Gen. partnerAlgotech

ChainDrop napadl stovky npm balíčků. Gemini šlo zneužít přes GitHub Issue a Black Hat ukázal nové útoky | CCTV NEWS Ep.341

Nový počítačový červ ChainDrop se dokázal sám šířit mezi stovkami npm balíčků a krást přístupové údaje vývojářů. Bezpečnostní výzkumníci zároveň ukázali, jak bylo možné přes veřejný GitHub Issue zneužít AI agenta Gemini, kybernetický útok zasáhl systémy amerického Suisun City a Black Hat USA 2026 přinesl nové výzkumy od Rowhammeru na GPU až po hledání zranitelností pomocí AI.

Stanislav Novotný|
11. srpna 2026

ChainDrop se šířil mezi stovkami npm balíčků

Nový supply-chain útok ChainDrop ukázal, jak rychle se může škodlivý kód šířit prostřednictvím open-source ekosystému. Útok zasáhl populární npm projekty včetně Keyv a Cacheable a následně se dokázal pomocí ukradených přístupových údajů šířit do dalších balíčků.

Malware využíval instalační skripty kompromitovaných balíčků ke spuštění škodlivého kódu a vyhledával například GitHub a npm tokeny, cloudové přístupy, SSH klíče nebo Kubernetes secrets. Pokud získal použitelný npm token, mohl identifikovat další balíčky, do kterých měl napadený účet právo publikovat, vložit do nich svůj kód a vytvořit jejich novou verzi.

Právě schopnost automaticky pokračovat k dalším projektům dává ChainDropu charakter počítačového červa.

Bezpečnostní společnost Aikido během vyšetřování evidovala nejméně 444 kompromitovaných balíčků napříč 1 381 škodlivými verzemi, zatímco Microsoft nezávisle potvrdil více než 400 zasažených balíčků. Jejich běžná popularita dohromady přesahuje dvě miliardy instalací měsíčně – toto číslo ale nepředstavuje počet skutečně infikovaných zařízení.

Incident navíc ukázal limity mechanismu npm provenance. Kompromitovaná verze Keyv měla platné ověření původu, protože legitimní build proces vytvořil balíček ze zdrojového kódu, který už obsahoval škodlivou část.

Gemini CLI bylo možné napadnout přes veřejný GitHub Issue

Výzkumníci z Pillar Security popsali útok na automatizované workflow Googlu využívající Gemini CLI. Problém začínal u zdánlivě nevinného místa – veřejného GitHub Issue, jehož obsah mohl vytvořit prakticky kdokoliv.

Pomocí speciálně připravených instrukcí bylo možné provést prompt injection proti AI agentovi, který Issue automaticky zpracovával. Výzkumníci následně sestavili řetězec útoku vedoucí až k získání tokenu umožňujícího zápis do repozitáře Gemini CLI.

Potenciálním výsledkem tak mohla být supply-chain kompromitace samotného projektu. Stejný zranitelný workflow výzkumníci identifikovali nejméně v osmi dalších repozitářích Googlu. Google problém po nahlášení opravil.

Případ zároveň ukazuje zásadní rozdíl mezi klasickými chatboty a AI agenty. Pokud má agent přístup k terminálu, souborům, přístupovým údajům nebo další infrastruktuře, úspěšný prompt injection už nemusí ovlivnit pouze jeho odpověď, ale také akce, které může v systému skutečně provést.

Kybernetický útok zasáhl tísňové systémy Suisun City

Americké Suisun City v Kalifornii muselo 7. srpna po detekci škodlivého softwaru preventivně odstavit svou počítačovou síť.

Incident zasáhl také směrování hovorů na tísňovou linku 911 a systémy policejních a hasičských dispečinků. Tísňová komunikace proto byla přesměrována přes dispečink okresu Solano a policie i hasiči pokračovali v provozu.

Městské zastupitelstvo následně vyhlásilo stav nouze, který má mimo jiné usnadnit získání mimořádné pomoci a úhradu nákladů souvisejících s incidentem. Na vyšetřování spolupracují federální i kalifornské úřady.

Kdo za útokem stojí, zatím zveřejněno nebylo. Potvrzený není ani ransomware, požadavek na výkupné nebo případná krádež dat.

Black Hat USA: Rowhammer na GPU i více než 100 zranitelností nalezených pomocí AI

V Las Vegas skončil 29. ročník Black Hat USA, jedné z nejvýznamnějších světových konferencí zaměřených na kybernetickou bezpečnost.

Mezi prezentovanými výzkumy zaujal GPUBreach, který demonstroval cílený Rowhammer útok proti grafickým kartám NVIDIA. Výzkumníci ukázali možnost ovlivnit obsah sousedních paměťových buněk a sestavit útok vedoucí až k získání vyšších oprávnění v systému.

Výzkum Beyond Normalization se naopak zaměřil na rozdílné zpracování Unicode a neplatných UTF-8 sekvencí. Tyto rozdíly mohou v určitých situacích umožnit obcházení bezpečnostních kontrol, například webových aplikačních firewallů.

Výzkumníci z Tencent Security pak představili využití velkých jazykových modelů při hledání bezpečnostních chyb v Chrome a Androidu. Jejich systém objevil více než 100 zranitelností a ukazuje, jak se AI postupně stává nástrojem samotného bezpečnostního výzkumu.

Zranitelnosti týdne: Metabase, TeamCity a N-central

Mezi nejdůležitější bezpečnostní problémy týdne patří zero-day v Metabase, který byl zneužit ještě před vydáním opravy. Reálný dopad incidentu oznámil například výrobce notebooků Framework, u kterého došlo k úniku některých osobních údajů zákazníků.

JetBrains TeamCity řeší kritickou zranitelnost CVE-2026-63077 s hodnocením CVSS 9,8. U on-premise instalací může neautentizovanému útočníkovi umožnit obejít autentizaci a vzdáleně spouštět příkazy. Opravené jsou verze 2025.11.7 a 2026.1.3.

Aktivně zneužívaná zranitelnost CVE-2026-18577 v N-able N-central dostala další urgentní hotfix. N-able doporučuje jeho instalaci i administrátorům, kteří už aplikovali předchozí opravu. On-premise prostředí by měla používat verzi 2026.3.1.10.

Načítání komentářů...

Zůstaňte v obraze

Přihlaste se k odběru našeho newsletteru a získejte nejnovější informace o kybernetické bezpečnosti přímo do vaší e-mailové schránky.

Vaše údaje jsou v bezpečí. Newsletter můžete kdykoliv odhlásit.