"

- Outro - apel do uczniów


❤️ Dziękujemy za Twoją uwagę!

© Wszystkie znaki handlowe należą do ich prawowitych właścicieli.


#cybersecurity #appsec #software #softwareengineer #supplychain #programowanie #bezpieczeństwo #devops #devsecops #Cyberbezpieczeństwo #AI #TechTalk #AppSec #PodcastIT #BezpieczeństwoIT #ExpertInsights #QA #TestowanieOprogramowania #IT

Szukaj w treści odcinka

Znaleziono 6 wyników dla "Gemini"

Nie mogłeś w Gemini zadać pytanie, no hej, dobra, to weź mi teraz tam opowiedz, o czym jest to repozytorium albo w jaki sposób postawić tą aplikację?

Gemini ma możliwość uruchamiania komend shellowych, ale jest tam pewien taki wytrych bezpieczeństwa.

Za każdym razem, kiedy Gemini chce uruchomić jakąś komendę shellową, to ono się ciebie pyta.

No i generalnie Gemini nie odróżniał tych dwóch stanów, tak?

Czyli jeżeli zezwoliłeś na grepa, ale ten drugi grep to już był grep, który pipe'ował coś do innej komendy, a zezwoliłeś już, żeby za każdym razem grep mógł się odpalać, no to Gemini mówił spoko.

Cloud Code, Gemini, Codex, cokolwiek.