gik|iewicz

szukaj

Czemu zaświadczanie sprzętowe może być błędem?

Microsoft wymaga zaświadczenia sprzętowego (hardware attestation) TPM 2.0 do instalacji Windows 11, blokując urządzenia starsze niż 4 lata. Tylko w Polsce dotyczy to milionów komputerów, które muszą zostać wymienione lub złomowane. Opłata reprograficzna nałożona na urządzenia elektroniczne pokazuje mechanizm prawnofinansowy, który w połączeniu z zaświadczeniami sprzętowymi tworzy podwójną barierę rynkową. TL;DR: Zaświadczenie sprzętowe (hardware attestation) […]

5 powodów, by lokalna AI stało się standardem

Microsoft zainwestował miliardy dolarów w infrastrukturę chmurową dla AI. Tymczasem 71% polskich firm usługowych już wdraża lub wdrożyło rozwiązania oparte na sztucznej inteligencji – wynika z badania EY. Problem polega na tym, że większość tych systemów działa wyłącznie w chmurze, wysyłając dane firmowe przez sieć do serwerów dostawców. TL;DR: Ze sztucznej inteligencji korzysta już 31% […]

Zaświadczenie sprzętowe: jak firmy budują monopol

Opłata reprograficzna objęje niemal wszystkie urządzenia elektroniczne w Polsce – od smartfonów, przez laptopy, po tablety. Ministerstwo Kultury obiecuje 200 milionów złotych dla twórców, jednocześnie twierdząc, że ceny sprzętu nie wzrosną. Z kolei producenci sprzętu muszą uzyskać specjalne zaświadczenie, które de facto decyduje o tym, kto może sprzedawać urządzenia na polskim rynku. TL;DR: Polska rozszerza […]

Bambu Lab grozi pozwem OrcaSlicer – Rossmann płaci za obronę

Louis Rossmann, znany adwokat prawa do naprawy, publicznie zaoferował pokrycie kosztów prawnych dla dewelopera OrcaSlicer po groźbach pozwu ze strony Bambu Lab. Firma produkująca drukarki 3D zażądała usunięcia funkcji z otwartoźródłowego slicera, co wywołało burzę w społeczności makerów. TL;DR: Bambu Lab zagroziło pozwem deweloperowi OrcaSlicer za integrację z ich drukarkami. Louis Rossmann zaoferował pokrycie kosztów […]

Jak GitHub zabezpiecza systemy agentowe: 3 kluczowe fakty

GitHub opublikował szczegółową architekturę bezpieczeństwa dla agentowych przepływów pracy w systemach CI/CD. Firma przedstawiła podejście „defense-in-depth”, które ma chronić przed atakami typu prompt injection, eskalacją uprawnień i nieautoryzowanym dostępem do zasobów pipeline’ów. TL;DR: GitHub zaprezentował architekturę bezpieczeństwa dla agentowych workflow w CI/CD, opartą na izolacji, ograniczonym wykonywaniu zadań i audytowalności. Rozwiązanie chroni przed prompt injection, […]

Modele językowe psują dokumenty po przekazaniu im zadania

Tłumacz z 19-letnim stażem przyznaje, że stawki za tłumaczenia spadły o połowę. Winowajcą jest ChatGPT oraz konkurencyjne modele językowe, które przejmują zlecenia. Narzędzia te mają jednak wadę – psują dokumenty, które mają poprawiać. TL;DR: Tłumacz z 19-letnim stażem potwierdza spadek stawek o połowę z powodu modeli językowych. ChatGPT, Claude i Gemini przejmują zlecenia, ale często […]

Jak Mythos od Anthropic zmienił cyberbezpieczeństwo Firefoksa

Mozilla zidentyfikowała 423 luki bezpieczeństwa w Firefoxie podczas jednego miesiąca intensywnych testów z modelem Claude Mythos od Anthropic. Błędy ukryte w kodzie od kilkunastu lat wreszcie ujrzały światło dzienne. TechCrunch opisuje to jako moment przełomowy dla branży. TL;DR: Claude Mythos od Anthropic pomógł Mozilli wykryć 423 luki w Firefoxie w ciągu jednego miesiąca. Część błędów […]

UE nazywa VPN-y luką do zamknięcia – co to oznacza dla internautów

Służba Badawcza Parlamentu Europejskiego (EPRS) opublikowała analizę, w której wprost nazywa sieci VPN „luką, którą należy zamknąć”. Dokument dotyczy problemu omijania przez niepełnoletnich systemów weryfikacji wieku w internecie. Bruksela rozważa wprowadzenie nowych regulacji, które uderzą w prywatność użytkowników. TL;DR: Europejska Służba Analiz Parlamentarnych (EPRS) uznała VPN-y za narzędzie omijania systemów weryfikacji wieku przez niepełnoletnich. Instytucja […]

99,8% testów Buna przechodzi po przepisaniu na Rust

99,8% testów przechodzi po eksperymentalnym przepisaniu środowiska Bun na język Rust. Projekt docelowej platformy to Linux x64 glibc, gdzie wynik kompatybilności zbliża się do pełnej zgodności z oryginalnym kodem napisanym w Zig. TL;DR: Eksperymentalne przepisanie środowiska uruchomieniowego Bun na język Rust osiągnęło 99,8% kompatybilności testów na architekturze Linux x64 glibc. Projekt potwierdza, że język ze […]

Agenci AI z luką RCE: jak prompty stają się powłokami

Microsoft zidentyfikował krytyczne luki RCE w popularnych frameworkach agentów AI. Prompty tekstowe mogą działać jak powłoki systemowe, umożliwiając atakującym zdalne wykonanie kodu. Badacze z Microsoft Security Response Center udokumentowali 5 odrębnych wektorów ataku, które pozwalają ominięcie zabezpieczeń i przejęcie kontroli nad systemami hostującymi agentów AI. TL;DR: Microsoft opublikował analizę 5 luk RCE w frameworkach agentów […]

Claude Code i HTML: 5 powodów, dla których Markdown przegrywa

Thariq Shihipar z zespołu Claude Code w Anthropic opublikował tekst, który wywołał burzę w społeczności programistów. Jego teza jest prosta: prośba o HTML zamiast Markdown daje lepsze rezultaty w Claude Code. Simon Willison określił ten materiał jako „thought-provoking piece” – i ma rację. TL;DR: Thariq Shihipar z zespołu Claude Code w Anthropic udowodnił, że prośba […]