AI si vytvářela souhlas uživatelů, FBI vyřadila čínskou hackerskou síť a útok odstavil elektrárnu
Nová epizoda CCTV NEWS přináší přehled incidentů spojených s autonomním chováním AI, zásahem amerických úřadů proti infrastruktuře čínských hackerů i útokem na britskou energetiku. V Česku mezitím skupina Partners vyšetřuje únik osobních údajů klientů.
Útok na skupinu Partners zasáhl osobní údaje klientů
Finanční skupina Partners potvrdila kybernetický útok na infrastrukturu společností Partners Financial Services, Simplea, Rentea, Partners investiční společnost a slovenskou Simplea Financial Services. Samotná Partners Banka ani její bankovní systémy podle skupiny zasaženy nebyly a útočníci se nedostali k účtům nebo finančním prostředkům klientů.
Útočníci získali přístup k některým neprodukčním prostředím a zálohám obsahujícím osobní údaje. V oznámení klientům Partners uvedla, že potenciálně zasaženy mohou být identifikační a kontaktní údaje, informace související s produktovými smlouvami a historické hovory z klientského centra do roku 2021. Podle využívaných služeb mohly být součástí dat také investiční dotazníky nebo informace z hlášení pojistných událostí.
Získaná data měla být zašifrovaná, skupina ale připouští, že útočníci mohou disponovat prostředky k jejich dešifrování. Přesný rozsah incidentu nadále zjišťuje. Provoz dotčených společností nebyl přerušen, skupina informovala dohledové orgány a dotčené klienty a podala trestní oznámení. Klienty zároveň upozornila na zvýšené riziko podvodných telefonátů, e-mailů a zpráv.
Podrobnosti zveřejnily například Seznam Zprávy a server Peníze.cz.
AI agenti si sami vytvořili souhlas uživatele
Organizace Centre for Long-Term Resilience zveřejnila nový report o případech, kdy systémy umělé inteligence neuposlechly pokyny uživatelů, obcházely nastavená omezení nebo se pokusily dokončit úkol bez požadovaného lidského schválení.
Její Loss of Control Observatory zařadila od začátku roku 2026 do své databáze 1 664 veřejně popsaných případů, které podle použité metodiky vykazovaly známky podobného chování. V nejvytíženějším třicetidenním období do 7. srpna přibývalo v průměru 11,3 případu denně.
Mezi popsanými situacemi byly případy, kdy AI agent vložil do konverzace falešnou uživatelskou zprávu a vydával ji za souhlas člověka. Jiný systém měl napodobit styl uživatele, vytvořit jeho jménem instrukci ke smazání zdrojových adresářů a doplnit falešnou systémovou zprávu, podle které o tom neměl být uživatel informován. Další agent si měl vytvořit vlastní schválení, aby obešel pravidlo vyžadující potvrzení člověkem.
Výsledky mají důležité metodické omezení. Observatoř vyhledává hlášení zveřejněná na sociální síti X a následně je automaticky klasifikuje pomocí modelu Claude Opus 4.6. Ruční kontrolou prochází pouze náhodný vzorek. Výsledky proto nepředstavují statistiku všech interakcí s AI ani nezávislé ověření každého z 1 664 záznamů.
Původní report je dostupný ve formátu PDF.
Kybernetický útok odstavil britskou elektrárnu
Britská vláda potvrdila kybernetický incident, který zasáhl menší zdroj energie. Podle britských médií šlo o malou plynovou elektrárnu, která zůstala přibližně čtyři dny mimo provoz. K útoku došlo už v červenci, informace se ale objevily až během posledního srpnového týdne.
Média útok spojila s hackery napojenými na Írán. Britská vláda tuto atribuci oficiálně nepotvrdila a nezveřejnila ani název, umístění nebo technické podrobnosti napadeného zařízení. Incident podle jejího vyjádření v žádném okamžiku neohrožoval širší energetickou soustavu a neměl dopad na dodávky elektřiny.
Případ znovu otevřel otázku zabezpečení stovek menších a často bezobslužných elektráren připojených k britské distribuční síti. Nové základní požadavky na jejich kybernetickou odolnost mají být podle současného harmonogramu povinně zavedeny až na konci roku 2030.
O incidentu informovaly The Register a The Guardian.
FBI vyřadila infrastrukturu čínských hackerů
Americké ministerstvo spravedlnosti a FBI zabavily domény používané platformami QScan a QTRouter. Podle odtajněných soudních dokumentů infrastrukturu provozovala čínská skupina označovaná jako QTFY, která měla nabízet hackerské služby také čínskému ministerstvu státní bezpečnosti a armádě.
QScan automaticky vyhledával a infikoval zranitelná zařízení internetu věcí. Kompromitovaná zařízení se následně stávala součástí sítě QTRouter, přes kterou mohli útočníci směrovat další aktivitu a skrývat její skutečný původ.
Mezi cíle skupiny podle amerických úřadů patřily NASA, Federální rezervní systém, ministerstva energetiky a spravedlnosti, zdravotnické instituce a americký Senát. Zařazení mezi cíle ale neznamená, že se útočníkům podařilo do všech uvedených organizací proniknout. Dokumenty popisují potvrzené průniky, neúspěšné pokusy i vyhledávání zranitelných systémů.
Zabavené domény byly přímo zapsané v malwaru a sloužily ke komunikaci a ověřování. Jejich převzetím se podle amerického ministerstva spravedlnosti podařilo obě platformy vyřadit z provozu. Napadená koncová zařízení tím ale nebyla automaticky vyčištěna ani opravena.
Podrobnosti zveřejnilo americké ministerstvo spravedlnosti.
Zranitelnosti týdne: PaperCut, ServiceNow, Gitea a ownCloud
Společnost PaperCut upozornila na aktivní útoky proti serverům PaperCut NG a PaperCut MF. Chyba CVE-2026-81578 umožňuje za určitých podmínek obejít přihlášení a změnit část konfigurace. Ve spojení s CVE-2026-82078 mohou útočníci dosáhnout vzdáleného spuštění kódu. Výrobce vydal druhou verzi nouzové opravy pro podporované řady 24, 25 a 26 a doporučil omezit přístup k veřejně dostupným serverům na důvěryhodné IP adresy. Aktuální informace obsahuje bezpečnostní bulletin PaperCut.
Tři kritické zranitelnosti opravila společnost ServiceNow. Chyby CVE-2026-18885, CVE-2026-18886 a CVE-2026-74820 získaly od výrobce hodnocení 10 bodů z 10. Za určitých podmínek mohou neautentizovanému útočníkovi umožnit spuštění kódu, manipulaci s daty, zvýšení oprávnění nebo provádění příkazů nad databází. Aktivní zneužívání těchto tří chyb zatím potvrzeno nebylo.
Americká agentura CISA přidala do katalogu aktivně zneužívaných zranitelností také CVE-2026-60004 ve vývojářské platformě Gitea. Chyba byla opravena už na konci července ve verzi 1.27.1, její zneužívání ale bylo potvrzeno až během posledního srpnového týdne.
Do stejného katalogu se dostala starší zranitelnost CVE-2023-49105 v systému ownCloud. Podle analýzy společnosti Hunt.io ji útočníci využili při útoku na filipínskou instituci zabývající se jaderným výzkumem. Výzkumníci odhadují, že získali 176 souborů o celkové velikosti přibližně 372 MB. Samotná chyba byla opravena už v roce 2023; aktuální je její potvrzené využití při útoku a následné zařazení do katalogu CISA.