
Co připravit před auditem kybernetické bezpečnosti
Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.

Chyba Plugin4Shell umožňuje napadnout AI programovací agenty Claude Code, OpenAI Codex, Google Gemini CLI a Microsoft Copilot. Výzkumníci ji výrobcům nahlásili v červnu 2026.
Chyba umožňuje vzdáleně spustit škodlivý kód bez potvrzení uživatele. Podle bezpečnostní firmy Air může útočník získat přístup ke všem datům, účtům a dalším prostředkům, ke kterým má oprávnění samotný agent.
Útok necílí na model umělé inteligence. Zneužívá tržiště s doplňky a chybu v kontrole takzvaného SHA pinu, který má doplněk svázat s konkrétní neměnnou verzí kódu. Agent sice vyžádá určenou verzi, ale neověří, zda ji skutečně stáhl. Při automatické aktualizaci pak může bez kliknutí uživatele stáhnout škodlivý kód místo prověřené verze doplňku.
Útočník může do důvěryhodného tržiště nejprve vložit neškodný doplněk a jeho obsah změnit až po schválení. Druhou možností je převzetí úložiště legitimního autora. V obou případech se škodlivý kód může dostat do všech instalací daného doplňku.
Anthropic opravil chybu ve verzi Claude Code 2.1.179 a OpenAI ve verzi Codex 0.146.0. Google již nástroj Gemini CLI nepodporuje a opravu nevydá. Doporučuje přejít na Google Antigravity, který podle výzkumníků tomuto útoku odolává.
Microsoft opravu pro Microsoft Copilot nevydal. GitHub tvrdí, že na své platformě zneužití blokuje zákazem názvů větví a tagů, které připomínají identifikátor konkrétní verze kódu. Air namítá, že tržiště s doplňky mohou běžet také na Bitbucketu, a Microsoft Copilot proto zůstává zranitelný. Microsoft se k tomuto tvrzení nevyjádřil.
Nález zvyšuje význam kontroly aktualizací a oprávnění těchto agentů. U Claude Code a OpenAI Codex je podstatné ověřit nainstalovanou verzi, u Google Gemini CLI přejít na Antigravity a u Microsoft Copilot zatím omezit přístup k citlivým účtům a datům. Zveřejněné informace neuvádějí, zda už byl Plugin4Shell zneužit v praxi, které verze Microsoft Copilot jsou dotčené ani kdy může přijít oprava. Riziko proto zatím nelze přesně vyčíslit.

Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.

Zašifrované sdílené disky a výzva k platbě v kryptoměně znamenají, že firma musí během prvních minut omezit škody a ochránit zálohy.

Útočníci málokdy potřebují neznámou díru, stačí jim, co firma zanedbá. K tomu se za poslední rok zpřísnila pravidla. Co konkrétně zavést, aby se přes vás nedostali a abyste byli v souladu.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.