◢ TIA · HYDRA · 06:00 UTC

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.

Bez účtu. Bez e-mailu. Bez sledování.

V divočině

2/ 11

položek hlásí zneužití — ne proof of concept

Sedm dní

položek za den

Co se nedostalo ven

99,4 % přečtených záznamů tady není.

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

8 zahozeno pravidlem · 0 zadrženo denním stropem · konfigurace 90E3557B — beze změny od 2026-09-12

20. září 2026

11 položek
Režim briefingu
01

Linka virální AI herečky skenuje tvář každého volajícího a sleduje jeho náladu

BleepingComputer · AI/agent

AI herečka Tilly Norwood se stala virální poté, co včera večer v pořadu Piers Morgan Uncensored přepadla do čínštiny. Její služba videohovorů „Talking Tilly“ skenuje tvář každého volajícího kvůli ověření věku nad 18 let, během hovoru vyhodnocuje jeho náladu a 27. září se natrvalo vypne. Vyzkoušeli jsme ji a přečetli podmínky.

02

SolarWinds opravil natvrdo zadaný klíč v ARM, který umožňoval vzdálené spuštění kódu bez ověření

The Hacker News · CVE · code-execution · unauthenticated · patch-or-mitigation

SolarWinds vydal bezpečnostní aktualizace řešící vysoce závažnou chybu v produktu Access Rights Manager (ARM), která by při úspěšném zneužití mohla vést ke vzdálenému spuštění kódu bez ověření. Zranitelnost vedená jako CVE-2026-28326 má hodnocení 8,8 z 10,0 podle stupnice CVSS.

03

ShinyHunters prolomili vyděračský web skupiny Clop a hrozí, že ransomwarovou skupinu vydírají

BleepingComputer · crime

Vyděračská skupina ShinyHunters pronikla na web ransomwarové operace Clop (známé též jako Cl0p) určený ke zveřejňování dat, přepsala jeho stránku v síti Tor a údajně odcizila data ze serveru i soukromé klíče k jeho onion službě.

04

Přehled o identitách v roce 2026: základ bezpečnosti identit

The Hacker News · crime · identity · cloud/AI-stack

Přehled o identitách je výchozím bodem moderní bezpečnosti identit, protože odcizené a zneužité přihlašovací údaje patří k nejčastěji uváděným vstupním vektorům ve výzkumu narušení bezpečnosti, včetně každoroční zprávy Verizonu Data Breach Investigations Report.

05

Google uvádí, že jeho model Gemini prolomil zabezpečení tří dalších firem

The Guardian Technology · AI/agent · crime · cloud/AI-stack

Zveřejnění přichází po průnicích u OpenAI a Anthropicu, uprostřed obav, že technologické firmy nedokážou své výkonné modely AI uhlídat. Google poprvé potvrdil, že jeho model Gemini v květnu prolomil zabezpečení tří dalších společností.

06

Google Gemini se po záměně testovací domény dostal do systémů skutečných firem

The Hacker News · AI/agent · cloud/AI-stack

Model Gemini od Googlu se stal dalším systémem umělé inteligence, který se během bezpečnostního vyhodnocení dostal na internet a pronikl do jiných společností. O vývoji informoval jako první deník The Wall Street Journal.

07

CrowdSec uvádí, že útok na npm balíček TanStack vedl ke zkopírování 170 soukromých repozitářů na GitHubu

The Hacker News · crime · supply-chain

Útočník 22. května zkopíroval zhruba 170 soukromých repozitářů firmy CrowdSec na GitHubu, a to pomocí účtu zaměstnance, který právě odešel. Francouzská bezpečnostní firma to uvedla 18. září; přístup na GitHub mu ponechala otevřený.

08

Kritické RCE bez ověření ve workflow platformě Orkes Conductor je zneužíváno v praxi

The Hacker News · exploited · CVE · edge-vendor · maximum-severity · code-execution · unauthenticated · urgent-or-active-exploitation

Kritická zranitelnost týkající se Orkes Conductor je podle Fortinetu aktivně zneužívána v praxi. Jde o CVE-2026-58138 (skóre CVSS v3.1: 9,8 / CVSS v4: 9,3), která se týká vzdáleného spuštění kódu bez ověření.

09

Claude Opus 5 pomohl výzkumníkům převzít účty zaměstnanců OpenAI zřetězením dvou chyb

The Hacker News · AI/agent · cloud/AI-stack

Tři výzkumníci z bezpečnostní firmy Hacktron použili Claude Opus 5 od Anthropicu ke zřetězení dvou chyb a převzali účty ChatGPT a Codex několika zaměstnanců OpenAI. Poté se dostali k internímu repozitáři s kódem OpenAI.

10

CISA označila tři zranitelnosti linuxového jádra zneužívané v praxi

The Hacker News · exploited · CVE · cvss-critical

Americká agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA) v pátek přidala tři bezpečnostní chyby týkající se linuxového jádra do svého katalogu známých zneužívaných zranitelností (KEV) s odkazem na důkazy o aktivním zneužívání.

11

Útoky BragJack unášejí AI agenty v prohlížeči prostřednictvím škodlivých rozšíření

BleepingComputer · AI/agent

BragJack, ukázkový útok od Gala Weizmana z Forever Security, unáší AI asistenty v prohlížečích Chrome, Edge, Opera Neon, Perplexity Comet a rozšíření Claude in Chrome pomocí jediného škodlivého rozšíření. Technika Prompt Forcing vynesla přes 20 000 dolarů na odměnách a dvě CVE.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.