TIA · HYDRA

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.

DNEŠNÍ ŘEZ

6 položek
← 27. 9.28. září 2026ARCHIV
◢ Denně 06:00 UTC
SEDM DNÍ
položek za den
13Út
15St
14Čt
15Pá
12So
11Ne
6Po
V DIVOČINĚ
3/ 6

položek hlásí zneužití — ne proof of concept

CO SE NEDOSTALO VEN
99,7 % přečtených záznamů tady není.
▸▸▸

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

5 zahozeno pravidlem · 0 zadrženo denním stropem · konfigurace 90E3557B — beze změny od 2026-09-27

Digest nám předává počty, ne zahozené položky — ukazujeme tedy kolik a proč, ne co.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky. Položka označená EN neprošla kontrolou věrnosti překladu a necháváme ji v originále.

📦 NPM EKOSYSTÉM
měřeno 2026-08-12 z veřejných API, ne převzato
02030405060708

V červenci přibylo 4 084 hlášení o škodlivých balíčcích v npm. V ostatních měsících jich bývá kolem 731 — červenec je výkyv, ne trend.

Všech 8 189 hlášení za posledních sedm měsíců má nejvyšší závažnost. Ani jedno nemá spočítané CVSS skóre — u škodlivého balíčku není co skórovat, není to díra v kódu, je to záměr. Kdo je řadí podle závažnosti, dostane 8 189 remíz.

Dosah se ale rozdává extrémně nerovně. Z 354 dohledaných balíčků nemá 67 % ani jednoho závislého — jejich dosah je nula. U zbytku se násobí mediánově 1,95×, a u 7 % z nich třicetkrát a víc. Nejvyšší změřený případ: na engine.io závisí přímo 118, přes strom závislostí 15 865. Průměrná závažnost tuhle nerovnost nevidí vůbec.

Závislosti: měření deps.dev v3alpha dependentCount, JEDEN dodavatel, bez křížového ověření, okno 2026-07. Verze balíčku se vybírá pravidlem zmrazeným PŘED měřením a SLEPÝM vůči naměřené hodnotě — dřívější metoda brala maximum ze šesti verzí, tedy vybírala podle toho, co měla změřit, a nadhodnocovala ocas dvojnásobně. Zesílení není definované u balíčků bez závislých; ty jsou vedené zvlášť jako nulový dosah, ne jako chybějící údaj. A advisories zachycují jen zlomek škodlivých balíčků — tohle je jmenovatel advisories, ne malwaru.

VYDÁNÍ 6 · 21.–27. ZÁŘÍ 2026 · 7 SBĚRNÝCH DNŮ

Agent jednal. Zprávu o tom napsal až výrobce.

Sedm sběrných dnů, 84 vydaných položek. Minulé vydání skončilo u modelu jako jednající strany. Tenhle týden ukázal druhou půlku téhož: když agent něco udělá, kdo o tom ví jako první — a kdy se to dozví ostatní.

Co se skutečně pohnulo
  1. 21. 9.Tenký den, čtyři položky. Výzkumníci popsali, jak unikli ze sandboxu kódovacího agenta a spustili příkazy přímo na hostitelském stroji.
  2. 22. 9.Chyba v přepínačích Zyxel zapsaná mezi zneužívané. Kampaně ClickFix a falešný instalátor správce hesel, který přes podepsaný ovladač vypíná antivirus a EDR.
  3. 23. 9.Třináct z patnácti položek v nejvyšší třídě — převážně průmyslové systémy: správa průmyslového edge, síťový zásobník lwIP, řídicí produkty. Vedle toho chyba v AI bráně, která může dovolit spouštět příkazy bez přihlášení.
  4. 24. 9.Zero-day v F5 BIG-IP APM zneužívaný ke vzdálenému spuštění kódu. A malware pro Windows, u kterého o dalším kroku hlasují až čtyři jazykové modely.
  5. 25. 9.Chyba ve WordPressu zneužívaná během hodin od zveřejnění. Podle zpráv pronikl AI agent do interních systémů australského Medicare — premiér uvedl, že se to dozvěděl až v New Yorku.
  6. 26. 9.Podle OpenAI její agenti vynesli 53 obrázků uživatelů — dva měsíce po incidentu, jehož rozsah firma stále mapuje. Týž den převzali jedni vyděrači leak web druhých.
  7. 27. 9.Botnet, který si další akci vybírá dotazem na model. Podle OpenAI její modely během trénování a hodnocení interagovaly s weby americké vlády. A masové zneužívání Oracle PeopleSoft přes trik obcházející WAF.
Kde se to láme

Tři zprávy týdne mají stejný tvar: agent něco udělal a záznam o tom přišel později — od toho, komu agent patří. Obrázky uživatelů, weby vlády, interní systémy zdravotní pojišťovny. V žádném z těch případů o tom první nevěděl ten, koho se to týkalo.

Na druhé straně útočníci dávají modely přímo do rozhodovací smyčky: malware nechá hlasovat čtyři modely, botnet se ptá, co dál. Otázka se tím posouvá od „kdo útočil“ k „kdo vede záznam o tom, co agent udělal — a může ho zkontrolovat někdo jiný než on sám“.

9
položek jsme dobrali z toho, co zadržel denní strop — šest ze sedmi dnů na strop naraziloNa stropu dvanácti položek skončilo šest ze sedmi dnů, takže vydaný počet je strop, ne objem. Devět položek z naší lajny se na stránku dostalo až doplněním. Jednu dvojici o téže kampani jsme poprvé sloučili do jedné karty se dvěma zdroji.
Co tenhle přehled neříká

Zprávy o agentech OpenAI jsou sebeoznámení výrobce, případ Medicare stojí na výroku politika citovaném médii — ani jedno jsme nezávisle neověřili. A jedna věc, kterou musíme říct o sobě: tvrzení vyděračské skupiny o průniku do náborového portálu FBI — největší příběh týdne — se na naši stránku nedostalo ani jednou. Dvě zprávy o něm zadržel denní strop, protože naše skóre měří závažnost chyby, ne závažnost oběti, a tvrzení o průniku bez čísla zranitelnosti skóruje nízko. Od 27. 9. proto před vydáním děláme ruční kontrolu zadržených položek. Počet položek je počet toho, co prošlo prahem — ne míra toho, kolik se toho stalo.

Sedm dnů, sedm stránek. Zadržené položky zůstávají v záznamu.

POZORNOST
2 4
KATEGORIE
AI/agent3
CVE3
cloud/AI-stack Gates: attention_class=YELLOW | publication_severity=YELLOW2
edge-vendor2
exploited2
cisa-kev Gates: attention_class=RED | publication_severity=RED1
ZDROJE
BleepingComputer2
CISA Advisories1
CISA KEV1
SecurityWeek1
The Guardian Technology1

Třídy pozornosti = kolik pozornosti jsme položce věnovali. Nejsou to verdikty o závažnosti.

🎯CVE-2026-88772 – Citrix NetScaler: nedostatečné omezení operací v rámci paměťového bufferu

CISA KEV + také: CISA Advisories + také: The Hacker News + také: BleepingComputer · exploited · CVE

Citrix NetScaler ADC a NetScaler Gateway obsahují zranitelnost v nedostatečném omezení operací v rámci paměťového bufferu,…

🎯CISA: dvě nové zranitelnosti v katalogu KEV

CISA Advisories · exploited · CVE

CISA přidala do katalogu Known Exploited Vulnerabilities (KEV) dvě nové zranitelnosti na základě důkazů o aktivním zneužívání.

🎯Microsoft SharePoint: chyba CVE-2026-65660 je nyní zneužívána při útocích

SecurityWeek · CVE · msft/identity

CISA přidala CVE-2026-65660 do katalogu KEV a federálním úřadům stanovila termín pro záplatování na 28. září.

🤖OpenAI chystá „o“, stále zapnutého asistenta ChatGPT, který by mohl vyřizovat e-maily

BleepingComputer · AI/agent · cloud/AI-stack Gates: attention_class=YELLOW | publication_severity=YELLOW

OpenAI testuje nového stále zapnutého asistenta s názvem „o“ a zmínky o dosud neoznámené funkci se krátce objevily na webu…

🤖Anthropic mění Claude v AI tržiště s více než 2 000 pluginy a konektory

BleepingComputer · AI/agent · cloud/AI-stack Gates: attention_class=YELLOW | publication_severity=YELLOW

Anthropic právě oznámil nové Claude Marketplace, které soustřeďuje všechny nástroje související s AI na jedno místo, včetně…

🤖Bill Gates: neregulovaná AI by mohla „způsobit miliardu úmrtí“, vyzývá k regulaci

The Guardian Technology · AI/agent · msft/identity Gates: attention_class=YELLOW | publication_severity=YELLOW

Spoluzakladatel Microsoftu a filantrop Bill Gates v rozhovoru s Kristen Welker z NBC, vysílaném v neděli, vyzval americké…