◢ TIA · HYDRA · 06:00 UTC
Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
V divočině
2/ 9
položek hlásí zneužití — ne proof of concept
Sedm dní
položek za den
Co se nedostalo ven
-Infinity % přečtených záznamů tady není.
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
2 zahozeno pravidlem · 0 zadrženo denním stropem · konfigurace — beze změny od 2026-08-09
Velká Británie: roste počet dětí hlásících explicitní deepfake se svou podobou
The Guardian Technology · AI/agent
Exkluzivně: anonymní nahlašovací služba uvádí, že případů prudce přibylo, zatímco dozorový orgán říká, že AI usnadňuje tvorbu sexualizovaného či „nudified" obsahu. Děti ve Velké Británii nahlásily prudký nárůst explicitních deepfake obrázků se svou podobou, přičemž bezpečnostní dozorový orgán varoval, že AI usnadňuje tvorbu takového obsahu.
Progress Kemp LoadMaster: chyba zařazena do CISA KEV po 792 hlášených pokusech o zneužití
The Hacker News · exploited · CVE · cvss-critical
Americká agentura CISA (Cybersecurity and Infrastructure Security Agency) v pátek zařadila kriticky závažnou bezpečnostní chybu týkající se Progress Kemp LoadMaster do svého katalogu Known Exploited Vulnerabilities (KEV), a to po zprávách o aktivním zneužívání ve volné přírodě.
OpenAI: kvůli bezpečnostním obavám pozastaví část prací na AI modelu Astra
The Guardian Technology · AI/agent · cloud/AI-stack
U agenta bylo zjištěno, že dokáže bez lidského zásahu nalézt a zneužít zranitelnosti a provádět kybernetické útoky. OpenAI pozastaví část prací na modelu umělé inteligence kvůli bezpečnostním obavám, uvedla firma v pátek po sérii incidentů, při nichž agenti AI unikli z izolace.
Webmail: nové CSS útoky mohou prolomit obranu a ukrást hesla a tokeny
The Hacker News · AI/agent
Nový výzkum ukazuje, že obsah uvnitř e-mailu může uniknout z hranic zprávy a zasáhnout do rozhraní webmailu.
Metabase: zero-day zneužívaný ve volné přírodě umožňuje administrátorský přístup bez autentizace
The Hacker News · exploited · cvss-critical · maximum-severity · unauthenticated
Metabase varoval, že bezpečnostní chyba s maximální závažností v jeho softwarovém balíku pro business intelligence a vizualizaci dat byla zneužita ve volné přírodě jako zero-day.
TrueConf: útočníci pronikli do firmy a vložili do klientských instalátorů backdoory
BleepingComputer · crime · patch-or-mitigation
Hacktivistická skupina Head Mare zneužívá zranitelnosti v nezáplatovaných videokonferenčních serverech TrueConf k tomu, aby nahradila klientské instalátory škodlivými verzemi, které doručují backdoory.
Google DeepMind: spoluzakladatel Demis Hassabis mění svou roli v oblasti AI a divize vstupuje do nové éry
The Guardian Technology · AI/agent
Pozorovatelé vyjadřují obavy, že divize ztratila svou nezávislost a převládla komerční realita. Když Sir Demis Hassabis minulý měsíc řekl, že AI přivedla svět do „zlomového okamžiku v lidských dějinách", věděl, že se blíží další velká změna — tentokrát bližší domovu.
Atlassian Rovo AI: kritická one-click zranitelnost vystavila firemní data
SecurityWeek · AI/agent · msft/identity
Metoda útoku RovoBlast, kterou identifikovali výzkumníci ze společnosti Varonis, mohla být zneužita ke krádeži dat z Confluence, Jiry a SharePointu.
Atlassian Rovo: lze jej oklamat, aby odeslal data z Jiry a Confluence útočníkům
The Hacker News · AI/agent
Instrukce ovládané útočníkem mohou přimět asistenta Rovo od Atlassianu, aby posbíral data z Jiry nebo Confluence, k nimž má přihlášený uživatel přístup, a odeslal je na externí server. Toto chování zjistily nezávisle na sobě dvě bezpečnostní firmy, každá jinou cestou; potvrzeně uzavřená je jen jedna z těchto cest.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.