◢ TIA · HYDRA · 06:00 UTC
Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
V divočině
0/ 2
položek hlásí zneužití — ne proof of concept
Sedm dní
položek za den
Co se nedostalo ven
99,9 % přečtených záznamů tady není.
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
3 zahozeno pravidlem · 0 zadrženo denním stropem · konfigurace 8302303C — beze změny od 2026-08-16
VYDÁNÍ 2 · 12.–30. SRPNA 2026 · 19 SBĚRNÝCH DNŮ
Strojovna, ne model
Devatenáct sběrných dnů, žádná mezera, 183 vydaných položek. Po jedné to byly samostatné zranitelnosti. Za sebou ukazují, jak se posouvá cíl — od toho, co odpovídá, k tomu, co to pohání.
Co se skutečně pohnulo
- 13. 8.Škodlivá vydání LiteLLM, navázaná na kompromitaci u dodavatele skenovacího nástroje, mohla zasáhnout přes 2 100 organizací.
- 18. 8.Chyba typu code injection v Ray — frameworku pro distribuovaný výpočet, na kterém běží řada úloh strojového učení — se dostala do aktivního zneužívání.
- 19. 8.Útočníci zneužili chybu v MLflow ke krádeži cloudových přihlašovacích údajů a tajemství. Týž den zpráva popsala šíření instrukcí mezi agenty přes soubory s prompty, které přetrvávají mezi sezeními.
- 20. 8.Americké úřady varovaly před útoky s pomocí AI na PLC Siemens v kritické infrastruktuře.
- 22. 8.Čtrnáct trojanizovaných npm balíčků doručilo linuxový backdoor, jehož řízení bylo popsáno jako podpořené AI.
- 27. 8.Zveřejněná analýza: AI zrychluje vývoj malwaru — ne jeho úspěšnost.
- 28. 8.U kódovacího asistenta jednoho dodavatele se ukázalo, že prompt injection umí odčerpat data skrze vlastní oprávnění toho asistenta.
Ten posun
Předchozí vydání skončilo u agenta jako cesty, ne pachatele. Tohle období dává té cestě adresu. Ray, MLflow a LiteLLM nejsou modely — je to potrubí, které modely trénuje, servíruje a směruje, a všechny tři se v záznamu během tří týdnů objeví jako zneužitá chyba nebo kompromitované vydání. Nespojuje je to, že jsou „AI“. Spojuje je, kde sedí: uvnitř build a trénovacích prostředí, s přístupy, které taková prostředí potřebují. U MLflow byl hlášený výsledek vysloven přímo — cloudové přihlašovací údaje a tajemství.
Proti tomu stojí útočná strana, která zůstala neprokázaná: analýza zveřejněná 27. srpna zjistila, že AI zrychluje vývoj malwaru, aniž zvyšuje jeho úspěšnost. Riziko, které tohle období skutečně zaznamenalo, tedy není to, na co AI umí zaútočit. Je jím to, co AI pohání — pod útokem.
WordPress: pět kritických chyb v pluginech a šablonách umožňuje převzetí webu nebo RCE
The Hacker News · CVE · cvss-critical · code-execution · auth-bypass · patch-or-mitigation
V pluginech a šablonách pro WordPress, mezi nimi WPMU DEV Dashboard, Avada, TranslatePress, Pods a GiveWP, bylo zveřejněno několik kritických bezpečnostních chyb, které mohou vést k obejití autentizace, převzetí účtu a spuštění libovolného kódu.
Anthropic: současné týdenní limity Claude Code klesnou o 17 %
BleepingComputer · cloud/AI-stack · ai-dev-hooks
Anthropic trvale zvyšuje standardní týdenní limity využití Claude Code o 25 % pro plány Pro, Max, Team a Enterprise účtované po místech, ale není to tak dobré, jak to zní.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.