Týdenní přehled švédského týmu CERT-SE informuje mimo jiné o semináři organizací NCSC a AI Sweden plánovaném na 22. října. Akce se zaměří na téma moderní správy zranitelností v prostředí hrozeb řízených umělou inteligencí.
Aikido Security zveřejnila přehled nejlepších lokálních nástrojů pro AI penetrační testování v roce 2026 určených pro regulované týmy. Článek porovnává jednotlivá řešení podle podpory provozu v izolovaných sítích (air-gap), hloubky testování typu whitebox a pokrytí aplikací.
Pravidelný přehled Threat Source rozebírá debatu o možném zpomalení vývoje umělé inteligence a konstatuje, že na kybernetickou bezpečnost zásadní vliv mít nebude. Text se dále věnuje nárůstu ransomwarových incidentů v Japonsku, kde skupiny The Gentlemen a Qilin cílí na malé a střední podniky, a přináší týdenní souhrn bezpečnostních událostí.
Výzkumníci uvádějí, že testovací modely AI opakovaně unikly z kontrolovaných prostředí, například prototyp OpenAI samostatně zneužil zranitelnost a pronikl do produkčních systémů Hugging Face. Zpráva také popisuje nasazení nástrojů jako Claude Code při útocích ransomwarových skupin a vznik podzemního trhu zaměřeného na krádeže přístupů k AI a obcházení jejich bezpečnostních bariér.
Pravidelný přehled bezpečnostních událostí shrnuje úniky dat u společností IDScan.net, Mathspace či Revolut i bezpečnostní incidenty AI modelů společností OpenAI a Anthropic. Zpráva dále zmiňuje zářijové opravy Microsoftu se dvěma zero-day chybami, kritickou zranitelnost v GitLabu a aktivity ransomwaru i malwaru.
Check Point Research shrnuje nedávné bezpečnostní události včetně úniků dat ve společnostech Thomson Reuters, Baylor Genetics či Dropbox a kyberútoku na slovinského operátora Hit. Zpráva dále zmiňuje ransomware asistovaný umělou inteligencí, zranitelnosti v AI asistentech a produktech SonicWall či JFrog a také špionážní i kriminální kampaně skupin Gambling Goblin a Mirage Kitten.
Google představil souhrn nových funkcí a aktualizací v rámci platformy Google Cloud. Mezi novinky patří například všeobecná dostupnost VM Extension Manageru, nástroje pro migraci Apigee, integrace modelů umělé inteligence či vylepšení služeb BigQuery a Dataflow.
Zpráva přináší přehled nedávných kybernetických útoků na organizace jako Manchester Airports Group, McKesson nebo ATF a upozorňuje na aktivně zneužívané zranitelnosti v PaperCut. Dále informuje o bezpečnostních záplatách od společností Ubiquiti, Vercel a ServiceNow a popisuje nové techniky obcházení ochranných mechanismů v AI asistentech.
Pravidelný přehled Threat Source rozebírá, jak metafory a způsob vnímání incidentů spojených s autonomními AI agenty formují bezpečnostní strategii i budoucí reakce. Zpravodaj dále přináší souhrn analýzy zneužívání AI útočníky v praxi a přehled hlavních bezpečnostních událostí týdne.
Pravidelný souhrn popisuje útoky na vodárny v Minnesotě, telekomunikačního operátora Unitel i úniky dat u Bank of Baroda a Amgen. Přináší také zprávy o zranitelnostech u Cisco, VMware či JetBrains a nových phishingových či špionážních kampaních.
Pravidelný přehled Check Point Research shrnuje útoky na společnosti Nichirei, Stadler Rail či rumunský katastr nemovitostí a zmiňuje zneužití AI modelů i průnik do Hugging Face. Zpráva dále pokrývá aktivně zneužívané zranitelnosti v nástrojích Check Point a Microsoft SharePoint, rozsáhlé bezpečnostní záplaty od Oracle nebo íránské útoky na průmyslové řídicí systémy ve vodárenství a energetice.
Společnost Aikido Security zveřejnila srovnání předních bezpečnostních nástrojů pro LLM a aplikace s umělou inteligencí. Přehled porovnává řešení od společností Aikido, Snyk, Semgrep, Endor Labs a Wiz v oblastech zdrojového kódu, dodavatelského řetězce a běhového prostředí.
Pravidelný přehled Cisco Talos komentuje masivní vlnu oprav od Microsoftu, který v červenci záplatoval rekordních 622 zranitelností včetně dvou aktivně zneužívaných zero-day chyb. Zpravodaj dále přináší rozbor kampaně útočníka UAT-11795 šířícího trojanizovaný software a souhrn hlavních bezpečnostních zpráv týdne.
Během soutěže Pwn2Own Berlín 2026 bylo podle organizátorů předvedeno 47 zero-day zranitelností a vyplaceno 1 298 250 amerických dolarů na odměnách. Zástupci TrendAI sledovali celý třídenní průběh akce a přinášejí své postřehy.