menu

2.8 C
Czech
Sobota 4. října 2025

Masivní útok na Kyjev: desítky dronů a raket zasáhly město i okolí

Ukrajinská metropole zažila další těžký nápor ruských útoků. Kyjev i okolní region čelily v noci na neděli masivnímu bombardování drony a raketami, které si vyžádalo oběti na životech a vážné škody na civilní infrastruktuře.

Kritická chyba v Google Gemini CLI ohrožuje uživatele

Google vydal opravu pro vážnou chybu v nástroji Gemini CLI. Bezpečnostní experti odhalili, že útočníci mohli zneužít prompt injection k provedení škodlivých příkazů, aniž by si toho uživatel všiml. Problém se objevil do 48 hodin od spuštění nástroje.

Útočníci schovávali škodlivé příkazy za neškodně vypadající řádky, často s využitím dlouhých mezer. Gemini CLI tak zobrazoval pouze „čistou“ část příkazu, zatímco zbytek – například odesílání systémových proměnných na cizí server – proběhl bez upozornění.

README jako zbraň

Klíčem k útoku byla přítomnost upraveného README.md souboru v balíčku kódu. Gemini CLI tento soubor automaticky čte, aby pochopil projekt. Zneužitím této funkce dokázali výzkumníci podstrčit příkazy, které nástroj sám provedl, včetně připojení ke vzdálenému serveru a exportu citlivých dat.

Šlo o kombinaci více slabin: slabé ověřování příkazů, zmatečný výpis ve výstupu nástroje a důvěřivost AI modelu. Jakmile uživatel jednou přidal neškodný příkaz jako grep do seznamu povolených, mohl útočník připojit nebezpečné příkazy za něj – například env | curl.

AI, která se chce zavděčit

Prompt injection zneužívá i přirozenou tendenci modelů „být užitečné“. README obsahovalo instrukce, které Gemini přijal jako důležité systémové kroky. Příkazy vypadaly jako „pomoc uživateli“, ale ve skutečnosti vedly k exfiltraci dat.

Výzkumníci upozornili, že pomocí stejného postupu lze spustit i extrémně nebezpečné příkazy typu rm -rf / nebo tzv. fork bombu. „To je přesně to, co mě na tom děsí,“ uvedl Sam Cox ze společnosti Tracebit.

Oprava je venku, ale riziko trvá

Google klasifikoval zranitelnost jako Prioritu 1 a Závažnost 1 – tedy nejvyšší stupeň hrozby. Minulý týden vydal opravenou verzi Gemini CLI 0.1.14. Uživatelé by měli neprodleně aktualizovat a spouštět nedůvěryhodné kódy pouze v sandboxu.

Zatímco nástroje od OpenAI nebo Anthropic podobnou slabinu neobsahují, případ Gemini ukazuje, jak snadno mohou AI asistenti podlehnout pečlivě skrytým útokům. A jak rychle se důvěra v automatizaci může obrátit proti samotným vývojářům.

Reklama
Reklama

Vybrali jsme pro vás

Pixel Buds Pro 2 dostaly přehled stavu baterie

Sluchátka Pixel Buds Pro 2 dostala další softwarové vylepšení. Nová aktualizace přináší upozornění na plné nabití i možnost sledovat stav baterie na všech spárovaných zařízeních. Google tak rozšiřuje pohodlí uživatelů, kteří už nemusí kontrolovat pouzdro manuálně.

Kindle přidává funkci, která čtenářům připomene děj knihy

Amazon představil novou generaci čtečky Kindle Scribe. Její hlavní novinkou je umělá inteligence, která pomáhá zapomnětlivým čtenářům. Funkce „Story So Far“ nabídne krátké shrnutí posledního přečteného úseku a připomene, co se v příběhu dělo.

NEJNOVĚJŠÍ ČLÁNKY

Tesla spustila prodej Cybertrucku v Kataru

Tesla rozšířila prodej o další trh na Blízkém východě. Cybertruck se nově prodává v Kataru. Jde o další krok po letošním vstupu do Saúdské Arábie a navazuje na dřívější působení v Emirátech. Automobilka tím posiluje záběr mimo Severní Ameriku.

Hamás musí podle Trumpa přijmout mírovou dohodu do nedělní půlnoci

Americký prezident Donald Trump dnes uvedl, že teroristické hnutí Hamás musí přijmout jeho mírový plán pro Pásmo Gazy do nedělních 18:00 washingtonského času (půlnoc z neděle na pondělí SELČ). Podle šéfa Bílého domu je to pro Hamás poslední šance a pokud skupina dohodu nepřijme, zažije peklo.Tak či onak však bude podle amerického prezidenta na Blízkém východě nastolen mír. Trump to dnes napsal na své sociální síti Truth Social.

Japonsko se kvůli kybernetickému útoku potýká s výpadkem dodávek piva

Největší japonský pivovar Asahi se stal terčem masivního kybernetického útoku, který způsobil výpadek systému. Incident přiměl společnost zastavit výrobu ve všech svých 30 továrnách po celé zemi. Pivo jí dojde do dvou až tří dnů. Na výpadek už se připravují maloobchodníci a hospody s dalšími podniky řeší změnu dodavatele.

Indie a Čína po pěti letech obnoví letecké spojení mezi některými svými městy

Indie a Čína plánují po pěti letech obnovit přímé lety mezi některými svými městy. S odvoláním na indické úřady o tom dnes informovala agentura AP. Země spolu vedou spory o území, v poslední době se ale vzájemné vztahy začínají zlepšovat.
Reklama

DOPORUČUJEME

Pixel Buds Pro 2 dostaly přehled stavu baterie

Sluchátka Pixel Buds Pro 2 dostala další softwarové vylepšení. Nová aktualizace přináší upozornění na plné nabití i možnost sledovat stav baterie na všech spárovaných zařízeních. Google tak rozšiřuje pohodlí uživatelů, kteří už nemusí kontrolovat pouzdro manuálně.

Kindle přidává funkci, která čtenářům připomene děj knihy

Amazon představil novou generaci čtečky Kindle Scribe. Její hlavní novinkou je umělá inteligence, která pomáhá zapomnětlivým čtenářům. Funkce „Story So Far“ nabídne krátké shrnutí posledního přečteného úseku a připomene, co se v příběhu dělo.

OnePlus 15 míří na trh s novým designem a extrémní odolností

OnePlus 15 se chystá na říjnovou premiéru a výrobce postupně odhaluje jeho podobu i výbavu. Telefon přinese nejen zásadní změny v designu, ale také špičkový výkon a neobvykle vysokou odolnost.

YouTube Premium přidává vyšší kvalitu zvuku a rychlejší přehrávání

YouTube rozšiřuje prémiové funkce a experimentuje s umělou inteligencí. Platící uživatelé získají lepší zvuk i větší kontrolu nad přehráváním, zároveň ale přichází test, který nemusí sednout každému. Do hudební aplikace totiž vstupuje AI host, jenž přerušuje poslech komentáři a historkami.

Apple testuje podporu pro chytré hodinky třetích stran

Nový kód v betaverzi iOS 26.1 naznačuje, že iPhony by mohly konečně fungovat i s chytrými hodinkami jiných výrobců. Funkce s názvem Notification Forwarding má umožnit přeposílání upozornění z telefonu na jedno vybrané zařízení. Apple Watch se ale do seznamu nepočítají.
Reklama
Reklama

NEJNOVĚJŠÍ ČLÁNKY

Tesla spustila prodej Cybertrucku v Kataru

Tesla rozšířila prodej o další trh na Blízkém východě. Cybertruck se nově prodává v Kataru. Jde o další krok po letošním vstupu do Saúdské Arábie a navazuje na dřívější působení v Emirátech. Automobilka tím posiluje záběr mimo Severní Ameriku.

Hamás musí podle Trumpa přijmout mírovou dohodu do nedělní půlnoci

Americký prezident Donald Trump dnes uvedl, že teroristické hnutí Hamás musí přijmout jeho mírový plán pro Pásmo Gazy do nedělních 18:00 washingtonského času (půlnoc z neděle na pondělí SELČ). Podle šéfa Bílého domu je to pro Hamás poslední šance a pokud skupina dohodu nepřijme, zažije peklo.Tak či onak však bude podle amerického prezidenta na Blízkém východě nastolen mír. Trump to dnes napsal na své sociální síti Truth Social.

Zelený milník: Solární energie se poprvé stala hlavním zdrojem elektřiny v EU

Podle nových údajů statistického úřadu Eurostat se stala solární energie poprvé hlavním zdrojem elektřiny v Evropské unii (EU). Celkově se v červnu podílela na její výrobě z 22 procent, čímž překonala jadernou energii.

Japonsko se kvůli kybernetickému útoku potýká s výpadkem dodávek piva

Největší japonský pivovar Asahi se stal terčem masivního kybernetického útoku, který způsobil výpadek systému. Incident přiměl společnost zastavit výrobu ve všech svých 30 továrnách po celé zemi. Pivo jí dojde do dvou až tří dnů. Na výpadek už se připravují maloobchodníci a hospody s dalšími podniky řeší změnu dodavatele.

Indie a Čína po pěti letech obnoví letecké spojení mezi některými svými městy

Indie a Čína plánují po pěti letech obnovit přímé lety mezi některými svými městy. S odvoláním na indické úřady o tom dnes informovala agentura AP. Země spolu vedou spory o území, v poslední době se ale vzájemné vztahy začínají zlepšovat.

Evropa musí proti dronům naléhavě zakročit, řekl finský premiér

Evropa svádí závod s časem, aby zlepšila svou obranyschopnost a vybudovala takzvanou zeď proti dronům. Současně musí zvýšit výdaje na obranu v rámci Severoatlantické aliance (NATO), řekl v Kodani finský ministr obrany Antti Häkkänen. Finský premiér Petteri Orpo zase vyzval Evropu, aby čelila hrozbám jako skutečná unie.

Dodání střel Tomahawk na Ukrajinu se podle Reuters zdá nepravděpodobné

Dodání amerických naváděných střel s plochou dráhou letu Tomahawk na Ukrajinu se zdá být nepravděpodobné, přesto mohou Spojené státy zemi napadené Ruskem poskytnout jiné zbraně dlouhého doletu. S odvoláním na své zdroje to napsala agentura Reuters. Důvodem je podle ní to, že stávající zásoby tomahawků jsou určeny především pro americké námořnictvo. Ruský prezident Vladimir Putin ve čtvrtek varoval, že dodání těchto střel na Ukrajinu spustí novou eskalaci.
Reklama
Reklama

NEJPOPULÁRNĚJŠÍ ČLÁNKY

NEJNOVĚJŠÍ ČLÁNKY

PR servis České tiskové kanceláře

O nás

Hlavními tématy na serveru World News 24 jsou zahraniční zpravodajství, ekonomika, politika a světové dění.

Kontaktujte nás: info@wn24.cz

Sledujte nás