gik|iewicz

szukaj

Apple łata blisko 30 luk – iOS 26.6.1 i macOS Tahoe 26.6.2 warto wgrać od razu

Apple wydało iOS 26.6.1 oraz macOS Tahoe 26.6.2 – aktualizacje, które usuwają blisko 30 luk bezpieczeństwa, w tym podatności w jądrze systemu i WebKit. Firma wprost zaleca natychmiastową instalację, bo część błędów mogła być aktywnie wykorzystywana. Co dokładnie zostało załatane? TL;DR: iOS 26.6.1 i macOS Tahoe 26.6.2 to zbiorcze poprawki bezpieczeństwa usuwające blisko 30 luk, […]

ChatGPT dla nastolatków – OpenAI dopina bezpieczeństwo po fakcie

OpenAI uruchomił ChatGPT for Teens – wersję chatbota przeznaczoną dla nastolatków w wieku 13-17 lat. Premiera wypadła w dniu, w którym Meta stanęła przed sądem w sprawie bezpieczeństwa dzieci. Timing trudny do przeoczenia. TL;DR: OpenAI wprowadza dedykowane doświadczenie ChatGPT dla użytkowników w wieku 13-17 lat, z ograniczeniami treści dotyczącymi samookaleczeń, samobójstwa oraz rozmów romantycznych i […]

Izrael stworzył fałszywy think tank, by manipulować odpowiedziami chatbotów AI

Izrael stworzył fałszywy think tank do wpływania na chatboty AI Według śledztwa Politico, Izrael uruchomił kampanię mającą na celu kształtowanie odpowiedzi dużych modeli językowych na pytania użytkowników o Gaza i IDF. Centralną częścią operacji jest fałszywy think tank – Hanover Institute for Public Policy. W nieco ponad tydzień instytut opublikował co najmniej 100 artykułów, które […]

npm 12 domyślnie blokuje skrypty instalacyjne pakietów – koniec ery ślepego zaufania

npm 12 przynosi jedną z najpoważniejszych zmian bezpieczeństwa w historii tego menedżera pakietów: skrypty instalacyjne pakietów są domyślnie wyłączone, a rejestr przechodzi na model jawnej zgody. Zespół npm odwraca tym samym logikę, która obowiązywała przez ponad dekadę – to nie użytkownik musi teraz pilnować, co uruchamia się podczas npm install, tylko autor pakietu musi wyraźnie […]

Znak wodny Claude od Anthropic kontra konkurencja – co wybrać?

Anthropic oficjalnie potwierdził, że każdy tekst wygenerowany przez Claude będzie nosił niewidzialny znak wodny. John Gruber z Daring Fireball nazwał to rozwiązanie wprost „perwersją pisania” – i trudno o mocniejsze słowa z tak szanowanego źródła. Spór dotyczy nie tylko technologii, ale fundamentalnego pytania: czyj cel powinien decydować o jakości tekstu? TL;DR: Anthropic wdraża ukryte znaki […]

Anthropic publikuje pełne prompty systemowe Claude – konkurencja je ukrywa

title: „Anthropic publikuje pełne prompty systemowe Claude – konkurencja je ukrywa” description: „Jak działa prompt systemowy Claude? 3 techniki twórcy Claude Code, zasady Anthropic i pułapki ukrytych instrukcji. Przewodnik po promptach systemowych AI.” coverImage: „https://gikiewicz.eu/wp-content/uploads/2026/08/claude-system-prompts-cover.jpg” date: „2026-08-17” author: „Grzegorz Kikiewicz” category: „AI” tags: – Claude – Anthropic – prompty [...]

DeepSeek Harness: open-source’owy agent oparty w pełni na wtyczkach

DeepSeek Harness v0.1 zadebiutował 13 sierpnia 2026 roku o godzinie 20:30 jako open-source’owy runtime agentów na licencji MIT. Projekt opiera się na filozofii, według której model, narzędzia, pętla agenta, sesje oraz interfejs użytkownika funkcjonują jako wymienne wtyczki. To podejście bezpośrednio konkuruje z rozwiązaniami takimi jak Claude Code. TL;DR: DeepSeek udostępnił wersję zapoznawczą środowiska Harness v0.1 […]

ChatGPT Desktop trafia na Linuksa z narzędziem Codex dla programistów

OpenAI oficjalnie wypuścił aplikację ChatGPT Desktop dla Linuksa w statusie preview, integrując funkcje ChatGPT, ChatGPT Work oraz narzędzia programistyczne Codex w jednym pakiecie. Premiera nastąpiła niemal miesiąc po tym, jak Anthropic wprowadził swoją aplikację Claude na tę samą platformę. Użytkownicy systemów takich jak Ubuntu, Debian czy Fedora mogą teraz instalować natywnego klienta za pomocą pakietów […]

Ktoś podszywa się pod bota Claude i masowo skanuje luki

Społeczność zajmująca się cyberbezpieczeństwem odnotowała kampanię masowego skanowania sieci, podczas której atakujący podszywają się pod bota ClaudeBot od firmy Anthropic. Sprawcy manipulują nagłówkami HTTP, aby ukryć prawdziwą tożsamość swojej infrastruktury. To zjawisko wymusza zmianę podejścia do filtrowania ruchu. TL;DR: Nieznany aktor przeprowadza kampanię skanowania sieci w poszukiwaniu podatnych serwisów, stosując spoofing nagłówków HTTP User-Agent. Sprawca […]

Tailscale wykrył 16-letni błąd SQLite uszkadzający bazy danych

Inżynierowie Tailscale natrafili na 16-letni błąd w silniku SQLite podczas weryfikacji mechanizmów współbieżności. Defekt znajdował się w implementacji WAL (Write-Ahead Logging). Problem dotyczył konkretnego scenariusza z wygasaniem timeoutów. TL;DR: Tailscale odkryło wieloletni defekt w bazie SQLite za pomocą narzędzia TLA+. Błąd w logice WAL pojawiał się, gdy system operacyjny przerywał operację wejścia/wyjścia przez timeout. Aby […]

Kradzież procesu myślowego z komercyjnych modeli LLM

Dwóch badaczy opublikowało 116-stronicowy dokument pokazujący, jak wyciągnąć ukryte ślady rozumowania z API każdego komercyjnego modelu językowego. Atak działa na OpenAI, Anthropic oraz Google, a liczba odzyskanych bloków myślowych idzie w setki tysięcy. Jak działa atak na ślady rozumowania w komercyjnych modelach językowych? Dlaczego zaszyfrowane bloki CoT można przenosić między sesjami? Ile kluczy API wyciekło […]