TIA · HYDRA

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.

DNEŠNÍ ŘEZ

7 položek ◢ Denně 06:00 UTC
SEDM DNÍ
položek za den
12Út
12St
12Čt
12Pá
12So
2Ne
7Po
V DIVOČINĚ
1/ 7

položek hlásí zneužití — ne proof of concept

CO SE NEDOSTALO VEN
99,6 % přečtených záznamů tady není.
▸▸▸

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

7 zahozeno pravidlem · 0 zadrženo denním stropem · konfigurace 8302303C — beze změny od 2026-08-16

Digest nám předává počty, ne zahozené položky — ukazujeme tedy kolik a proč, ne co.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky. Dnes je česky 6 z 7 položek — zbytek neprošel kontrolou věrnosti překladu, a radši ho necháváme anglicky, než abychom ti podstrčili vlastní formulaci jako zdroj.

SLOŽENÍ DNEŠNÍHO ŘEZU

5 ze 7 položek dneška pochází z obecných technologických rubrik, ne z bezpečnostních zdrojů (nejvíc The Guardian Technology). Bezpečnostní zdroje o víkendech a svátcích vydávají málo, obecné technologické rubriky vydávají denně — takže se řez předvídatelně posouvá k obecnějším tématům.

Neořezáváme to. Vybírat položky až po tom, co je vidíme, by byl výběr podle výsledku. Složení je měřitelná veličina a patří na stránku, ne do redakce.

📦 NPM EKOSYSTÉM
měřeno 2026-08-12 z veřejných API, ne převzato
02030405060708

V červenci přibylo 4 084 hlášení o škodlivých balíčcích v npm. V ostatních měsících jich bývá kolem 731 — červenec je výkyv, ne trend.

Všech 8 189 hlášení za posledních sedm měsíců má nejvyšší závažnost. Ani jedno nemá spočítané CVSS skóre — u škodlivého balíčku není co skórovat, není to díra v kódu, je to záměr. Kdo je řadí podle závažnosti, dostane 8 189 remíz.

Dosah se ale rozdává extrémně nerovně. Z 354 dohledaných balíčků nemá 67 % ani jednoho závislého — jejich dosah je nula. U zbytku se násobí mediánově 1,95×, a u 7 % z nich třicetkrát a víc. Nejvyšší změřený případ: na engine.io závisí přímo 118, přes strom závislostí 15 865. Průměrná závažnost tuhle nerovnost nevidí vůbec.

Závislosti: měření deps.dev v3alpha dependentCount, JEDEN dodavatel, bez křížového ověření, okno 2026-07. Verze balíčku se vybírá pravidlem zmrazeným PŘED měřením a SLEPÝM vůči naměřené hodnotě — dřívější metoda brala maximum ze šesti verzí, tedy vybírala podle toho, co měla změřit, a nadhodnocovala ocas dvojnásobně. Zesílení není definované u balíčků bez závislých; ty jsou vedené zvlášť jako nulový dosah, ne jako chybějící údaj. A advisories zachycují jen zlomek škodlivých balíčků — tohle je jmenovatel advisories, ne malwaru.

POZORNOST
2 5
KATEGORIE
AI/agent Gates: attention_class=GREEN | publication_severity=GREEN4
AI/agent2
cloud/AI-stack Gates: attention_class=YELLOW | publication_severity=YELLOW1
crime Gates: attention_class=GREEN | publication_severity=GREEN1
external-sensor Gates: attention_class=YELLOW | publication_severity=YELLOW1
ZDROJE
The Guardian Technology5
BleepingComputer1
External Sensor: omni1

Třídy pozornosti = kolik pozornosti jsme položce věnovali. Nejsou to verdikty o závažnosti.

🤖The first anti-AI protester to be jailed has a message for OpenAI, Anthropic and Meta: ‘Regain your humanity’ EN

The Guardian Technology · AI/agent · cloud/AI-stack Gates: attention_class=YELLOW | publication_severity=YELLOW

Wynd Kaufmyn, 69, chained and locked the front doors of OpenAI’s headquarters last year with members of StopAI An activist…

🤖Studie: hledání zranitelností pomocí typové kontroly rozšířené o LLM se znalostí sémantiky

External Sensor: omni · AI/agent · external-sensor Gates: attention_class=YELLOW | publication_severity=YELLOW

Detekce zranitelností statickou analýzou tradičně spoléhá na to, že bezpečnostní experti zakódují nebezpečné vzory v kódu do…

💧SafePal: únik dat zasáhl 39,798 zákazníků, odcizené informace jsou nabízeny k prodeji

BleepingComputer · crime Gates: attention_class=GREEN | publication_severity=GREEN

Poskytovatel hardwarových kryptopeněženek SafePal varuje před únikem dat, který se týká přibližně 39,798 zákazníků poté, co…

🤖Podvod: „Zaznamenali jsme neobvyklou aktivitu“ — útočníci využívají AI a vaše fotky z dovolené

The Guardian Technology · AI/agent Gates: attention_class=GREEN | publication_severity=GREEN

Podvodníci využívají fotografie zveřejněné na Instagramu nebo Facebooku k vytváření e-mailů, které se snaží získat údaje o…

🤖Austrálie: zpráva podporující zákaz sociálních sítí pro teenagery podle všeho obsahuje halucinace AI, zaznělo v Senátu

The Guardian Technology · AI/agent Gates: attention_class=GREEN | publication_severity=GREEN

Exkluzivně: analýza deníku Guardian zjistila, že jedna část zprávy obsahuje odkazy na akademické články, které neexistují.…

🤖Filmová studia: reportáž z natáčení s AI, kterou nová studia přijímají navzdory kontroverzím

The Guardian Technology · AI/agent Gates: attention_class=GREEN | publication_severity=GREEN

Navzdory obavám o pracovní místa někteří filmaři říkají, že by jim AI mohla umožnit obejít velká studia a více riskovat v…

💧Zkoušky: podvádění s AI, uniklá zadání a chyby v hodnocení — protesty se rozšířily po celém světě

The Guardian Technology · AI/agent Gates: attention_class=GREEN | publication_severity=GREEN

Studentské nepokoje se šíří Indií, Portugalskem a Mexikem, jak se střetávají stížnosti a tlak na dobré známky na náročném…