Mentionsy
Czy AI zabierze pracę pentesterom? Analiza sukcesu XBOW i wpadki Gemini - Bezpieczny Kod Podcast
🤔 Czy sztuczna inteligencja zastąpi hakerów? To już się dzieje! W nowym odcinku wracamy po przerwie i nurkujemy w najgorętsze tematy ostatnich miesięcy.
W rozmowie poruszamy m.in.:
🤖 XBOW – startup i agent AI, który... zajął pierwsze miejsce w rankingu bug bounty w USA, wyprzedzając ludzkich ekspertów. Jak to zrobili i co to oznacza dla branży?
🕵️ Wpadka agenta Gemini – analizujemy, jak proste pytanie do AI mogło uruchomić złośliwy kod i doprowadzić do wycieku sekretów, np. kluczy do chmury.
🔍 Przyszłość pentestingu – czy automatyzacja i AI sprawią, że testy penetracyjne w obecnej formie znikną?. Dyskutujemy, jakie umiejętności będą kluczowe w nadchodzących latach.
🫂"Human in the loop" – dlaczego, mimo wszystko, człowiek nadal będzie potrzebny w procesie hakowania i jak wykorzystać AI jako potężną dźwignię w codziennej pracy.
📖 Rozdziały:
- Intro
- Wpadka Gemini: Jak AI dało się oszukać?
- XBOW: Sztuczna inteligencja, która została hakerem nr 1
- Jaka przyszłość czeka pentesterów? Rola "Human in the Loop"
- Outro - apel do uczniów
❤️ Dziękujemy za Twoją uwagę!
© Wszystkie znaki handlowe należą do ich prawowitych właścicieli.
#cybersecurity #appsec #software #softwareengineer #supplychain #programowanie #bezpieczeństwo #devops #devsecops #Cyberbezpieczeństwo #AI #TechTalk #AppSec #PodcastIT #BezpieczeństwoIT #ExpertInsights #QA #TestowanieOprogramowania #IT
Szukaj w treści odcinka
Nie mogłeś w Gemini zadać pytanie, no hej, dobra, to weź mi teraz tam opowiedz, o czym jest to repozytorium albo w jaki sposób postawić tą aplikację?
Gemini ma możliwość uruchamiania komend shellowych, ale jest tam pewien taki wytrych bezpieczeństwa.
Za każdym razem, kiedy Gemini chce uruchomić jakąś komendę shellową, to ono się ciebie pyta.
No i generalnie Gemini nie odróżniał tych dwóch stanów, tak?
Czyli jeżeli zezwoliłeś na grepa, ale ten drugi grep to już był grep, który pipe'ował coś do innej komendy, a zezwoliłeś już, żeby za każdym razem grep mógł się odpalać, no to Gemini mówił spoko.
Cloud Code, Gemini, Codex, cokolwiek.
Ostatnie odcinki
-
Czy AI zabierze pracę pentesterom? Analiza sukc...
01.09.2025 04:00
-
Budowanie Programu Security Champions i DevSecO...
29.05.2025 08:45
-
Cyberbezpieczeństwo w USA vs Polska: Różnice, A...
21.05.2025 04:00
-
Czy wszyscy w IT muszą znać się na bezpieczeńst...
15.05.2025 14:27
-
Doktor Prawa o Wyzwaniach Cyber - AI, Outsourci...
08.04.2025 04:00
-
Cyberbezpieczeństwo kontra AI: szansa czy zagro...
07.04.2025 08:16
-
Rząd nas śledzi. NoCode uczy... ZŁYCH nawyków. ...
28.02.2025 05:00
-
Semgrep vs Szlachetni OpenGrepiarze. Google kra...
31.01.2025 06:00
-
Podsumowanie 2024 i ABC DevSecOps. Gdzie umiejs...
23.12.2024 06:00
-
DataDog o Cloud Security, Korea Północna w Twoj...
04.11.2024 06:00