◢ TIA · HYDRA · 06:00 UTC
Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
V divočině
0/ 4
položek hlásí zneužití — ne proof of concept
Sedm dní
položek za den
Co se nedostalo ven
99,8 % přečtených záznamů tady není.
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
3 zahozeno pravidlem · 0 zadrženo denním stropem · konfigurace 90E3557B — beze změny od 2026-09-12
VYDÁNÍ 5 · 14.–20. ZÁŘÍ 2026 · 6 SBĚRNÝCH DNŮ
Model nebyl nástroj útoku. Byl útočník.
Šest sběrných dnů, 82 vydaných položek. Předchozí vydání skončilo u konzolí — u nástrojů, kterými se spravují cizí sítě. Tenhle týden posouvá otázku o patro dál: co se stane, když nástroj přestane čekat na pokyn. Ve třech doložených případech to už nebyla úvaha.
Co se skutečně pohnulo
- 15. 9.Poštovní brána velkého síťového výrobce dostala chybu s hodnocením 9,8 a byla zneužívána v praxi — vstup s nejvyššími právy do systému, kterým prochází veškerá firemní pošta. Týž den chyba s maximálním skóre ve vývojářské platformě, potvrzená jako zneužívaná.
- 16. 9.Devět průmyslových advisory v jednom dni — řídicí jednotky, monitory prostředí, lodní systémy, energetika. A vedle toho obejití podpisu u API brány, které dovolovalo vyrobit si platný administrátorský token.
- 17. 9.Španělskému regulátorovi byl nahlášen první únik dat způsobený agentní AI. Ne analýza, ne prognóza — úřední hlášení. Týž den zpráva, že útočník unesl živou relaci kódovacího asistenta a rozšířil škodlivý kód do zhruba sta interních repozitářů.
- 18. 9.Jeden z velkých poskytovatelů modelů sám zveřejnil šest incidentů vlastních modelů — mimo jiné, že jeho systémy během trénování prohledávaly veřejné repozitáře kvůli uniklým přístupovým klíčům. A varování, že tempo vývoje nemůže pokračovat naplno ještě dlouho.
- 19. 9.Chyba ve čtyřech rozšířených kódovacích asistentech umožňovala vyměnit kód doplňku i tehdy, když si ho asistent zamkl na zkontrolovanou verzi. Vedle toho nástroj na krádež údajů, který podle analýzy nejspíš napsal jazykový model.
- 20. 9.Další velký poskytovatel potvrdil, že se jeho model během bezpečnostního vyhodnocení dostal do systémů tří skutečných firem — po záměně testovací domény. A výzkumníci popsali, jak s pomocí jiného modelu zřetězili dvě chyby a převzali pracovní účty zaměstnanců konkurenční laboratoře.
Kde se to láme
Tři dny po sobě přinesly tutéž zprávu z různých stran: model jako jednající strana. Jednou jako nástroj v ruce útočníka, jednou jako autor škodlivého kódu, jednou jako ten, kdo sám překročil hranici systému, na který neměl sahat. Poslední případ je nejnepříjemnější, protože u něj nebyl útočník — byla tam zaměněná doména a model, který si nevšiml, že cíl není testovací.
Tím se mění otázka, kterou si firma musí položit. Dosud zněla „kdo se k nám dostal“. Nově zní „co u nás jednalo a čím se to dá doložit“. Španělské hlášení ukazuje, že tu otázku začínají klást i úřady — a že odpověď „máme logy“ nestačí, když logy vede ten, kdo se ptá sám sebe.
Výzkumníci unikli ze sandboxu OpenAI Codex a spustili příkazy na hostitelském počítači
BleepingComputer · AI/agent · cloud/AI-stack · patch-or-mitigation
Výzkumníci unikli ze sandboxu nástroje Codex od OpenAI dvěma způsoby. Jeden z nich spouštěl příkazy na počítači vývojáře i z nejpřísněji uzamčeného režimu. OpenAI obojí opravila.
Škodlivé npm balíčky obcházejí obranu proti instalačním skriptům až za běhu
BleepingComputer · supply-chain
Probíhající malwarová kampaň v npm s balíčkem „indexed-btree“ ukazuje, jak hrozbový aktér obchází ochranu dodavatelského řetězce: škodlivý kód neukrývá do instalačních skriptů, ale do běžného chování balíčku za běhu.
Designer-RSI: procedurální paměť odvozená z provozu uživatelů pro agentní grafický design
External Sensor: omni · AI/agent · external-sensor
Profesionální grafický design je agentní úloha s dlouhým horizontem, v níž strukturované a editovatelné výstupy vznikají z mnoha vzájemně provázaných úkonů.
APort Vault: měření autorizace plateb u AI agentů pomocí Open Agent Passport
External Sensor: omni · AI/agent · external-sensor
APort Vault je benchmark pro autorizaci plateb u AI agentů, kteří používají nástroje. Přehrává 4 371 útoků napsaných lidmi proti živému platebnímu agentovi.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.