SecurityWeek prezentuje zestawienie kluczowych wydarzeń z ostatniego tygodnia. Wśród nich wyróżnia się malware PoeLLM, który wykorzystuje wiersze na GitHubie do ukrywania adresów serwerów C&C, oraz kampania GhostAction, która przejęła tysiące sekretów w repozytoriach GitHub poprzez złośliwe workflow.
Artykuł wspomina o śledztwie w Korei Południowej dotyczącym ataków na banki z użyciem AI oraz o wyroku 40 lat więzienia dla Raheima Hamiltona, współtwórcy darknetowego rynku Empire Market. W obszarze podatności opisano lukę CVE-2026-47483 w narzędziu NVIDIA DCGM Exporter, która pozwala na wyciek telemetrii z tysięcy procesorów GPU.
Zauważono również incydent typu supply chain w pakiecie npm tensorlake, gdzie złośliwy kod kradł poświadczenia do AWS, Kubernetes i Vault. Dodatkowo wspomniano o atakach credential stuffing na konta klientów Domino's oraz o zmianach w programach retencyjnych w CISA.



