---
title: "AI ogranicza zgłoszenia do Apple, ataki dotykają portów i funduszy"
description: "Najnowszy przegląd wydarzeń obejmuje oszustwa wspierane przez ChatGPT, ataki łańcucha dostaw, phishing oraz incydenty w portach i funduszach inwestycyjnych. Apple ograniczyło liczbę zgłoszeń w programie bug bounty, a firmy analizują skutki naruszeń."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/ai-ogranicza-zgloszenia-do-apple-ataki-dotykaja-portow-i-funduszy"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/ai-ogranicza-zgloszenia-do-apple-ataki-dotykaja-portow-i-funduszy/index.md"
date_published: "2026-08-07T20:58:16.054Z"
date_modified: "2026-08-07T20:58:29.047Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "cyberbezpieczeństwo"
  - "sztuczna inteligencja"
  - "phishing"
  - "wycieki danych"
  - "infrastruktura krytyczna"
source_url: "https://www.securityweek.com/in-other-news-ai-slop-limits-apple-bounties-north-carolina-port-attacks-hackers-target-wall-street/"
source_name: "SecurityWeek"
---

# AI ogranicza zgłoszenia do Apple, ataki dotykają portów i funduszy

> Tygodniowy przegląd: oszustwa z użyciem ChatGPT, kradzież danych Amgen, atak na porty Karoliny Północnej i vishing wymierzony w fundusze.

## Kluczowe informacje
- Apple ograniczyło liczbę zgłoszeń do programu bug bounty po fali raportów generowanych przez AI.
- Amgen potwierdził kradzież danych z zewnętrznych środowisk chmurowych.
- Atak na systemy portów Karoliny Północnej spowodował czasowe zakłócenia operacyjne.
- Fundusze hedgingowe i private equity stały się celem kampanii vishingowych.

Najnowszy przegląd wydarzeń z obszaru cyberbezpieczeństwa pokazuje, że zagrożenia rozwijają się równocześnie w kilku kierunkach. Sztuczna inteligencja jest wykorzystywana zarówno do tworzenia oszustw, jak i do generowania dużej liczby niepełnowartościowych zgłoszeń podatności. W tym samym czasie organizacje mierzą się z atakami łańcucha dostaw, wbudowanymi tylnymi furtkami w urządzeniach, phishingiem oraz incydentami zakłócającymi działanie infrastruktury i firm finansowych.

## ChatGPT wykorzystany w kampanii oszustw

OpenAI zablokowało skoordynowany zestaw kont ChatGPT powiązanych z operacją prowadzoną z Kambodży. Według opisu kampania obejmowała oszustwa inwestycyjne, romantyczne i hazardowe, a także podszywanie się pod organy ścigania. Operatorzy wykorzystywali model do tworzenia fałszywych person, tłumaczenia wiadomości, przygotowywania materiałów promocyjnych oraz podrabiania dokumentów. Zablokowanie kont miało zakłócić działanie tej sieci, ale sam przypadek pokazuje, jak narzędzia generatywne mogą przyspieszać produkcję treści potrzebnych w oszustwach. Nie chodziło wyłącznie o automatyczne tworzenie wiadomości. Model pomagał także w przygotowaniu spójnego wizerunku fikcyjnych osób i materiałów wspierających wiarygodność kontaktu.

Osobny incydent dotyczy firmy Amgen. W lipcu 2026 roku wykryła ona nieuprawniony dostęp do danych przechowywanych w środowiskach chmurowych należących do zewnętrznych dostawców. Późniejsze ustalenia wskazały, że z tych środowisk wyprowadzono informacje własnościowe firmy oraz chronione informacje zdrowotne pacjentów. Amgen nie odnotował wpływu na produkty, produkcję, systemy finansowe ani opiekę nad pacjentami. Dochodzenie dotyczące pełnego zakresu danych, do których uzyskano dostęp, nadal trwa. Firma zapowiedziała przekazanie wymaganych powiadomień po zakończeniu kolejnych etapów analizy.

## Apple ogranicza program zgłaszania błędów

Apple ograniczyło liczbę zgłoszeń podatności, które pojedynczy badacz może przesłać w ramach programu bug bounty. Powodem miał być gwałtowny wzrost liczby niskiej jakości raportów przygotowanych z użyciem AI. Raporty zawierające halucynacje modelu, czyli twierdzenia niepoparte rzeczywistym działaniem błędu, zaczęły utrudniać wyłapywanie prawdziwych ustaleń. Firma Bynario osiągnęła nowy limit po wykorzystaniu ChatGPT do wyszukania ponad 50 problemów w systemie macOS. Wśród nich znalazł się także opis potencjalnej eskalacji uprawnień, którego firma nie mogła od razu zgłosić z powodu ograniczenia.

Badacze mogą zwrócić się do Apple o podwyższenie limitu, a sama firma zaczęła wykorzystywać AI do wstępnego porządkowania i oceny zgłoszeń. Sytuacja pokazuje praktyczny problem związany z automatyzacją badań bezpieczeństwa. Większa liczba raportów nie musi oznaczać większej liczby potwierdzonych podatności, jeśli zespoły nie mają wystarczających możliwości sprawdzenia każdego sygnału. Programy nagród za błędy opierają się na szybkim rozróżnianiu rzeczywistych zagrożeń od zgłoszeń błędnych, niepełnych lub powielonych.

## Regulacje i zagrożenia w urządzeniach sieciowych

Administracja prezydenta Trumpa rozważa przepisy, które miałyby zablokować import nowych chińskich transceiverów optycznych stosowanych w centrach danych. Federalna Komisja Łączności przygotowuje projekt regulacji, uzasadniając go ryzykiem kradzieży danych, instalacji złośliwego oprogramowania oraz zakłóceń usług w infrastrukturze wykorzystywanej przez systemy AI. Urzędnicy chcą sfinalizować rozwiązanie jeszcze w 2026 roku. Informacja poprawiła notowania amerykańskich producentów transceiverów, lecz operatorzy chmurowi mogą ponieść wyższe koszty w związku ze zmianą dostawców. Na tym etapie chodzi o planowane ograniczenie importu, a nie o potwierdzony incydent dotyczący konkretnego urządzenia.

Jednocześnie firma QuickFox padła ofiarą długotrwałego ataku łańcucha dostaw, czyli supply chain attack lub supply chain compromise. Zmodyfikowany instalator aplikacji VPN i akceleratora gier, działającej w technologii Electron, uruchamiał skryptowy moduł ładujący, a następnie instalował implant FDMTP na systemach Windows. Złośliwy komponent wybierał środowiska, które mogły być szczególnie wartościowe dla operatorów, między innymi urządzenia używane do pracy deweloperskiej, obsługi baz danych lub narzędzi kryptowalutowych. Mechanizmy selekcji ograniczały też działanie wobec części użytkowników platformy Steam. QuickFox usunęło złośliwe komponenty po ujawnieniu sprawy przez Fortinet.

- Wiele modeli routerów komórkowych Zbtlink i urządzeń sprzedawanych pod innymi markami miało być dostarczanych z implantem opartym na narzędziu Rctl.
- Backdoor nazwany EndlessDoors nawiązywał po uruchomieniu kontakt z infrastrukturą sterującą i przyjmował nieuwierzytelnione polecenia z uprawnieniami administratora.
- VulnCheck zalecił traktowanie urządzeń, których dotyczy problem, jako niezaufanych oraz skorzystanie z opublikowanych wskazówek wykrywania.
- Rosyjska usługa Loader as a Service o nazwie DoubleCup wspierała od początku czerwca 2026 roku kampanie ClickFix, dostarczając między innymi CountLoader i DeviceManager RAT.
- W kampaniach DoubleCup wykorzystywano steganografię oraz dopasowanie działania do cech środowiska. DeviceManager RAT ustalał adres serwera dowodzenia i kontroli, czyli C2, za pomocą kontraktów w sieciach Ethereum i Polygon.

## Phishing uderza w firmy obronne i finansowe

IEH Corporation, producent złączy Hyperboloid dla sektora obronnego, lotniczego i kosmicznego, poinformowała o naruszeniu skrzynki pracownika Microsoft 365. Firma wykryła incydent 4 sierpnia. Dostęp uzyskano po wiadomości phishingowej, która podszywała się pod potencjalnego kontrahenta i prowadziła użytkownika do fałszywej strony logowania. W okresie naruszenia sprawca mógł przeglądać wiadomości, załączniki, zamówienia zakupu oraz pliki inżynieryjne. Do tej pory firma nie znalazła dowodów na wysyłanie wiadomości z przejętej skrzynki ani na skuteczne wyprowadzenie danych.

Podobną metodę, lecz z wykorzystaniem rozmów głosowych, zastosowano wobec kilku dużych funduszy hedgingowych i firm private equity. Kampania vishingowa, znana także jako voice phishing lub phishing głosowy, wykorzystywała technologię naśladującą głosy, aby skłonić pracowników do przyznania dostępu albo ujawnienia informacji. Two Sigma przekazało, że zablokowało próbę i nie odnotowało wpływu na dane ani systemy. Point72 poinformowało inwestorów o przeglądzie incydentu, bez wstępnych dowodów kradzieży danych klientów. Citadel i inne firmy nie ujawniły zakresu ewentualnego naruszenia. Brak potwierdzonej kradzieży danych w części organizacji nie oznacza jeszcze zakończenia analiz, ponieważ firmy nadal sprawdzają zakres dostępu i działania sprawców.

## Cyberatak zakłócił pracę portów w Karolinie Północnej

North Carolina Ports potwierdziło cyberatak wykryty 4 sierpnia, który doprowadził do awarii obejmującej systemy Portu Wilmington, Portu Morehead City oraz Charlotte Inland Port. Bramy zostały ponownie otwarte następnego dnia, choć operatorzy spodziewali się opóźnień. Zespół IT uruchomił plan awaryjny i zawęził skutki naruszenia, jednak nie podano, czy z systemów wykradziono wrażliwe dane. Incydent pokazuje, że konsekwencje ataku na systemy cyfrowe mogą być odczuwalne także w bieżącej obsłudze transportu i logistyki, nawet jeśli nie ma jeszcze potwierdzenia utraty informacji.

Wspólnym elementem opisanych zdarzeń jest zależność organizacji od zewnętrznych usług, urządzeń i kanałów komunikacji. Zmodyfikowany instalator może przenieść zagrożenie na użytkowników, przejęta skrzynka może odsłonić dokumenty handlowe i techniczne, a manipulacja głosem może skłonić pracownika do działania bez bezpośredniego włamania do systemu. Z kolei awaria portowej infrastruktury IT może czasowo utrudnić operacje, zanim zostanie ustalone, czy doszło również do kradzieży danych. Zestawienie tych przypadków podkreśla znaczenie kontroli dostawców, ochrony tożsamości, dodatkowej weryfikacji próśb o dostęp oraz planów awaryjnych, ale nie przesądza o wspólnym sprawcy ani o jednym źródle wszystkich incydentów.

## Wyjaśnienie pojęć

### [vishing](https://najnowsze-informacje.pl/definicje/vishing)

Phishing prowadzony za pomocą rozmów głosowych lub telefonicznych, podczas których napastnik próbuje wyłudzić informacje albo nakłonić ofiarę do działania.

### [atak łańcucha dostaw](https://najnowsze-informacje.pl/definicje/atak-lancucha-dostaw)

Atak, w którym sprawca wykorzystuje zaufane oprogramowanie, usługę lub dostawcę, aby dotrzeć do użytkowników końcowych.

### [steganografia](https://najnowsze-informacje.pl/definicje/steganografia)

Technika ukrywania danych lub kodu w innym pliku albo materiale, tak aby obecność ukrytej treści była mniej widoczna.

### [serwer dowodzenia i kontroli](https://najnowsze-informacje.pl/definicje/serwer-dowodzenia-i-kontroli)

Infrastruktura używana do przekazywania poleceń złośliwemu oprogramowaniu lub odbierania od niego danych.

## Źródło pierwotne

[SecurityWeek](https://www.securityweek.com/in-other-news-ai-slop-limits-apple-bounties-north-carolina-port-attacks-hackers-target-wall-street/)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-08-07T20:58:16.054Z
- **Ostatnia aktualizacja:** 2026-08-07T20:58:29.047Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/ai-ogranicza-zgloszenia-do-apple-ataki-dotykaja-portow-i-funduszy](https://najnowsze-informacje.pl/cyberbezpieczenstwo/ai-ogranicza-zgloszenia-do-apple-ataki-dotykaja-portow-i-funduszy)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/ai-ogranicza-zgloszenia-do-apple-ataki-dotykaja-portow-i-funduszy/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/ai-ogranicza-zgloszenia-do-apple-ataki-dotykaja-portow-i-funduszy/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „AI ogranicza zgłoszenia do Apple, ataki dotykają portów i funduszy”, 2026-08-07, https://najnowsze-informacje.pl/cyberbezpieczenstwo/ai-ogranicza-zgloszenia-do-apple-ataki-dotykaja-portow-i-funduszy
