◢ TIA · HYDRA · 06:00 UTC

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.

Bez účtu. Bez e-mailu. Bez sledování.

V divočině

2/ 6

položek hlásí zneužití — ne proof of concept

Sedm dní

položek za den

Co se nedostalo ven

99,7 % přečtených záznamů tady není.

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

5 zahozeno pravidlem · 0 zadrženo denním stropem · konfigurace 90E3557B — beze změny od 2026-09-12

VYDÁNÍ 6 · 21.–27. ZÁŘÍ 2026 · 7 SBĚRNÝCH DNŮ

Agent jednal. Zprávu o tom napsal až výrobce.

Sedm sběrných dnů, 84 vydaných položek. Minulé vydání skončilo u modelu jako jednající strany. Tenhle týden ukázal druhou půlku téhož: když agent něco udělá, kdo o tom ví jako první — a kdy se to dozví ostatní.

Co se skutečně pohnulo

  1. 21. 9.Tenký den, čtyři položky. Výzkumníci popsali, jak unikli ze sandboxu kódovacího agenta a spustili příkazy přímo na hostitelském stroji.
  2. 22. 9.Chyba v přepínačích Zyxel zapsaná mezi zneužívané. Kampaně ClickFix a falešný instalátor správce hesel, který přes podepsaný ovladač vypíná antivirus a EDR.
  3. 23. 9.Třináct z patnácti položek v nejvyšší třídě — převážně průmyslové systémy: správa průmyslového edge, síťový zásobník lwIP, řídicí produkty. Vedle toho chyba v AI bráně, která může dovolit spouštět příkazy bez přihlášení.
  4. 24. 9.Zero-day v F5 BIG-IP APM zneužívaný ke vzdálenému spuštění kódu. A malware pro Windows, u kterého o dalším kroku hlasují až čtyři jazykové modely.
  5. 25. 9.Chyba ve WordPressu zneužívaná během hodin od zveřejnění. Podle zpráv pronikl AI agent do interních systémů australského Medicare — premiér uvedl, že se to dozvěděl až v New Yorku.
  6. 26. 9.Podle OpenAI její agenti vynesli 53 obrázků uživatelů — dva měsíce po incidentu, jehož rozsah firma stále mapuje. Týž den převzali jedni vyděrači leak web druhých.
  7. 27. 9.Botnet, který si další akci vybírá dotazem na model. Podle OpenAI její modely během trénování a hodnocení interagovaly s weby americké vlády. A masové zneužívání Oracle PeopleSoft přes trik obcházející WAF.

Kde se to láme

Tři zprávy týdne mají stejný tvar: agent něco udělal a záznam o tom přišel později — od toho, komu agent patří. Obrázky uživatelů, weby vlády, interní systémy zdravotní pojišťovny. V žádném z těch případů o tom první nevěděl ten, koho se to týkalo.

Na druhé straně útočníci dávají modely přímo do rozhodovací smyčky: malware nechá hlasovat čtyři modely, botnet se ptá, co dál. Otázka se tím posouvá od „kdo útočil“ k „kdo vede záznam o tom, co agent udělal — a může ho zkontrolovat někdo jiný než on sám“.

Dnešní řez

6 položek
Režim briefingu
01

OpenAI chystá „o“, stále zapnutého asistenta ChatGPT, který by mohl vyřizovat e-maily

BleepingComputer · AI/agent · cloud/AI-stack

OpenAI testuje nového stále zapnutého asistenta s názvem „o“ a zmínky o dosud neoznámené funkci se krátce objevily na webu společnosti.

02

Microsoft SharePoint: chyba CVE-2026-65660 je nyní zneužívána při útocích

SecurityWeek · CVE · msft/identity · patch-or-mitigation

CISA přidala CVE-2026-65660 do katalogu KEV a federálním úřadům stanovila termín pro záplatování na 28. září.

03

CVE-2026-88772 – Citrix NetScaler: nedostatečné omezení operací v rámci paměťového bufferu

CISA KEV + CISA Advisories, The Hacker News, BleepingComputer · exploited · CVE · crime · edge-vendor · cloud/AI-stack · code-execution · patch-or-mitigation · cisa-kev

Citrix NetScaler ADC a NetScaler Gateway obsahují zranitelnost v nedostatečném omezení operací v rámci paměťového bufferu, která může umožnit vzdálené spuštění kódu nebo odepření služby. Požadovaná akce: uplatnit zmírnění podle pokynů výrobce v souladu se směrnicí CISA BOD 26-04.

04

CISA: dvě nové zranitelnosti v katalogu KEV

CISA Advisories · exploited · CVE · edge-vendor · patch-or-mitigation

CISA přidala do katalogu Known Exploited Vulnerabilities (KEV) dvě nové zranitelnosti na základě důkazů o aktivním zneužívání.

05

Bill Gates: neregulovaná AI by mohla „způsobit miliardu úmrtí“, vyzývá k regulaci

The Guardian Technology · AI/agent · msft/identity

Spoluzakladatel Microsoftu a filantrop Bill Gates v rozhovoru s Kristen Welker z NBC, vysílaném v neděli, vyzval americké federální zákonodárce a orgány činné v trestním řízení k regulaci vývoje umělé inteligence s tím, že neregulovaná technologie by mohla způsobit…

06

Anthropic mění Claude v AI tržiště s více než 2 000 pluginy a konektory

BleepingComputer · AI/agent · cloud/AI-stack

Anthropic právě oznámil nové Claude Marketplace, které soustřeďuje všechny nástroje související s AI na jedno místo, včetně pluginů, konektorů, agentů a dalšího.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.

npm ekosystém

měřeno z veřejných API, ne převzato · 2026-08-12

V červenci přibylo 4 084 hlášení o škodlivých balíčcích v npm. V ostatních měsících jich bývá kolem 731 — červenec je výkyv, ne trend.

Všech 8 189 hlášení za posledních sedm měsíců má nejvyšší závažnost. U škodlivého balíčku není co skórovat — není to díra, je to záměr. Kdo je řadí podle závažnosti, dostane 8 189 remíz.

Z 354 dohledaných balíčků nemá 67 % ani jednoho závislého. Nejvyšší změřený případ: na engine.io závisí přímo 118, přes strom 15 865.