Šios savaitės apžvalgoje dominuoja aktyviai išnaudojamų pažeidžiamumų banga plačiai naudojamoje įmonių infrastruktūroje — SharePoint, Zimbra, Citrix NetScaler, Check Point VPN tinkluose, FortiMail ir Zammad — kuriuos pažymėjo CISA, CERT-EU ar pačių gamintojų saugumo komandos kaip realiai atakuojamus. Lygiagrečiai toliau bręsta agentinio AI įrankiai: Google pristatė neprisijungus veikiančias galimybes ir nuotolinį MCP serverį, o AWS – interneto paieškos integraciją Claude agentams. Balso technologijų srityje NVIDIA paskelbė konkretų tarmių pritaikymo receptą kalbos atpažinimui, o AWS pademonstravo grafais pagrįstą agentinį samprotavimą tinklo gedimų priežastims nustatyti. Kartu savaitė atskleidžia tiek augantį atakų paviršių agentais valdomoje infrastruktūroje, tiek plečiamą praktinį įrankių rinkinį balso ir automatizavimo agentams kurti bei lokalizuoti.
Svarbiausios išvados
Šią savaitę paskelbta keletas kritinių, aktyviai išnaudojamų CVE (SharePoint, Zimbra, Citrix NetScaler, Check Point VPN, FortiMail, Zammad) — bet kokia kontaktų centro infrastruktūra, naudojanti šias sistemas, turėtų būti nedelsiant atnaujinta ir patikrinta.
NVIDIA tarmių pritaikymo receptas Nemotron ASR modeliui (Saudo Arabijos Najdi/Hijazi tarmės) siūlo pakartotinai naudojamą darbo eigą, verta testuoti komandoms, siekiančioms pagerinti STT tikslumą specifinėms tarmėms ar akcentams.
Google Antigravity SDK dabar palaiko visiškai neprisijungusias agentines darbo eigas naudojant Gemma 4 26B įrenginyje — aktualu komandoms, norinčioms sumažinti debesijos kaštus ar kurti agentus be interneto priklausomybės.
Google Cloud nuotolinis MCP serveris gcloud/BigQuery ir AWS AgentCore interneto paieškos vadovas rodo bręstančius modelius, kaip saugiai suteikti agentams izoliuotą įrankių prieigą — verta įvertinti kuriant įrankių iškvietimo architektūras.
Naujoji Gemini 'skills' funkcija rodo platesnę pramonės kryptį link pakartotinai naudojamų, automatiškai suaktyvinamų užduočių instrukcijų — toks modelis taikytinas ir balso agentų užklausų/įgūdžių valdymui.
GitHub atviro kodo AI pažeidžiamumų paieškos agentas primena, kad AI valdomus saugumo audito įrankius verta taikyti savo pačių agentų ir integracijų kodui dar prieš tai, kai tai padarys užpuolikai.
CERT-EU atnaujino pranešimą apie kritines Microsoft SharePoint Server spragas, patvirtindama aktyvų CVE-2026-50522 (CVSS 9.8) išnaudojimą — deserializacijos klaidą, leidžiančią nuotoliniu būdu vykdyti kodą. Tai dalis platesnės neseniai ištaisytų kritinių klaidų serijos — CVE-2026-32201, CVE-2026-45659, CVE-2026-56164 ir CVE-2026-58644 — kurios paveikia vietines (on-premise) SharePoint Server versijas, kai kurias galima išnaudoti be autentifikacijos.
„Microsoft Threat Intelligence“ užfiksavo CVE-2026-73570 — neautentifikuoto OS komandų injekcijos pažeidžiamumo Zimbra Collaboration Suite SNMP pranešimų kelyje — išnaudojimą. Užpuolikai jį aktyvavo specialiai suformuotais el. laiškais prieš internete pasiekiamus serverius, kuriuose įdiegtas nebūtinas zimbra-snmp paketas ir įjungti SNMP pranešimai, nereikalaujant autentifikacijos ar vartotojo veiksmų. Po išnaudojimo stebėta JSP webshell'ų diegimas, privilegijų eskalavimas iki root teisių, nuolatinė prieiga, kredencialų ir pašto dėžučių vagystė, judėjimas tarp Zimbra klasterio mazgų bei pritaikyta nuotolinės prieigos kenkėjiška programinė įranga. Zimbra ištaisė problemą versijoje 10.1.20 (išleista 2026-07-20); CVE viešai paskelbtas 2026-08-13, o „Microsoft“ stebėjo skenavimo ir išnaudojimo veiklą tiek laikotarpiu tarp pataisos ir paskelbimo, tiek po jo.
2026 m. rugsėjo 9 d. „Check Point“ išleido avarinius pataisymus dviem kritinėms pažeidžiamumams (CVE-2026-85102 ir CVE-2026-85103), abu su CVSS 9.8, veikiantiems Security Gateway, Security Management Server ir Spark Firewall diegimus, naudojančius Remote Access VPN arba Site-to-Site VPN. Abu trūkumai leidžia neautentifikuotiems nuotoliniams užpuolikams vykdyti savavališką kodą paveiktuose įrenginiuose. CERT-EU ragina nedelsiant taikyti pataisymus, pirmenybę teikiant į internetą nukreiptiems ir perimetro įrenginiams.
Citrix paskelbė apie 8 pažeidžiamumus, paveikiančius klientų valdomus NetScaler ADC ir NetScaler Gateway, įskaitant 2 kritines neautentifikuotas RCE spragas su CVSS 9.5 balu, kurias Citrix patvirtino kaip aktyviai išnaudojamas. CERT-EU ragina nedelsiant atnaujinti programinę įrangą ir atlikti kompromitavimo vertinimą internete prieinamiems įrenginiams. Kitos spragos apima HTTP užklausų kontrabandą, atminties perpildymo klaidas, vedančias prie RCE/DoS, politikos apėjimą ir TCP ISN prognozavimo problemą.
CISA į savo žinomų išnaudojamų pažeidžiamumų (KEV) katalogą įtraukė du „Zammad“ pažeidžiamumus, patvirtinusi aktyvų jų išnaudojimą. CVE-2026-102489 yra sesijos fiksavimo (session fixation) klaida, o CVE-2026-102490 susijęs su netinkamu teisių valdymu „Zammad“ klientų aptarnavimo/pagalbos sistemoje. Federalinės agentūros privalo šalinti šiuos pažeidžiamumus pagal Privalomąją veiklos direktyvą (BOD) 26-04, o CISA ragina visas organizacijas šiuos taisymus laikyti prioritetu.
CISA į Known Exploited Vulnerabilities (KEV) katalogą įtraukė CVE-2026-104286 – kelio perėjimo (path traversal) pažeidžiamumą Fortinet FortiMail sistemoje, patvirtinus, kad jis aktyviai išnaudojamas. Pagal direktyvą BOD 26-04 federalinės civilinės agentūros privalo prioritetizuoti šio pažeidžiamumo taisymą viešai prieinamuose įrenginiuose, ypač jei išnaudojimas suteikia visišką sistemos kontrolę. CISA rekomenduoja visoms organizacijoms, ne tik federalinėms agentūroms, prioritetizuoti KEV sąraše esančių pažeidžiamumų šalinimą.
„GitHub Security Lab“ sukūrė atviro kodo „Taskflow Agent“, kuris naudoja pritaikomus AI darbo eigos šablonus kodo saugumo auditui, ir juo rado bei pranešė apie daugiau nei 24 pažeidžiamumus „Android“ programose. Du detalūs pavyzdžiai rodo, kaip agentas atrado vartotojo vietos sekimo spragą „OsmAnd“ navigacijos programoje ir paskyros perėmimo grandinę „Wikipedia“ „Android“ programoje per deeplink nuorodų apdorojimo klaidą. Komanda pastebi, kad LLM gerai randa sudėtingas logines pažeidžiamumų klases ir gerai supranta API elgseną, tačiau sunkiai įvertina tikrą rimtumą ir dažnai generuoja klaidingus teigiamus rezultatus, todėl radiniai vis dar turi būti peržiūrimi žmogaus. Darbo eigos šablonai yra atviro kodo ir gali būti paleisti bet kuriame „GitHub“ saugykloje per „Copilot“ varomą codespace skriptą, tačiau tam reikia premium modelio užklausų ir gali užtrukti kelias valandas.
NVIDIA pristatė detalią darbo eigą, kaip pritaikyti daugiakalbį srautinį ASR modelį Nemotron 3.5 Saudo Arabijos dialektams (Najdi ir Hijazi). Naudojant minimalų duomenų kuravimą, „replay mixing“ su FLEURS duomenimis, trukme pagrįstą grupavimą ir dalinį enkoderio atšaldymą, žodžių klaidų dažnis (WER) tiksliniuose dialektuose sumažintas nuo 55,05% iki 29,96%, kartu šiek tiek pagerinant anglų ir kitų arabų dialektų atpažinimą. Straipsnyje taip pat aptariami dekodavimo pakeitimai ir kalbėtojų diarizacijos plėtiniai keliems kalbėtojams.
Google paskelbė, kad „Antigravity SDK“ dabar palaiko agentinių darbo eigų vykdymą lokaliai ir neprisijungus prie interneto, pradedant „Gemma 4 26B A4B“ modeliu per „Google AI Edge“ „LiteRT“. Kūrėjai gali kurti agentus, veikiančius visiškai įrenginyje, be debesijos API kaštų ar priklausomybės nuo interneto. Google taip pat pademonstravo hibridinį „Architect-Builder“ modelį, kai debesijos modelis („Gemini 3.8 Flash“) planuoja užduotis, o lokalus „Gemma 4 26B“ modelių pulkas atlieka pagrindinį darbą, neišsiunčiant šaltinio kodo į debesiją.
Allen Institute for AI (Ai2) atvėrė AstaBrief 8B modelio svorius – modelis, sukurtas ant Qwen3-8B pagrindo, kuris mokslinius klausimus ir surastas literatūros ištraukas paverčia cituotomis ataskaitomis. Jis jau veikia Ai2 platformoje Asta kaip 'Fast' režimas šalia Claude pagrindu veikiančio 'Thinking' režimo – ataskaitą vidutiniškai sugeneruoja per 51,1 sekundės, palyginti su 178,5 sekundės Claude procese, t. y. apie 3,5 karto greičiau. Modelis treniruotas naudojant prižiūrimą dokonfigūravimą (SFT) su 47 tūkst. pavyzdžių (iš 90 tūkst. filtruotų realių mokslininkų užklausų) ir DPO su apie 6 tūkst. porų, o didžiausią kokybės pokytį davė filtravimas pagal citavimo tankį.
NVIDIA pristatė detalią darbo eigą, kaip pritaikyti daugiakalbį srautinį ASR modelį Nemotron 3.5 Saudo Arabijos dialektams (Najdi ir Hijazi). Naudojant minimalų duomenų kuravimą, „replay mixing“ su FLEURS duomenimis, trukme pagrįstą grupavimą ir dalinį enkoderio atšaldymą, žodžių klaidų dažnis (WER) tiksliniuose dialektuose sumažintas nuo 55,05% iki 29,96%, kartu šiek tiek pagerinant anglų ir kitų arabų dialektų atpažinimą. Straipsnyje taip pat aptariami dekodavimo pakeitimai ir kalbėtojų diarizacijos plėtiniai keliems kalbėtojams.
„Google Cloud“ viešosios peržiūros režimu pristatė nuotolinį MCP serverį, suteikiantį AI agentams prieigą prie gcloud ir bq komandinės eilutės įrankių per du įrankius: run_gcloud_command ir run_bq_command. Serveris veikia izoliuotoje, tinklo apribojimais apsaugotoje smėlio dėžėje „Google Cloud“ infrastruktūroje, todėl agentams nereikia diegti ar palaikyti vietinių CLI dvejetainių failų. Autentifikacija vyksta per Agent Identity, OAuth 2.0 ir IAM, integruojama su Model Armor apsauga nuo prompt injection, palaikomas Cloud Audit Logging visiškam matomumui.
Google paskelbė, kad „Antigravity SDK“ dabar palaiko agentinių darbo eigų vykdymą lokaliai ir neprisijungus prie interneto, pradedant „Gemma 4 26B A4B“ modeliu per „Google AI Edge“ „LiteRT“. Kūrėjai gali kurti agentus, veikiančius visiškai įrenginyje, be debesijos API kaštų ar priklausomybės nuo interneto. Google taip pat pademonstravo hibridinį „Architect-Builder“ modelį, kai debesijos modelis („Gemini 3.8 Flash“) planuoja užduotis, o lokalus „Gemma 4 26B“ modelių pulkas atlieka pagrindinį darbą, neišsiunčiant šaltinio kodo į debesiją.
„Google“ pradėjo visuotinį „skills“ funkcijos diegimą „Gemini“ pokalbių programėlėje – tai leidžia asistentui pasikartojančias pokalbio instrukcijas paversti pakartotinai naudojamais trumpiniais, kuriuos jis automatiškai paleidžia, kai įvedamas atitinkamas užklausos tipas. Vartotojai gali derinti kelis „skills“ vienu metu sudėtingesnėms užduotims, pavyzdžiui, kartu pritaikant pageidaujamą rašymo stilių ir įmonės formatavimo taisykles. „Google“ planuoja, kad „skills“ ateityje pakeis dabartinę „Gems“ funkciją, o esami „Gems“ bus automatiškai konvertuojami į „skills“, kai ši funkcija bus nutraukta. Kol kas funkcija veikia tik 18 metų ir vyresniems vartotojams, platesnis prieinamumas numatytas vėliau.
AWS paskelbė žingsnis po žingsnio instrukciją, kaip suteikti Claude Desktop (veikiančiam per Amazon Bedrock) gyvą interneto prieigą per Amazon Bedrock AgentCore Gateway, taip užpildant spragą, kurią sukuria modelio mokymo duomenų atnaujinimo riba. Sąranka sujungia AWS IAM Identity Center SSO su Amazon Cognito kaip SAML-į-OAuth federacijos sluoksniu, kuris išduoda JWT žetonus, tikrinamus AgentCore Gateway kiekvienos užklausos metu. Pati Web Search funkcija yra suderinama su MCP ir veikia naudodama vidinį Amazon žiniatinklio indeksą, apimantį dešimtis milijardų dokumentų, todėl užklausos nepalieka AWS infrastruktūros ir nereikia trečiosios šalies API raktų. Šiuo metu funkcija pasiekiama tik trijuose AWS regionuose: us-east-1 (N. Virginia), eu-west-1 (Airija) ir ap-northeast-1 (Tokijas).
„Google Cloud“ viešosios peržiūros režimu pristatė nuotolinį MCP serverį, suteikiantį AI agentams prieigą prie gcloud ir bq komandinės eilutės įrankių per du įrankius: run_gcloud_command ir run_bq_command. Serveris veikia izoliuotoje, tinklo apribojimais apsaugotoje smėlio dėžėje „Google Cloud“ infrastruktūroje, todėl agentams nereikia diegti ar palaikyti vietinių CLI dvejetainių failų. Autentifikacija vyksta per Agent Identity, OAuth 2.0 ir IAM, integruojama su Model Armor apsauga nuo prompt injection, palaikomas Cloud Audit Logging visiškam matomumui.
Google paskelbė, kad „Antigravity SDK“ dabar palaiko agentinių darbo eigų vykdymą lokaliai ir neprisijungus prie interneto, pradedant „Gemma 4 26B A4B“ modeliu per „Google AI Edge“ „LiteRT“. Kūrėjai gali kurti agentus, veikiančius visiškai įrenginyje, be debesijos API kaštų ar priklausomybės nuo interneto. Google taip pat pademonstravo hibridinį „Architect-Builder“ modelį, kai debesijos modelis („Gemini 3.8 Flash“) planuoja užduotis, o lokalus „Gemma 4 26B“ modelių pulkas atlieka pagrindinį darbą, neišsiunčiant šaltinio kodo į debesiją.
NVIDIA išleidžia naują 64GB unifikuotos atminties DGX Spark konfigūraciją – asmeninį AI superkompiuterį, kurį nuo spalio 23 d. už 4 999 USD platins partneriai Acer, ASUS, Dell, HP, Gigabyte ir MSI. Sistema gali lokaliai paleisti iki 100 mlrd. parametrų modelius, o du įrenginiai gali būti sujungti per NVIDIA Sync Cluster Assistant, sujungiant atmintį iki 128GB ir palaikant iki 200 mlrd. parametrų modelius – tai suteikia iki 1,7x didesnį našumą NVIDIA Qwen 3.8 27B teste. Sistema iš karto veikia su NVIDIA Agent Toolkit, CUDA-X AI bibliotekomis, Nemotron modeliais bei palaiko Ollama, vLLM ir PyTorch.
AWS tyrėjai aprašo sistemą, kuri telekomunikacijų tinklą modeliuoja kaip nuolat atnaujinamą grafą ('skaitmeninį dvynį') ir naudoja AI agentus, vykdančius grafų algoritmų kaskadą (dekompozicija, klasterizavimas, centrališkumo reitingavimas), kad nustatytų gedimų pagrindines priežastis. Metodas pademonstruotas su NTT DOCOMO Mobile World Conference renginyje, teigiama, kad komercijose tinkluose gedimų priežasčių nustatymas sutrumpėjo nuo valandų iki minučių. Agentai taip pat konsultuojasi su incidentų žinių baze bei veiklos vadovais ir laikui bėgant gali pereiti nuo patariamojo vaidmens iki pilno savarankiško taisymo.
„Microsoft Research“ pristatė Quine – tyrimų sistemą, jungiančią daugiarūšį biologijos „pasaulio modelį“ su interaktyviu įrankiu, sujungiančiu AI modelius, mokslinę literatūrą, laboratorijos įrankius ir mokslininkus. Modelis mokomas bendrai iš genomikos, baltymų, chemijos, RNR/ląstelių būsenos ir bioatvaizdų duomenų, siekiant prognozuoti, kaip biologinės sistemos reaguos į intervencijas, prieš atliekant brangius laboratorinius eksperimentus. Kartu su Broad Institute (MIT ir Harvard) „Microsoft“ panaudojo Quine tūkstančių junginių prioritetizavimui pagal jų potencialą perkelti kasos vėžio ląsteles tarp terapiškai svarbių būsenų, o geriausiai įvertinti kandidatai buvo patvirtinti laboratorijoje per vieną savaitgalį. „Microsoft“ dabar atveria „Quine Fellows“ programą, suteikiančią ankstyvą prieigą atrinktiems mokslininkams, tačiau pabrėžia, kad sistema yra eksperimentinė, skirta tik tyrimams, ne klinikiniam naudojimui.
„Google Cloud“ TPU inžinerių komanda kartu su Ai2 nuo nulio atkūrė „Olmo 3 7B“ modelio pre-treniravimą naudodama MaxText — „Google“ JAX/XLA treniravimo karkasą, veikiantį TPU įrenginiuose vietoje originalaus Ai2 PyTorch/GPU sprendimo. Jie pasiekė sutapimą su Ai2 paskelbtais rezultatais ne tik treniravimo nuostolio kreivėje, bet ir keturiose nepriklausomose atskirtų (held-out) vertinimo plotmėse per visą ~5,93 trilijono žetonų, 1,41 mln. žingsnių 1 etapo treniravimą bei 2 etapo „annealing“ fazę. Šio darbo metu jie perkėlė į MaxText neįprastą „Olmo 3“ architektūrą (pertvarkytą normalizavimo bloką, QK-norm, 3:1 slankaus/globalaus dėmesio santykį) ir aptiko duomenų kraunimo klaidą, kuri tyliai „pagražino“ rezultatus dėl įsiminimo, o ne tikro mokymosi.
Google inžinieriai aprašo, kaip jie įgyvendino retą (sparse) erdvinio-laikinio dėmesio (attention) skaičiavimą vaizdo difuzijos modeliams TPU v6e lustuose, paversdami teorinį Sparse VideoGen (SVG) metodo retumą realiu aparatinės įrangos pagreičiu. Per kelis branduolio optimizavimo etapus (plytelių specializaciją, dydžio derinimą ir kaukės suderinimą su plytelėmis) jie sumažino dėmesio skaičiavimo laiką nuo 96,37 ms (naivus retas variantas) iki 32,76 ms – tai 2,40 karto greičiau nei tankus Splash Attention viename TPU v6e luste, naudojant 75,6 tūkst. token, 10 galvų ir 128 galvos dimensiją.
„Google DeepMind“ pristatė „SynthID Bio“ – vandenženklinimo technologiją, kuri įterpia nepastebimą, patikrinamą parašą į AI sukurtus baltymus ir jų 3D struktūras, nepakenkiant jų biologinei funkcijai. Sistema išbandyta su baltymų jungikliais (VEGF-A, SARS-CoV-2 spyglio RBD, PD-L1) naudojant „AlphaProteo“ ir modifikuotą „ProteinMPNN“, taip pat įdiegta į „AlphaFold 3“ difuzijos tinklą struktūrų vandenženklinimui. „DeepMind“ taip pat bendradarbiauja su Stanfordo „Hie“ laboratorija ir „Arc Institute“, pritaikydama metodą „Evo 2“ genominiam modeliui bakteriofagų genomų vandenženklinimui. Tikslas – sustiprinti biosaugumą, padedant DNR sintezės patikros teikėjams ir viešosioms duomenų bazėms patikrinti AI sukurtų biologinių dizainų kilmę.
CERT-EU atnaujino pranešimą apie kritines Microsoft SharePoint Server spragas, patvirtindama aktyvų CVE-2026-50522 (CVSS 9.8) išnaudojimą — deserializacijos klaidą, leidžiančią nuotoliniu būdu vykdyti kodą. Tai dalis platesnės neseniai ištaisytų kritinių klaidų serijos — CVE-2026-32201, CVE-2026-45659, CVE-2026-56164 ir CVE-2026-58644 — kurios paveikia vietines (on-premise) SharePoint Server versijas, kai kurias galima išnaudoti be autentifikacijos.
„Microsoft Threat Intelligence“ užfiksavo CVE-2026-73570 — neautentifikuoto OS komandų injekcijos pažeidžiamumo Zimbra Collaboration Suite SNMP pranešimų kelyje — išnaudojimą. Užpuolikai jį aktyvavo specialiai suformuotais el. laiškais prieš internete pasiekiamus serverius, kuriuose įdiegtas nebūtinas zimbra-snmp paketas ir įjungti SNMP pranešimai, nereikalaujant autentifikacijos ar vartotojo veiksmų. Po išnaudojimo stebėta JSP webshell'ų diegimas, privilegijų eskalavimas iki root teisių, nuolatinė prieiga, kredencialų ir pašto dėžučių vagystė, judėjimas tarp Zimbra klasterio mazgų bei pritaikyta nuotolinės prieigos kenkėjiška programinė įranga. Zimbra ištaisė problemą versijoje 10.1.20 (išleista 2026-07-20); CVE viešai paskelbtas 2026-08-13, o „Microsoft“ stebėjo skenavimo ir išnaudojimo veiklą tiek laikotarpiu tarp pataisos ir paskelbimo, tiek po jo.
2026 m. rugsėjo 9 d. „Check Point“ išleido avarinius pataisymus dviem kritinėms pažeidžiamumams (CVE-2026-85102 ir CVE-2026-85103), abu su CVSS 9.8, veikiantiems Security Gateway, Security Management Server ir Spark Firewall diegimus, naudojančius Remote Access VPN arba Site-to-Site VPN. Abu trūkumai leidžia neautentifikuotiems nuotoliniams užpuolikams vykdyti savavališką kodą paveiktuose įrenginiuose. CERT-EU ragina nedelsiant taikyti pataisymus, pirmenybę teikiant į internetą nukreiptiems ir perimetro įrenginiams.
Citrix paskelbė apie 8 pažeidžiamumus, paveikiančius klientų valdomus NetScaler ADC ir NetScaler Gateway, įskaitant 2 kritines neautentifikuotas RCE spragas su CVSS 9.5 balu, kurias Citrix patvirtino kaip aktyviai išnaudojamas. CERT-EU ragina nedelsiant atnaujinti programinę įrangą ir atlikti kompromitavimo vertinimą internete prieinamiems įrenginiams. Kitos spragos apima HTTP užklausų kontrabandą, atminties perpildymo klaidas, vedančias prie RCE/DoS, politikos apėjimą ir TCP ISN prognozavimo problemą.
CISA į savo žinomų išnaudojamų pažeidžiamumų (KEV) katalogą įtraukė du „Zammad“ pažeidžiamumus, patvirtinusi aktyvų jų išnaudojimą. CVE-2026-102489 yra sesijos fiksavimo (session fixation) klaida, o CVE-2026-102490 susijęs su netinkamu teisių valdymu „Zammad“ klientų aptarnavimo/pagalbos sistemoje. Federalinės agentūros privalo šalinti šiuos pažeidžiamumus pagal Privalomąją veiklos direktyvą (BOD) 26-04, o CISA ragina visas organizacijas šiuos taisymus laikyti prioritetu.
„GitHub Security Lab“ sukūrė atviro kodo „Taskflow Agent“, kuris naudoja pritaikomus AI darbo eigos šablonus kodo saugumo auditui, ir juo rado bei pranešė apie daugiau nei 24 pažeidžiamumus „Android“ programose. Du detalūs pavyzdžiai rodo, kaip agentas atrado vartotojo vietos sekimo spragą „OsmAnd“ navigacijos programoje ir paskyros perėmimo grandinę „Wikipedia“ „Android“ programoje per deeplink nuorodų apdorojimo klaidą. Komanda pastebi, kad LLM gerai randa sudėtingas logines pažeidžiamumų klases ir gerai supranta API elgseną, tačiau sunkiai įvertina tikrą rimtumą ir dažnai generuoja klaidingus teigiamus rezultatus, todėl radiniai vis dar turi būti peržiūrimi žmogaus. Darbo eigos šablonai yra atviro kodo ir gali būti paleisti bet kuriame „GitHub“ saugykloje per „Copilot“ varomą codespace skriptą, tačiau tam reikia premium modelio užklausų ir gali užtrukti kelias valandas.
NVIDIA pristatė detalią darbo eigą, kaip pritaikyti daugiakalbį srautinį ASR modelį Nemotron 3.5 Saudo Arabijos dialektams (Najdi ir Hijazi). Naudojant minimalų duomenų kuravimą, „replay mixing“ su FLEURS duomenimis, trukme pagrįstą grupavimą ir dalinį enkoderio atšaldymą, žodžių klaidų dažnis (WER) tiksliniuose dialektuose sumažintas nuo 55,05% iki 29,96%, kartu šiek tiek pagerinant anglų ir kitų arabų dialektų atpažinimą. Straipsnyje taip pat aptariami dekodavimo pakeitimai ir kalbėtojų diarizacijos plėtiniai keliems kalbėtojams.
„Google Cloud“ viešosios peržiūros režimu pristatė nuotolinį MCP serverį, suteikiantį AI agentams prieigą prie gcloud ir bq komandinės eilutės įrankių per du įrankius: run_gcloud_command ir run_bq_command. Serveris veikia izoliuotoje, tinklo apribojimais apsaugotoje smėlio dėžėje „Google Cloud“ infrastruktūroje, todėl agentams nereikia diegti ar palaikyti vietinių CLI dvejetainių failų. Autentifikacija vyksta per Agent Identity, OAuth 2.0 ir IAM, integruojama su Model Armor apsauga nuo prompt injection, palaikomas Cloud Audit Logging visiškam matomumui.
Google paskelbė, kad „Antigravity SDK“ dabar palaiko agentinių darbo eigų vykdymą lokaliai ir neprisijungus prie interneto, pradedant „Gemma 4 26B A4B“ modeliu per „Google AI Edge“ „LiteRT“. Kūrėjai gali kurti agentus, veikiančius visiškai įrenginyje, be debesijos API kaštų ar priklausomybės nuo interneto. Google taip pat pademonstravo hibridinį „Architect-Builder“ modelį, kai debesijos modelis („Gemini 3.8 Flash“) planuoja užduotis, o lokalus „Gemma 4 26B“ modelių pulkas atlieka pagrindinį darbą, neišsiunčiant šaltinio kodo į debesiją.
AWS paskelbė žingsnis po žingsnio instrukciją, kaip suteikti Claude Desktop (veikiančiam per Amazon Bedrock) gyvą interneto prieigą per Amazon Bedrock AgentCore Gateway, taip užpildant spragą, kurią sukuria modelio mokymo duomenų atnaujinimo riba. Sąranka sujungia AWS IAM Identity Center SSO su Amazon Cognito kaip SAML-į-OAuth federacijos sluoksniu, kuris išduoda JWT žetonus, tikrinamus AgentCore Gateway kiekvienos užklausos metu. Pati Web Search funkcija yra suderinama su MCP ir veikia naudodama vidinį Amazon žiniatinklio indeksą, apimantį dešimtis milijardų dokumentų, todėl užklausos nepalieka AWS infrastruktūros ir nereikia trečiosios šalies API raktų. Šiuo metu funkcija pasiekiama tik trijuose AWS regionuose: us-east-1 (N. Virginia), eu-west-1 (Airija) ir ap-northeast-1 (Tokijas).
CERT-EU atnaujino pranešimą apie kritines Microsoft SharePoint Server spragas, patvirtindama aktyvų CVE-2026-50522 (CVSS 9.8) išnaudojimą — deserializacijos klaidą, leidžiančią nuotoliniu būdu vykdyti kodą. Tai dalis platesnės neseniai ištaisytų kritinių klaidų serijos — CVE-2026-32201, CVE-2026-45659, CVE-2026-56164 ir CVE-2026-58644 — kurios paveikia vietines (on-premise) SharePoint Server versijas, kai kurias galima išnaudoti be autentifikacijos.
„Microsoft Threat Intelligence“ užfiksavo CVE-2026-73570 — neautentifikuoto OS komandų injekcijos pažeidžiamumo Zimbra Collaboration Suite SNMP pranešimų kelyje — išnaudojimą. Užpuolikai jį aktyvavo specialiai suformuotais el. laiškais prieš internete pasiekiamus serverius, kuriuose įdiegtas nebūtinas zimbra-snmp paketas ir įjungti SNMP pranešimai, nereikalaujant autentifikacijos ar vartotojo veiksmų. Po išnaudojimo stebėta JSP webshell'ų diegimas, privilegijų eskalavimas iki root teisių, nuolatinė prieiga, kredencialų ir pašto dėžučių vagystė, judėjimas tarp Zimbra klasterio mazgų bei pritaikyta nuotolinės prieigos kenkėjiška programinė įranga. Zimbra ištaisė problemą versijoje 10.1.20 (išleista 2026-07-20); CVE viešai paskelbtas 2026-08-13, o „Microsoft“ stebėjo skenavimo ir išnaudojimo veiklą tiek laikotarpiu tarp pataisos ir paskelbimo, tiek po jo.
2026 m. rugsėjo 9 d. „Check Point“ išleido avarinius pataisymus dviem kritinėms pažeidžiamumams (CVE-2026-85102 ir CVE-2026-85103), abu su CVSS 9.8, veikiantiems Security Gateway, Security Management Server ir Spark Firewall diegimus, naudojančius Remote Access VPN arba Site-to-Site VPN. Abu trūkumai leidžia neautentifikuotiems nuotoliniams užpuolikams vykdyti savavališką kodą paveiktuose įrenginiuose. CERT-EU ragina nedelsiant taikyti pataisymus, pirmenybę teikiant į internetą nukreiptiems ir perimetro įrenginiams.
Citrix paskelbė apie 8 pažeidžiamumus, paveikiančius klientų valdomus NetScaler ADC ir NetScaler Gateway, įskaitant 2 kritines neautentifikuotas RCE spragas su CVSS 9.5 balu, kurias Citrix patvirtino kaip aktyviai išnaudojamas. CERT-EU ragina nedelsiant atnaujinti programinę įrangą ir atlikti kompromitavimo vertinimą internete prieinamiems įrenginiams. Kitos spragos apima HTTP užklausų kontrabandą, atminties perpildymo klaidas, vedančias prie RCE/DoS, politikos apėjimą ir TCP ISN prognozavimo problemą.
CISA į savo žinomų išnaudojamų pažeidžiamumų (KEV) katalogą įtraukė du „Zammad“ pažeidžiamumus, patvirtinusi aktyvų jų išnaudojimą. CVE-2026-102489 yra sesijos fiksavimo (session fixation) klaida, o CVE-2026-102490 susijęs su netinkamu teisių valdymu „Zammad“ klientų aptarnavimo/pagalbos sistemoje. Federalinės agentūros privalo šalinti šiuos pažeidžiamumus pagal Privalomąją veiklos direktyvą (BOD) 26-04, o CISA ragina visas organizacijas šiuos taisymus laikyti prioritetu.
·CISA Advisories
AI savaitės apžvalga · 2026-09-28 – 2026-10-05 · TENESYS AI NEWS