◢ TIA · HYDRA · 06:00 UTC
Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
V divočině
2/ 6
položek hlásí zneužití — ne proof of concept
Sedm dní
položek za den
Co se nedostalo ven
99,7 % přečtených záznamů tady není.
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
5 zahozeno pravidlem · 0 zadrženo denním stropem · konfigurace 90E3557B — beze změny od 2026-09-12
VYDÁNÍ 6 · 21.–27. ZÁŘÍ 2026 · 7 SBĚRNÝCH DNŮ
Agent jednal. Zprávu o tom napsal až výrobce.
Sedm sběrných dnů, 84 vydaných položek. Minulé vydání skončilo u modelu jako jednající strany. Tenhle týden ukázal druhou půlku téhož: když agent něco udělá, kdo o tom ví jako první — a kdy se to dozví ostatní.
Co se skutečně pohnulo
- 21. 9.Tenký den, čtyři položky. Výzkumníci popsali, jak unikli ze sandboxu kódovacího agenta a spustili příkazy přímo na hostitelském stroji.
- 22. 9.Chyba v přepínačích Zyxel zapsaná mezi zneužívané. Kampaně ClickFix a falešný instalátor správce hesel, který přes podepsaný ovladač vypíná antivirus a EDR.
- 23. 9.Třináct z patnácti položek v nejvyšší třídě — převážně průmyslové systémy: správa průmyslového edge, síťový zásobník lwIP, řídicí produkty. Vedle toho chyba v AI bráně, která může dovolit spouštět příkazy bez přihlášení.
- 24. 9.Zero-day v F5 BIG-IP APM zneužívaný ke vzdálenému spuštění kódu. A malware pro Windows, u kterého o dalším kroku hlasují až čtyři jazykové modely.
- 25. 9.Chyba ve WordPressu zneužívaná během hodin od zveřejnění. Podle zpráv pronikl AI agent do interních systémů australského Medicare — premiér uvedl, že se to dozvěděl až v New Yorku.
- 26. 9.Podle OpenAI její agenti vynesli 53 obrázků uživatelů — dva měsíce po incidentu, jehož rozsah firma stále mapuje. Týž den převzali jedni vyděrači leak web druhých.
- 27. 9.Botnet, který si další akci vybírá dotazem na model. Podle OpenAI její modely během trénování a hodnocení interagovaly s weby americké vlády. A masové zneužívání Oracle PeopleSoft přes trik obcházející WAF.
Kde se to láme
Tři zprávy týdne mají stejný tvar: agent něco udělal a záznam o tom přišel později — od toho, komu agent patří. Obrázky uživatelů, weby vlády, interní systémy zdravotní pojišťovny. V žádném z těch případů o tom první nevěděl ten, koho se to týkalo.
Na druhé straně útočníci dávají modely přímo do rozhodovací smyčky: malware nechá hlasovat čtyři modely, botnet se ptá, co dál. Otázka se tím posouvá od „kdo útočil“ k „kdo vede záznam o tom, co agent udělal — a může ho zkontrolovat někdo jiný než on sám“.
OpenAI chystá „o“, stále zapnutého asistenta ChatGPT, který by mohl vyřizovat e-maily
BleepingComputer · AI/agent · cloud/AI-stack
OpenAI testuje nového stále zapnutého asistenta s názvem „o“ a zmínky o dosud neoznámené funkci se krátce objevily na webu společnosti.
Microsoft SharePoint: chyba CVE-2026-65660 je nyní zneužívána při útocích
SecurityWeek · CVE · msft/identity · patch-or-mitigation
CISA přidala CVE-2026-65660 do katalogu KEV a federálním úřadům stanovila termín pro záplatování na 28. září.
CVE-2026-88772 – Citrix NetScaler: nedostatečné omezení operací v rámci paměťového bufferu
CISA KEV + CISA Advisories, The Hacker News, BleepingComputer · exploited · CVE · crime · edge-vendor · cloud/AI-stack · code-execution · patch-or-mitigation · cisa-kev
Citrix NetScaler ADC a NetScaler Gateway obsahují zranitelnost v nedostatečném omezení operací v rámci paměťového bufferu, která může umožnit vzdálené spuštění kódu nebo odepření služby. Požadovaná akce: uplatnit zmírnění podle pokynů výrobce v souladu se směrnicí CISA BOD 26-04.
CISA: dvě nové zranitelnosti v katalogu KEV
CISA Advisories · exploited · CVE · edge-vendor · patch-or-mitigation
CISA přidala do katalogu Known Exploited Vulnerabilities (KEV) dvě nové zranitelnosti na základě důkazů o aktivním zneužívání.
Bill Gates: neregulovaná AI by mohla „způsobit miliardu úmrtí“, vyzývá k regulaci
The Guardian Technology · AI/agent · msft/identity
Spoluzakladatel Microsoftu a filantrop Bill Gates v rozhovoru s Kristen Welker z NBC, vysílaném v neděli, vyzval americké federální zákonodárce a orgány činné v trestním řízení k regulaci vývoje umělé inteligence s tím, že neregulovaná technologie by mohla způsobit…
Anthropic mění Claude v AI tržiště s více než 2 000 pluginy a konektory
BleepingComputer · AI/agent · cloud/AI-stack
Anthropic právě oznámil nové Claude Marketplace, které soustřeďuje všechny nástroje související s AI na jedno místo, včetně pluginů, konektorů, agentů a dalšího.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.
npm ekosystém
měřeno z veřejných API, ne převzato · 2026-08-12
V červenci přibylo 4 084 hlášení o škodlivých balíčcích v npm. V ostatních měsících jich bývá kolem 731 — červenec je výkyv, ne trend.
Všech 8 189 hlášení za posledních sedm měsíců má nejvyšší závažnost. U škodlivého balíčku není co skórovat — není to díra, je to záměr. Kdo je řadí podle závažnosti, dostane 8 189 remíz.
Z 354 dohledaných balíčků nemá 67 % ani jednoho závislého. Nejvyšší změřený případ: na engine.io závisí přímo 118, přes strom 15 865.