◢ TIA · HYDRA · 06:00 UTC
Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
V divočině
2/ 11
položek hlásí zneužití — ne proof of concept
Sedm dní
položek za den
Co se nedostalo ven
99,4 % přečtených záznamů tady není.
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
9 zahozeno pravidlem · 1 zadrženo denním stropem · konfigurace 90E3557B — beze změny od 2026-09-12
Zero Trust pro AI agenty začíná nápravou nulové viditelnosti
The Hacker News · AI/agent · cloud/AI-stack · patch-or-mitigation
Způsob, jakým o AI agentech mluvíme, se mění, a způsob, jakým je nasazujeme, vyžaduje ještě zásadnější posun.
SharePoint RCE a MikroTik RouterOS: chyby aktivně zneužívané v provozu
The Hacker News · exploited · CVE · msft/identity · cvss-high · code-execution · urgent-or-active-exploitation
Americká agentura CISA v pátek přidala do katalogu Known Exploited Vulnerabilities (KEV) dvě bezpečnostní chyby postihující Microsoft SharePoint a MikroTik RouterOS s odkazem na důkazy o aktivním zneužívání.
Podle OpenAI její modely interagovaly s webovými stránkami americké vlády
SecurityWeek · AI/agent · cloud/AI-stack
Podle generálního ředitele OpenAI probíhá „rozsáhlá a pokračující revize týkající se využívání přístupu k internetu našimi agenty během tréninku a hodnocení“.
AI agenti OpenAI omylem nahráli obrázky od uživatelů na weby třetích stran
BleepingComputer · AI/agent · cloud/AI-stack
Podle OpenAI její AI agenti při výzkumných a hodnoticích úlohách nahráli obrázky poskytnuté uživateli na hostingové služby třetích stran.
Nový windowsový botnet x47.c zneužívá xAI Grok a vyčerpává AI API
SecurityWeek · AI/agent · msft/identity · cloud/AI-stack
Botnet pro Windows spoléhá při udržení perzistence na AI: pomocí xAI Grok vybírá z předem definovaných akcí.
Lunex Stealer zneužívá ovladač AMD k vypnutí bezpečnostního monitoringu a krádeži přihlašovacích údajů z prohlížečů
The Hacker News · crime · patch-or-mitigation
Malware Psychedelic Stealer, šířený přes kompromitované ukrajinské weby s falešnými ověřeními Cloudflare ve stylu ClickFix, je součástí širší platformy malware-as-a-service (MaaS) s názvem Lunex.
GitHub Actions znovu zapnuty, škodlivý kód Mini Shai-Hulud v nich stále aktivní
BleepingComputer · supply-chain · maintainer-propagation
Dvě GitHub Actions třetí strany, dříve kompromitované v kampani Mini Shai-Hulud, jejich správce znovu zapnul a přes týden zůstaly dostupné, přestože stále odkazovaly na škodlivý kód.
Elementor: chyba CSRF umožňuje převzít web poté, co administrátor klikne na podvržený odkaz
The Hacker News · cvss-high · unauthenticated
Objevily se podrobnosti o závažné chybě v pluginu Elementor Website Builder pro WordPress, kterou může neověřený útočník zneužít k vytvoření podvržených administrátorských účtů a převzetí kontroly nad webem.
Claude Opus 5.5 používá o 95 % méně dlouhých pomlček, jeho odpovědi se ale prodlužují
BleepingComputer · AI/agent · cloud/AI-stack
Claude Opus 5.5 od Anthropicu podle všeho mění způsob psaní: nová analýza ukazuje méně zjevných vzorců AI psaní, kratší věty a jednodušší slova ve srovnání s Opus 5.
Čína a USA se dohodly na kanálu pro bezpečnost AI a pokračování obchodních a vojenských rozhovorů
SecurityWeek · AI/agent
USA a Čína se dohodly na zřízení komunikačního mechanismu pro incidenty související s umělou inteligencí.
Oracle PeopleSoft: útočníci obcházejí WAF, zneužívají chybu a nasazují web shelly
The Hacker News + BleepingComputer · exploited · CVE · cvss-critical · code-execution · unauthenticated
Google varuje před obnoveným masovým zneužíváním známé zranitelnosti v Oracle PeopleSoft v rámci kampaně cílící na více odvětví po celém světě.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.