Az elmúlt napokban hackerek kihasználták a Flowise platform súlyos sérülékenységét (CVE-2025-59528), amely lehetővé teszi, hogy tetszőleges JavaScript-kódot futtassanak az érintett rendszereken. Ez az egyre népszerűbb, nyílt forráskódú MI-alkalmazásfejlesztő platform – ahol pár kattintással hozhatók létre chatbotok és intelligens folyamatok – egy hibás komponens miatt engedi be az illetéktelen kódot. Az úgynevezett CustomMCP node nem ellenőrzi megfelelően a felhasználói bemenetet, így aki hozzáfér a rendszerhez, könnyedén a saját szerverére irányíthatja a kéréseket, majd parancsokat hajthat végre, vagy hozzáférhet a fájlokhoz is.
Mit kockáztatnak a felhasználók?
A fejlesztők már szeptemberben figyelmeztettek a veszélyre, és a 3.0.6-os verzióval orvosolták a hibát. Jelenleg a legfrissebb kiadás a 3.1.1-es (két hete jelent meg). Ugyanis a Flowise igen népszerű: világszerte 12-15 ezer nyilvános példánya figyelhető meg az interneten, és bár nem tudni pontosan, mennyi közülük sebezhető verziót futtat, a fenyegetés valós. Idővel más sérülékenységeket is célba vettek ugyanazon a platformon, például a CVE-2025-8943 és a CVE-2025-26319 azonosítójú hibákat is.
Fontos a gyors frissítés
A VulnCheck biztonsági cég jelentése szerint már észleltek aktív támadásokat, amelyeket egy Starlink IP-címről indítottak. Bár egyelőre nem terjedt el tömegesen, a szakemberek azt tanácsolják, hogy minden felhasználó frissítsen legalább a 3.0.6-os, illetve inkább a 3.1.1-es verzióra, és fontolják meg, hogy az eszközeiket ne tegyék ki közvetlenül az internetre. A jobb biztonság érdekében csak azok a példányok maradjanak nyitva, amelyeknél elkerülhetetlen a külső elérés.
A legtöbb cégvezető a mesterséges intelligenciában látja a munkahelyek jövőjére leselkedő legnagyobb veszélyt, pedig valószínűbb, hogy egészen más folyamat fenyegeti a munkaerőpiacot...
🧠 Sam Altman, a Tools for Humanity társalapítója által fejlesztett, szemszkennerekkel működő „golyói” új területen vethetők be, hogy felvegyék a harcot a koncertjegyeket elkapkodó botokkal...
Röviden: ezen a napon rengés pusztította el San Franciscót, merész amerikai rajtaütés érte Japánt a második világháborúban, és megszületett Zimbabwe független köztársasága...
😷 Ebből következően érdemes megérteni, mi zajlik az Anthropic és a jelenlegi amerikai kormányzat között: a mesterséges intelligencia, pontosabban az Anthropic Mythos-modellje körüli viták hónapokon át tartó feszültsége után most újra megnyílni látszik a kommunikáció...
Na most kapaszkodj, mert a legújabb áprilisi Windows-biztonsági frissítés (KB5082063) telepítése után néhány szerver szinte azonnal újraindulási körforgásba zuhan...
A gyenge, alacsony frekvenciájú elektromos terek pontos mérése eddig komoly kihívást jelentett, főleg a nagy, nehezen miniatürizálható eszközök és a korlátozott felbontás miatt...
🚀 Felmerül a kérdés, merre tart most az űrhajózás, miközben minden eddiginél izgalmasabb fejlemények zajlanak mind a NASA, mind a komoly magáncégek berkeiben...
🚀 A Samsung végre elérhetővé teszi azokat a mesterségesintelligencia-funkciókat, amelyeket először a Galaxy S26 modellben ismerhettünk meg – ráadásul teljesen ingyen a Galaxy S25 felhasználóinak...
Bár egyre többen alkalmazzák a mesterséges intelligenciát a médiában, az újságíró közösségben továbbra is erős fenntartások élnek a használatával szemben...
Technológiai forradalomban élünk, ahol minden eddiginél gyorsabban haladhatnak előre a cégek – a kérdés azonban korántsem ilyen egyszerű: vajon mindenki valóban jó irányba indul-e?..
⚠ Április elején az Anthropic bejelentette legújabb MI-modelljét, Mythos néven. A döntés, hogy a fejlesztést nem engedik szabadon a nagyközönséghez, szinte példátlannak számít a szektorban – legutóbb hasonló lépésre 2019-ben az OpenAI szánta el magát...
Az élelmiszerboltok polcain sorakozó kávékkal szembesülő vásárló könnyen elbizonytalanodhat: vajon nem hagy-e ki valami jobbat a jól megszokott márkák mögött?..
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. PostalCal (iPhone/iPad)A Postal Employee Day Off Calendar egy egyszerű, célzott alkalmazás, amely a USPS postai dolgozók és családtagjaik számára készült...
💻 Amit látunk, az túlmutat a megszokotton: a nagyméretű nyelvi modellek (LLM-ek) üzemeltetése ma már nem csupán jó algoritmusokról szól, hanem komoly hardvertervezési és optimalizálási kérdés is lett...
Erre utal többek között az, hogy a fekete lyukak soha nem tűnnek el teljesen, még akkor sem, ha Hawking sugárzása révén látszólag folyamatosan veszítik tömegüket...
A mesterséges intelligencia fejlesztésének újabb mérföldkövéhez érkeztünk: az Anthropic piacra dobta legújabb, mindenki számára elérhető nagy nyelvi modelljét, a Claude Opus 4...
Észak-Amerika egyes részein különleges látványosság várható ezen a hétvégén: ritkán látható északi fények festik az eget, mindezt egy jelentős, a Nap légkörében, a koronában keletkezett koronalyuknak köszönhetően...