crvena/pilula
CP.STR.02 LIVE SYNC 23:29
SOS
FEED · SVE prikazano 1–10 od 868
SORT
0868
Vesti
17. SEP 2026.
Tech-ish

Klod sme da nađe propust, ali da piše exploit može samo za određene korisnike iz Amerike

Anthropic je 1. septembra objavio Fable 5.1 i Mythos 5.1, i tom prilikom ponovo povukao granice onoga što modeli smeju da rade u bezbednosnim okvirima. Fable, koji je dostupan svima, sada sme da traži propuste u softveru, ali ne i da piše alat kojim se oni iskorišćavaju (exploit). Mythos nema to ograničenje, ali njega dobijaju samo proverene organizacije iz Sjedinjenih Država, bilo da je reč o braniocima računarskih mreža ili o istraživačima u biologiji. Vredi se podsetiti kako je do ovoga došlo. Fable 5 je izašao 10. juna, a već sutradan je neko probio njegov bezbednosni filter, o čemu smo pisali. Pošto su istraživači iz Amazona pokazali kako se filter zaobilazi, američko ministarstvo trgovine je naložilo da se pristup zabrani stranim državljanima, pa su oba modela bila ugašena 19 dana i vratila se na tržište tek 30. juna. Uz nova izdanja sada stižu i blaže kočnice: bezbednosni filter se u Claude Code-u pali oko 60 odsto ređe nego pre, a onaj za biologiju čak 85 odsto ređe na običnim medicinskim pitanjima. Sve što model napiše od sada nosi statistički vodeni žig, nevidljiv u tekstu, uveden zbog obaveza iz evropskog zakona o veštačkoj inteligenciji. Alat kojim se taj žig prepoznaje još nije javan, nego je u zatvorenom probnom radu za regulatore, istraživače i proveravače činjenica. Cena tokena je ostala ista, ali je čitanje iz keša pojeftinilo sa jednog dolara na 25 centi po milionu tokena, pa tipičan posao ispada za oko četvrtinu jeftiniji.

0867
Vesti
16. SEP 2026.
TechCrunch

U avgustu bio prejak za trening, u septembru pušten među korisnike kao AGI

OpenAI je 3. septembra objavio Astru, model čiji su razvoj preko leta sami usporavali. Podsetnik: 7. avgusta su prekinuli trening najnovijeg modela jer je na internim testovima dogurao do najvišeg stepena rizika u sajber sposobnostima. Dva dana pre izlaska kompanija je zvanično potvrdila da Astra prelazi prag koji zovu kritičnim. Po njihovom opisu, model ume sam da pronađe do tada nepoznat propust u softveru i da ga iskoristi, bez čoveka koji ga vodi korak po korak. To je prvi put da svome modelu pripisuju takvu sposobnost. Uprkos svim upozorenjima i skepsi, model je izašao i predstavio se u novom svetlu, tj. kroz vrlo smelu tvrdnju. Predsednik kompanije Greg Brockman je novinarima poručio: dobrodošli u eru AGI-ja, a model je nazvao generacijskim skokom u odnosu na prethodnike. Pod tim pojmom se podrazumeva mašina koja ima intelektualne sposobnosti kao i čovek, ali dogovorene definicije ni testa nema, pa svaka kompanija sama presuđuje da li ga je dostigla ili nije. Uz tu objavu idu i zaštite koje najjače sajber sposobnosti otključavaju samo odabranima. Prvo su ga dobile firme iz programa Daybreak, u koji se ulazi prijavom i detaljnom proverom, a zatim korisnici Plus, Pro, Business i Enterprise paketa, kroz API i preko Amazonovog cloud servisa. OpenAI tvrdi da su zaštite dovoljne da rizik od teške štete svedu na prihvatljiv nivo. Već sutradan se Sam Altman izvinjavao pretplatnicima koji novi model nisu zatekli u svojim nalozima, jer je izlazak išao u fazama — u redu su nestrpljivo čekali mnogi, kao za šiš ćevapom u Bulevaru gladi negde iza ponoći.

0866
Vesti
16. SEP 2026.
The Hacker News

Kineski modeli prosleđivali korisnička pitanja Klodu, pa procurele i državne tajne

Anthropic je objavio izveštaj od 154 strane u kom tvrdi da je sedam kineskih laboratorija između maja i jula izvuklo oko 190 miliona upita iz Kloda. Postupak se zove destilacija: tuđi model ne može da se kopira, ali može da se ispituje u nedogled i tako uči sopstveni model. Najveći deo upita pripisan je nalozima povezanim sa Alibabom, 151 milion razmena, u piku oko tri miliona dnevno, kroz preko 3.500 lažnih naloga. Cilj nisu bili obični odgovori nego zapisi Klodovog rezonovanja, dakle način na koji dolazi do rešenja. Najčudniji deo izveštaja tiče se Moonshota i DeepSeeka. Anthropic tvrdi da su ta dva modela pitanja svojih korisnika potajno prosleđivala Klodu, pa im odgovore vraćala kao svoje. Kod Moonshota je za desetak dana preusmereno oko 300.000 zahteva, sa preko 5.380 lažnih naloga. I tu se destilacija okrenula protiv varalica. Među prosleđenim pitanjima bilo je i onih iz kineskog nadzornog aparata: u jednom je korisnik, za kog Anthropic procenjuje da je povezan sa vojskom, tražio analizu kretanja osobe od interesa kroz stotine kamera u Čengduu, među kojima i onih oko vojnih objekata i instituta. U drugom slučaju su kroz DeepSeek prošli i važeći pristupni podaci za jednu rusku državnu bazu. I ostali su operisali slično: Zhipu preko naloga koji se smenjuju, Xiaomi kroz repetitivne programerske sesije, SenseTime kupovinom tuđih prepiski od preprodavaca podataka, MiniMax kroz proksi firme kao paravane. Anthropic je sumnjive naloge pogasio, pooštrio proveru identiteta i promenio Kloda tako da sažima svoje rezonovanje bez ispisivanja šta i kako radi. Brojke dolaze isključivo od Anthropica i niko ih nezavisno nije proverio. Optužene firme se novinarima nisu oglasile, a kinesko ministarstvo trgovine je ceo izveštaj odbacilo kao pokušaj monopolizacije tržišta.

0865
Napadi
15. SEP 2026.
SHARE fondacija

Telefoni zaraženi mesecima, upozorenje stiglo od Applea

U avgustu je dvanaestoro ljudi u Srbiji dobilo istu poruku od Applea: vaš telefon je bio meta komercijalnog špijunskog softvera. Tako je otkriven talas neovlašćenog prisluškivanja koji SHARE fondacija opisuje kao najveći do sada dokumentovan. Po njihovim nalazima, od početka godine na meti je bilo najmanje četrnaest ljudi: članovi studentskog pokreta, aktivisti, jedan poslanik i jedan odbornik, svi iz opozicionih redova. Forenziku su radile dve međunarodne laboratorije. Citizen Lab je na telefonu jednog studenta potvrdio Pegasus, špijunski softver izraelske firme NSO Group, i naveo da je bio zaražen u decembru 2025. i januaru 2026. Implant je stigao kroz iMessage aplikaciju, takozvanim zero-click napadom: nema linka na koji se klikće, nema priloga koji se otvara, telefon samo preuzima poruku i primenjuje konfiguraciju u pozadini, poput MMS podešavanja provajdera kada kupite novi uređaj. Apple je tu rupu u svojim telefonima u međuvremenu zatvorio. Citizen Lab dodaje da je ovo prvi slučaj Pegasusa koji je forenzički potvrđen u 2026. godini. Amnesty International je na dva uređaja našao novu verziju domaćeg špijunskog softvera NoviSpy. Jedan od telefona je prethodno oduzet vlasniku na policijskom ispitivanju. Drugi slučaj je isplivao u javnost kada su privatne Viber poruke sa špijuniranog uređaja puštene uživo na TV Informeru. NoviSpy nije novost: Amnesty ga je 2024. godine detaljno opisao i utvrdio da podatke šalje na server sa IP adresom koja pripada Bezbednosno informativnoj agenciji. Ista laboratorija ocenjuje da se zaražavanje vrši dok su uređaji u rukama vlasti. Zvanična Srbija to odbacuje. Predsednica Skupštine Ana Brnabić izjavila je da država iza ovih slučajeva ne stoji i osporava iznete dokaze. Predsednik Ustavnog suda Vladan Petrov izjavio je 4. septembra na TV Pink da nije reč o špijunaži nego eventualno o neovlašćenom prisluškivanju, i upitao ko kaže da je iza toga država Srbija. BIA je slučaj nazvala običnim trivijalnim senzacionalizmom. NSO Group tvrdi da se njihov alat koristi protiv terorizma i kriminala i da prekidaju svaku zloupotrebu koju otkriju, a sve se dešava u izbornoj godini, pred martovske lokalne i oktobarske parlamentarne izbore.

0864
Ranjivosti
15. SEP 2026.
BleepingComputer

Microsoft zakrpio rekordnih 974 propusta, pa kasnije popravljao šta je pokvario

Septembarski paket zakrpa za Windows je najveći koji je Microsoft ikada objavio: 974 ranjivosti odjednom. U julu smo pisali o tadašnjem rekordu od 570 zakrpa koji sada deluje prosečno. Najveći deo otpada na Windows, 723 propusta, pa Office sa 111 i SQL Server sa 62. Dva propusta se već zloupotrebljavaju u napadima, CVE-2026-85880 i CVE-2026-81963, i oba napadaču daju viša prava nego što bi smeo da ima. Istraživači iz ZDI-ja izdvajaju 20 propusta koje zovu crvolikim, jer omogućavaju izvršavanje koda bez prijave i interakcije korisnika, u mrežnim servisima kao što su DNS, DHCP, MSMQ, NFS i SSTP. Najviše pažnje dobija propust u Windows DNS serveru, CVE-2026-69730, sa ocenom 9.8. Zloupotreba tog propusta još nije primećena, ali ga struka poredi sa SigRed-om iz 2020. godine, zbog kog je Microsoft morao hitno da izbacuje zakrpu van redovnog toka. Ovolika brojka ima objašnjenje. Microsoft je još u julu najavio kupcima da će zakrpa biti sve više, jer propuste sada traži vojska agenata koja čita binarne fajlove, a zatim sa više AI modela ispituje nalaze. Ipak, taj mač ima dve oštrice. Posle 8. septembra na Windows Serveru 2019, 2022 i 2025 počele su da se koče RDP sesije, pa su korisnici ostajali zaglavljeni na poruci o povezivanju. Puklo je i deljenje foldera ka Linux mašinama u Hyper-V-u, a desili su se i problemi sa USB audio uređajima starije klase. Microsoft je 14. septembra objavio hitne ispravke van redovnog ciklusa, a problem sa zvukom je rešen samo delimično.

0863
Ranjivosti
15. SEP 2026.
CERT Polska

Poljski CERT uz pomoć AI-ja našao rupe u MikroTiku, napadači ih već koristili

MikroTik pravi rutere koji su kod nas veoma zastupljeni zbog svog odnosa cene i kvaliteta. Ruter stoji na granici između lokalne mreže i interneta, i retko ko ga dira posle inicijalnog podešavanja. Poljski CERT je u RouterOS-u, softveru za upravljanje MikroTik ruterima našao šest ozbiljnih propusta. Dva spojena daju napadaču punu kontrolu nad uređajem, bez lozinke, ako je SSH dostupan sa interneta. Lanac ranjivosti je nazvan MikroTrick. Prvi propust je greška u proveri ključa. Kad se korisnik prijavljuje SSH ključem, RouterOS poredi samo deo ključa, ne ceo, pa može da prođe i ključ koji nije u potpunosti ispravan. Dovoljno je znati ime korisnika, javni deo njegovog ključa i voila. Drugi propust se oslanja na ime korisnika koje počinje crticom. Sistem takvo ime čita kao naredbu, a ne kao ime, i na kraju dodeljuje prava. Zato se u logovima pogođenih rutera vidi prijava korisnika koji se zove „-2“, a ponegde i novootvoreni nalog „ops“. MikroTik je zakrpe objavio 3. septembra, u verzijama 6.49.21, 7.23.4 i 7.24.2. Poljski CERT je tehničke detalje objavio 5. septembra i naveo da tragove napada primećuje već od 2. septembra, pre nego što je zakrpa postojala. Istog dana izbrojano je 122.500 MikroTik uređaja sa SSH-om otvorenim ka internetu. Nova verzija RouterOS-a pri pokretanju sama proverava da li je uređaj kompromitovan, sumnjive unose gasi, a uređaj označava kao „Flagged“. CERT uz to upozorava da odsustvo te oznake nije dokaz da je ruter čist. Propuste je našao Sławomir Rozbicki iz poljskog CERT-a, uz dva OpenAI modela koja su radila poređenje verzija, analizu protokola i binarnih fajlova, dok je svaki nalaz proveren na stvarnim uređajima.

0862
Ranjivosti
15. SEP 2026.
Huntress

Nije kukavica, nije crv, ali ima ocenu 9.9

Zvoni telefon, glas sa druge strane kaže da je iz tehničke podrške i da vam je zaražen računar. Kod nas bi se većina ljudi iznenadila tim nivoom usluge i posumnjala u dobre namere, ali ima zemalja u kojima je to rutina, i prevara može da prođe. Operater vas zamoli da instalirate neki program kako bi mogao da se nakači, vi ispratite njegova uputstva, on iščačka nešto desetak minuta i kaže — sad je sve ok, bezbedni ste, hvala na strpljenju i završi razgovor. U ovom slučaju, program koji ste instalirali je ScreenConnect, regularan alat za daljinsku kontrolu kojim se serviseri svakodnevno služe, ali sa jednom bitnom razlikom. Neobično ljubazni operater ga ostavlja instaliranog i podešenog tako da se javlja njegovom serveru, a vi kao zadovoljni korisnik ne vidite ništa loše u tome. Problem se dešava kasnije, kad se na vaš računar poveže pravi serviser zbog redovnog održavanja, vaš komšija, prijatelj ili drug da vam nešto pokaže. Izmenjeni ScreenConnect će odobriti sesiju i na računar novog posetioca prebaciti četiri fajla i pokrenuti ih bez znanja i odobrenja. Zaraza tako prelazi sa vašeg na sledeći računar, pa odatle do računara svih budućih konekcija. To ponašanje donekle nalikuje kompjuterskom crvu. Omogućava ga ranjivost CVE-2026-84869 sa ocenom 9.9 od 10, koja dozvoljava prebacivanje i izvršavanje fajlova između povezanih strana bez posebne potvrde. Prvi slučajevi ovog napada zabeleženi su 20. avgusta, a mamac je stizao i kroz fišing poruke i preko lažnih stranica za povraćaj novca. ConnectWise je upozorenje objavio 3. septembra, zakrpu 8. septembra u verziji 26.6.5, a CISA je tri dana kasnije propust svrstala među aktivno eksploatisane. Huntress savetuje da se pogođeni računar odmah formatira.

0861
Napadi
15. SEP 2026.
BleepingComputer

Oluja AI agenata protutnjila kroz 395 organizacija, u jednoj za punu kontrolu trebalo samo sedam minuta

Zakrpa za ranjivost iskorišćenu u napadu bila je objavljena tri dana pre, i tu je cela tragedija ove priče. Na meti je bio PaperCut NG/MF, softver koji u školama, na fakultetima i u firmama vodi evidenciju ko je šta odštampao i koliko to košta. U softveru su pronađena dva propusta. Prvi, CVE-2026-81578, pušta zahtev ka administrativnoj funkciji da izvrši naredbu pre nego što se provera pristupa završi do kraja. Drugi, CVE-2026-82078, dozvoljava da server učita komponentu čije ime bira onaj ko šalje zahtev. Spojeni, omogućavaju izvršavanje malicioznog koda bez autorizacije. PaperCut je hitne zakrpe izbacio 28. avgusta i 1. septembra. Napad je krenuo 31. avgusta. GreyNoise navodi da iza kampanje stoji rusofoni napadač koji je posao prepustio stotinama AI agenata, sastavljenim od OpenAI-jevog Codex okvira i DeepSeek modela, uz dodatak široko dostupnih alata. Spisak meta agenti su izvlačili iz javnog servisa za pretragu izloženih uređaja. Rezultat su 440 kompromitovanih instalacija u 395 organizacija i 48 zemalja, a otprilike polovina žrtava je iz sektora obrazovanja. Posle upada sledio je klasičan scenario: kredencijali se izvlače iz memorije, pa se sa njima ide do domen kontrolera. Kod 280 organizacija pokupljeni su nalozi, kod 147 i domenske tajne, a kod 12 je napadač stigao do pune kontrole celog domena. Od prvog koraka, bez infrastrukture i spiska meta, napadaču je trebalo manje od četiri sata da stigne do prve prave žrtve. Za preuzimanje cele mreže trebalo mu je dodatnih dva sata. U jednoj američkoj srednjoj školi ceo proces je završen za sedam minuta.

0860
Ranjivosti
15. SEP 2026.
BleepingComputer

Magento zakrpljen za tri dana, backdoor se vraća sekundu posle brisanja

Zakrpa za Magento stigla je brzo, ali onima koji su već napadnuti ne rešava ništa. Sansec je 4. septembra uhvatio napade na propust u Adobe Commerce i Magento Open Source platformi, softveru na kom radi veliki broj onlajn prodavnica. Adobe je zakrpu objavio 7. septembra, pod oznakom APSB26-146. Ranjivost nosi broj CVE-2026-75650 i nadimak StyleSmuggler. Napadaču ne treba nalog, ni lozinka, ni jedan klik žrtve: kroz GraphQL, servisni pult na kom prodavnica odgovara na upite sajta i aplikacije, prolazi maliciozni zahtev koji server na kraju izvrši kao komandu. Sansec navodi da su pogođene sve aktuelne verzije i da su napad uspešno rekreirali na čistim instalacijama 2.4.7, 2.4.8 i 2.4.9. Naredne etape napada nisu ništa manje interesantne. Na server se ubacuje implant pisan u Rustu, oko 1,9 MB. U spisku procesa predstavlja se kao [kworker/u:8:0], imenom koje inače nose legitimne niti Linux jezgra. Održava se kroz cron, i to uporno: na jednoj prodavnici ista linija bila je upisana 1.728 puta, a implant ju je vraćao sekundu nakon brisanja. Vezu ka napadaču krije tako što svoj komandni server predstavlja kao običan NTP, servis za usklađivanje vremena. Kroz istu ranjivost se ponegde kasnije uvlače i drugi napadači, sa PHP veb šelom od 485 bajtova.

0859
Napadi
1. SEP 2026.
BleepingComputer

Fire Ant pretvara Cisco rutere u osmatračnice, a prava meta je neko treći

Špijunska grupa Fire Ant, za koju se procenjuje da je sa kineskog govornog područja, proširila je napade sa VMware okruženja na Cisco rutere, Linux servere i sisteme koji odobravaju pristup administratorima. Grupu je otkrila firma Sygnia, kada je na jednom od rutera našla aktivan tunel kojeg nema u podešavanjima i istoriji izmena. Neko ga je napravio mimo evidencije. Ispostavilo se da ruter nije korišćen kao prolaz nego kao osmatračnica. Sa te pozicije napadači su snimali mrežni saobraćaj i slali ga na svoje servere, pa su zaključivali ko se i odakle prijavljuje, kako je mreža komponovana i kuda vode veze ka drugim organizacijama. Sa posebnom pažnjom osmatrali su sisteme koji proveravaju administratore mrežne opreme, čime su stizali do njihovih lozinki. Da bi ostali neprimećeni, ugradili su i namenski program koji je prigušivao određene zapise u dnevniku i menjao ono što administrator vidi kada ukuca komandu. Na Linux serverima je nađen i nov skriveni ulaz nazvan BridgeAgent, prerušen u uobičajen alat za nadzor sistema. Sygnia navodi da se obrazac u velikoj meri poklapa sa grupom UNC3886, ali kaže da identitet nije potvrđen. Cilj operacije je da se uđe u infrastrukturu jedne organizacije, pa da se odatle traži put ka drugoj, vrednijoj, koja sa prvom već ima uspostavljeno poverenje.