TIA · HYDRA

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.

DNEŠNÍ ŘEZ

12 položek ◢ Denně 06:00 UTC
SEDM DNÍ
položek za den
9Ne
5Po
12Út
12St
12Čt
12Pá
12So
V DIVOČINĚ
2/ 12

položek hlásí zneužití — ne proof of concept

CO SE NEDOSTALO VEN
99,4 % přečtených záznamů tady není.
▸▸▸

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

11 zahozeno pravidlem · 4 zadrženo denním stropem · konfigurace F0A70F47 — beze změny od 2026-08-14

Digest nám předává počty, ne zahozené položky — ukazujeme tedy kolik a proč, ne co.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky. Dnes je česky 11 z 12 položek — zbytek neprošel kontrolou věrnosti překladu, a radši ho necháváme anglicky, než abychom ti podstrčili vlastní formulaci jako zdroj.

📦 NPM EKOSYSTÉM
měřeno 2026-08-12 z veřejných API, ne převzato
02030405060708

V červenci přibylo 4 084 hlášení o škodlivých balíčcích v npm. V ostatních měsících jich bývá kolem 731 — červenec je výkyv, ne trend.

Všech 8 189 hlášení za posledních sedm měsíců má nejvyšší závažnost. Ani jedno nemá spočítané CVSS skóre — u škodlivého balíčku není co skórovat, není to díra v kódu, je to záměr. Kdo je řadí podle závažnosti, dostane 8 189 remíz.

Dosah se ale rozdává extrémně nerovně. Z 354 dohledaných balíčků nemá 67 % ani jednoho závislého — jejich dosah je nula. U zbytku se násobí mediánově 1,95×, a u 7 % z nich třicetkrát a víc. Nejvyšší změřený případ: na engine.io závisí přímo 118, přes strom závislostí 15 865. Průměrná závažnost tuhle nerovnost nevidí vůbec.

Závislosti: měření deps.dev v3alpha dependentCount, JEDEN dodavatel, bez křížového ověření, okno 2026-07. Verze balíčku se vybírá pravidlem zmrazeným PŘED měřením a SLEPÝM vůči naměřené hodnotě — dřívější metoda brala maximum ze šesti verzí, tedy vybírala podle toho, co měla změřit, a nadhodnocovala ocas dvojnásobně. Zesílení není definované u balíčků bez závislých; ty jsou vedené zvlášť jako nulový dosah, ne jako chybějící údaj. A advisories zachycují jen zlomek škodlivých balíčků — tohle je jmenovatel advisories, ne malwaru.

POZORNOST
6 6
KATEGORIE
AI/agent4
AI/agent Gates: attention_class=GREEN | publication_severity=GREEN3
crime3
cloud/AI-stack Gates: attention_class=YELLOW | publication_severity=YELLOW2
code-execution2
patch-or-mitigation Gates: attention_class=RED | publication_severity=YELLOW | classification_divergence.kind=threshold_policy_split2
ZDROJE
BleepingComputer4
SecurityWeek4
Dark Reading3
The Guardian Technology1

Třídy pozornosti = kolik pozornosti jsme položce věnovali. Nejsou to verdikty o závažnosti.

🤖Moderní řetězec útoku: přehodnocení bezpečnosti Google Workspace v době AI

BleepingComputer · AI/agent · crime

Útoky na Google Workspace nezačínají vždy phishingem. Odcizené OAuth tokeny mohou poskytnout další cestu do Gmailu, Disku a…

☁️SAP Commerce Cloud: zranitelnost s maximální závažností se stala terčem útoků

BleepingComputer · cloud/AI-stack · maximum-severity

Zranitelnost umožňující vzdálené spuštění kódu v SAP Commerce Cloud s maximální závažností, opravená před třemi dny, je…

🎯GeoServer: útočníci zneužívají neopravenou zero-day zranitelnost

SecurityWeek · exploited · code-execution

Bezpečnostní vada je popisována jako SQL injection, která by útočníkům mohla umožnit dosáhnout vzdáleného spuštění kódu.

🤖Cyera: akvizice Oasis Security míří na kontrolu AI agentů

Dark Reading · AI/agent · identity Gates: attention_class=YELLOW | publication_severity=YELLOW

Cílem transakce za 1 miliardu dolarů je sloučit bezpečnost dat a identitu do jediné řídicí vrstvy pro agenty, přičemž…

🤖Anthropic: plán označovat vodoznakem text generovaný Claudem

BleepingComputer · AI/agent · cloud/AI-stack Gates: attention_class=YELLOW | publication_severity=YELLOW

Brzy by mohlo být snazší rozpoznat obsah generovaný AI, i když nejde o obvyklý typ příspěvku „Není to X, je to Y", na jaký…

🤖Antikvariáty ve Velké Británii a Irsku: podezření, že za „podivnými" hromadnými objednávkami stojí AI firmy

The Guardian Technology · AI/agent · cloud/AI-stack Gates: attention_class=YELLOW | publication_severity=YELLOW

Situace přichází poté, co vyšlo najevo, že Anthropic utratil miliony za knihy určené ke skenování kvůli „získávání dat".…

💧Over 1,000 Charities Hit by Beacon CRM Data Breach EN

SecurityWeek · crime · cloud/AI-stack Gates: attention_class=GREEN | publication_severity=GREEN

The root cause of the incident is believed to be a compromised AWS access key that was exposed in publicly available…

🌐AmnesiaStealer: malware pro macOS krade data a ovládá relace prohlížeče

SecurityWeek · crime · malware-control Gates: attention_class=GREEN | publication_severity=GREEN

Tento infostealer pro macOS napsaný v Rustu sbírá hesla uživatelů, informace z klíčenky, data prohlížečů založených na…

🤖V dalších zprávách: propouštění v Rapid7, hackování Boeingu 737, zranitelnosti chladicích systémů

SecurityWeek · AI/agent Gates: attention_class=GREEN | publication_severity=GREEN

Pozoruhodné zprávy, které mohly uniknout pozornosti: vládní kontrakt na AI platformu vyvolal pobouření, severokorejský IT…

🤖Standard Chartered: pohled do obrany globální banky vedené posláním

Dark Reading · AI/agent Gates: attention_class=GREEN | publication_severity=GREEN

Ve videorozhovoru se skupinový CISO Standard Chartered dělí o poznatky k přechodu z technických rolí do strategického…

🤖NIST: uprostřed vlny hledání chyb poháněné AI se obrací k… AI

Dark Reading · AI/agent Gates: attention_class=GREEN | publication_severity=GREEN

Objem zranitelností dál prudce roste, hnán výzkumem a skenováním rozšířeným o AI, což vede National Institute of Standards…

🚨Shell: vyšetřuje „potenciální incident" po tvrzeních skupiny Clop o krádeži dat

BleepingComputer · crime Gates: attention_class=GREEN | publication_severity=GREEN

Ropný gigant Shell potvrdil, že vyšetřuje potenciální bezpečnostní incident poté, co ransomwarová skupina Clop tvrdila, že…