Gen. partnerAlgotech

Hugging Face popsal útok řízený AI, hackeři TfL dostali tresty a EU uvalila kybernetické sankce | CCTV NEWS 338

Autonomní AI agent podle společnosti Hugging Face řídil rozsáhlý kybernetický útok, zatímco obránci proti němu nasadili vlastní umělou inteligenci. CCTV NEWS 338 přináší také rozsudek za napadení londýnské dopravy, dosud největší balík kybernetických sankcí Evropské unie a přehled nejdůležitějších zranitelností týdne.

Stanislav Novotný|
20. července 2026

Umělá inteligence už kybernetické útoky nejen připravuje. Podle společnosti Hugging Face tentokrát autonomně řídila celou útočnou operaci. Obránci proti ní nasadili vlastní AI a během několika hodin s její pomocí analyzovali více než 17 tisíc zaznamenaných událostí.

V nové epizodě CCTV NEWS se věnujeme také rozsudku nad dvěma mladými členy uskupení Scattered Spider, dosud největšímu balíku kybernetických sankcí Evropské unie a nejdůležitějším zranitelnostem uplynulého týdne.

Hugging Face čelil útoku řízenému AI agentem

Incident v infrastruktuře Hugging Face začal škodlivě připraveným datasetem. Ten zneužil dvě cesty umožňující spuštění kódu při zpracování dat. Útočník následně získal přístup na úrovni jednoho z produkčních uzlů, dostal se ke cloudovým a clusterovým přihlašovacím údajům a pronikl do několika interních clusterů.

Podle analýzy Hugging Face řídil další průběh útoku autonomní agentní systém. Pomocí velkého množství krátkodobých sandboxů provedl tisíce jednotlivých akcí. Společnost zatím neví, jaký jazykový model útočníci použili ani kdo za operací stál.

Útočník získal přístup k omezenému množství interních datasetů a několika přihlašovacím údajům používaným službami společnosti. Hugging Face však nenašel důkazy o manipulaci s veřejnými modely, datasety, službou Spaces ani softwarovým dodavatelským řetězcem.

Umělá inteligence sehrála významnou roli také při vyšetřování. Bezpečnostní tým pomocí analytických agentů zpracoval více než 17 tisíc zaznamenaných událostí, zrekonstruoval časovou osu útoku a zmapoval dotčené přihlašovací údaje.

Komerční AI služby ale začaly část forenzní analýzy blokovat. Skutečné příkazy útočníka, exploit payloady a artefakty řídicí infrastruktury totiž jejich bezpečnostní mechanismy vyhodnocovaly jako potenciálně škodlivé požadavky. Hugging Face proto nakonec použil open-weight model GLM 5.2 provozovaný ve vlastní infrastruktuře.

Tvrzení o autonomní povaze kampaně vychází z analýzy samotného Hugging Face a zatím nebylo nezávisle potvrzeno. Incident přesto ukazuje, jak mohou AI agenti automatizovat dlouhé řetězce útočných činností a provádět je rychlostí, které člověk jen obtížně dosahuje.

Útok na londýnskou dopravu začal telefonátem na helpdesk

Owen Flowers a Thalha Jubair, dva mladí členové uskupení Scattered Spider, dostali shodně pět let a šest měsíců vězení. Spojuje je kybernetický útok na společnost Transport for London, která provozuje londýnské metro, autobusy a další dopravní služby.

Útok probíhal od 31. srpna do 3. září 2024. Pachatelé nejprve pomocí sociálního inženýrství přesvědčili pracovníka technické podpory, aby jim obnovil cizí heslo. Následně kombinovali další manipulaci se specializovaným softwarem a postupně získali nejvyšší úrovně přístupu do infrastruktury TfL.

Metro ani autobusy se nezastavily, uvnitř organizace však útok způsobil rozsáhlé problémy. Více než 140 systémů přestalo fungovat a přibližně 27 tisíc uživatelů muselo osobně změnit svá hesla. Narušeno bylo vyřizování refundací, vydávání zvýhodněných karet, služba Dial-a-Ride i rozšiřování bezkontaktního placení.

National Crime Agency vyčíslila ztráty a náklady na obnovu na 29 milionů liber. K usvědčení pachatelů pomohla také videa a snímky obrazovky nalezené na Flowersově počítači.

Celkový Flowersův trest zahrnuje vedle případu TfL také dva útoky proti americkým zdravotnickým organizacím SSM Health a Sutter Health. Za samotný útok na londýnskou dopravu dostal čtyři roky a osm měsíců, ke kterým soud přidal dalších deset měsíců.

EU uvalila dosud největší kybernetické sankce

Evropská unie přijala 13. července svůj dosud největší balík kybernetických sankcí. Opatření se týkají devíti osob a čtyř subjektů napojených podle evropských institucí na škodlivé aktivity podporující strategické cíle Ruska.

EU současně veřejně označila 16. centrum ruské tajné služby FSB za odpovědné za kybernetickou špionáž a sabotáže kritické infrastruktury v členských a partnerských zemích.

Sankce necílí pouze na příslušníky ruských zpravodajských služeb. Zahrnují také kyberzločince, hacktivisty a soukromé společnosti, které měly útočníkům poskytovat nástroje, infrastrukturu nebo jiné zázemí.

Opatření zahrnují zmrazení majetku, zákaz poskytovat sankcionovaným aktérům finanční prostředky a v případě jednotlivců také zákaz cestování do Evropské unie. Poprvé byl podobný evropský krok koordinován souběžně s Velkou Británií.

Nejdůležitější zranitelnosti týdne

Microsoft opravil dvě zero-day zranitelnosti, které již byly zneužívány při skutečných útocích. CVE-2026-56155 umožňuje zvýšení oprávnění v Active Directory Federation Services a CVE-2026-56164 zasahuje lokálně provozované servery SharePoint.

Aktivním útokům čelí také zařízení SonicWall SMA 1000. Zranitelnosti CVE-2026-15409 a CVE-2026-15410 mohou útočníci kombinovat a získat možnost spouštět na zařízení vlastní příkazy. Výrobce doporučuje nejen aktualizaci, ale také kontrolu případných stop kompromitace.

Kritická chyba CVE-2026-44747 v SAP NetWeaver Application Serveru ABAP má hodnocení 9,9 z 10. Přihlášenému útočníkovi s nízkým oprávněním může umožnit neoprávněný přístup k datům, jejich změnu nebo způsobení nedostupnosti systému. Aktivní zneužívání zatím potvrzeno nebylo.

Zoom opravil zranitelnost CVE-2026-53412 s hodnocením 9,8. Neautentizovanému útočníkovi může umožnit vzdálené převzetí uživatelského účtu. Dotčené jsou starší verze klientů a Meeting SDK pro Windows.

CISA nakonec zařadila chyby CVE-2026-25089 a CVE-2026-39808 ve FortiSandboxu do katalogu Known Exploited Vulnerabilities. Obě zranitelnosti umožňují spouštění neoprávněných příkazů a jsou prokazatelně zneužívány.

Načítání komentářů...

Zůstaňte v obraze

Přihlaste se k odběru našeho newsletteru a získejte nejnovější informace o kybernetické bezpečnosti přímo do vaší e-mailové schránky.

Vaše údaje jsou v bezpečí. Newsletter můžete kdykoliv odhlásit.