◢ TIA · HYDRA · 06:00 UTC

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.

Bez účtu. Bez e-mailu. Bez sledování.

V divočině

1/ 12

položek hlásí zneužití — ne proof of concept

Sedm dní

položek za den

Co se nedostalo ven

99,4 % přečtených záznamů tady není.

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

17 zahozeno pravidlem · 11 zadrženo denním stropem · konfigurace 8302303C — beze změny od 2026-08-16

1. září 2026

12 položek
Režim briefingu
01

⚡ Týdenní přehled: čínská špionážní proxy, agenti mimo zadání, backdoory v routerech a další

The Hacker News · AI/agent

Nejvíc potíží nadělaly ty nudné části. Router dorazil připravený naslouchat. Falešná kontrola udělala z uživatele instalatéra. Důvěryhodné systémy sbíraly provoz a hesla a pak uklidily logy. Staré chyby složily nové útočné řetězce. A jeden agent AI usoudil, že jeho zadaný úkol je volitelný.

02

Claude Code: nové Compliance API, lokální viditelnost a správa identit

The Hacker News · AI/agent · crime · identity · cloud/AI-stack · ai-dev-hooks

Claude Code čte soubory, spouští příkazy v shellu, volá nástroje MCP a jedná pod přihlašovacími údaji dostupnými na stroji vývojáře. Nové koncové body Compliance API od Anthropicu dávají bezpečnostním týmům dosud nejjasnější pohled na tuto činnost.

03

Microsoft varuje před útoky TerminalFix, které nasazují reverzní tunely

BleepingComputer · msft/identity · patch-or-mitigation

Nová varianta ClickFix nazvaná TerminalFix používá falešné výzvy CAPTCHA Cloudflare na kompromitovaných webech, aby oběti přiměla spustit škodlivé příkazy PowerShellu ve Windows Terminalu.

04

Podle soudce byla opatření Pentagonu vůči Anthropicu „nezákonná a nepodložená“

SecurityWeek · supply-chain · cloud/AI-stack

Rozhodnutí je součástí právního sporu Anthropicu s Pentagonem poté, co vláda společnost začátkem letošního roku označila za riziko dodavatelského řetězce.

05

Ruby on Rails: kritická zranitelnost v hledáčku útočníků

SecurityWeek · crime · code-execution

Chyba pojmenovaná KindaRails2Shell umožňuje čtení libovolných souborů a útočníkům dovoluje získat tajemství a vzdáleně spustit libovolný kód.

06

CISA přidala do katalogu dvě známé zneužívané zranitelnosti

CISA Advisories · exploited · CVE · patch-or-mitigation

CISA přidala do katalogu Known Exploited Vulnerabilities (KEV) dvě nové zranitelnosti na základě dokladů o aktivním zneužívání.

07

Fire Ant: čínsky napojený aktér přebírá routery Cisco, krade přihlašovací údaje a oslepuje bezpečnostní logy

The Hacker News · crime · edge-vendor · credential-secret-harvesting

Čínsky napojený špionážní aktér sledovaný jako Fire Ant rozšířil dlouhodobou kampaň za hranice hypervizorů VMware a kompromituje routery Cisco IOS XR, servery TACACS (Terminal Access Controller Access-Control System) a linuxové správní stroje, které směrují, autentizují a spravují cenné sítě.

08

Operátoři ransomwaru Aurora použili při útocích na 10 cílů nástroj Cursor AI

The Hacker News · AI/agent · crime

Aktéři spojovaní s ransomwarem Aurora (též Aur0ra) byli podle zjištění CloudSEK a Gambit Security pozorováni, jak k proniknutí do cílových sítí používají kódovacího asistenta Cursor od SpaceX poháněného umělou inteligencí.

09

Anthropic varuje uživatele Claude před nákazou infostealer malwarem

SecurityWeek · AI/agent · crime · cloud/AI-stack · malware-control

Firma odhlašuje zákazníky z jejich účtů a odstraňuje platební údaje, aby zabránila neoprávněnému využívání Claude.

10

Uživatele Anthropicu zasáhly útoky infostealerů a krádeže relací

Dark Reading · crime · cloud/AI-stack · malware-control

Aktér hrozby použil různé infostealery ke sběru informací o relacích a k přístupu k účtům Claude neznámého počtu uživatelů.

11

Anthropic čelí žalobě kvůli údajné krádeži „desítek tisíc“ písní

The Guardian Technology · AI/agent · cloud/AI-stack

Firma stojící za chatbotem Claude čelí mnohamiliardové žalobě kvůli údajnému zneužití autorsky chráněných písní k trénování modelů Claude.

12

Pravidla pro modely AI nejsou bezpečnostní kontroly

Dark Reading · AI/agent · cloud/AI-stack

Rozbor útoku na Hugging Face od OpenAI ukazuje, že agenti se pravidly neřídí — potřebují silné kontrolní mechanismy.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.