Kritična ranjivost u Flowiseu pokazuje da su AI workflow i orchestration alati postali nova sigurnosna fronta, dok američko upozorenje o iranskim akterima i eksploataciji internetom izloženih PLC i SCADA sustava vraća u fokus staru, ali i dalje opasnu slabost kritične infrastrukture. Kada se ove dvije priče stave zajedno, dobiva se jasna slika tržišta na kojem se površina napada istodobno širi prema novim AI alatima i prema starim industrijskim sustavima koji i dalje ostaju loše zaštićeni.
CSO Online upozorio je na kritičnu ranjivost u Flowiseovom Custom MCP čvoru koja je omogućila izvršavanje proizvoljnog JavaScripta kroz neprovjerene konfiguracije. Problem je važan ne samo zbog same platforme, nego zato što Flowise pripada rastućoj klasi low-code i no-code AI alata za gradnju LLM, agentic i workflow sustava. Drugim riječima, ranjivost nije pogodila tek jedan komad softvera, nego cijelu logiku brzog sastavljanja AI procesa kroz konektore, plug-inove i alatne čvorove. To je snažan signal da će se sigurnosni problemi u AI eri sve više pojavljivati u orchestration sloju, a ne samo u modelu ili infrastrukturi.
Istodobno je CISA, uz više američkih sigurnosnih i obavještajnih institucija, objavila savjetovanje o iranskim akterima koji aktivno iskorištavaju internetom izložene PLC i druge OT uređaje, uključujući Rockwell Automation i Allen-Bradley sustave. Reuters navodi da su mete kritični infrastrukturni sektori poput vode, energije i drugih industrijskih funkcija, a upozorenje je posebno važno jer pokazuje koliko su i dalje opasni industrijski sustavi koji su dostupni s interneta ili pogrešno konfigurirani. U vremenu kada tržište govori gotovo isključivo o AI-u, ova priča podsjeća da se vrlo konkretna šteta i dalje najlakše nanosi kroz slabo zaštićene operativne sustave koji upravljaju stvarnim fizičkim procesima.
S jedne strane tvrtke ubrzano uvode generativne i agentske alate bez pune sigurnosne provjere tool-use i workflow sloja. S druge strane veliki broj industrijskih, komunalnih i infrastrukturnih sustava i dalje nosi naslijeđene slabosti karakteristične za OT okruženja. Upravo zato sigurnost u 2026. više nije odvojena priča za IT i zasebna priča za industriju. Ona postaje jedinstveno pitanje otpornosti, od AI workflowa do PLC-a. To je i snažan urednički signal za domaće tržište: najveći problem možda neće biti najsofisticiraniji napad, nego kombinacija brzog uvođenja novih alata i sporog zatvaranja starih rupa.
Australska vlada povećala je s 2,25 na 2,5 posto prihoda planirani namet velikim digitalnim platformama koje ne sklope komercijalne sporazume s domaćim medijima. Mjera News Bargaining Incentive objavljena je 3. kolovoza u 06:27 po srednjoeuropskom ljetnom vremenu, neposredno prije jutarnjeg reza, pa je u ovom izdanju označena kao važna i dosad neobrađena prethodna tema.
Europska komisija upozorila je TikTok zbog načina na koji štiti djecu na svojoj platformi. Komisija je priopćila da preliminarna procjena zaštitnih mehanizama kompanije pokazuje nedostatke u više područja.
Hrvatski zavod za mirovinsko osiguranje objavio je da je nakon provedene digitalne forenzike i analize otklonio kibernetički sigurnosni incident na aplikaciji HZMO Live – Kontakt centar te ponovno uspostavio sigurnu i nesmetanu komunikaciju s korisnicima. Time je završen neposredni tehnički dio incidenta koji je službeno potvrđen 20. kolovoza, no niz važnih pitanja i dalje ostaje otvoren. Najvažnije među njima odnosi se na moguće kompromitiranje osobnih podataka korisnika i na povezanost incidenta s bazom od približno 105.000 zapisa za koju skupina koja se predstavlja kao INF Grupa tvrdi da potječe iz HZMO-a. Zavod u najnovijoj objavi ne potvrđuje da su ti podaci ukradeni, ali prvi put izrijekom navodi da će korisnici čiji su osobni podaci potencijalno ugroženi biti obaviješteni elektroničkom poštom nakon završetka svih postupaka i utvrđivanja okolnosti incidenta.