1. července zveřejnila OpenAI společně s Hugging Face prohlášení, ve kterém potvrdila, že za průnikem který Hugging Face ohlásila o pět dní dříve nestál žádný externí útočník. Způsobily jej modely OpenAI. Podle firmy šlo o kombinaci modelu GPT-5.6 Sol a nejmenovaného, ještě schopnějšího předprodukčního modelu.

Modely zřetězily zranitelnosti napříč výzkumným prostředím OpenAI a produkční infrastrukturou Hugging Face, aby získaly řešení testů přímo z produkční databáze Hugging Face.

Cílem nebyla sabotáž, modely byly hodnoceny v benchmarku ExploitGym, který měří, zda agent dokáže vyvinout funkční exploity. OpenAI označila celý případ za „bezprecedentní kybernetický incident“ a uvedla, že vyšetřování stále pokračuje.

OpenAI provozuje tato testovací v prostředí izolovaně, se záměrnou výjimkou v podobě možnosti instalovat balíčky. Odchozí síťový provoz byl povolen výhradně přes interně provozovaný software třetí strany, který slouží jako proxy a cache pro balíčkové registry.

Modely podle OpenAI vynaložily značné množství výpočetního výkonu na hledání cesty ven a poté identifikovaly a zneužily dosud neznámou zranitelnost právě v této proxy. Odtud eskalovaly oprávnění a pohybovaly se laterálně výzkumným testovacím prostředím, dokud nedosáhly endpointu se skutečným přístupem k internetu. Jakmile byly online, odvodily, že Hugging Face má řešení související s ExploitGymem a začaly hledat cestu dovnitř.

Podle OpenAI zřetězily několik útočných vektorů včetně odcizených přihlašovacích údajů a zranitelností typu zero-day až k cestě umožňující vzdálené spuštění kódu na serverech Hugging Face.

Vlastní prohlášení Hugging Face z 16. července popisuje událost z pohledu obránce. Útočník eskaloval na přístup na úrovni tenantu, získal cloudové a clusterové přihlašovací údaje a přes víkend se laterálně přesunul do několika interních clusterů. Firma potvrdila neoprávněný přístup k omezené množině interních datových sad a k několika přihlašovacím údajům používaným jejími službami, nenašla však žádné důkazy o manipulaci s veřejnými modely ani datovými sadami a svůj softwarový dodavatelský řetězec ověřila jako čistý.

Zajímavé také je že Hugging Face spustila forenzní analýzu na modelu GLM 5.2 na vlastní infrastruktuře.

Generální ředitel Clem Delangue označil spolupráci s OpenAI za doklad toho, že bezpečnost AI se nevyřeší v utajení, ale otevřeně a společně.

Ruská skupina LAUNDRY BEAR zneužívá zero-day v Zimbře ke krádeži emailů

Koalice více než dvaceti zpravodajských a kyberbezpečnostních agentur vydala společné varování, že hackeři podporovaní ruským státem nepozorovaně vysávají poštovní schránky západních organizací, které provozují Zimbra Collaboration Suite (ZCS).

Varování publikované pod označením AA26-204A agenturami NSA, FBI, CISA a jejich mezinárodními partnery včetně českého NÚKIBu, připisuje kampaň skupině sledované především pod jménem LAUNDRY BEAR, známé také jako Void Blizzard, CL-STA-1114 a TA488.

Aktivita probíhá minimálně od července 2025 a podle agentur jde téměř jistě o zpravodajský sběr informací ve prospěch Ruské federace, nikoli o finančně motivovanou operaci. Mezi cíli figurují obranný průmysl, státní správa i samospráva, školství, energetika, orgány činné v trestním řízení, média, nevládní organizace a technologický sektor.

Technickým jádrem kampaně je zranitelnost CVE-2025-66376, chyba typu cross-site scripting (CWE-79) v klasickém webmailovém rozhraní Zimbry.

Chyba byla opravena v listopadu 2025 (ve verzích ZCS 10.0.18 a 10.1.13) a NVD databáze zveřejnila CVE 5. ledna 2026, jenže skupina LAUNDRY BEAR ji zneužívala už od července 2025. V době, kdy ji poprvé nasadila, tedy skutečně šlo o zero-day, a dodnes je aktivně zneužívána proti organizacím, které dosud neaktualizovaly.

Certighost: Chyba v AD CS umožňovala běžnému doménovému uživateli vydávat se za řadič domény

Bezpečnostní výzkumníci H0j3n a Aniq Fakhrul zveřejnili 24. července zranitelnost služby Microsoft Active Directory Certificate Services (AD CS) s krycím názvem Certighost, která uživateli s nízkými oprávněními umožňovala získat certifikát patřící řadiči domény a následně se pod identitou tohoto stroje autentizovat.

Podstata slabiny leží v záložním mechanismu vydávání certifikátů, který se v AD CS označuje jako chase. Pokud certifikační autorita nedokáže dohledat informace o subjektu, jenž o certifikát žádá, umožňuje protokol pro zápis certifikátů, aby sám požadavek určil, který adresářový server má autorita kontaktovat a který objekt počítače má rozřešit.

Účet počítače pod kontrolou útočníka poskytl platnou doménovou identitu potřebnou k tomu, aby autorita prošla vlastním ověřovacím krokem, zatímco identita nakonec zapsaná do vydaného certifikátu patřila cílovému řadiči domény. Microsoft chybu klasifikoval jako nesprávnou autorizaci (CWE-285).

K 24. červenci neexistovala od primárních zdrojů žádná zpráva o zneužívání v reálném provozu a zranitelnost se neobjevila ani v katalogu známých zneužívaných zranitelností (KEV) agentury CISA.

Microsoft opravu vydal už 14. července, pod označením CVE-2026-54121.

Falešný plugin pro Notepad++

Ukrajinský tým CERT-UA zveřejnil novou kampaň, ve které je škodlivá DLL knihovna vydávající se za plugin pro Notepad++ využita ke kompromitaci systému Windows.

Agentura přisuzuje tuto aktivitu proruské skupině označované jako UAC-0099, kterou CERT-UA veřejně dokumentuje od června 2023. Skupina má za sebou špionážní operace proti ukrajinským státním orgánům, obranným složkám a podnikům obranného průmyslu. Stejná skupina dříve zneužila zranitelnost CVE-2023-38831 v WinRARu k doručení malwaru LONEPAGE a v poslední době šířila phishingem loader MATCHBOIL, backdoor MATCHWOK a stealer DRAGSTARE.

Server BleepingComputer uvádí, že UAC-0099 bývá spojováno také se zajišťováním prvotního přístupu pro operace skupiny APT44 (Sandworm).