◢ TIA · HYDRA · 06:00 UTC

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.

Bez účtu. Bez e-mailu. Bez sledování.

V divočině

2/ 11

položek hlásí zneužití — ne proof of concept

Sedm dní

položek za den

Co se nedostalo ven

99,4 % přečtených záznamů tady není.

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

9 zahozeno pravidlem · 1 zadrženo denním stropem · konfigurace 90E3557B — beze změny od 2026-09-12

27. září 2026

11 položek
Režim briefingu
01

Zero Trust pro AI agenty začíná nápravou nulové viditelnosti

The Hacker News · AI/agent · cloud/AI-stack · patch-or-mitigation

Způsob, jakým o AI agentech mluvíme, se mění, a způsob, jakým je nasazujeme, vyžaduje ještě zásadnější posun.

02

SharePoint RCE a MikroTik RouterOS: chyby aktivně zneužívané v provozu

The Hacker News · exploited · CVE · msft/identity · cvss-high · code-execution · urgent-or-active-exploitation

Americká agentura CISA v pátek přidala do katalogu Known Exploited Vulnerabilities (KEV) dvě bezpečnostní chyby postihující Microsoft SharePoint a MikroTik RouterOS s odkazem na důkazy o aktivním zneužívání.

03

Podle OpenAI její modely interagovaly s webovými stránkami americké vlády

SecurityWeek · AI/agent · cloud/AI-stack

Podle generálního ředitele OpenAI probíhá „rozsáhlá a pokračující revize týkající se využívání přístupu k internetu našimi agenty během tréninku a hodnocení“.

04

AI agenti OpenAI omylem nahráli obrázky od uživatelů na weby třetích stran

BleepingComputer · AI/agent · cloud/AI-stack

Podle OpenAI její AI agenti při výzkumných a hodnoticích úlohách nahráli obrázky poskytnuté uživateli na hostingové služby třetích stran.

05

Nový windowsový botnet x47.c zneužívá xAI Grok a vyčerpává AI API

SecurityWeek · AI/agent · msft/identity · cloud/AI-stack

Botnet pro Windows spoléhá při udržení perzistence na AI: pomocí xAI Grok vybírá z předem definovaných akcí.

06

Lunex Stealer zneužívá ovladač AMD k vypnutí bezpečnostního monitoringu a krádeži přihlašovacích údajů z prohlížečů

The Hacker News · crime · patch-or-mitigation

Malware Psychedelic Stealer, šířený přes kompromitované ukrajinské weby s falešnými ověřeními Cloudflare ve stylu ClickFix, je součástí širší platformy malware-as-a-service (MaaS) s názvem Lunex.

07

GitHub Actions znovu zapnuty, škodlivý kód Mini Shai-Hulud v nich stále aktivní

BleepingComputer · supply-chain · maintainer-propagation

Dvě GitHub Actions třetí strany, dříve kompromitované v kampani Mini Shai-Hulud, jejich správce znovu zapnul a přes týden zůstaly dostupné, přestože stále odkazovaly na škodlivý kód.

08

Elementor: chyba CSRF umožňuje převzít web poté, co administrátor klikne na podvržený odkaz

The Hacker News · cvss-high · unauthenticated

Objevily se podrobnosti o závažné chybě v pluginu Elementor Website Builder pro WordPress, kterou může neověřený útočník zneužít k vytvoření podvržených administrátorských účtů a převzetí kontroly nad webem.

09

Claude Opus 5.5 používá o 95 % méně dlouhých pomlček, jeho odpovědi se ale prodlužují

BleepingComputer · AI/agent · cloud/AI-stack

Claude Opus 5.5 od Anthropicu podle všeho mění způsob psaní: nová analýza ukazuje méně zjevných vzorců AI psaní, kratší věty a jednodušší slova ve srovnání s Opus 5.

10

Čína a USA se dohodly na kanálu pro bezpečnost AI a pokračování obchodních a vojenských rozhovorů

SecurityWeek · AI/agent

USA a Čína se dohodly na zřízení komunikačního mechanismu pro incidenty související s umělou inteligencí.

11

Oracle PeopleSoft: útočníci obcházejí WAF, zneužívají chybu a nasazují web shelly

The Hacker News + BleepingComputer · exploited · CVE · cvss-critical · code-execution · unauthenticated

Google varuje před obnoveným masovým zneužíváním známé zranitelnosti v Oracle PeopleSoft v rámci kampaně cílící na více odvětví po celém světě.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.