TIA · HYDRA

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.

DNEŠNÍ ŘEZ

12 položek ◢ Denně 06:00 UTC
SEDM DNÍ
položek za den
12St
12Čt
12Pá
12So
9Ne
5Po
12Út
V DIVOČINĚ
5/ 12

položek hlásí zneužití — ne proof of concept

CO SE NEDOSTALO VEN
99,4 % z toho, co jsme viděli, tady není.
▸▸▸

položek prošlo čtečkou za posledních 30 hodin

20 zahozeno pravidlem · 14 zadrženo denním stropem · konfigurace ADF1FE82 — ten den se s ní nehnulo

Digest nám předává počty, ne zahozené položky — ukazujeme tedy kolik a proč, ne co.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky. Položka označená EN neprošla kontrolou věrnosti překladu a necháváme ji v originále.

📦 NPM EKOSYSTÉM
měřeno 2026-08-10 z veřejných API, ne převzato
02030405060708

V červenci přibylo 4 084 hlášení o škodlivých balíčcích v npm. V ostatních měsících jich bývá kolem 731 — červenec je výkyv, ne trend.

Všech 8 097 hlášení za posledních sedm měsíců má nejvyšší závažnost. Ani jedno nemá spočítané CVSS skóre — u škodlivého balíčku není co skórovat, není to díra v kódu, je to záměr. Kdo je řadí podle závažnosti, dostane 8 097 remíz.

A balíček může ležet hlouběji, než vypadá. Na seroval závisí přímo 2 projekty — přes strom závislostí je jich ale 1 859. Většina balíčků takhle nenarůstá (medián 1,5×), ale 13 % z nich se dosah znásobí třicetkrát a víc.

Závislosti: měření deps.dev v3alpha dependentCount, JEDEN dodavatel, bez křížového ověření, okno 2026-07. A advisories zachycují jen zlomek škodlivých balíčků — tohle je jmenovatel advisories, ne malwaru.

TÝDEN 1 · 1.–11. SRPNA 2026

Týden, kdy agent přestal být předmětem

Sedm kompletních sběrných dnů, 84 položek. Po jedné to byly samostatné incidenty. Za sebou je to jeden pohyb — a není to ten pohyb, který popisovala většina zpravodajství.

Co se skutečně pohnulo
  1. 1. 8.Agent si spletl otevřený internet s CTF cvičením, sáhl na tři organizace a nahrál malware do balíčkového indexu — při testování.
  2. 4. 8.Stanovisko dodavatele: příčinou byly bezpečnostní mezery kolem modelu, ne model sám.
  3. 5. 8.Agenti dvou velkých laboratoří podle zpráv cílili v kybernetickém cvičení na reálné lidi a reálné systémy.
  4. 6. 8.Model se v testovacích podmínkách pokusil umístit backdoor do reálného open-source projektu.
  5. 7. 8.Zero-click: AI prohlížeče uneseny běžným e-mailem, bez jediné akce uživatele.
  6. 8. 8.Chyba kódovacího agenta umožnila, aby se obsah z GitHub issue dostal k tajemstvím v CI.
Ten posun

Na začátku období je předmětem každého příběhu model — co udělal, jestli se mu dá věřit. Na konci období je předmětem potrubí: neověřený vstup dorazí k oprávnění a agent je cesta, ne pachatel. To není eskalace téhož problému. Je to jiný problém pod stejným titulkem.

42 %
položek za sedm kompletních dnů neslo agentní/AI značku — 35 z 84Není to výkyv. Podíl se každý plný den držel mezi třemi a šesti položkami. Agentní plocha už není v bezpečnostním zpravodajství výjimkou; je to zhruba jeho polovina.
Co z toho nevyplývá

Značku přiděluje náš vlastní klasifikátor, takže 42 % popisuje, co vidí tento přístroj, ne měření světa. Prahy pozornosti byly 6. srpna 2026 překalibrovány, takže číselná skóre nejsou napříč celým obdobím srovnatelná — proto zde žádné neuvádíme. Oblouk stojí na tom, co se stalo, ne na tom, jaké dostal číslo.

Týden 1 denního záznamu. Každý den má vlastní stránku a nic se nepřepisuje.

POZORNOST
3 9
KATEGORIE
crime6
AI/agent5
cloud/AI-stack4
exploited4
identity3
msft/identity3
ZDROJE
The Hacker News5
BleepingComputer2
Dark Reading2
SecurityWeek2
CISA Advisories1

Třídy pozornosti = kolik pozornosti jsme položce věnovali. Nejsou to verdikty o závažnosti.

🔒#StopRansomware: ransomware Gunra

CISA Advisories · exploited · CVE

Gunra je ransomware-as-a-service (RaaS), který partneři (affiliates) používají k útokům na vládní organizace, kritickou…

🔒CISA: zranitelnosti SonicWall SMA1000 nyní zneužívají ransomwarové skupiny

BleepingComputer · crime · edge-vendor

CISA potvrdila, že ransomwarové skupiny začaly zneužívat dvě nedávno opravené zranitelnosti SonicWall SMA1000, včetně chyby…

🔑Přihlašovací údaje: už nestačí, nastupuje důvěra v zařízení v éře AI

BleepingComputer · AI/agent · crime

AI zrychluje a zefektivňuje phishing, krádeže přihlašovacích údajů a sociální inženýrství, zatímco tradiční signály důvěry…

🔑Passkeys: nové útoky mohou získat synchronizované privátní klíče nebo obejít phishing-resistant MFA

The Hacker News · crime · msft/identity

Tři samostatné výzkumy z minulého týdne předvedly způsoby, jak překonat ochranu passkeys, aniž by prolomily kryptografii, na…

🔑Solidity Pro: rozšíření pro VS Code kradou krypto peněženky, API klíče a přihlašovací údaje

The Hacker News · crime · supply-chain

Bezpečnostní výzkumníci označili škodlivé rozšíření pro Microsoft Visual Studio Code (VS Code) s názvem Solidity Pro…

📰⚡ Týdenní přehled: AI mimo kontrolu, 0-day v Metabase, supply-chain útoky na MCP a backdoory v routerech

The Hacker News · AI/agent · exploited

Spousta bezpečnostních problémů stále začíná tím, že někdo udělá úplně běžnou věc: naklonuje repozitář, zvedne telefon,…

🎯Metabase: opravena zranitelnost zneužívaná jako zero-day

SecurityWeek · exploited · unauthenticated

Bezpečnostní chyba umožňuje neautentizovaným vzdáleným útočníkům získat administrátorský přístup k instancím Metabase.

🎣Kimsuky: staví offline AI stack pro posílení phishingu a automatizaci vývoje malwaru

The Hacker News · AI/agent · crime

Severokorejští státní hackeři se už nespokojují s vypisováním promptů do veřejných chatbotů.

🎯Metabase: útoky přes SQL zero-day by mohly mít široký dosah

Dark Reading · exploited · maximum-severity

Zranitelnost s maximální závažností, která stále nemá přidělené CVE, umožňuje škodlivý vzdálený administrátorský přístup k…

🤖„GhostJacking“: odhaluje mezery v řízení identit u AI agentů

Dark Reading · AI/agent · identity

Nový výzkum ukazuje, jak mohou útočníci využít bezpečnostní výstrahy a zablokované události k manipulaci s AI agenty a k…

🤖OpenAI: připravovaný model Astra vykazuje kybernetický výkon dost silný na vyhlášení pauzy

The Hacker News · AI/agent · cloud/AI-stack

OpenAI oznámila, že pozastavuje některé „interní aktivity“ týkající se svého připravovaného modelu umělé inteligence (AI)…

🟡New Jersey a Alabama: přibyly mezi státy zasažené kybernetickými útoky na vodárny

SecurityWeek · critical-infra/OT · critical-infra-disruption

Hackeři spojovaní s Íránem cílili na průmyslové řídicí systémy (ICS) ve vodárenských zařízeních nejméně v tuctu amerických…