Výsledky hledání

téma: AI× typ: zranitelnost× v celém archivu zrušit filtry

29 karet z 29 položek CZ · EN/orig

1

Zranitelnosti v Microsoft Azure, cloudu a službách AI

Podle finského úřadu NCSC-FI opravila společnost Microsoft řadu závažných zranitelností ve službách Azure, Microsoft Fabric, Azure AI Foundry, Microsoft Copilot a dalších cloudových řešeních. Chyby dosahují skóre CVSSv3.1 až 10.0 a mohou umožnit neoprávněný přístup či eskalaci privilegií.

CVSS 10.0 Microsoft FI

tg: zranitelnost tp: AI

· NCSC-FI · Microsoft Azure, Cloud and AI Services — Multiple Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

9

SPOJENO PŘES CVE V síti je zneužívána zranitelnost CVE-2026-59822 v LiteLLM

Podle italského CSIRT bylo zaznamenáno aktivní zneužívání zranitelnosti CVE-2026-59822 v proxy serveru LiteLLM od společnosti BerriAI. Chyba umožňuje neautentizovanému vzdálenému útočníkovi obejít autentizační mechanismy a získat přístup k nástrojům MCP bez platných přihlašovacích údajů.

KEV ✓ EPSS 0.01 CVE-2026-59822 BerriAI IT US

tg: zneužíváno tg: zranitelnost tp: AI tp: identita

· CSIRT Itálie (ACN) · LiteLLM: rilevato sfruttamento in rete della CVE-2026-59822 · CISA KEV · BerriAI LiteLLM Improper Authentication Vulnerability (CVE-2026-59822)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Zranitelnost úniku informací v M365 Copilot (CVE-2026-85887)

Podle společnosti Microsoft obsahuje M365 Copilot zranitelnost CVE-2026-85887 způsobenou nesprávným přiřazením oprávnění ke kritickému prostředku. Autorizovaný útočník může této chyby využít přes síť k vyzrazení informací.

EPSS 0.00 CVE-2026-85887 US

tg: zranitelnost tp: AI

· Microsoft Security · CVE-2026-85887 M365 Copilot Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost zvýšení oprávnění v Azure AI Foundry

Podle společnosti Microsoft umožňuje chybějící autentizace pro kritickou funkci v Azure AI Foundry neautorizovanému útočníkovi zvýšit oprávnění přes síť. Zranitelnost je evidována pod označením CVE-2026-85889.

EPSS 0.00 CVE-2026-85889 US

tg: zranitelnost tp: AI

· Microsoft Security · CVE-2026-85889 Azure AI Foundry Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft 365 Copilot Business Chat

Podle společnosti Microsoft obsahuje funkce Business Chat v Microsoft 365 Copilot chybu typu command injection. Neoprávněný útočník může této zranitelnosti zneužít přes síť k získání citlivých informací.

EPSS 0.00 CVE-2026-78501 Microsoft US

tg: zranitelnost tp: AI

· Microsoft Security · CVE-2026-78501 Microsoft 365 Copilot Business Chat Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost eskalace privilegií v Microsoft 365 Copilot

V nástroji Microsoft 365 Copilot byla identifikována zranitelnost CVE-2026-85885 způsobená nedostatečnou neutralizací speciálních prvků v příkazu. Podle společnosti Microsoft umožňuje autorizovanému útočníkovi eskalovat oprávnění přes síť.

EPSS 0.01 CVE-2026-85885 Microsoft US

tg: zranitelnost tp: AI

· Microsoft Security · CVE-2026-85885 Microsoft 365 Copilot Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Azure Machine Learning

Podle společnosti Microsoft obsahuje služba Azure Machine Learning chybu v autorizaci identifikovanou jako CVE-2026-68791. Neautorizovaný útočník může tuto zranitelnost zneužít přes síť k získání citlivých informací.

EPSS 0.01 CVE-2026-68791 US

tg: zranitelnost tp: AI

· Microsoft Security · CVE-2026-68791 Azure Machine Learning Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

MLflow obchází kontrolu deserializace pickle u dspy a statsmodels

Podle zdroje umožňuje zranitelnost v příchutích modelů dspy a statsmodels v nástroji MLflow neoprávněné spuštění deserializace pickle navzdory bezpečnostní kontrole. Útočník s přístupem pro zápis do umístění modelů tak může dosáhnout vzdáleného spuštění libovolného kódu, přičemž chyba byla potvrzena ve verzi MLflow 3.12.0.

MLflow FI

tg: zranitelnost tp: AI

· NCSC-FI · MLflow dspy and statsmodels flavors bypass pickle deserialization control

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Chyba v Sentry Seer umožňuje spuštění kódu v prostředí kódovacího agenta

Podle NCSC-FI obsahuje Sentry Seer zranitelnost CVE-2026-90999, která se projevuje při automatickém předávání problémů kódovacímu agentovi k nápravě. Úspěšné zneužití může útočníkovi umožnit vykonání libovolného kódu v prostředí agenta a přístup k připojeným repozitářům zdrojového kódu.

EPSS 0.00 CVE-2026-90999 Sentry FI

tg: zranitelnost tp: AI

· NCSC-FI · Sentry Seer vulnerability allows attacker-controlled input to be executed in a privileged environment

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

Zero-day zranitelnost v rámci CrewAI umožňuje vzdálené spuštění kódu

Podle ZDI byla v rámci CrewAI crewAI odhalena zranitelnost CVE-2026-92206 se závažností CVSS 8.8. Chyba vzniká při nebezpečné reflexi během načítání agenta a vyžaduje interakci uživatele, který musí z repozitáře načíst škodlivou konfiguraci.

CVSS 8.8 CVE-2026-92206 CrewAI US

tg: zranitelnost tp: AI

· Zero Day Initiative · ZDI-26-706: (0Day) CrewAI crewAI Framework Agent Loading Unsafe Reflection Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

Problémy aktualizací Windows s USB audiem a spolehlivost záplat

Podle společnosti Qualys způsobují zářijové bezpečnostní aktualizace Windows KB5124008 a KB5124012 na některých systémech výpadky zařízení USB Audio Class 1.0. Společnost Microsoft potvrdila problémy včetně chyb Code 10 či nefunkčního zvuku a vydala mimořádné opravy, přičemž Qualys incident využívá k propagaci své funkce hodnocení spolehlivosti záplat v nástroji TruRisk Eliminate.

Microsoft US

tg: zranitelnost tg: návod tg: propagace tp: AI

· Qualys · Before You Patch. Why Patch Reliability Matters for Confident Deployment

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

1

Týdenní přehled hrozeb podle Check Point Research ze 14. září

Pravidelný přehled bezpečnostních událostí shrnuje úniky dat u společností IDScan.net, Mathspace či Revolut i bezpečnostní incidenty AI modelů společností OpenAI a Anthropic. Zpráva dále zmiňuje zářijové opravy Microsoftu se dvěma zero-day chybami, kritickou zranitelnost v GitLabu a aktivity ransomwaru i malwaru.

KEV ✓ EPSS 0.94 CVSS 10.0 CVE-2026-67276 CVE-2026-72898 CVE-2026-81963 CVE-2026-85046 CVE-2026-85706 CVE-2026-85880 CVE-2026-86060 Microsoft GitLab MikroTik Anthropic IL

tg: incident tg: zranitelnost tg: přehled tp: malware tp: únik dat tp: AI

· Check Point Research · 14th September – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

4

Zranitelnost vzdáleného spuštění kódu v OpenAI Codex (CVE-2026-19590)

V OpenAI Codex byla zjištěna zranitelnost umožňující vzdálené spuštění libovolného kódu, evidovaná jako CVE-2026-19590. Podle iniciativy ZDI má závažnost CVSS 7.8 a její zneužití vyžaduje interakci uživatele, konkrétně návštěvu škodlivé stránky nebo otevření zákeřného souboru.

EPSS 0.00 CVSS 7.8 CVE-2026-19590 OpenAI US

tg: zranitelnost tp: AI

· Zero Day Initiative · ZDI-26-648: (Pwn2Own) OpenAI Codex External Control of System or Configuration Setting Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost vzdáleného spuštění kódu v OpenAI Codex (CVE-2026-19591)

Podle ZDI umožňuje zranitelnost v nástroji OpenAI Codex vzdáleným útočníkům spustit libovolný kód prostřednictvím nedostatečné neutralizace řídicích sekvencí. K úspěšnému zneužití chyby s hodnocením CVSS 7.8 a označením CVE-2026-19591 je vyžadována interakce uživatele, konkrétně otevření škodlivé složky.

EPSS 0.00 CVSS 7.8 CVE-2026-19591 OpenAI US

tg: zranitelnost tp: AI

· Zero Day Initiative · ZDI-26-649: (Pwn2Own) OpenAI Codex Improper Neutralization of Control Sequences Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnost vzdáleného spuštění kódu v OpenAI Codex (CVE-2026-19592)

V nástroji OpenAI Codex byla odhalena zranitelnost umožňující vzdáleným útočníkům spustit libovolný kód prostřednictvím externího řízení konfigurace. K úspěšnému zneužití chyby s označením CVE-2026-19592 je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit podvodnou stránku. ZDI chybě přiřadila skóre CVSS 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-19592 OpenAI US

tg: zranitelnost tp: AI

· Zero Day Initiative · ZDI-26-650: (Pwn2Own) OpenAI Codex External Control of Configuration Setting Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Zranitelnost vzdáleného spuštění kódu v OpenAI Codex (CVE-2026-19593)

Podle Zero Day Initiative umožňuje zranitelnost v nástroji OpenAI Codex vzdáleným útočníkům spustit libovolný kód, pokud uživatel otevře škodlivou složku. Problém je evidován pod CVE-2026-19593 a organizace ZDI mu přiřadila skóre CVSS 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-19593 OpenAI US

tg: zranitelnost tp: AI

· Zero Day Initiative · ZDI-26-651: (Pwn2Own) OpenAI Codex External Control of System or Configuration Setting Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

3

Bezpečnostní varování pro produkty NVIDIA (AV26-900)

Kanadské kybernetické centrum informuje o zranitelnostech v produktu NVIDIA Triton Inference Server ve verzích 0.0 až 26.03 a 0.0 až 26.06. Centrum doporučuje uživatelům a správcům prostudovat dostupné odkazy a aplikovat potřebné aktualizace, jakmile budou k dispozici.

NVIDIA CA

tg: zranitelnost tp: AI

· Cyber Centre Kanada · NVIDIA security advisory (AV26-900)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost vzdáleného spuštění kódu ve Flowise CSV Agent

Podle Zero Day Initiative umožňuje zranitelnost CVE-2026-70477 vzdáleným útočníkům spustit libovolný kód na dotčených instalacích platformy Flowise. K jejímu zneužití není vyžadována autentizace a ZDI jí přiřadila závažnost CVSS 9.8.

EPSS 0.01 CVSS 9.8 CVE-2026-70477 Flowise US

tg: zranitelnost tp: AI

· Zero Day Initiative · ZDI-26-634: Flowise CSV Agent Prompt Injection Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Bezpečnostní varování: Zranitelnosti v Ivanti Neurons for ITSM

Společnost Ivanti vydala opravy pro produkt Ivanti Neurons for ITSM, které řeší zranitelnosti s vysokou a kritickou závažností včetně CVSS 9.9. Podle zdroje nejsou v době zveřejnění známy žádné případy zneužití těchto chyb v praxi a odhaleny byly díky pokročilým jazykovým modelům.

EPSS 0.02 CVSS 9.9 CVE-2026-12645 CVE-2026-12646 CVE-2026-12647 CVE-2026-12648 CVE-2026-12650 CVE-2026-12651 CVE-2026-12744 CVE-2026-12745 Ivanti FI

tg: zranitelnost tg: novinka v produktu tp: AI

· NCSC-FI · Security Advisory Ivanti Neurons for ITSM (Multiple CVEs)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

3

Zranitelnost úniku informací v GitHub Copilot a Visual Studio Code (CVE-2026-81381)

Společnost Microsoft informovala o zranitelnosti CVE-2026-81381 v nástrojích GitHub Copilot a Visual Studio Code. Podle zdroje umožňuje nedostatečná ochrana přihlašovacích údajů neautorizovanému útočníkovi získat informace přes síť.

EPSS 0.01 CVE-2026-81381 GitHub US

tg: zranitelnost tp: AI tp: identita

· Microsoft Security · CVE-2026-81381 GitHub Copilot and Visual Studio Code Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost úniku informací v GitHub Copilot a Visual Studio Code

Podle společnosti Microsoft umožňuje zranitelnost typu 'command injection' v produktech GitHub Copilot a Visual Studio Code neautorizovanému útočníkovi získat informace po síti. Problém je způsoben nesprávným ošetřením speciálních prvků použitých v příkazu.

EPSS 0.01 CVE-2026-81380 GitHub US

tg: zranitelnost tp: AI

· Microsoft Security · CVE-2026-81380 GitHub Copilot and Visual Studio Code Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Čínské AI firmy provádějí masivní destilační kampaně proti modelům z USA

Americké agentury NSA, CISA a FBI vydaly varování před systematickou a rozsáhlou destilací proprietárních schopností amerických AI modelů ze strany čínských firem jako DeepSeek či Alibaba. K neoprávněnému vytěžování modelů Claude, GPT či Gemini využívají zprostředkovatelské proxy sítě a obcházejí geografická omezení i podmínky použití.

US

tg: varování tg: zranitelnost tp: AI tp: špionáž

· CISA Advisories · China-Based Artificial Intelligence Companies Conducting Industrial-Scale Distillation Campaigns Against U.S. AI Companies

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

1

Knihovna Hugging Face Transformers zapisuje kód na disk před potvrzením uživatele

Zranitelnost CVE-2026-80047 v knihovně Hugging Face Transformers ve verzích 4.49.0 až 5.8.1 umožňuje vzdáleným útočníkům zapsat soubory Pythonu na lokální disk bez souhlasu uživatele. Knihovna totiž stahuje a ukládá vzdálené moduly do mezipaměti ještě před vyhodnocením volby 'trust_remote_code', přičemž zapsané soubory na disku zůstávají i po odmítnutí a mohou být později nechtěně spuštěny.

EPSS 0.00 CVE-2026-80047 Hugging Face FI

tg: zranitelnost tp: AI

· NCSC-FI · Hugging Face Transformers library writes remote code to disk prior to consent check

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

2

Kritická zranitelnost v Langflow je zneužívána ke krádeži klíčů k OpenAI a AWS

Podle zjištění útočníci aktivně zneužívají neautentizovanou chybu vzdáleného spuštění kódu CVE-2026-0768 v open-source frameworku Langflow. Cílem útoků je krádež přihlašovacích údajů, tokenů a API klíčů, například ke službám OpenAI a AWS.

EPSS 0.08 CVE-2026-0768 Langflow US

tg: zneužíváno tg: zranitelnost tp: AI tp: identita

· BleepingComputer · Critical Langflow flaw exploited to steal OpenAI and AWS keys

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Infostealery přebírají účty k platformě Claude na úkor uživatelů

Společnost Anthropic varovala vybrané uživatele své služby Claude před útočníky, kteří pomocí infostealerů kradou aktivní relace prohlížeče a následně čerpají jejich předplacené kapacity. V reakci na tuto aktivitu poskytovatel postižené účty odhlásil a preventivně z nich odebral uložené platební metody.

Anthropic US

tg: incident tg: varování tg: zranitelnost tp: malware tp: podvod tp: AI tp: identita

· Malwarebytes Labs · Infostealers are hijacking Claude accounts at users’ expense

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

2

Týdenní přehled hrozeb podle Check Point Research z 31. srpna

Zpráva přináší přehled nedávných kybernetických útoků na organizace jako Manchester Airports Group, McKesson nebo ATF a upozorňuje na aktivně zneužívané zranitelnosti v PaperCut. Dále informuje o bezpečnostních záplatách od společností Ubiquiti, Vercel a ServiceNow a popisuje nové techniky obcházení ochranných mechanismů v AI asistentech.

KEV ✓ EPSS 0.04 CVSS 10.0 CVE-2026-18885 CVE-2026-18886 CVE-2026-74820 CVE-2026-75604 CVE-2026-81578 CVE-2026-82078 PaperCut Ubiquiti Vercel ServiceNow IL

tg: incident tg: zneužíváno tg: zranitelnost tg: přehled tp: phishing tp: únik dat tp: AI

· Check Point Research · 31th August – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Osm nových zranitelností v LangFlow

Zdroj uvádí, že v platformě LangFlow byly odhaleny nové zranitelnosti, z nichž dvě mají kritickou závažnost a čtyři vysokou závažnost. LangFlow je open-source platforma určená pro vývoj, testování a nasazování aplikací a agentů založených na umělé inteligenci.

EPSS 0.02 CVE-2026-18729 CVE-2026-18891 CVE-2026-18899 CVE-2026-18904 CVE-2026-19286 CVE-2026-19295 LangFlow IT

tg: zranitelnost tp: AI

· CSIRT Itálie (ACN) · Rilevate nuove vulnerabilità in LangFlow

Shrnutí generováno strojově za 0,0013 USD

1

Týdenní přehled hrozeb Check Point Research ze 3. srpna

Pravidelný souhrn popisuje útoky na vodárny v Minnesotě, telekomunikačního operátora Unitel i úniky dat u Bank of Baroda a Amgen. Přináší také zprávy o zranitelnostech u Cisco, VMware či JetBrains a nových phishingových či špionážních kampaních.

KEV ✓ · ransomware EPSS 0.87 CVSS 9.8 CVE-2026-20316 CVE-2026-42897 CVE-2026-59309 CVE-2026-59310 CVE-2026-59726 CVE-2026-63077 CVE-2026-66066 Cisco Broadcom JetBrains Microsoft vodárenství finance zdravotnictví telekomunikace IL

tg: incident tg: zranitelnost tg: přehled tp: phishing tp: únik dat tp: AI tp: průmyslové systémy

· Check Point Research · 3rd August – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD