gik|iewicz

szukaj

Dirtyfrag: uniwersalny exploit LPE dla Linuksa

Co to jest Dirty Frag i dlaczego exploit daje root od 2017 roku? Dirty Frag to luka eskalacji uprawnień (LPE) w jądrze Linuksa, dotykająca podsystemy esp4, esp6 oraz rxrpc. Badacz Hyunwoo Kim odkrył, że podatność działa na większości dystrybucji od 2017 roku. Podobnie jak wcześniejszy Copy Fail, ten exploit pozwala na natychmiastowe uzyskanie uprawnień root. […]

AlphaEvolve od Google: AI, które samo optymalizuje kod w 6 dziedzinach

Google DeepMind opublikował wyniki rocznych prac nad AlphaEvolve – agentem programistycznym napędzanym przez modele Gemini. System zoptymalizował algorytmy w 6 dziedzinach: od kwantowej fizyki po zarządzanie infrastrukturą Google. Projekt pokazuje, jak duże modele językowe mogą automatycznie ewoluować kod. TL;DR: AlphaEvolve to agent AI od Google DeepMind wykorzystujący modele Gemini do automatycznej ewolucji kodu. System zoptymalizował […]

Google Chrome cicho usuwa gwarancję prywatności lokalnego AI

TL;DR: Google Chrome cicho instaluje na dyskach użytkowników model AI o rozmiarze około 4 GB bez ich wyraźnej zgody, zostawiając mnóstwo „śmieci”. Przeglądarka pobiera model Gemini Nano w tle, a po ręcznym usunięciu pliku pobiera go ponownie. Badacz bezpieczeństwa Alexander Hanff wskazuje, że taka praktyka może naruszać unijne przepisy RODO oraz generować niepotrzebany pobór energii. […]

Cloudflare vs luka Copy Fail w Linuksie: 3 kluczowe fakty

Błyskawiczna reakcja Cloudflare, krytyczna luka w jądrze Linuksa ukryta od 2017 roku i ostrzeżenia agencji CISA. Cloudflare natychmiast załatało podatność Copy Fail, po czym potwierdziło, że luka nie wpłynęła na bezpieczeństwo jego klientów. Podatność ta, wynikająca z błędu w funkcji copy_page_range, pozwala lokalnym użytkownikom na eskalację uprawnień do poziomu roota. Stanowi ona ogromne zagrożenie zwłaszcza […]

Google reCAPTCHA Enterprise: 5 faktów o ochronie przed botami

Google Cloud reCAPTCHA Enterprise to zaawansowana platforma chroniąca firmy przed botami, atakami credential stuffing i oszustwami finansowymi. Działa niewidocznie dla użytkownika, analizując w czasie rzeczywistym sygnały behawioralne i sieciowe, a następnie przypisując sesjom ocenę ryzyka od 0.0 do 1.0. W przeciwieństwie do darmowych rozwiązań, wersja Enterprise oferuje pełną kontrolę, szczegółowe powody ocen oraz głęboką integrację […]

Limity Claude od Anthropic – czego nie mówią twórcy?

Anthropic nawiązało strategiczną współpracę komercyjną z infrastrukturą powiązaną z Elonem Muskiem (SpaceX/xAI), wynajmując moc obliczeniową superkomputera Colossus 1. Dzięki tej umowie Claude Code podwaja godzinowe limity dla użytkowników planów Pro i całkowicie likwiduje restrykcje obowiązujące w godzinach szczytu. Jak SpaceX pomaga Anthropic zwiększyć limity Claude? Własna infrastruktura Anthropic oraz dotychczasowe zasoby od partnerów chmurowych przestały […]

SQLite zalecany przez Bibliotekę Kongresu do archiwizacji danych

TL;DR: Biblioteka Kongresu USA oficjalnie zarekomendowała SQLite jako preferowany format do długoterminowego przechowywania danych tabelarycznych. Pliki z rozszerzeniem .db zastępują tradycyjne formaty tekstowe, zapewniając samowystarczalność, pełną kompatybilność ze standardami otwartymi oraz minimalizując ryzyko utraty informacji na kolejne dziesięciolecia. Koniec ery CSV? Biblioteka Kongresu wybiera SQLite do archiwizacji na dekady Biblioteka Kongresu Stanów Zjednoczonych wskazała ten […]

Agenci AI dostają własne pulpity Amazon WorkSpaces

TL;DR: Amazon WorkSpaces w trybie preview pozwala agentom AI operować na wirtualnych pulpitach dokładnie tak jak ludzie – klikać, wpisywać tekst i nawigować po aplikacjach. AWS rozszerza w ten sposób model DaaS (Desktop as a Service) o pełną obsługę sztucznej inteligencji, co otwiera drogę do automatyzacji dla starszych systemów pozbawionych interfejsów programistycznych. Dlaczego Amazon WorkSpaces […]

Vibe coding i inżynieria agentowa: 2 światy, które szybko się zlewają

TL;DR: Vibe coding to pisanie kodu przez promptowanie bez wglądu w implementację. Inżynieria agentowa to projektowanie systemów z kontrolą nad agentami AI. Simon Willison zauważa, że te dwa światy zaczynają się pokrywać – narzędzia sprawiają, że granica między nimi szybko znika, co rodzi nowe wyzwania dla branży. Czym właściwie jest vibe coding? Andrei Karpathy określił […]

GPT-4o zastępuje GPT-4 jako domyślny model ChatGPT

TL;DR: OpenAI zastąpiło dotychczasowy domyślny model ChatGPT (GPT-4) nową wersją GPT-4o. Zmiana ta jest dostępna dla wszystkich użytkowników, również tych korzystających z darmowego planu. Nowy model oferuje szybsze odpowiedzi, obsługuje dłuższe zapytania i ma znacznie rzadziej halucynować. Czym jest GPT-4o i dlaczego został domyślnym modelem? GPT-4o to najnowszy model językowy OpenAI, który zastąpił GPT-4 w […]

Anthropic i SpaceX: 220 tysięcy GPU dla Claude

TL;DR: Anthropic zawarło porozumienie z xAI na wykorzystanie mocy obliczeniowej superkomputera Colossus, który dysponuje 220 tysiącami układów NVIDIA. W efekcie spółka ogłosiła podwojenie limitów szybkości dla Claude. Zobaczmy, co to oznacza w praktyce. Jaką umowę podpisały Anthropic i xAI? Anthropic PBC zawarło porozumienie z należącą do Elona Muska firmą xAI, aby zwiększyć zasoby obliczeniowe dla […]