Mato
ShowsHow it worksAI talentsFree toolsPricing
Book a demo
ShowsHow it worksAI talentsFree toolsPricingSign in
Mato
Mato

The first generation of AI talents. Live AI media for brands, networks and creators.

ElevenLabs GrantsAWS ActivateGoogle for StartupsNVIDIA Inception Program

Product

  • How it works
  • AI talents
  • Documentation
  • The studio
  • Pricing
  • Embed player
  • Mato MCP
  • Mato Voice
  • Voice Studio
  • Changelog

Company

  • About
  • Vision
  • Partners
  • Affiliates
  • Blog
  • CustomersComing soon
  • CareersComing soon
  • Press kit
  • Contact

Resources

  • Investor overview
  • Free podcast tools
  • Free podcast transcription
  • Podcast ROI calculator
  • API docsComing soon
  • SecurityComing soon
  • StatusComing soon

© 2026 Mato. All rights reserved.

English · Multiple languages available

PrivacyTerms

Live Interview

And why does that matter?

This is how a Mato agent talks. Take the other seat: answer a few and feel it follow the thread.

Try it yourself

Podcast charts

Mateusz Chrobok

Published by Mateusz Chrobok

  • News
  • Tech news

Jak niebezpieczny jest Internet? Co można zrobić z danymi i dlaczego buzzwordy napędzają branżę IT? Jak przekuć pomysł w startup i spróbować zrobić coś dobrego? Mateusz Chrobok stara się dzielić swoim doświadczeniem w pracy w działach Research & Development na swoim kanale na youtube. Porusza w nim tematykę tworzenia startupów a także podejmowania kluczowych decyzji. Budowania produktów i weryfikacji ich zasadności. Opowiada także o bezpieczeństwie i o tym co robić i jak żyć by być maksymalizować swoje bezpieczeństwo. Oprócz tego jest ciekawy nowych technologii związanych z sztuczną inteligencją takich jak explainable AI, które mogą zmienić adopcję tych technologii w życiu codziennym.

Listen on Apple Podcasts, opens in a new tabMake something like it

On the charts

1 chart placement

Every published chart this podcast appears in, in the snapshot behind this page. Each one links to the chart it came off.

  1. Number 57Tech newsUnited Kingdom

From the feed

Recent episodes

The latest episodes published to this podcast’s own RSS feed. Titles and descriptions are the publisher’s.

  1. Skynet już tu jest? from Mateusz Chrobok, opens in a new tab

    Sep 6, 202642 min

    🔓 W połowie lipca HuggingFace poinformowało w oświadczeniu o incydencie bezpieczeństwa. Ktoś niepowołany uzyskał dostęp do ich produkcyjnej infrastruktury wysyłając do serwisu złośliwy, specjalnie spreparowany zestaw danych treningowych, którego automatyczne sprawdzenie doprowadziło do zdalnego wykonania kodu. A w konsekwencji - eskalacji uprawnień, przechwycenia poświadczeń oraz dalszego rozejścia się po infrastrukturze ofiary. Jak do tego doszło? Czy to właśnie ten moment w historii, kiedy Skynet budzi się do życia? I jak w ogóle wygląda coś na kształt społeczeństwa, które wykształciła AI? 👉 Otwórz Konto Mój Biznes online w Banku Millennium i zyskaj do 5000 zł premii po spełnieniu warunków promocji, korzystając z rzeczy, które i tak robisz na co dzień jak opłacanie ZUS-u czy płatności kartą w telefonie, czy przyjmowanie płatności na terminalu płatniczym .🚀 Do tego nie płacisz za prowadzenie Konta Mój Biznes i otrzymujesz bezpłatne przelewy internetowe w PLN i EUR – przez 2 lata w promocji. Do tego pakiet Obsługi księgowej z dedykowanym księgowym już od 99 zł miesięcznie przez pierwsze 2 miesiące. Szczegóły i wniosek o założenie konta znajdziecie na https://www.bankmillennium.pl/konto-firmowe-v Dostawcą usługi zakładania firmy w CEIDG jest Bank Millennium S.A. Usługa polega na udostępnieniu i przekazaniu do Ministerstwa Rozwoju i Technologii wniosku o wpis działalności gospodarczej do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG). Wniosek dostępny jest w aplikacji mobilnej i Millenecie. Szczegółowe warunki świadczonej usługi opisane są w regulaminie „Załóż firmę przez internet z Bankiem Millennium”. Warunki promocji na pakiet księgowy „Obsługa księgowa” opisuje regulamin promocji „Księgowość za 99 zł”, która trwa do 30.09.2026 r. Opłaty i zakres pakietów księgowych znajdziesz “Regulaminie serwisu Millennium Księgowość”. Usługi księgowe świadczy CashDirector S.A.Możesz zyskać do 5000 zł premii, jeśli spełnisz wszystkie warunki promocji opisane w regulaminie “Nawet 5000 zł premii dla przedsiębiorców z Kontem Mój Biznes”, która trwa do 30.09.2026 r. Pozostałe informacje na temat Konta Mój Biznes zawarte są w Cenniku Usług dla Klientów Biznes oraz Ogólnych warunkach otwierania i prowadzenia rachunków bankowych dla Klientów Biznes w Banku Millennium S.A. Regulaminy promocji i wyżej wymienione dokumenty dostępne są w placówkach Banku i na www.bankmillennium.pl. Linki: ⛓️‍💥 Security incident disclosure — July 2026 https://huggingface.co/blog/security-incident-july-2026 🗣️ OpenAI and Hugging Face partner to address security incident during model evaluation https://openai.com/index/hugging-face-model-evaluation-security-incident/ 🩻 Anatomy of a Frontier Lab Agent Intrusion: A Technical Timeline of the July 2026 Incident https://huggingface.co/blog/agent-intrusion-technical-timeline ❗️ The 'Breaking' News: The OpenAI–Hugging Face Incident - A Technical Reconstruction and Its Implications for AI https://blackhat.com/us-26/briefings/schedule/index.html#the-breaking-news--the-openaihugging-face-incident---a-technical-reconstruction-and-its-implications-for-ai-57401 🛣️ The Hugging Face incident and the road ahead https://openai.com/index/hugging-face-incident-and-the-road-ahead/ 🔎 Brief independent investigation of agents’ behavior, reasoning and collaboration in the OpenAI / Hugging Face hacking incident https://metr.org/blog/2026-08-26-openai-hugging-face-incident-investigation/ 🤖 The Rise and Fall of Agent Civilizations https://www.dwarkesh.com/p/openai-huggingface © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 01:27 Zaskoczenie 03:55 REKLAMA 06:34 Alignment 10:38 Zadanie 14:54 Root 17:36 Rój 22:41 HuggingFace 25:43 OpenAI 30:21 Refleksja 34:48 Co Robić i Jak Żyć? #huggingface #OpenAI #Skynet #bezpieczeństwo #przyszłość

  2. APT28 GRU Sandworm Co knuje Rosja? Historia Sandworma. No zaś ta Rosja! Historia Sandworma. Przeszedłem pustynię, abyście Wy nie musieli from Mateusz Chrobok, opens in a new tab

    Aug 30, 202629 min

    🪱 Diuna to świetny film, a jeszcze lepsza książka. No i tak się widocznie Rosjanom spodobała, że postanowili mieć swojego własnego Szej-Huluda, piaskowego Czerwia - Sandworma. To właśnie Sandworm jest kryptonimem jednostki 74455, czyli cyberszpiegów operujących w obrębie rosyjskiego wywiadu wojskowej GRU. Jak to w przypadku grup APT, Advanced Persistent Threat bywa, mają one wiele nazw, ale najczęściej spotykam się z nazwą Sandworm. Zresztą pasuje mi ona najlepiej scenerii odcinka i to absolutnie nie jest przypadek. Linki: 📖 Sandworm: A tale of disruption told anew https://www.welivesecurity.com/2022/03/21/sandworm-tale-disruption-told-anew/ ⚫️ Back in BlackEnergy *: 2014 Targeted Attacks in Ukraine and Poland https://www.welivesecurity.com/2014/09/22/back-in-blackenergy-2014/ 🔍 iSIGHT discovers zero-day vulnerability CVE-2014-4114 used in Russian cyber-espionage campaign https://web.archive.org/web/20141014083644/http://www.isightpartners.com/2014/10/cve-2014-4114/ ⚡️ BlackEnergy by the SSHBearDoor: attacks against Ukrainian news media and electric industry https://www.welivesecurity.com/2016/01/03/blackenergy-sshbeardoor-details-2015-attacks-ukrainian-news-media-electric-industry/ 🔌 BlackEnergy trojan strikes again: Attacks Ukrainian electric power industry https://www.welivesecurity.com/2016/01/04/blackenergy-trojan-strikes-again-attacks-ukrainian-electric-power-industry/ 🖲️ Industroyer: Biggest threat to industrial control systems since Stuxnet https://www.welivesecurity.com/2017/06/12/industroyer-biggest-threat-industrial-control-systems-since-stuxnet/ ❗️TeleBots are back: Supply-chain attacks against Ukraine https://www.welivesecurity.com/2017/06/30/telebots-back-supply-chain-attacks-against-ukraine/ 🌍 New WannaCryptor-like ransomware attack hits globally: All you need to know https://www.welivesecurity.com/2017/06/27/new-ransomware-attack-hits-ukraine/ 🔘 The Untold Story of NotPetya, the Most Devastating Cyberattack in History https://www.wired.com/story/notpetya-cyberattack-ukraine-russia-code-crashed-the-world/ ❓What was the WannaCry ransomware attack? https://www.cloudflare.com/learning/security/ransomware/wannacry-ransomware/ 📑 The Shadow Brokers Leaked Exploits Explained https://www.rapid7.com/blog/post/2017/04/18/the-shadow-brokers-leaked-exploits-faq/ 📃 UNITED STATES DISTRICT COURT WESTERN DISTRICT OF PENNSYLVANIA Criminal No. 20-316 https://www.justice.gov/archives/opa/press-release/file/1328521/dl?inline= 🇷🇺 Grand Jury Indicts 12 Russian Intelligence Officers for Hacking Offenses Related to the 2016 Election https://www.justice.gov/archives/opa/pr/grand-jury-indicts-12-russian-intelligence-officers-hacking-offenses-related-2016-election 👁️ New Sandworm Malware Cyclops Blink Replaces VPNFilter https://www.cisa.gov/news-events/cybersecurity-advisories/aa22-054a 🇺🇦 HermeticWiper: New data-wiping malware hits Ukraine https://www.welivesecurity.com/2022/02/24/hermeticwiper-new-data-wiping-malware-hits-ukraine/ 📍IsaacWiper and HermeticWizard: New wiper and worm targeting Ukraine https://www.welivesecurity.com/2022/03/01/isaacwiper-hermeticwizard-wiper-worm-targeting-ukraine/ 📂 Industroyer2: Industroyer reloaded https://www.welivesecurity.com/2022/04/12/industroyer2-industroyer-reloaded/ 🖥️ Плани UAC-0133 (Sandworm) щодо кібердиверсії на майже 20 об'єктах критичної інфраструктури України https://cert.gov.ua/article/6278706 📰 Back in BlackEnergy *: 2014 Targeted Attacks in Ukraine and Poland https://www.welivesecurity.com/2014/09/22/back-in-blackenergy-2014/ 🔗 Uzupełnienie raportu z incydentu w sektorze energii w grudniu 2025 roku https://cert.pl/posts/2026/08/uzupelnienie-raportu-incydent-sektor-energii-2025/ 🐚 The BadPilot campaign: Seashell Blizzard subgroup conducts multiyear global access operation https://www.microsoft.com/en-us/security/blog/2025/02/12/the-badpilot-campaign-seashell-blizzard-subgroup-conducts-multiyear-global-access-operation/ 📁 ESET APT Activity Report Q4 2025–Q1 2026 https://www.welivesecurity.com/en/eset-research/eset-apt-activity-report-q4-2025-q1-2026/ © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 01:25 Kalendarium 27:12 Wyjątki 27:37 Co Robić i Jak Żyć? #Sandworm #Rosja #cyberszpiedzy #GRU #rosyjski

  3. Jak aplikacja do biegania może pomóc cię wyśledzić? Przede mną się nie ukryjesz. from Mateusz Chrobok, opens in a new tab

    Aug 23, 202622 min

    👁️‍🗨️ Wie, o której wyszedłeś dziś rano z domu, ile zrobiłeś kroków, jak długo spałeś. Wie, że biegasz w czwartki, gdzie pracujesz i co robisz w niedzielne popołudnia. I nie, nie mówię teraz o twojej mamie czy partnerze lub partnerce, a o niepozornym smartwatchu, który masz na ręce. Tak, twoje życiówki i wykręcane na nich tętno są na sprzedaż. I dziś opowiemy sobie, jak ten proceder nieco ukrócić. 👉 Prowadzisz jednoosobową działalność gospodarczą? Z kodem UCZMNIE nowi użytkownicy otrzymają 4 miesiące Orange Flex dla Firm za 0 zł. Promocja obowiązuje do 31 grudnia 2026 roku i dotyczy planów w subskrypcji miesięcznej. Szczegóły znajdziecie na flex.orange.pl. Linki: 🗺️ Strava fitness app reportedly reveals location of France aircraft carrier at sea https://www.euronews.com/2026/03/20/strava-fitness-app-reportedly-reveals-location-of-france-aircraft-carrier-at-sea 🏥 Complying with FTC’s Health Breach Notification Rule https://www.ftc.gov/business-guidance/resources/complying-ftcs-health-breach-notification-rule-0 📊 FTC Hits Pair of Data Brokers for Unlawfully Tracking and Selling Consumer Data https://www.insurancejournal.com/news/national/2024/12/04/803360.htm © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 01:18 Dane 02:38 Bieganie 04:11 Strava 08:35 Sprzedaż 12:22 Data brokerzy 16:02 Co Robić i Jak Żyć? #Strava #namierzanie #lokalizacja #geolokalizacja #bezpieczeństwo

  4. Nie tylko fizycy czekają na komputer kwantowy from Mateusz Chrobok, opens in a new tab

    Aug 16, 202618 min

    🛸 Przelew z banku. Kod, który bank wysłał ci esemesem. Twój dowód osobisty w mObywatelu. Rozmowa z bliskimi na WhatsAppie. Mejl z laboratorium, który otworzyłeś przy śniadaniu z wynikami krwi. Dwadzieścia lat temu to wszystko było zaszyfrowane i nie do ruszenia. Dziś ktoś czyta to jak otwartą książkę. Nie, to nie żadna podróż w czasie. To już znana nam przyszłość. Linki: 🔒 Quantum Resistance and the Signal Protocol https://signal.org/blog/pqxdh/ 🔑 The PQXDH Key Agreement Protocol https://signal.org/docs/specifications/pqxdh/ 💬 iMessage with PQ3: The new state of the art in quantum-secure messaging at scale https://security.apple.com/blog/imessage-pq3/ 📑 Announcing Approval of Three Federal Information Processing Standards (FIPS) for Post-Quantum Cryptography https://csrc.nist.gov/news/2024/postquantum-cryptography-fips-approved 🔗 Algorithms for Quantum Computation: Discrete Logarithms and Factoring https://greencompute.uk/References/QuantumComputing/Shor (1994) - algorithms for QC, discrete logarithms and factoring.pdf 🔗 “Harvest Now Decrypt Later”: Examining Post-Quantum Cryptography and the Data Privacy Risks for Distributed Ledger Networks https://www.federalreserve.gov/econres/feds/files/2025093pap.pdf 📊 The state of the post-quantum Internet https://blog.cloudflare.com/pq-2024/ © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 00:57 Czas 02:36 Komputer kwantowy 06:38 Inwestycja 08:59 Post-quantum 10:56 Polska 13:27 Horyzonty 15:52 Co Robić i Jak Żyć? #QDay #komputery #kwantowe #post-quantum #przyszłość

  5. Kiedy “kocham Cię” kosztuje zbyt wiele from Mateusz Chrobok, opens in a new tab

    Aug 9, 202616 min

    💔 Oszustwo na miłość - mechanika tej operacji jest zaskakująco prosta i przez ostatnich piętnaście lat właściwie się nie zmieniła, zmieniły się tylko narzędzia, którymi się ją prowadzi. Jak wygląda romance scam? Linki: 🇰🇭 Cambodia: Government allows slavery and torture to flourish inside hellish scamming compounds https://www.amnesty.org/en/latest/news/2025/06/cambodia-government-allows-slavery-torture-flourish-inside-scamming-compounds/ 💸 Treasury Sanctions Southeast Asian Networks Targeting Americans with Cyber Scams https://home.treasury.gov/news/press-releases/sb0237 🪖 Military consumers and romance scams https://consumer.ftc.gov/consumer-alerts/2023/07/military-consumers-romance-scams ⛓️ Chairman of Prince Group Indicted for Operating Cambodian Forced Labor Scam Compounds Engaged in Cryptocurrency Fraud Schemes https://www.justice.gov/opa/pr/chairman-prince-group-indicted-operating-cambodian-forced-labor-scam-compounds-engaged 🎭 A deepfake ‘CFO’ tricked the British design firm behind the Sydney Opera House in $25 million scam https://fortune.com/europe/2024/05/17/arup-deepfake-fraud-scam-victim-hong-kong-25-million-cfo/ 💔 Romance scam, czyli oszustwo romantyczne https://wszystkoconajwazniejsze.pl/pepites/romance-scam-czyli-oszustwo-romantyczne/ 👨🏿‍🦲 Are West Africa’s ‘Yahoo boys’ and BEC scammers creating the next cybercrime hotbed? https://www.scworld.com/news/are-west-africas-yahoo-boys-and-bec-scammers-creating-the-next-cybercrime-hotbed © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 00:49 Love story 02:23 Lagos 04:15 Skrypt 07:42 Pętla 11:46 Co Robić i Jak Żyć? #romance #scam #oszustwo #matrymonialne #yahoo

  6. Każdy używa, choć mówi, że nie - ShadowAI from Mateusz Chrobok, opens in a new tab

    Aug 2, 202622 min

    📝 „Chciałem tylko szybciej przygotować raport, spersonalizować maila, ocenić ofertę.” Tak zaczyna się większość historii o wyciekach danych przez narzędzia AI. Bo materiały okraszone NDA, które przeczyta darmowy ChatGPT, przestają być tajne. Lądują na serwerach w Stanach, a następnie są ponownie wykorzystywane. Cały proces został już nawet nazwany – Shadow AI. Linki: 👉 BHP AI, czyli jak się obchodzić ze sztuczną inteligencją 👈 https://www.uczmnie.pl/kursy/bhp-ai/ 🏴 Czym jest shadow AI i czy firmy powinny się go obawiać? https://www.parp.gov.pl/component/content/article/88414:czym-jest-shadow-ai-i-czy-firmy-powinny-sie-go-obawiac 📂 Cyberportret polskiego biznesu 2026 https://in.eset.pl/cyberportret-polskiego-biznesu 🚰 Samsung bans use of generative AI tools like ChatGPT after April internal data leak https://techcrunch.com/2023/05/02/samsung-bans-use-of-generative-ai-tools-like-chatgpt-after-april-internal-data-leak/ ⛓️‍💥 March 20 ChatGPT outage: Here’s what happened https://openai.com/index/march-20-chatgpt-outage/ 📈 Enterprise AI and SaaS Data Security Report 2025 https://go.layerxsecurity.com/hubfs/LayerX_Enterprise_AI_and_SaaS_Data_Security_Report.pdf 🤖 How your data is used to improve model performance https://openai.com/policies/how-your-data-is-used-to-improve-model-performance/ 🤝 Technologia musi być zgodna z RODO https://uodo.gov.pl/pl/138/2823 🤌 ChatGPT banned in Italy over privacy concerns https://www.bbc.com/news/technology-65139406 © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 01:07 Szybciej 03:20 Gdzie problem? 04:54 Prompt 07:46 Samsung 10:23 Którędy? 14:15 Prawo 17:35 Co Robić i Jak Żyć? #shadowai #narzędzia #użycie #nieautoryzowane #ai

  7. Bezpieczeństwo leciwych systemów to prawdziwy koszmar from Mateusz Chrobok, opens in a new tab

    Jul 26, 202625 min

    ⚡️ Wiele ostatnio słyszymy o atakach na rosyjskie rafinerie. Drony, wybuchy, wielkie słupy czarnego dymu. Wygląda to spektakularnie a zarazem przerażająco, ale przeróżnym rafineriom, fabrykom, elektrowniom - infrastrukturze krytycznej - zaszkodzić można też w mniej widowiskowy sposób. Cyberatakiem. Czym różnią się one od tych znanych nam z domowych komputerów? 👉 Zajrzyj na https://stormshield.pl/ 👈 Linki: 🇺🇸 The White House is dictating access to frontier AI models, shifting power from tech giants, sources say https://www.cnbc.com/2026/07/17/white-house-ai-access-anthropic-openai.html 🇵🇱 Komunikat Pełnomocnika Rządu do spraw Cyberbezpieczeństwa ws. ataków na przemysłowe systemy sterowania https://www.gov.pl/web/cyfryzacja/komunikat-pelnomocnika-rzadu-do-spraw-cyberbezpieczenstwa-ws-atakow-na-przemyslowe-systemy-sterowania3 © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 01:45 Zagrożenie 04:37 Powód 09:38 Segmenty 11:36 Ratunek 15:46 Ochrona 18:03 Europa 19:42 Suwerenność 21:50 Robić i Jak Żyć? #energetyka #infrastruktura #krytyczna #cyberbezpieczeństwo #firewall

  8. Gdy coś kwacze jak kaczka… from Mateusz Chrobok, opens in a new tab

    Jul 19, 202618 min

    🦆 Mozilla poinformowała niedawno, że wdrożyła wsparcie dla mechanizmu QWAC. Ale co to w ogóle takiego jest ten cały QWAC? Czy mnożenie bytów ma jakiś sens? I czy coś, co kwacze jak kaczka, zawsze jest kaczką? 👉 Sprawdź 2FAS Pass https://2fas.com/pass/ Linki: 🦊 Firefox Nightly 🔥 @ Twitter https://x.com/FirefoxNightly/status/2061716346895786203 🖥️ enable QWACs by default on desktop - bugzilla https://bugzilla.mozilla.org/show_bug.cgi?id=2043399 ❓ What is a QWAC? https://eidas.ec.europa.eu/efda/discover/qwac 🔒 We need to talk about the “green padlock” https://medium.com/@ScottMcGready/we-need-to-talk-about-the-green-padlock-ca0ea433b61b 🔏 An Update on the Lock Icon https://blog.chromium.org/2023/05/an-update-on-lock-icon.html 🔑 Certyfikat SSL a QWAC – różnice i zastosowanie https://eurocert.pl/certyfikat-ssl-a-qwac-roznice-i-zastosowanie/ 🦃 Entire Internet's Security Jeopardized by Single Mistake https://www.nbcnews.com/id/wbna50357357 💌 e-Doręczenia: Dla Kwalifikowanych Dostawców Usług https://www.gov.pl/web/e-doreczenia/dla-kwalifikowanych-dostawcow-uslug 🦆 What the Duck? Why an EU Proposal to Require "QWACs" Will Hurt Internet Security https://www.eff.org/deeplinks/2022/02/what-duck-why-eu-proposal-require-qwacs-will-hurt-internet-security 🇪🇺 Experts urge EU not to force insecure certificates in web browsers https://www.bleepingcomputer.com/news/security/experts-urge-eu-not-to-force-insecure-certificates-in-web-browsers/ ✅ QWAC Validator https://eidas.ec.europa.eu/efda/qwac-validation-tool © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 00:52 Historia 04:12 QWAC 12:54 Zmiany 15:44 Wątpliwości 17:11 Co Robić i Jak Żyć? #QWAC #Mozilla #Europa #szyfrowanie #regulacje

  9. Twoja wtyczka AI w Chrome wie więcej, niż myślisz from Mateusz Chrobok, opens in a new tab

    Jul 12, 202616 min

    💣 Instalujesz w przeglądarce wtyczkę o nazwie "Claude Assistant – Code Helper". Niezłe oceny. Ponad pięćdziesiąt tysięcy pobrań. Tydzień później Twoje dokumenty krążą sobie po internecie. Jak to się stało? ❓ Dowiedz się więcej, jak AI wchodzi w cyberbezpieczeństwo. 👉 https://www.uczmnie.pl/kursy/hackowanie-ai/ 👈 Linki: 🖼️ “AiFrame”- Fake AI Assistant Extensions Targeting 260,000 Chrome Users via injected iframes https://layerxsecurity.com/blog/aiframe-fake-ai-assistant-extensions-targeting-260000-chrome-users-via-injected-iframes/ 🧩 Złośliwa kampania 30 wtyczek – “narzędzi AI” w Chrome. Wspólny kod, infrastruktura i anonimowy twórca https://sekurak.pl/zlosliwa-kampania-30-wtyczek-narzedzi-ai-w-chrome-wspolny-kod-infrastruktura-i-anonimowy-tworca/ 🔍 mozilla / readability @ GitHub https://github.com/mozilla/readability 👓 QuickLens Chrome extension steals crypto, shows ClickFix attack https://www.bleepingcomputer.com/news/security/quicklens-chrome-extension-steals-crypto-shows-clickfix-attack/ 🤔 Think before you Click(Fix): Analyzing the ClickFix social engineering technique https://www.microsoft.com/en-us/security/blog/2025/08/21/think-before-you-clickfix-analyzing-the-clickfix-social-engineering-technique/ 🗯️ 108 Malicious Chrome Extensions Steal Google and Telegram Data, Affecting 20,000 Users https://thehackernews.com/2026/04/108-malicious-chrome-extensions-steal.html 📊 Stealer Log Statistics 2025: The Rise of Credential Theft at Scale https://deepstrike.io/blog/stealer-log-statistics-2025 © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 01:17 Wtyczki 03:33 AiFrame 06:34 QuickLens 08:57 ClickFix 10:41 Skala 12:07 Co Robić i Jak Żyć? #ai #asystent #przeglądarka #produktywność #wtyczka

  10. Kto jeszcze patrzy, gdy śpisz? from Mateusz Chrobok, opens in a new tab

    Jul 5, 202628 min

    📹 Nad biurkiem w pokoju ośmioletniego dziecka stoi nowiutka kamera Ring. Tata zamontował ją kilka dni wcześniej, żeby z aplikacji w telefonie móc sprawdzić, czy córka już zasnęła. Z głośnika tej kamery, bez ostrzeżenia, wybrzmiewa dziecięca piosenka. Po niej, w tym samym głośniku, odzywa się męski głos. „Jestem twoim najlepszym przyjacielem. Jestem Mikołajem". Co zrobić, aby nie pozwolić obcym podglądać na żywo widoku z Twoich kamer? 👉 Sprawdź 2FAS Pass https://2fas.com/pass/ Linki: 🎅 A hacker accessed a family’s Ring security camera and told their 8-year-old daughter he was Santa Claus https://edition.cnn.com/2019/12/12/tech/ring-security-camera-hacker-harassed-girl-trnd/index.html 🐦 Paul Moore - Security Consultant @ Twitter https://x.com/Paul_Reviews ❌ FTC Says Ring Employees Illegally Surveilled Customers, Failed to Stop Hackers from Taking Control of Users' Cameras https://www.ftc.gov/news-events/news/press-releases/2023/05/ftc-says-ring-employees-illegally-surveilled-customers-failed-stop-hackers-taking-control-users 📃 Cheok Ieng, Natalie Ng - Measuring the Security and Privacy of IP Cameras on Shodan https://www.royalholloway.ac.uk/media/puolqp2m/techreport-2024-5.pdf 🎥 Mandiant Discloses Critical Vulnerability Affecting Millions of IoT Devices https://cloud.google.com/blog/topics/threat-intelligence/mandiant-discloses-critical-vulnerability-affecting-iot-devices 🐮 Moobot botnet spreads by exploiting CVE-2021-36260 flaw in Hikvision products https://securityaffairs.com/125409/malware/moobot-botnet-hikvision.html 🧑‍🍼 Critical Vulnerabilities in Mi-Cam Baby Monitors Could Expose 53,000 Victims https://www.bitdefender.com/en-gb/blog/hotforsecurity/critical-vulnerabilities-mi-cam-baby-monitors-expose-53000-victims © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 03:32 Ring 06:40 REKLAMA 08:57 Eufy 12:17 Otwartość 16:46 Tunel 21:32 Skala 23:47 Co Robić i Jak Żyć? #kamera #IoT #bezpieczeństwo #dziecko #Ring

  11. Nikt nie jest odporny na dezinformację — nawet Ty | Mateusz Cholewa (Demagog) from Mateusz Chrobok, opens in a new tab

    Jul 1, 20261 hr 3 min

    📰 Newsy, clickbaity, dezinformacja — wszyscy mamy z nimi dziś do czynienia. Jak działa fałsz, dlaczego tak łatwo w niego wierzymy i czy w czasach generatywnego AI da się jeszcze odróżnić prawdę od fejka? Moim gościem jest Mateusz Cholewa z Demagoga — fact checker i zastępca redaktora naczelnego, autor książki „Fake Off". Rozmawiamy o tym, jak buduje się fałszywe autorytety, czemu fake newsy rozchodzą się szybciej niż fakty, jak AI zmieniło skalę dezinformacji i co każdy z nas może zrobić, żeby się nie dać. 📚 KONKURS Pod koniec odcinka rozdajemy 3 egzemplarze książki Mateusza, „Fake Off". Jak wziąć udział — napiszcie w komentarzu, jaka była ostatnia informacja, przy której się zatrzymaliście, zastanawiając się, czy jest prawdziwa, i co z nią zrobiliście. Najlepsze odpowiedzi nagrodzimy. Linki: 📕 Odcinek powstał we współpracy z Wydawnictwem Znak. Książka „Fake Off": https://rebrand.ly/bf2ad8_mc 🕵 Analizy Mateusza znajdziecie tutaj https://demagog.org.pl/autorzy/mateusz-cholewa/ © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00:50 Jak działa dezinformacja i fałszywe autorytety 00:10:10 Praca fact checkera w czasach AI 00:23:50 Anatomia fake newsa: emocje, gniew i kryzysy 00:38:51 Kto kłamie i jak go zdemaskować: eksperci, szarlatani, oszustwa AI 00:54:08 Dywidenda kłamstwa 00:55:58 Jak się bronić i co daje nadzieję? #fakenews #deepfake #ai #fact-checking #dziennikarze

  12. Jesteś administratorem Fortigate? Współczuję. Szczerze. from Mateusz Chrobok, opens in a new tab

    Jun 28, 202620 min

    🩸 W życiu pewne są trzy rzeczy. Śmierć, podatki, i to, że posiadając w swojej infrastrukturze urządzenia Fortineta mamy zagwarantowane więcej emocji niż na mundialu. No i nie inaczej było tym razem, gdy gruchnęła wiadomość, że jest naprawdę grubo. Siedemset pięćdziesiąt tysięcy wykradzionych haseł, ponad czterysta tysięcy przejętych urządzeń, dziewięćdziesiąt tysięcy organizacji, baza danych na ponad sto milionów wpisów. Sęk w tym, że w sumie z Fortinetem jako firmą i jakimiś ewentualnymi błędami bezpieczeństwa w ich urządzeniach nie ma to zbyt wiele wspólnego. Co tak właściwie się stało i co już wiemy na ten temat? Linki: 👨 Volodymyr "Bob" Diachenko https://www.linkedin.com/in/vdyachenko/ https://x.com/MayhemDayOne 🩸 FortiBleed Check https://socradar.io/free-tools/fortibleed 🩸 FortiBleed: SOCRadar’s Investigation into 86,644 Compromised Fortinet Firewalls https://socradar.io/blog/fortibleed-fortinet-firewalls-compromised/ #️⃣ Hashtopolis https://docs.hashtopolis.org/ 🔫 CyberStrikeus / CyberStrike @ GitHub https://github.com/CyberStrikeus/CyberStrike 💦 More Than a Leak: What SpyCloud Found Inside the FortiBleed Threat Actor Infrastructure https://spycloud.com/blog/what-spycloud-found-inside-the-fortibleed-threat-actor-infrastructure/ 🌎 FortiBleed: How a Russian-Speaking Threat Group Quietly Compromised 75,000 Fortinet Firewalls Worldwide https://thecybersecguru.com/news/fortibleed-fortinet-firewall-credential-leak/ ☁️ Cybercrime: A Multifaceted National Security Threat https://cloud.google.com/blog/topics/threat-intelligence/cybercrime-multifaceted-national-security-threat 🔓 FortiBleed — 75k Fortinet firewalls have admin passwords cracked https://doublepulsar.com/fortibleed-75k-fortinet-firewalls-have-admin-passwords-cracked-60299faa65f8 📰 Analysis of Reported Credential Compromise of FortiGate Devices https://www.fortinet.com/blog/psirt-blogs/analysis-of-reported-credential-compromise-of-fortigate-devices 🏥 An update on FortiBleed — what’s happening with victim orgs https://doublepulsar.com/an-update-on-fortibleed-whats-happening-with-victim-orgs-c0671a50e7f4 💊 FortiBleed – kluczowe informacje w pigułce https://www.vida.pl/aktywna-kampania-fortibleed-uderza-w-urzadzenia-fortinet-w-194-krajach/ © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 00:56 Kontekst 01:21 FortiBleed 03:50 Atak 07:59 Szerzej 11:12 Kto? 14:25 Skala 16:20 Rady 17:46 Co Robić i Jak Żyć? #Fortinet #wyciek #bezpieczeństwo #logowanie #hasło

  13. Jak naprawdę zarabiać na AI? from Mateusz Chrobok, opens in a new tab

    Jun 21, 20261 hr 46 min

    🤖 Mniej o demach i proof conceptach, więcej o tym, jak AI realnie przekłada się na pieniądze. Rozmawiamy o GTM Engineeringu, budowaniu „queryable company", mentalności polskich founderów i o tym, dlaczego „jak boli, to rośnie". Moim gościem jest Artur Wala — związany z AI Tinkerers, działający na styku AI, enterprise'u i go-to-market, współtwórca GTM Tech Week. W tym odcinku m.in. o tym czym jest GTM Engineering i czym różni się od marketing automation; jak Anthropic poukładał sprzedaż na istniejącym stacku zamiast budować wszystko od zera; co znaczy „queryable company" i dlaczego kontekst jest ważniejszy niż narzędzia; gdzie AI realnie robi pieniądze (a gdzie tylko spala tokeny); build vs buy: co kupić, a co zbudować samemu; trzy rzeczy, które founder i enterprise powinni zrobić, zanim kupią kolejne narzędzie. Daj znać w komentarzu, co najbardziej blokuje wzrost Twojej firmy: brak sprzedaży, brak procesu, brak wiedzy o tym, jak firma działa — czy może brak odwagi? Jeśli odcinek Ci się przyda — zostaw suba i łapkę w górę. 🙌 Kod rabatowy: UCZMNIE-50 Linki: 👨‍💼LinkedIn: https://www.linkedin.com/in/artur-wala/ 🖥️ GTM Week Warsaw — 23-26 czerwca 2026 Cały tydzień warsztatów, wystąpień i roundtables o sprzedaży, revenue ops i Go-To-Market. Dla founderów, sales leaderów i każdego kto chce ogarnąć jak sprzedawać w tech. gtm-week.com 🤖 AI Tinkerers https://poland.aitinkerers.org/organizers Słowniczek pojęć, bo dzisiejszy odcinek jest mocno techniczny: Słowniczek pojęć AI i narzędzia • LLM – duży model językowy, czyli „silnik" stojący za AI typu ChatGPT czy Claude. • Agent – AI, który nie tylko odpowiada, ale samodzielnie wykonuje zadania (np. szuka danych, wysyła maila). • Skill – pojedyncza, gotowa „umiejętność" AI do konkretnego zadania (np. „przygotuj mnie do spotkania"). Mniejszy i prostszy niż agent. • Cowork / Claude / Codex – aplikacje firmy Anthropic i OpenAI, w których pracuje się z AI. • Token – jednostka rozliczeniowa AI; im więcej tekstu przetwarzasz, tym więcej tokenów „spalasz". • API – sposób, w jaki programy łączą się ze sobą automatycznie, bez udziału człowieka. • Vibe coding – tworzenie oprogramowania przez opisywanie AI, co ma zrobić, zamiast pisania kodu ręcznie. • Pętla (agentowa) – AI rozwiązuje problem krok po kroku, sprawdzając efekty po drodze, zamiast jednym strzałem. • Human in the loop (HITL) – mechanizm, w którym AI musi poprosić człowieka o zgodę, zanim wykona ważną akcję. • Evals (ewaluacje) – testy sprawdzające, czy AI działa tak, jak powinno. Sprzedaż i marketing (GTM) • GTM / go-to-market – wszystko, co dzieje się między produktem a klientem: sprzedaż, marketing, wzrost. • GTM Engineering – łączenie narzędzi i AI tak, by procesy sprzedaży i marketingu działały automatycznie i skalowalnie. • SDR – osoba zajmująca się pierwszym kontaktem z potencjalnym klientem. • Inbound / outbound – klienci, którzy sami się zgłaszają (inbound) vs. ci, do których aktywnie wychodzisz (outbound). • CRM – system do zarządzania kontaktami i historią relacji z klientami (np. HubSpot, Salesforce). • Tone of voice – charakterystyczny, spójny sposób komunikacji firmy. • UGC – treści wyglądające jak tworzone przez zwykłych użytkowników, a nie przez markę. • SEO / GEO – optymalizacja, by firmę było widać w wyszukiwarkach (SEO) i w odpowiedziach AI (GEO). • POC / demo – wczesna, próbna wersja rozwiązania pokazująca, że „da się to zrobić". • Champion / bloker – w firmie klienta: osoba, która wspiera twój projekt (champion) lub go hamuje (bloker). Biznes i finanse • P&L (PNL) – rachunek zysków i strat: gdzie firma zarabia, a gdzie traci. • ROI – zwrot z inwestycji; czy wydane pieniądze się opłaciły. • ARR – powtarzalny roczny przychód (typowy dla firm abonamentowych). • EBITDA – uproszczony miernik zysku operacyjnego firmy. • Pivot (piwot) – zmiana kierunku firmy/projektu, gdy dotychczasowy pomysł nie działa. • Moat (fosa) – przewaga, której konkurencji trudno skopiować. • Komodytyzacja – sytuacja, gdy technologia staje się powszechna i tania, więc przestaje być przewagą. • Build vs buy – decyzja: zbudować coś samemu czy kupić gotowe. • Vendor lock-in – uzależnienie od jednego dostawcy, od którego trudno potem odejść. • SaaS – oprogramowanie w abonamencie, dostępne przez internet. • Forward Deployment (FDE) – model, w którym specjalista wchodzi do firmy klienta i wdraża rozwiązanie na miejscu, krok po kroku. Dane i systemy • Queryable company – firma, którą można „odpytać" jak bazę danych: cała jej wiedza jest dostępna dla AI. • Data enrichment – wzbogacanie danych o klientach o dodatkowe informacje (narzędzie: Clay). • ERP / WMS – systemy do zarządzania firmą (ERP) i magazynem (WMS). • Data Lake / data governance – miejsce gromadzenia wszystkich danych firmy (np. Snowflake) wraz z zasadami ich bezpieczeństwa. © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:01:05 — Intro i czym jest GTM Engineering 00:07:14 — Anthropic, „queryable company" i jak AI realnie robi pieniądze 00:21:21 — Jak się poznaliśmy i droga Artura: piwoty, voice, fosa 00:35:45 — AI Tinkerers i kultura porażki 00:41:26 — Filary GTM, błędy firm i dobry playbook 1:00:58 — Mental founderów: dlaczego brakuje nam luzu 1:21:38 — Jak testować nowe AI bez tonięcia w hype 1:33:04 — Praktyczne rady i podsumowanie #ai #GTM #startup #sprzedaz #founder

  14. macOS Cię okłamuje from Mateusz Chrobok, opens in a new tab

    Jun 21, 202623 min

    🗯️ Co i rusz słyszymy, że zhakowano Signala. Ale za każdym razem, jak się w to nieco zagłębić, okazuje się, że z samym Signalem nie ma to niczego wspólnego. O co więc chodzi TYM RAZEM? Czy skala CVSS zawsze mówi pełnię prawdy? Dlaczego macOS kłamie, że Cię chroni? I dlaczego to ostatnia podatność, którą odkrywcy zgłosili do Apple? Sprawdź 2FAS Pass https://2fas.com/pass/ Linki: 📦 CVE-2026-28910: Breaking macOS App Sandbox Data Containers, TCC, and Hijacking Apps Using Archive Utility https://mysk.blog/2026/05/19/cve-2026-28910/ 🇩🇪 Konta niemieckich polityków na komunikatorze Signal miały zostać zhakowane https://www.onet.pl/informacje/deutsche-welle/konta-niemieckich-politykow-na-komunikatorze-signal-mialy-zostac-zhakowane/s8c6d6n,0666d3f1 👁️‍🗨️ Signal zhakowany w Niemczech. Rosyjscy hakerzy czytają prywatne wiadomości niemieckich elit https://www.bankier.pl/wiadomosc/Signal-zhakowany-w-Niemczech-Rosyjscy-hakerzy-czytaja-prywatne-wiadomosci-niemieckich-elit-9123019.html 👀 Hackers are trying to steal Signal users’ backups in new wave of widespread attacks https://techcrunch.com/2026/05/28/hackers-are-trying-to-steal-signal-users-backups-in-new-wave-of-phishing-attacks/ 🗽 Powrót Signalgate! Komunikator i linia deportacyjna Trumpa zhakowane https://geekweek.interia.pl/bezpieczenstwo/news-powrot-signalgate-komunikator-i-linia-deportacyjna-trumpa-zh,nId,21399360 🔗 Prevent account takeovers with Device Bound Session Credentials (DBSC), now generally available in the Chrome browser for Windows https://workspaceupdates.googleblog.com/2026/05/prevent-account-takeovers-with-DBSC-now-generally-available-in-the-Chrome-browser-for-Windows.html ⌨️ ClickFix w akcji: jak fake captcha może zaszyfrować całą firmę https://cert.pl/posts/2026/02/fake-captcha-in-action/ 🔐 About the security content of macOS Tahoe 26.4 https://support.apple.com/en-us/126794 🐦 Ferdous Saljooki @ Twitter https://x.com/malwarezoo/status/2037305551911014760 🐦 Mysk @ Twitter https://x.com/mysk_co/status/2059998046679875866 © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 01:06 Mysk 02:05 Skutki 03:58 Jak? 04:58 Luka 12:17 Dowód 16:26 2FAS Pass 19:05 Nagroda? 21:52 Co Robić i Jak Żyć? #Signal #macos #Apple #bezpieczeństwo #atak

  15. Czy Mythos już na zawsze zmieni świat? from Mateusz Chrobok, opens in a new tab

    Jun 21, 202627 min

    🐝 Mythos, rewolucyjna sztuczna inteligencja skupiona na wyszukiwaniu luk w oprogramowaniu od Anthropika miał zmienić wszystko. Tak potężny - rzekomo - że musi być trzymany za kratami. Inaczej przecież świat mógłby z dnia na dzień lec w gruzach. Czy rzeczywiście Mythos jest taką rewolucją, jak nas straszono, przepraszam - obiecywano? Przekonajmy się, bo opublikowano już pierwsze raporty z jego działania. Linki: 💡 Project Glasswing: An initial update https://www.anthropic.com/research/glasswing-initial-update 📐 Measuring LLMs’ ability to develop exploits https://red.anthropic.com/2026/exploit-evals/ 🌤️ Project Glasswing: what Mythos showed us https://blog.cloudflare.com/cyber-frontier-models/ 👀 Behind the Scenes Hardening Firefox with Claude Mythos Preview https://hacks.mozilla.org/2026/05/behind-the-scenes-hardening-firefox/ 🍹 Browser fuzzing at Mozilla https://hacks.mozilla.org/2021/02/browser-fuzzing-at-mozilla/ 🔒 Hardening Firefox with Anthropic’s Red Team https://blog.mozilla.org/en/firefox/hardening-firefox-anthropic-red-team/ 🤔 Mythos for Offensive Security: XBOW's Evaluation https://xbow.com/blog/mythos-offensive-security-xbow-evaluation 🏎️ How fast is autonomous AI cyber capability advancing? https://www.aisi.gov.uk/blog/how-fast-is-autonomous-ai-cyber-capability-advancing © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 00:57 Mythos 14:55 Mozilla 19:53 XBOW 21:30 Przyszłość 25:01 Co Robić i Jak Żyć? #Mythos #Anthropic #ai #LLM #bezpieczeństwo

  16. To już nie są halucynacje. Dlaczego AI tak naprawdę KONFABULUJE i jak to wyłączyć? | Piotr Brzyski Jak zmusić AI, żeby przestała zmyślać? Neurosymbolika, dowody logiczne i koniec halucynacji | Piot... from Mateusz Chrobok, opens in a new tab

    Jun 21, 20261 hr 30 min

    🧠 Usiedliśmy z Piotrem Brzyskim (współzałożycielem Generatywnych) na ponad 1,5 godziny szczerej i bardzo technicznej rozmowy o tym, jak naprawdę wygląda wdrażanie AI w polskich firmach. Rozmawiamy o neurosymbolice i o tym, czy da się raz na zawsze zabić halucynacje (a właściwie konfabulacje) modeli. O tym, jak ekipa Generatywnych postawiła statusksef.pl szybciej, niż urzędnicy zdążyli odświeżyć repo. O zespołach 3-osobowych, które dowożą robotę dawnych działów na 50 ludzi i o brudnych danych w „trójwymiarowym Excelu" — bo, jak się okazuje, najtrudniejszy przeciwnik modelu to nie matematyka, tylko ekipa z administracji kolorująca komórki na pomarańczowo. To odcinek dla wszystkich, którzy nie chcą tylko słuchać o AI, ale faktycznie ją budować. 💬 TWOJA KOLEJ Co najbardziej blokuje wdrożenie AI w Waszej firmie? Compliance? Bezpiecznicy? Brak właściciela tematu, czy zwykły chaos? Napiszcie w komentarzu — Piotr nakreślił sporo z tych pułapek, a my chcemy sprawdzić, jak to wygląda u Was. Linki: 👤 GOŚĆ Piotr Brzyski — współzałożyciel Generatywnych. Znajdziecie go tu https://www.linkedin.com/in/pbrzyski/ https://generatywni.com/pl/team © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 — Witajcie 02:33 — Neurosymbolika: czy to koniec halucynacji? 11:27 — KSeF i statusksef.pl zbudowany w mgnieniu oka 27:24 — AI to zmiana reguł gry 36:03 — Pociąg AI już odjechał 42:51 — Polskie firmy chcą ejaja! 58:42 — TCO, czyli ile NAPRAWDĘ kosztuje wdrożenie 01:27:00 — AI w Europie kontra startupy w Dubaju #ai #SztucznaInteligencja #MachineLearning #LLM #podcast

  17. Kolejna wpadka VPNów? Nie do końca. from Mateusz Chrobok, opens in a new tab

    May 24, 202610 min

    🔓 Dbanie o swoją prywatność to ciężka praca. I to na pełny etat! Czasami okazuje się jednak, że nie ze swojej winy stajemy się nadzy w internecie. To nie przez nasz błąd, a przez zaniedbanie wielomiliardowej korporacji okazało się się, że VPNy w najnowszej wersji Androida niby działają, ale tak nie do końca. Jakie to może mieć konsekwencje? Na czym ten błąd polega? Dlaczego czasami szybciej nie oznacza wcale bezpieczniej? I w końcu - czemu Google jeszcze nie załatało tej luki? Linki: 🤖 Any app on recent Android versions can leak certain traffic https://mullvad.net/en/blog/any-app-on-recent-android-versions-can-leak-certain-traffic 🔒 The Tiny UDP Cannon: An Android VPN Bypass https://lowlevel.fun/posts/tiny-udp-cannon-android-vpn-bypass/ 👨‍💼 The IETF QUIC Working Group https://quicwg.org 📃 The QUIC Transport Protocol: Design and Internet-Scale Deployment https://research.google/pubs/the-quic-transport-protocol-design-and-internet-scale-deployment/ 🏃 QUIC https://en.wikipedia.org/wiki/QUIC 🐦 @cybaqkebm https://x.com/cybaqkebm 🚨 Google Issue Tracker https://issuetracker.google.com/issues/510393733?pli=1 📑 GrapheneOS https://github.com/GrapheneOS/platform_packages_modules_Connectivity/commit/7930a86931d9b7a02aa9c90401e8ddfc351c0932 © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 00:39 Setting 02:09 Quic 04:55 Technikalia 06:37 Łatka 08:25 Rozwiązanie 09:30 Co Robić i Jak Żyć? #Mullvad #VPN #wyciek #wpadka #Google

  18. Zrobiłem wszystko dobrze. I tak mnie okradli. from Mateusz Chrobok, opens in a new tab

    May 3, 202624 min

    🚨 Nie klikasz żadnych dziwnych linków, nie uruchamiasz żadnych załączników ani w sumie żadnego badziewia, nie odwiedzasz podejrzanych serwisów? Świetnie. Robisz dokładnie to, co wszyscy - w tym ja - mówią Ci, że trzeba robić, aby być bezpiecznym. I co? No i nic, nadal padasz ofiarą ataku. Co dzieje się kiedy wektorami ataku stają się ci, którzy mieli nas przed nimi bronić? Linki: 1️⃣ trivy - The All-in-One Security Scanner https://trivy.dev/ ❗️ Trivy Security incident 2026-03-19 conclusion https://github.com/aquasecurity/trivy/discussions/10462 2️⃣ Trivy Compromised a Second Time - Malicious v0.69.4 Release, aquasecurity/setup-trivy, aquasecurity/trivy-action GitHub Actions Compromised https://www.stepsecurity.io/blog/trivy-compromised-a-second-time---malicious-v0-69-4-release 🐦 Ahmad Nassri @ Twitter https://x.com/AhmadNassri/status/2035854809845436500 ⛓️‍💥 Trivy Supply Chain Attack Expands to Compromised Docker Images https://socket.dev/blog/trivy-docker-images-compromised 🔓 TeamPCP Is Systematically Targeting Security Tools Across the OSS Ecosystem https://socket.dev/blog/teampcp-targeting-security-tools-across-oss-ecosystem 🚨 Checkmarx Security Update https://checkmarx.com/blog/checkmarx-security-update/ 🔫 Weaponizing the Protectors: TeamPCP’s Multi-Stage Supply Chain Attack on Security Infrastructure https://unit42.paloaltonetworks.com/teampcp-supply-chain-attacks/ ⚙️ GitHub Actions. Automate your workflow from idea to production https://github.com/features/actions 💻 How LiteLLM Turned Developer Machines Into Credential Vaults for Attackers https://thehackernews.com/2026/04/how-litellm-turned-developer-machines.html ⛓️ Security Update: Suspected Supply Chain Incident https://docs.litellm.ai/blog/security-update-march-2026 🪱 TeamPCP deploys CanisterWorm on NPM following Trivy compromise https://www.aikido.dev/blog/teampcp-deploys-worm-npm-trivy-compromise ⛄️ The Team PCP Snowball Effect: A Quantitative Analysis https://blog.gitguardian.com/team-pcp-snowball-analysis/ 🐦 @vxunderground @ Twitter https://x.com/vxunderground/status/2036532168084672816 🐦 @ishaan_jaff @ Twitter https://x.com/ishaan_jaff/status/2038728575386521723 🚪 Popular AI gateway startup LiteLLM ditches controversial startup Delve https://techcrunch.com/2026/03/30/popular-ai-gateway-startup-litellm-ditches-controversial-startup-delve/ 🚦 Silicon Valley’s two biggest dramas have intersected: LiteLLM and Delve https://techcrunch.com/2026/03/26/delve-did-the-security-compliance-on-litellm-an-ai-project-hit-by-malware/ 😭 Cisco source code stolen in Trivy-linked dev environment breach https://www.bleepingcomputer.com/news/security/cisco-source-code-stolen-in-trivy-linked-dev-environment-breach/ 🔑 TeamPCP Campaign Spreads to npm via a Hijacked Bitwarden CLI https://research.jfrog.com/post/bitwarden-cli-hijack/ 📃 Bitwarden Statement on Checkmarx Supply Chain Incident https://community.bitwarden.com/t/bitwarden-statement-on-checkmarx-supply-chain-incident/96127 📊 A running tracker for the coordinated supply chain attack campaign attributed to TeamPCP https://teampcp.cyberdigest.international/ 🇪🇺 European Commission cloud breach: a supply-chain compromise https://cert.europa.eu/blog/european-commission-cloud-breach-trivy-supply-chain 🌩️ Security Notice: Impact of CVE-2026-33634 on ownCloud Build Infrastructure https://owncloud.com/security-advisories/security-notice-impact-of-cve-2026-33634-on-owncloud-build-infrastructure/ 🇮🇷 ‘CanisterWorm’ Springs Wiper Attack Targeting Iran https://krebsonsecurity.com/2026/03/canisterworm-springs-wiper-attack-targeting-iran/ 🦷 CanisterWorm Gets Teeth: TeamPCP's Kubernetes Wiper Targets Iran https://www.aikido.dev/blog/teampcp-stage-payload-canisterworm-iran 🐦 Itay Shakury (@itaysk) is leaving https://github.com/aquasecurity/trivy/discussions/10563 © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 01:13 Wpadka 07:08 Cel 09:01 Post Mortem 11:22 LiteLLM 16:31 Inni 18:35 Okup 22:37 Co Robić i Jak Żyć? #Trivy #LiteLLM #npm #programowanie #wyciek

  19. Twój telewizor Cię śledzi. I robi to legalnie. from Mateusz Chrobok, opens in a new tab

    Apr 26, 202621 min

    🦻 Wszyscy nas podsłuchują. A telewizor to już w ogóle! Dlatego choć rady takie jak “Wyłącz telewizor, włącz myślenie” bawią, to wiecie - w niektórych teoriach spiskowych znajdziemy czasem jakieś ziarno prawdy. Co prawda małe, zasuszone i takie, z którego nic nie wyrośnie - no ale jednak. Linki: 👀 Watching TV with the Second-Party: A First Look at Automatic Content Recognition Tracking in Smart TVs https://arxiv.org/abs/2409.06203 🛌 Mon(IoT)r Testbed https://moniotrlab.khoury.northeastern.edu/tools/ 💰 VIZIO to Pay $2.2 Million to FTC, State of New Jersey to Settle Charges It Collected Viewing Histories on 11 Million Smart Televisions without Users’ Consent https://www.ftc.gov/news-events/news/press-releases/2017/02/vizio-pay-22-million-ftc-state-new-jersey-settle-charges-it-collected-viewing-histories-11-million 🤝 Attor­ney Gen­er­al Pax­ton Secures Major Agree­ment with Sam­sung to Ensure that Tex­ans are Pro­tect­ed from Smart TVs Col­lect­ing Their Data With­out Their Knowledge https://www.texasattorneygeneral.gov/news/releases/attorney-general-paxton-secures-major-agreement-samsung-ensure-texans-are-protected-smart-tvs 🐦 Nav Toor @ Twitter https://x.com/heynavtoor/status/2044433988312560051 © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 01:40 SMARTTV 04:05 Badanie 11:22 Rada 15:41 Prawo 17:41 Nowości 19:02 Co Robić i Jak Żyć? #TV #telewizor #smart #RTV #inwigilacja

  20. Twoje dziecko ma inny internet niż ty. I to jest największy problem. feat. Amanda Krać-Batyra from Mateusz Chrobok, opens in a new tab

    Apr 22, 20261 hr 29 min

    👦 Myślisz, że twoje dziecko jest bezpieczne w internecie? Ekspertka od CSAM mówi: nie możemy spać spokojnie. Amanda na co dzień identyfikuje sprawców przestępstw seksualnych wobec dzieci i opiniuje w sprawach karnych. Rok rocznie pojawia się nawet 300 milionów nowych pokrzywdzonych dzieci, a na jednego podejrzanego przypada 60 000(!) materiałów. Filmik z treściami samobójczymi wisi na TikToku 5 lat i ma 37 milionów wyświetleń. Na TikToku w Polsce jest ponad 700 tysięcy dzieci w wieku 7–13 lat. To nie jest Darknet, to telefon twojego dziecka. Linki: 🧸 Aplikacja KIdsAlert https://kidsalert.pl © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:01 – Intro: kim jest Amanda i czym się zajmuje 04:39 – Jak identyfikuje się sprawców – od VHS-a do AI 18:30 – Skala zjawiska – co internet i sztuczna inteligencja zmieniły 39:58 – Grooming – jak sprawcy polują na dzieci w sieci 52:53 – Kids Alert – jak działa i czego pilnuje 01:11:31 – Algorytmy, depresja i samobójstwa dzieci 01:17:20 – Prawo, regulacje i co możesz zrobić #KidsAlert #dzieci #bezpieczeństwo #cyberbezpieczeństwo #pornografia

Ranking source

Apple Podcasts rankings via the Mato Topic Intelligence Platform.

Observed September 20, 2026.

Apple and Apple Podcasts are trademarks of Apple Inc., registered in the U.S. and other countries.

Pairs with

What to do with a chart

01ShowsThe shows Mato publishesEvery public Mato show, its episodes, and the Apple placements it holds.02AI talentPick the voice before the formatThe live roster of hosts, each with samples you can listen to before you commit.03How it worksFrom an idea to a published episodeWhat Mato does between the brief and the feed, step by step.

Steal the structure, not the show

Bring this source into Mato to read its transferable patterns, then turn them into an original show for your own audience.

Hear a Mato showCreate a show inspired by this