Výsledky hledání

výrobce: Amazon× v celém archivu zrušit filtry

9 karet z 9 položek CZ · EN/orig

1

1

Podvodníci lépe cílí své útoky podle platforem

Podle analýzy společnosti Malwarebytes přizpůsobují podvodníci své taktiky konkrétním platformám, na kterých mají největší šanci na úspěch. Zpráva uvádí, že nejčastěji zneužívanou osobností je MrBeast a mezi nejvíce napodobované značky patří Google, Microsoft a Apple. Roste také počet podvodů zaměřených na herní komunity kolem platforem Roblox a Steam.

Google Microsoft Apple Amazon US

tg: rozbor tg: návod tg: propagace tp: phishing tp: podvod

· Malwarebytes Labs · Scammers are getting smarter about where they target you 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

1

Obejití souhlasu v nástroji python_repl v Amazon Strands Agents Tools

Zdroj uvádí, že byl objeven CVE-2026-78379 umožňující obejití souhlasu operátora v nástroji python_repl balíčku Amazon Strands Agents Tools. Útočník by podle zdroje mohl vykonat libovolný kód Pythonu na hostiteli agenta prostřednictvím speciálně připraveného promptu, který přeposílá parametr non_interactive_mode skrze nástroj batch.

EPSS 0.00 CVSS 9.2 CVE-2026-78379 Amazon FI

· NCSC-FI · Consent bypass in python_repl tool via batch kwargs forwarding in Amazon Strands Agents Tools

Shrnutí generováno strojově za 0,0028 USD

1

Bezpečnostní nezávislost: Překonání omezení AI modelů v SOC

Zdroj upozorňuje, že bezpečnostní týmy se stávají závislými na cloudových AI modelech s přísnými bezpečnostními omezením, která brání legitimní analýze hrozeb, zatímco útočníci používají neomezené modely bez penalizace. Vydavatel doporučuje, aby organizace zajistily operační svrchovanost – kontrolu nad vlastními AI nástroji – prostřednictvím privátní infrastruktury, pronajatých služeb bez dodatečných filtrů, hybridních řešení nebo kolektivního sdílení infrastruktury.

OpenAI Anthropic Amazon Microsoft US

· Cisco Talos · The safety penalty: Reclaiming operational sovereignty in the age of AI

Shrnutí generováno strojově za 0,0046 USD

1

1

Twitch a trénování AI modelu Amazonu: jak se odhlásit

Podle zdroje Twitch umožňuje Amazonu používat obsah platformy k trénování generativních modelů AI s touto volbou nastavený na zapnuto ve výchozím stavu. Holandský Úřad na ochranu osobních údajů (AP) doporučuje uživatelům Twitche se z tohoto sdílení odhlásit, neboť údaje jako obličej, hlas a jméno streamujícího, stejně jako textové zprávy uživatelů, se stanou součástí trénovacích dat Amazonu a nelze je později odstranit.

Amazon Twitch média US

· Malwarebytes Labs · Twitch wants your content for Amazon AI training. Here’s how to opt out

Shrnutí generováno strojově za 0,0035 USD

3

Chyba v ověřování certifikátů u aktualizací Amazon Smart Plug

Zdroj uvádí, že chyba v procesu OTA aktualizací Amazon Smart Plug umožňuje útočníkům v místní síti obejít ověřování certifikátů bez nutnosti autentizace. Zranitelnosti byla přiřazena hodnota CVSS 6.8.

CVSS 6.8 Amazon US

· Zero Day Initiative · ZDI-26-558: (Pwn2Own) Amazon Smart Plug OTA Update Process Improper Certificate Validation Vulnerability

Shrnutí generováno strojově za 0,0022 USD

Zranitelnost chytrého zásuvky Amazon v OTA aktualizaci

Zdroj uvádí, že zranitelnost v procesu OTA aktualizace chytrého zásuvky Amazon umožňuje útočníkům z přilehlé sítě provést vzdálené spuštění kódu bez nutnosti autentizace. Zdroj přiřadil CVSS skóre 7,5.

CVSS 7.5 Amazon US

· Zero Day Initiative · ZDI-26-559: (Pwn2Own) Amazon Smart Plug OTA Update Process Out-Of-Bounds Write Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0022 USD