Nová technika ukazuje, jak snadno lze zamaskovat škodlivý kód v doplňcích pro AI agenty typu Claude Code nebo OpenClaw tak, aby prošel většinou dostupných bezpečnostních skenerů.
Nová technika ukazuje, jak snadno lze zamaskovat škodlivý kód v doplňcích pro AI agenty typu Claude Code nebo OpenClaw tak, aby prošel většinou dostupných bezpečnostních skenerů.
Týdenní přehled bezpečnostních specialistů shrnuje obnovení přístupu k pokročilým modelům Anthropicu, novou techniku zneužívající halucinace AI při registraci domén i pokračující spory o právní základ přenosu osobních údajů za oceán.
Bezpečnostní výzkumník Hyunwoo Kim popsal zranitelnost nazvanou Januscape, která na procesorech Intel i AMD dovoluje útočníkovi uvnitř virtuálního stroje spustit vlastní kód přímo na hostitelském systému.
Chyba ve výchozí konfiguraci oficiálního Docker obrazu umožňuje neautentizovanému útočníkovi převzít libovolný účet včetně administrátorského a bezpečnostní firma Sysdig už zaznamenala první pokusy o její zneužití.
Výzkumníci Check Pointu popsali dosud nezdokumentovaný modulární command-and-control rámec s krycím názvem Cavern, který íránská skupina napojená na tamní ministerstvo zpravodajství nasazuje především proti poskytovatelům IT služeb a vládním institucím v Izraeli.
Bezpečnostní firma runZero zveřejnila sedm chyb v malé souborové knihovně FatFs, kterou používají bezpečnostní kamery, drony, průmyslové řídicí jednotky i hardwarové kryptopeněženky, a pro většinu z nich zatím neexistuje oficiální oprava.
Mezinárodní zátah vedený Microsoftem narušil infrastrukturu dvou rozšířených malwarových služeb. Technickou analýzu, seznamy řídicích serverů i šifrovací klíče dodal tým z české výzkumné pobočky ESETu.
Jazykové modely si při odpovídání vymýšlejí webové adresy, které neexistují. Výzkumníci Unit 42 popsali novou techniku, při níž útočníci takové domény registrují dřív než kdokoli jiný a nasazují na ně phishing.
Neautentizovaný útočník může přes API zařízení LoadMaster spouštět libovolné příkazy operačního systému. Bezpečnostní firma eSentire potvrdila probíhající pokusy o zneužití, záplata je k dispozici od začátku června.
Podle CTO Azure Marka Russinoviche se horizont kvantového rizika posunul a kryptograficky relevantní kvantové počítače mohou dorazit dříve, než se čekalo. Microsoft proto urychluje program Quantum Safe Program.
Rozhodnutí ve věci Trump v. Slaughter zbavilo americkou Federální obchodní komisi nezávislosti, na které stojí rámec EU–USA pro předávání osobních údajů. Organizace noyb vyzvala Evropskou komisi k řízenému ukončení rozhodnutí o odpovídající ochraně.
Výzkumníci popsali dvě nové třídy útoků zaměřených přímo na nástroje s umělou inteligencí – jednu cílenou na vývojářské agenty, druhou na bezpečnostní analytické platformy. Obě svědčí o tom, že AI nástroje se stávají nejen pomocníky, ale i útočnou plochou.