Przejdź do treści
niedziela, 4 października 2026
Tenesys AI News
Subskrypcja

Wszystkie wiadomości

TENESYS AI NEWS śledzi najważniejsze wiadomości o AI i wyjaśnia, co się zmieniło, dlaczego to ważne i czy technologię warto przetestować.

CISA ostrzega przed dwiema aktywnie wykorzystywanymi lukami w Zammad

CISA dodała dwie luki w Zammad do katalogu znanych wykorzystywanych podatności (KEV) po potwierdzeniu ich aktywnego wykorzystania. CVE-2026-102489 to luka session fixation, a CVE-2026-102490 dotyczy nieprawidłowego zarządzania uprawnieniami w platformie helpdesk/obsługi klienta Zammad. Agencje federalne muszą je usunąć zgodnie z Dyrektywą Operacyjną (BOD) 26-04, a CISA zachęca wszystkie organizacje do priorytetowego traktowania tych poprawek.

CISA Advisories

CISA dodaje aktywnie wykorzystywaną lukę FortiMail do katalogu KEV

CISA dodała CVE-2026-104286, lukę typu path traversal w Fortinet FortiMail, do katalogu Known Exploited Vulnerabilities (KEV) po potwierdzeniu aktywnego wykorzystywania jej w praktyce. Zgodnie z dyrektywą BOD 26-04 federalne agencje cywilne muszą priorytetowo traktować łatanie tej luki na zasobach dostępnych publicznie, zwłaszcza gdy umożliwia ona pełną kontrolę nad systemem. CISA zaleca wszystkim organizacjom, nie tylko agencjom federalnym, priorytetowe usuwanie luk z listy KEV.

CISA Advisories

Cisco Talos ujawnia chińską grupę UAT-11587 wykorzystującą nowy backdoor 'Antino' przeciwko rządom azjatyckim

Cisco Talos ujawniło klaster zagrożeń powiązany z Chinami, śledzony jako UAT-11587, który od września 2025 r. atakuje organizacje rządowe, obronne, dyplomatyczne i polityczne na Tajwanie, w Indiach, na Filipinach, w Kambodży, Pakistanie, Tajlandii, Mjanmie i Syrii. Grupa dostarcza wcześniej nieudokumentowany backdoor napisany w Rust dla Windows o nazwie Antino za pomocą spear-phishingu z podszywaniem się pod nadawców i fałszywym widgetem załącznika Gmail. Antino komunikuje się potajemnie przez Microsoft 365 (Outlook/OneDrive za pośrednictwem Microsoft Graph) zamiast tradycyjnego serwera C2, a grupa intensywnie korzysta z infrastruktury Cloudflare do dostarczania i przechowywania ładunków. Talos wykrył około 350 zainfekowanych punktów końcowych w ośmiu krajach, przy czym największa fala objęła około 57 punktów w Indiach w ciągu dwóch dni.

Cisco Talos

CERT-EU ostrzega przed aktywnie wykorzystywanymi krytycznymi lukami RCE w SharePoint

CERT-EU zaktualizowało ostrzeżenie dotyczące krytycznych luk w Microsoft SharePoint Server, potwierdzając aktywne wykorzystywanie CVE-2026-50522 (CVSS 9.8) — błędu deserializacji umożliwiającego zdalne wykonanie kodu. To część szerszej serii niedawno załatanych krytycznych błędów — CVE-2026-32201, CVE-2026-45659, CVE-2026-56164 i CVE-2026-58644 — dotyczących lokalnych (on-premise) instalacji SharePoint Server, z których niektóre można wykorzystać bez uwierzytelnienia.

CERT-EU

Microsoft śledzi aktywną eksploatację niezautoryzowanej luki w serwerze pocztowym Zimbra (CVE-2026-73570)

Microsoft Threat Intelligence udokumentował eksploatację CVE-2026-73570, niezautoryzowanej luki typu OS command-injection w ścieżce powiadomień SNMP w Zimbra Collaboration Suite. Atakujący wywoływali ją za pomocą specjalnie spreparowanych wiadomości e-mail skierowanych przeciwko serwerom dostępnym z internetu, na których zainstalowano opcjonalny pakiet zimbra-snmp z włączonymi powiadomieniami SNMP, co nie wymagało ani uwierzytelnienia, ani interakcji użytkownika. Działania po eksploatacji obejmowały instalację webshelli JSP, eskalację uprawnień do roota, utrzymanie trwałego dostępu, kradzież danych uwierzytelniających i skrzynek pocztowych, ruch boczny między klastrami Zimbra oraz niestandardowe szkodliwe oprogramowanie do zdalnego dostępu. Zimbra naprawiła problem w wersji 10.1.20 (wydanej 20 lipca 2026 r.); CVE zostało publicznie ujawnione 13 sierpnia 2026 r., a Microsoft zaobserwował aktywność skanującą i eksploatacyjną zarówno w okresie między udostępnieniem łatki a ujawnieniem, jak i po nim.

Microsoft Security

Krytyczne luki RCE wykryte w bramach VPN Check Point

9 września 2026 roku Check Point wydał awaryjne poprawki (hotfixes) dla dwóch krytycznych podatności (CVE-2026-85102 i CVE-2026-85103), obu z oceną CVSS 9.8, wpływających na wdrożenia Security Gateway, Security Management Server oraz Spark Firewall korzystające z Remote Access VPN lub Site-to-Site VPN. Obie luki pozwalają niezautoryzowanym zdalnym atakującym na wykonanie dowolnego kodu na podatnych urządzeniach. CERT-EU wzywa do natychmiastowego wdrożenia poprawek, priorytetowo traktując urządzenia dostępne z internetu i te zlokalizowane na obrzeżu sieci (perimeter).

CERT-EU

Krytyczne luki w Citrix NetScaler aktywnie wykorzystywane

Citrix ujawnił 8 podatności dotyczących zarządzanych przez klienta NetScaler ADC i NetScaler Gateway, w tym 2 krytyczne, niewymagające uwierzytelnienia luki RCE o CVSS 9.5, które Citrix potwierdza jako aktywnie wykorzystywane. CERT-EU wzywa do natychmiastowego załatania i przeprowadzenia oceny kompromitacji urządzeń dostępnych z internetu. Pozostałe luki obejmują HTTP request smuggling, błędy przepełnienia pamięci prowadzące do RCE/DoS, obejście polityki oraz problem z przewidywalnością TCP ISN.

CERT-EU
Voice AI· Ważne· 🧪 Warte przetestowania

NVIDIA publikuje przepis na fine-tuning rozpoznawania mowy dla konkretnych dialektów z Nemotron

NVIDIA opublikowała szczegółowy workflow do fine-tuningu swojego wielojęzycznego, strumieniowego modelu Nemotron 3.5 ASR na saudyjskich dialektach arabskich (nadżdyjskim i hidżaskim). Przy minimalnej kuracji danych, mieszaniu replay z danymi FLEURS, bucketingu opartym na czasie trwania oraz częściowym odmrażaniu enkodera, zmniejszono wskaźnik błędu słów (WER) dla docelowych dialektów z 55,05% do 29,96%, jednocześnie nieznacznie poprawiając wyniki dla języka angielskiego i innych dialektów arabskich. We wpisie omówiono też modyfikacje dekodowania oraz rozszerzenia diaryzacji mówców dla transkrypcji wielomówcowej.

NVIDIA Developer
Agenci· Ważne· 🧪 Warte przetestowania

Google Cloud uruchamia zdalny serwer MCP z dostępem do CLI gcloud i BigQuery

Google Cloud wprowadził, w wersji public preview, zdalny serwer MCP, który udostępnia narzędzia wiersza poleceń gcloud i bq agentom AI za pośrednictwem dwóch narzędzi: run_gcloud_command i run_bq_command. Serwer działa w izolowanym, ograniczonym sieciowo środowisku sandbox w infrastrukturze Google Cloud, eliminując konieczność instalowania i utrzymywania lokalnych binariów CLI przez agentów. Wykorzystuje Agent Identity, OAuth 2.0 i IAM do uwierzytelniania, integruje się z Model Armor w celu wykrywania prompt injection oraz obsługuje Cloud Audit Logging zapewniający pełną widoczność wywołań narzędzi.

Google Cloud AI
Agenci· Ważne· 🧪 Warte przetestowania

Antigravity SDK od Google dodaje wsparcie dla lokalnych modeli offline z Gemma 4 26B

Google ogłosił, że jego Antigravity SDK obsługuje teraz uruchamianie agentowych przepływów pracy lokalnie i offline, z początkowym wsparciem dla Gemma 4 26B A4B działającego poprzez LiteRT z Google AI Edge. Deweloperzy mogą budować agentów działających całkowicie na urządzeniu, bez kosztów API w chmurze czy zależności od internetu. Google zademonstrował również hybrydowy wzorzec 'Architect-Builder', w którym model chmurowy (Gemini 3.8 Flash) planuje zadania, a lokalny rój instancji Gemma 4 26B wykonuje ciężką pracę, utrzymując kod źródłowy poza chmurą.

Google Developers