Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
dnes žádná položka nehlásí zneužití v praxi
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
Digest nám předává počty, ne zahozené položky — ukazujeme tedy kolik a proč, ne co.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky. Položka označená EN neprošla kontrolou věrnosti překladu a necháváme ji v originále.
V červenci přibylo 4 084 hlášení o škodlivých balíčcích v npm. V ostatních měsících jich bývá kolem 731 — červenec je výkyv, ne trend.
Všech 8 189 hlášení za posledních sedm měsíců má nejvyšší závažnost. Ani jedno nemá spočítané CVSS skóre — u škodlivého balíčku není co skórovat, není to díra v kódu, je to záměr. Kdo je řadí podle závažnosti, dostane 8 189 remíz.
Dosah se ale rozdává extrémně nerovně. Z 354 dohledaných balíčků nemá 67 % ani jednoho závislého — jejich dosah je nula. U zbytku se násobí mediánově 1,95×, a u 7 % z nich třicetkrát a víc. Nejvyšší změřený případ: na engine.io závisí přímo 118, přes strom závislostí 15 865. Průměrná závažnost tuhle nerovnost nevidí vůbec.
Závislosti: měření deps.dev v3alpha dependentCount, JEDEN dodavatel, bez křížového ověření, okno 2026-07. Verze balíčku se vybírá pravidlem zmrazeným PŘED měřením a SLEPÝM vůči naměřené hodnotě — dřívější metoda brala maximum ze šesti verzí, tedy vybírala podle toho, co měla změřit, a nadhodnocovala ocas dvojnásobně. Zesílení není definované u balíčků bez závislých; ty jsou vedené zvlášť jako nulový dosah, ne jako chybějící údaj. A advisories zachycují jen zlomek škodlivých balíčků — tohle je jmenovatel advisories, ne malwaru.
Šest sběrných dnů, 82 vydaných položek. Předchozí vydání skončilo u konzolí — u nástrojů, kterými se spravují cizí sítě. Tenhle týden posouvá otázku o patro dál: co se stane, když nástroj přestane čekat na pokyn. Ve třech doložených případech to už nebyla úvaha.
Tři dny po sobě přinesly tutéž zprávu z různých stran: model jako jednající strana. Jednou jako nástroj v ruce útočníka, jednou jako autor škodlivého kódu, jednou jako ten, kdo sám překročil hranici systému, na který neměl sahat. Poslední případ je nejnepříjemnější, protože u něj nebyl útočník — byla tam zaměněná doména a model, který si nevšiml, že cíl není testovací.
Tím se mění otázka, kterou si firma musí položit. Dosud zněla „kdo se k nám dostal“. Nově zní „co u nás jednalo a čím se to dá doložit“. Španělské hlášení ukazuje, že tu otázku začínají klást i úřady — a že odpověď „máme logy“ nestačí, když logy vede ten, kdo se ptá sám sebe.
Tři z uvedených případů jsou tvrzení jedné strany: dvě sebeoznámení poskytovatelů modelů a jedna zpráva bezpečnostní firmy. Ani jedno jsme nezávisle neověřili a z veřejných zdrojů to ověřit nelze. Počet položek je počet toho, co prošlo naším prahem — ne míra toho, kolik se toho stalo. A jeden den v tomhle období narazil na denní strop, takže část toho, co prahem prošlo, se na stránku nedostala.
Šest dnů, šest stránek. Zadržené položky zůstávají v záznamu.
Třídy pozornosti = kolik pozornosti jsme položce věnovali. Nejsou to verdikty o závažnosti.
Výzkumníci unikli ze sandboxu nástroje Codex od OpenAI dvěma způsoby. Jeden z nich spouštěl příkazy na počítači vývojáře i z…
Profesionální grafický design je agentní úloha s dlouhým horizontem, v níž strukturované a editovatelné výstupy vznikají z…
APort Vault je benchmark pro autorizaci plateb u AI agentů, kteří používají nástroje. Přehrává 4 371 útoků napsaných lidmi…
Probíhající malwarová kampaň v npm s balíčkem „indexed-btree“ ukazuje, jak hrozbový aktér obchází ochranu dodavatelského…