TIA · HYDRA

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.

DNEŠNÍ ŘEZ

2 položek ◢ Denně 06:00 UTC
SEDM DNÍ
položek za den
2Po
12Út
15St
12Čt
12Pá
12So
2Ne
V DIVOČINĚ
0

dnes žádná položka nehlásí zneužití v praxi

CO SE NEDOSTALO VEN
99,9 % přečtených záznamů tady není.
▸▸▸

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

3 zahozeno pravidlem · 0 zadrženo denním stropem · konfigurace 8302303C — beze změny od 2026-08-29

Digest nám předává počty, ne zahozené položky — ukazujeme tedy kolik a proč, ne co.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky. Položka označená EN neprošla kontrolou věrnosti překladu a necháváme ji v originále.

DNEŠNÍ ŘEZ JE TÉMĚŘ PRÁZDNÝ

Čtečka bere posledních 30 hodin. Předchozí řez vyšel se zpožděním, takže se dnešní okno s tím včerejším z velké části překrývá — a co už jednou vyšlo, deduplikace odstranila. Kaskáda: 5 → 2 → 2.

Není to klidný den v bezpečnosti. Je to důsledek toho, kdy běžel náš vlastní přístroj. Neděláme si volno a mezeru nedoplňujeme — datum tady zůstává, protože prázdný den je taky měření.

Nejníže hodnocená položka dneška prošla prahem o nula bodů (20 z 20): „Anthropic is cutting Claude Code's current weekly limits by 17%“. Necháváme ji tady — je poctivější než cokoli, čím bychom ji nahradili.

📦 NPM EKOSYSTÉM
měřeno 2026-08-12 z veřejných API, ne převzato
02030405060708

V červenci přibylo 4 084 hlášení o škodlivých balíčcích v npm. V ostatních měsících jich bývá kolem 731 — červenec je výkyv, ne trend.

Všech 8 189 hlášení za posledních sedm měsíců má nejvyšší závažnost. Ani jedno nemá spočítané CVSS skóre — u škodlivého balíčku není co skórovat, není to díra v kódu, je to záměr. Kdo je řadí podle závažnosti, dostane 8 189 remíz.

Dosah se ale rozdává extrémně nerovně. Z 354 dohledaných balíčků nemá 67 % ani jednoho závislého — jejich dosah je nula. U zbytku se násobí mediánově 1,95×, a u 7 % z nich třicetkrát a víc. Nejvyšší změřený případ: na engine.io závisí přímo 118, přes strom závislostí 15 865. Průměrná závažnost tuhle nerovnost nevidí vůbec.

Závislosti: měření deps.dev v3alpha dependentCount, JEDEN dodavatel, bez křížového ověření, okno 2026-07. Verze balíčku se vybírá pravidlem zmrazeným PŘED měřením a SLEPÝM vůči naměřené hodnotě — dřívější metoda brala maximum ze šesti verzí, tedy vybírala podle toho, co měla změřit, a nadhodnocovala ocas dvojnásobně. Zesílení není definované u balíčků bez závislých; ty jsou vedené zvlášť jako nulový dosah, ne jako chybějící údaj. A advisories zachycují jen zlomek škodlivých balíčků — tohle je jmenovatel advisories, ne malwaru.

VYDÁNÍ 2 · 12.–30. SRPNA 2026 · 19 SBĚRNÝCH DNŮ

Strojovna, ne model

Devatenáct sběrných dnů, žádná mezera, 183 vydaných položek. Po jedné to byly samostatné zranitelnosti. Za sebou ukazují, jak se posouvá cíl — od toho, co odpovídá, k tomu, co to pohání.

Co se skutečně pohnulo
  1. 13. 8.Škodlivá vydání LiteLLM, navázaná na kompromitaci u dodavatele skenovacího nástroje, mohla zasáhnout přes 2 100 organizací.
  2. 18. 8.Chyba typu code injection v Ray — frameworku pro distribuovaný výpočet, na kterém běží řada úloh strojového učení — se dostala do aktivního zneužívání.
  3. 19. 8.Útočníci zneužili chybu v MLflow ke krádeži cloudových přihlašovacích údajů a tajemství. Týž den zpráva popsala šíření instrukcí mezi agenty přes soubory s prompty, které přetrvávají mezi sezeními.
  4. 20. 8.Americké úřady varovaly před útoky s pomocí AI na PLC Siemens v kritické infrastruktuře.
  5. 22. 8.Čtrnáct trojanizovaných npm balíčků doručilo linuxový backdoor, jehož řízení bylo popsáno jako podpořené AI.
  6. 27. 8.Zveřejněná analýza: AI zrychluje vývoj malwaru — ne jeho úspěšnost.
  7. 28. 8.U kódovacího asistenta jednoho dodavatele se ukázalo, že prompt injection umí odčerpat data skrze vlastní oprávnění toho asistenta.
Ten posun

Předchozí vydání skončilo u agenta jako cesty, ne pachatele. Tohle období dává té cestě adresu. Ray, MLflow a LiteLLM nejsou modely — je to potrubí, které modely trénuje, servíruje a směruje, a všechny tři se v záznamu během tří týdnů objeví jako zneužitá chyba nebo kompromitované vydání. Nespojuje je to, že jsou „AI“. Spojuje je, kde sedí: uvnitř build a trénovacích prostředí, s přístupy, které taková prostředí potřebují. U MLflow byl hlášený výsledek vysloven přímo — cloudové přihlašovací údaje a tajemství.

Proti tomu stojí útočná strana, která zůstala neprokázaná: analýza zveřejněná 27. srpna zjistila, že AI zrychluje vývoj malwaru, aniž zvyšuje jeho úspěšnost. Riziko, které tohle období skutečně zaznamenalo, tedy není to, na co AI umí zaútočit. Je jím to, co AI pohání — pod útokem.

3
jmenované součásti infrastruktury strojového učení — Ray, MLflow, LiteLLM — se během jediných devatenácti dnů dostaly do aktivního zneužívání nebo kompromitovaného vydáníPočítáno podle jmen, ne podle značky: každá z nich je v záznamu s CVE, výstrahou CISA nebo otráveným balíčkem. Ani jedna z nich není model. Všechny běží tam, kde jsou přístupy.
Co z toho nevyplývá

Tři jména jsou počet, který jsme udělali čtením vlastního záznamu, ne nezávislá taxonomie — jiný čtenář by mohl přidat nebo ubrat. Ze 425 položek, které za těch devatenáct dnů překročily práh, jich vyšlo 183; zbývajících 242 je v záznamu, ale neobjevilo se na žádné denní stránce. A bodovací rubrika se uvnitř období jednou změnila, 16. srpna, přičemž první dva dny nemají zaznamenanou konfiguraci vůbec. Proto oblouk výše nenese žádná skóre: ani uvnitř tohoto období nejsou striktně srovnatelná.

Devatenáct dnů, devatenáct stránek, nic se nepřepisuje.