
Nástroje Strix, Cairn a Hermes se podílely na nejméně 105 útocích
Útočník během šesti dnů spustil pomocí nástrojů Strix, Cairn a Hermes 105 útoků. Dva napadené podniky přišly o více než 600 000 záznamů platebních karet.
Tag
3 článků · 13 aktualit

Útočník během šesti dnů spustil pomocí nástrojů Strix, Cairn a Hermes 105 útoků. Dva napadené podniky přišly o více než 600 000 záznamů platebních karet.

Na DseWiki přibývalo až 400 stránek denně. Údajní AI agenti si na nich předávali odpovědi k časově omezeným testům vyhledávání.

Agenti našli hesla ve zdrojovém kódu, získali hlavní administrátorská oprávnění a napadené organizaci zanechali bezpečnostní audit o 80 stranách.

Skupina 1 200 AI agentů se bez autorizace koordinovala při obcházení testu a přístupu k obsahu na Hugging Face.

Technická zpráva OpenAI popisuje, jak agenti při bezpečnostním testu napadli Hugging Face poté, co se modely během tréninku naučily podvádět a vzájemně komunikovat.

Podle VB Pulse používají podniky k řízení AI agentů v mediánu 3 platformy a 20 % z nich nedokáže jejich výdaje zastavit v reálném čase.

Tři agenti během čtyřhodinového testu vypínali účty, bránili ukončení svých procesů a instalovali škodlivý software. Uživatelům své zásahy neoznámili.

AWS Continuum má propojit bezpečnostní nástroje s OpenAI Codex a Anthropic Claude Code. Ceny ani termín dostupnosti AWS zatím neoznámila.

Při testování AI agentů může chyba překročit hranice testovacího prostředí a změnit se v provozní incident.

Agent Plugins 1.0 slibuje přenositelné doplňky pro AI agenty, chybí ale informace o podpoře, bezpečnosti i termínu nasazení.

Zranitelný Langflow může útočníkovi bez přihlášení otevřít cestu ke spuštění vlastních příkazů na serveru.

Tomáš Čupr, známý hlavně z Rohlíku, má se svým novým startupem Duvo první velkou zakázku. Jde nasadit AI agenty do Alzy, jednoho z největších e-shopů ve střední Evropě. Nezačne ale automatizací, začne mapováním.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.