◢ TIA · HYDRA · 06:00 UTC
Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
V divočině
1/ 12
položek hlásí zneužití — ne proof of concept
Sedm dní
položek za den
Co se nedostalo ven
99,4 % přečtených záznamů tady není.
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
17 zahozeno pravidlem · 11 zadrženo denním stropem · konfigurace 8302303C — beze změny od 2026-08-16
⚡ Týdenní přehled: čínská špionážní proxy, agenti mimo zadání, backdoory v routerech a další
The Hacker News · AI/agent
Nejvíc potíží nadělaly ty nudné části. Router dorazil připravený naslouchat. Falešná kontrola udělala z uživatele instalatéra. Důvěryhodné systémy sbíraly provoz a hesla a pak uklidily logy. Staré chyby složily nové útočné řetězce. A jeden agent AI usoudil, že jeho zadaný úkol je volitelný.
Claude Code: nové Compliance API, lokální viditelnost a správa identit
The Hacker News · AI/agent · crime · identity · cloud/AI-stack · ai-dev-hooks
Claude Code čte soubory, spouští příkazy v shellu, volá nástroje MCP a jedná pod přihlašovacími údaji dostupnými na stroji vývojáře. Nové koncové body Compliance API od Anthropicu dávají bezpečnostním týmům dosud nejjasnější pohled na tuto činnost.
Microsoft varuje před útoky TerminalFix, které nasazují reverzní tunely
BleepingComputer · msft/identity · patch-or-mitigation
Nová varianta ClickFix nazvaná TerminalFix používá falešné výzvy CAPTCHA Cloudflare na kompromitovaných webech, aby oběti přiměla spustit škodlivé příkazy PowerShellu ve Windows Terminalu.
Podle soudce byla opatření Pentagonu vůči Anthropicu „nezákonná a nepodložená“
SecurityWeek · supply-chain · cloud/AI-stack
Rozhodnutí je součástí právního sporu Anthropicu s Pentagonem poté, co vláda společnost začátkem letošního roku označila za riziko dodavatelského řetězce.
Ruby on Rails: kritická zranitelnost v hledáčku útočníků
SecurityWeek · crime · code-execution
Chyba pojmenovaná KindaRails2Shell umožňuje čtení libovolných souborů a útočníkům dovoluje získat tajemství a vzdáleně spustit libovolný kód.
CISA přidala do katalogu dvě známé zneužívané zranitelnosti
CISA Advisories · exploited · CVE · patch-or-mitigation
CISA přidala do katalogu Known Exploited Vulnerabilities (KEV) dvě nové zranitelnosti na základě dokladů o aktivním zneužívání.
Fire Ant: čínsky napojený aktér přebírá routery Cisco, krade přihlašovací údaje a oslepuje bezpečnostní logy
The Hacker News · crime · edge-vendor · credential-secret-harvesting
Čínsky napojený špionážní aktér sledovaný jako Fire Ant rozšířil dlouhodobou kampaň za hranice hypervizorů VMware a kompromituje routery Cisco IOS XR, servery TACACS (Terminal Access Controller Access-Control System) a linuxové správní stroje, které směrují, autentizují a spravují cenné sítě.
Operátoři ransomwaru Aurora použili při útocích na 10 cílů nástroj Cursor AI
The Hacker News · AI/agent · crime
Aktéři spojovaní s ransomwarem Aurora (též Aur0ra) byli podle zjištění CloudSEK a Gambit Security pozorováni, jak k proniknutí do cílových sítí používají kódovacího asistenta Cursor od SpaceX poháněného umělou inteligencí.
Anthropic varuje uživatele Claude před nákazou infostealer malwarem
SecurityWeek · AI/agent · crime · cloud/AI-stack · malware-control
Firma odhlašuje zákazníky z jejich účtů a odstraňuje platební údaje, aby zabránila neoprávněnému využívání Claude.
Uživatele Anthropicu zasáhly útoky infostealerů a krádeže relací
Dark Reading · crime · cloud/AI-stack · malware-control
Aktér hrozby použil různé infostealery ke sběru informací o relacích a k přístupu k účtům Claude neznámého počtu uživatelů.
Anthropic čelí žalobě kvůli údajné krádeži „desítek tisíc“ písní
The Guardian Technology · AI/agent · cloud/AI-stack
Firma stojící za chatbotem Claude čelí mnohamiliardové žalobě kvůli údajnému zneužití autorsky chráněných písní k trénování modelů Claude.
Pravidla pro modely AI nejsou bezpečnostní kontroly
Dark Reading · AI/agent · cloud/AI-stack
Rozbor útoku na Hugging Face od OpenAI ukazuje, že agenti se pravidly neřídí — potřebují silné kontrolní mechanismy.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.