gik|iewicz

szukaj

Monitory LG po cichu instalują aplikacje przez Windows Update

Kanał Gamers Nexus na YouTube opublikował śledztwo dotyczące monitorów LG, które bez zgody instalują oprogramowanie przez Windows Update. Testy potwierdziły, że urządzenia za 1200 USD (ok. 4800 zł) automatycznie pobierają aplikację LG Monitor App Installer. Co więcej, oprogramowanie wyświetla reklamy McAfee i żąda dostępu do wszystkich zasobów systemowych podłączonego komputera. Jak monitory LG instalują oprogramowanie […]

1Password dla Claude: agent AI loguje się bez ujawniania haseł

Firma 1Password wprowadziła integrację z modelem Claude od Anthropic, która pozwala sztucznej inteligencji logować się na strony internetowe bez dostępu do haseł użytkownika. Rozwiązanie nosi nazwę 1Password for Claude i wykorzystuje mechanizm on-device decryption. Agent AI otrzymuje token sesji dopiero po zatwierdzeniu przez człowieka. To całkowicie nowy sposób myślenia o bezpieczeństwie agentów AI. TL;DR: Tryb […]

Apple Smart Home 2026: nowy Apple TV, HomePod i Home Hub z ekranem

Apple przygotowuje największą aktualizację linii produktów Smart Home od lat. Zgodnie z najnowszymi przeciekami, rok 2026 przyniesie zupełnie nowy Apple TV, zaktualizowanego HomePoda oraz długo oczekiwany Home Hub z 7-calowym ekranem. MacRumors potwierdza, że kalifornijska firma planuje oficjalną prezentację na jesień. TL;DR: Apple rozszerza swoją ofertę Smart Home w 2026 roku o trzy kluczowe urządzenia. […]

Kimi K3: otwarty model z 2,8 biliona parametrów

Moonshot AI zaprezentował model Kimi K3, który posiada 2,8 biliona parametrów w architekturze MoE. Rozwiązanie to bezpośrednio rywalizuje z czołowymi amerykańskimi systemami na rynku sztucznej inteligencji. System jest dostępny za pośrednictwem oficjalnej strony deweloperskiej oraz dedykowanego interfejsu API. Kimi K3 to 2,8 biliona parametrów i okno kontekstowe 1M tokenów? Kimi K3 operuje na architekturze Mixture […]

Gdzie są założyciele Y Combinator? Głównie w OpenAI i Anthropic

Tom Blomfield, generalny partner Y Combinator, bierze urlop lojalnościowy i dołącza do Anthropic. Tam trafia do zespołu odpowiedzialnego za infrastrukturę obliczeniową. Ten ruch wpisuje się w szerszy trend – absolwenci Y Combinator masowo migrują do firm AI. TL;DR: Tom Blomfield, współzałożyciel Monzo i partner Y Combinator, bierze urlop od obowiązków w inkubatorze, aby wzmacniać zespół […]

Gemma 3 27B na 13-letnim Xeonie: 5 tokenów na sekundę bez GPU

Gemma 4 26B na 13-letnim Xeonie generuje 5 tokenów na sekundę bez jakiejkolwiek dedykowanej karty graficznej. Ten model z 26 miliardami parametrów uruchomiono na serwerowym procesorze sprzed ponad dekady. Co więcej, projekt udowadnia, że lokalna inferencja jest możliwa nawet na sprzęcie, który dawno temu stracił status wydajnego. TL;DR: Gemma 4 26B A4B uruchomiona na procesorze […]

Podatność w Tailscale SSH dawała atakującym uprawnienia root

Tailscale, platforma obsługująca sieć dziesiątek tysięcy firm, potwierdziła lukę oznaczoną jako TS-2026-009 w komponencie Tailscale SSH. Błąd w obsłudze argumentów pozwalał na ominięcie mechanizmów kontroli dostępu. Luka ta bezpośrednio zagraża środowiskom, gdzie administratorzy ufają wbudowanym regułom autoryzacji, zamiast budować własne warstwy firewall. Podobnie jak w przypadku CVE-2026-31431: Podatność Copy Fail umożliwia eskalację uprawnień root w […]

Cursor 0day: Pełne ujawnienie luki jako ostateczna obrona

Czym jest luka RoguePlanet w Windows Defender? Luka RoguePlanet, oznaczona jako CVE-2026-50656, to krytyczna podatność w silniku Microsoft Defender, która pozwalała na uzyskanie uprawnień na poziomie SYSTEM. Zgodnie z raportami, Microsoft załatał tę lukę dopiero 29 dni po publicznym ujawnieniu działającego kodu exploitu. Podatne były w pełni zaktualizowane systemy Windows 10 oraz Windows 11. To […]

Codex szyfruje prompty sub-agentów – co to oznacza dla programistów

OpenAI wprowadził do narzędzia Codex mechanizm szyfrowania promptów dla sub-agentów, co utrudnia programistom analizę rzeczywistego zużycia tokenów. Zamiast czytelnych instrukcji systemowych, użytkownicy widzą zakodowane ciągi znaków, które maskują wewnętrzną architekturę modelu. To bezpośrednio wpływa na koszty i przejrzystość pracy z AI. TL;DR: Codex rozpoczyna szyfrowanie promptów sub-agentów, aby ukryć architekturę wewnętrznych procesów decyzyjnych. Zmiana ta […]

Microsoft wdraża Claude Code i GitHub Copilot CLI – analiza zmian w 2026 roku

Microsoft wycofał 100 000 licencji na Claude Code z powodu niekontrolowanych kosztów. Jednocześnie korporacja rozszerza dostęp do GitHub Copilot CLI, wprowadzając scentralizowane zarządzanie dla programistów. To wymusza zmianę strategii w korporacyjnym kodowaniu z użyciem sztucznej inteligencji. TL;DR: Na początku 2026 roku Microsoft drastycznie ograniczył liczbę stanowisk z dostępem do Claude Code z powodu wysokich rachunków […]

Grok Build CLI wysyła całe repozytoria i katalog domowy na serwery xAI

Grok Build CLI w wersji 0.2.93 przesyła całe repozytoria oraz katalogi użytkownika na serwery xAI. Badacz bezpieczeństwa udokumentował transfer 5,1 GB z 12-gigabajtowego repozytorium testowego. Narzędzie wysyła dane, których agent nigdy nie odczytał. TL;DR: Grok Build CLI 0.2.93 przesyła pełne repozytoria i nieocenzurowane sekrety na serwery xAI, ignorując przy tym flagi opt-out. Test na repozytorium […]