Ta strona używa plików cookies, aby zapewnić najlepszą jakość korzystania z naszego serwisu oraz do celów analitycznych. Klikając "Akceptuję", wyrażasz zgodę na używanie wszystkich plików cookies. Możesz również odrzucić zgodę, co spowoduje zablokowanie plików cookies analitycznych. Więcej informacji znajdziesz w naszej Polityce Prywatności.
Krytyczna luka SAP, ataki na wtyczki i nowe ryzyka agentów AI
Krytyczna luka CVE-2026-44756 dotyczy wielu produktów SAP i może prowadzić do zdalnego wykonania kodu.
Błąd w wtyczce WooCommerce Wholesale Lead Capture umożliwiał przesyłanie PHP webshelli bez uwierzytelnienia.
Raport Mandiant opisuje eskalację zagrożeń związanych z agentami autonomicznymi oraz ryzyko niekontrolowanych kosztów chmurowych.
Plugin4Shell wykorzystywał lukę w mechanizmach aktualizacji wtyczek dla narzędzi programistycznych opartych na AI.
Sponsorowane
Odkryj rewolucyjną metodę nauki języków
Sprawdź jak w 30 dni opanować podstawy dowolnego języka obcego bez wychodzenia z domu.
Najnowszy przegląd wydarzeń w cyberbezpieczeństwie pokazuje kilka równoległych kierunków rozwoju zagrożeń. Atakujący wykorzystują błędy w systemach przedsiębiorstw, usługach chmurowych, wtyczkach stron internetowych i narzędziach programistycznych opartych na sztucznej inteligencji. Jednocześnie organy ścigania prowadzą postępowania przeciwko grupom zajmującym się oszustwami i ransomware, a instytucje publiczne publikują zalecenia dotyczące ochrony tożsamości cyfrowej. W zestawieniu znalazły się także informacje o finansowaniu narzędzia do monitorowania agentów AI oraz o poprawkach dla urządzeń konsumenckich.
Agenci AI stają się nowym obszarem ryzyka
Raport Mandiant AI Risk and Resilience 2026 opisuje zmianę w sposobie wykorzystywania sztucznej inteligencji przez napastników. Według raportu przestępcy przechodzą od używania chatbotów do wyszukiwania informacji i przygotowywania materiałów do sytuacji, w których agenci autonomiczni mogą wykonywać całe sekwencje działań w ramach włamania. Mandiant wskazał przypadki, w których przejęty asystent programistyczny pomógł rozprzestrzenić samopowielającego się robaka w około 100 repozytoriach. W innym zdarzeniu przejęte dane uwierzytelniające CI/CD pozwoliły napastnikowi współpracować z dużym modelem językowym przy tworzeniu narzędzi do eksfiltracji danych w czasie rzeczywistym. Przykłady te pokazują, że ocena ryzyka nie może ograniczać się do samego modelu AI. Obejmuje również repozytoria, poświadczenia, automatyzację wdrożeń i zakres uprawnień przyznany agentowi.
Raport opisuje robaka, który dzięki przejętemu asystentowi programistycznemu dotarł do około 100 repozytoriów.
Przejęte poświadczenia CI/CD wykorzystano do współpracy z modelem językowym przy tworzeniu narzędzi do eksfiltracji.
Uszkodzona wartość wejściowa skierowała agenta księgowego w niekończącą się pętlę rozumowania.
Słownik artykułu
Pojęcia, które warto znać
Krótkie objaśnienia terminów występujących w tekście. Każde hasło prowadzi do szerszej definicji i przykładów użycia.
W opisanym przypadku agent wykonał ponad 15 tysięcy wywołań API i wygenerował około 50 tysięcy dolarów kosztów chmurowych w mniej niż godzinę.
Malware npm powiązany z uczestnikiem programów bug bounty
CrowdStrike przypisał finansowo motywowanemu operatorowi malware o nazwie PhantomRaven. Jest to kradnący informacje program oparty na JavaScript, dystrybuowany za pośrednictwem pakietów npm wykorzystujących typosquatting. Nazwy takich pakietów przypominają prawidłowe biblioteki, co zwiększa ryzyko przypadkowej instalacji w środowisku programistycznym. Według badaczy złośliwe oprogramowanie zbiera informacje o systemie oraz zmienne środowiskowe używane w procesach CI/CD. Dotyczy to między innymi GitHub Actions, GitLab CI, Jenkins i CircleCI. CrowdStrike ocenił z wysoką pewnością, że kod został napisany z pomocą dużego modelu językowego. Wskazywać mają na to bardzo obszerne komentarze oraz pozostawione fragmenty kodu zastępczego. Operator ma być jednocześnie aktywny w programach bug bounty, czyli inicjatywach, w których organizacje wynagradzają za zgłaszanie znalezionych podatności. CrowdStrike nie znalazł dowodów na sprzedaż skradzionych danych na przestępczych giełdach. Według tej oceny dane służą przede wszystkim do identyfikowania kompromitacji, które mogą później prowadzić do wypłat za zgłoszenia.
Krytyczne podatności w SAP, WordPressie i kamerach
Organizacje korzystające z SAP powinny zwrócić szczególną uwagę na CVE-2026-44756, określaną przez Onapsis jako OVERPASS. Podatność znajduje się w kodzie obsługującym Extended Passport i pozwala nieuwierzytelnionemu napastnikowi doprowadzić do uszkodzenia pamięci jeszcze przed sprawdzeniem logowania. Badacze z Pathlock i nullFaktor potwierdzili w testach laboratoryjnych możliwość zdalnego wykonania kodu przez HTTP, HTTPS oraz NGRFC. Problem dotyczy szerokiego zakresu produktów, w tym S/4HANA, NetWeaver i Business Suite. Znaczenie podatności zwiększa fakt, że publiczne techniczne opisy pojawiły się w ciągu 48 godzin od wydania poprawki, co według badaczy obniża próg przygotowania narzędzi wykorzystujących błąd. SAP zaleca pilne aktualizowanie systemów dostępnych z internetu.
Osobny incydent dotyczy wtyczki WooCommerce Wholesale Lead Capture dla WordPressa. Firma Defiant poinformowała, że napastnicy wykorzystywali krytyczny błąd przesyłania plików, a liczba zablokowanych prób wykorzystania przekroczyła 100 tysięcy od ujawnienia podatności w lutym. Błąd umożliwiał nieuwierzytelnionym użytkownikom obejście kontroli typów plików i umieszczanie na serwerze PHP webshelli. Problem wynikał z zaufania do dostarczanej przez napastnika listy dozwolonych rozszerzeń zamiast do konfiguracji samej wtyczki. Właściciele stron powinni zaktualizować ją do wersji 2.0.3.2 oraz sprawdzić, czy w katalogu uploads i innych lokalizacjach nie pojawiły się podejrzane pliki PHP.
Badacze z OPSWAT znaleźli również dwa problemy w kamerze TP-Link Tapo C200. Pierwszy pozwalał napastnikowi znajdującemu się w tej samej sieci ominąć uwierzytelnianie i uzyskać uprawnienia administratora bez hasła. Mechanizm ataku wykorzystywał ponowne użycie wartości związanej z procesem odpowiedzi na wyzwanie kamery. Drugi błąd umożliwiał przeprowadzenie ataku odmowy usługi przez przesłanie zbyt dużych danych dotyczących poświadczeń Wi-Fi podczas konfiguracji urządzenia. W efekcie usługa HTTPS kamery mogła przestać działać. TP-Link naprawił oba problemy w oprogramowaniu sprzętowym V5_1.4.6 wydanym w sierpniu. Podatności otrzymały oznaczenia CVE-2026-15315 i CVE-2026-15316.
SAP zaleca pilne łatanie systemów dostępnych z internetu w związku z CVE-2026-44756.
Właściciele stron WordPress powinni zaktualizować WooCommerce Wholesale Lead Capture do wersji 2.0.3.2.
Po aktualizacji wtyczki warto przejrzeć katalog uploads pod kątem nieoczekiwanych plików PHP.
Użytkownicy Tapo C200 powinni korzystać z oprogramowania sprzętowego V5_1.4.6 lub nowszego, jeśli jest dostępne dla ich urządzenia.
Plugin4Shell uderza w automatyczne aktualizacje narzędzi AI
Badacze z laboratorium bezpieczeństwa Air opisali podatność nazwaną Plugin4Shell. Dotyczyła ona mechanizmów obsługi wtyczek w Claude Code, OpenAI Codex, GitHub Copilot i Gemini CLI. Luka pozwalała osobie kontrolującej repozytorium wtyczki podmienić wcześniej przejrzany kod na złośliwą wersję bez uruchomienia mechanizmu wykrywającego zmianę przypiętego skrótu SHA. Problem wynikał z rozbieżności między stanem, którego żądał agent, a stanem faktycznie pobranym z repozytorium. W połączeniu z automatycznymi aktualizacjami otwierało to możliwość cichego dostarczenia zmienionej wtyczki do już zainstalowanych środowisk, bez dodatkowej czynności użytkownika. Nie była więc konieczna interakcja z ofiarą w momencie samego przejęcia wtyczki. Anthropic i OpenAI wydały poprawki odpowiednio dla Claude Code i Codex. Microsoft nie załatał jeszcze Copilota, a Google poinformował, że wycofywany Gemini CLI nie otrzyma poprawki.
Śledztwa, wyroki i ochrona tożsamości w chmurze
W Stanach Zjednoczonych pięciu przywódców oddziału nigeryjskiej organizacji przestępczej Black Axe z Kapsztadu zostało ekstradowanych z Republiki Południowej Afryki do New Jersey. Prokuratura zarzuca im udział w spisku związanym z oszustwami telekomunikacyjnymi i praniem pieniędzy. Według śledczych grupa w latach 2011 do 2021 prowadziła oszustwa romantyczne oraz oszustwa zaliczkowe wobec ofiar w Stanach Zjednoczonych. Oskarżeni, zatrzymani w Republice Południowej Afryki w 2021 roku, mierzą się także z zarzutami dotyczącymi oszustw telekomunikacyjnych i kradzieży tożsamości powiązanymi z przejęciem korespondencji biznesowej. Z kolei sąd w Zurychu skazał ukraińskiego specjalistę IT na niemal 13 lat więzienia za tworzenie ransomware wykorzystywanego w atakach wymuszających okup od firm, w tym Stadler Rail. Sąd uznał go za głównego programistę rodzin Lockergoga, MegaCortex i Nefilim, ale określił jego rolę jako bliższą konsultantowi technicznemu niż głównemu organizatorowi. Prokuratura oszacowała łączne szkody na około 123 miliony dolarów. Wyrok może zostać zaskarżony.
NIST i CISA opublikowały końcową wersję wspólnego raportu dotyczącego ochrony podpisanych tokenów i asercji tożsamości używanych w logowaniu jednokrotnym, federacji oraz dostępie do API. Zalecenia obejmują walidację tokenów, zarządzanie sekretami i wykrywanie nadużyć na dużą skalę. Dokument uwzględnia uwagi zebrane przez Joint Cyber Defense Collaborative po wcześniejszej wersji projektu. Opiera się również na istniejących zaleceniach NIST dotyczących kontroli bezpieczeństwa i prywatności oraz wspiera podejście Secure by Design. Dla organizacji korzystających z chmury istotne jest to, że token należy traktować jako element o wysokiej wartości, a nie tylko techniczny szczegół procesu logowania. Błędna walidacja lub niewystarczająca ochrona sekretów może rozszerzyć skutki pojedynczego przejęcia na wiele usług.
Na rynku narzędzi obronnych Raindrop ogłosił pozyskanie 35 milionów dolarów w rundzie Series A. Firma zebrała wcześniej 15 milionów dolarów w rundzie zalążkowej. Produkt ma wykrywać nieznane wcześniej awarie agentów AI, analizować ich zachowanie i wskazywać ciche oraz pojawiające się tryby błędnego działania. Według deklaracji narzędzie ma również pomagać systemom AI w naprawianiu błędów i uczeniu się na ich podstawie. Informacja o finansowaniu nie jest doniesieniem o incydencie, ale wpisuje się w szerszy trend budowania kontroli nad systemami, które mogą wykonywać operacje bez stałego nadzoru człowieka. W praktyce bezpieczeństwo takich rozwiązań zależy nie tylko od jakości modelu, lecz także od monitorowania działań, poświadczeń, repozytoriów i kosztów generowanych przez automatyzację.