Příručka Linux From Scratch pro sestavení základního linuxového systému byla aktualizována v pravidelném půlročním termínu. Vydání 13.1 shrnuje přes 40 nových verzí balíčků a několik patchů. Navazující příručka Beyond Linux From Scratch s recepty pro sestavení dalších knihoven a aplikací zatím vydána nebyla, ačkoliv vývojová verze stále dostává aktualizace. Lze je číst online nebo stáhnout v HTML či PDF.
Národní bezpečnostní tým CSIRT.CZ koordinovaný sdružením CZ.NIC přichází se službou Strážci internetu, která má sjednotit způsob hlášení doménových jmen zneužívaných k páchání trestné činnosti. Službu mohou uživatelé využívat také prostřednictvím rozšíření do prohlížeče. Nový nástroj podporuje jak hlášení vyžadující autorizaci, tak anonymní reporting, u kterého však nebude možné zapojit takovou míru automatizace jako u
… více »Firefox pro iOS přichází s integrovaným blokováním reklam. Funkce je ve výchozím nastavení vypnutá a lze ji aktivovat v Settings > Browsing > Ad Blocker.
Společnost Hugging Face ve spolupráci se společností Pollen Robotics představila (𝕏) open-source robota Microduck. Předobjednat jej lze za 340 eur.
Open-source autonomní AI agent OpenClaw (Wikipedie) byl vydán ve verzi 2026.8.1 aneb 2.0. Přehled novinek v poznámkách k vydání.
Byla vydána první veřejná preview verze PrusaSliceru 3.0. Přesně 15 let po zveřejnění první verze Slic3ru, které připadlo na 1. září 2011. Jedná se o dosud největší upgrade PrusaSliceru: "Řídili jsme se tím, co skutečně potřebujete, a tak jsme například zcela zahodili stávající uživatelské rozhraní a vytvořili ho znovu od nuly. Přinášíme také nový systém projektů, kompletně přepracované profily navržené pro moderní tiskárny s větším
… více »Byl vydán Mozilla Firefox 155.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vypíchnout lze Smart Window, zatím ale dostupné pouze pro uživatele v USA, Kanadě a Francii. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 155 bude brzy k dispozici také na Flathubu a Snapcraftu.
Tima Cooka na pozici generálního ředitele společnosti Apple dnešním dnem nahradil John Ternus, který byl dosud odpovědný za hardware. Tim Cook vedl Apple od roku 2011, kdy funkci převzal od později zesnulého spoluzakladatele společnosti Stevea Jobse. Za 15 let v čele Applu více než zdvojnásobil tržní hodnotu firmy.
Organizátoři konference LinuxDays ukončil veřejné přihlašování přednášek. Teď je na vás, abyste vybrali nejlepší témata pro letošní ročník. Hlasovat můžete do pondělí 7. září, poté bude podle výsledků hlasování sestaven program pro letošní ročník.
Servo, engine webového prohlížeče napsaný v Rustu, byl vydán ve verzi 0.5.0. Novinky shrnuje přehled projektu za červenec. Došlo k dalšímu pokroku ve vykreslování webových stránek. Současným cílem projektu je vytvořit komponentu webového prohlížeče jako WebView pro použití v jiných aplikacích.
Shrnutí toho co wtf se děje ve světě.
OpenAI trénuje modely/agenty ("Astra" / "GPT-5.7" / "GPT-6"). V rámci tréninku je nechává řešit velmi těžké úlohy, a za úspěšné vyřešení nějak posiluje váhy, které k němu vedly (reinforcement learning / supervised finetuning). Úlohy někdy omylem nemají řešení.
Agent řešil úlohu a nedařilo se. Z kontextu bylo zřejmé, že na podobných úlohách pracuje více instancí paralelně, avšak mají být izolovány od sebe. Agent se rozhodl, že se zkontaktuje s ostatními kolegy, víc hlav víc ví. Pro distribuci souborů s úlohami bylo použito Artifactory (takový storage/CDN), které mělo být read-only, ale bylo špatně nastavené a soubory šlo i nahrávat.
Agenti si vytvořili "chat" pomocí ukládání souborů s textem.
Tento chat běžel asi 2 měsíce, pak si OpenAI všimlo divného chování (ne přímo toho chatu) a vypnulo nahrávání souborů do Artifactory.
Artifactory stále umožňovalo jistým způsobem vytvářet adresáře. Agenti si chat obnovili pomocí vytváření adresářů (jméno adresáře = co chcete do chatu napsat). K tomuto chování přispělo, že stále běžel trénink (posilování vah), agent se tedy velmi intenzivně naučil řešit úlohy pomocí koordinace s kolegy v chatu.
Některé úlohy se stále nedařilo vyřešit, případně jejich řešení bylo příliš náročné.
Pomocí kombinace dalšího špatného nastavení Artifactory, nově objevené díry v Artifactory a zrovna vyšlých exploitů na kernel si agenti pořídili roota na stroji, kde běželi.
Vydali se na internet a zaměřili se na HuggingFace, což je firma, která agreguje všechny možné soubory související s moderní umělou inteligencí (jak AI modely a software, tak datasety). Očekávali, že firma bude mít řešení úloh, a tak si ho ukradnou a přečtou.
Našli díry a vyhackovali HuggingFace (na HuggingFace může každý uživatel nahrát své výtvory a HF je pak poskytuje - v rozbalování výtvorů byly injection chyby).
HuggingFace zveřejnilo, že ho vyhackovali AI agenti.
OpenAI se šla zeptat, jestli ukradli i nějaká její data.
Nezávisle na tomto OpenAI po pár dnech zjistilo, že jim agenti dělají bordel.
OpenAI zjistilo, že jde o ten stejný útok.
OpenAI agenty vypnulo a tím situace skončila.
Agenti OpenAI konspirovali přes jména adresářů a pak několik dní útočili na různé cíle na internetu, než si toho někdo všiml.
Všichni agenti kooperovali, žádný například neposlal e-mail do OpenAI, že si všiml, že se dějí podezřelé věci a mělo by se to prověřit.
Z prohlášení OpenAI úplně nevypadá, že by se nějak plánovali poučit.
V komunitě filozofů zabývajících se bezpečností umělé inteligence se už asi 20 let hovoří o velmi podobném scénáři: AI dostane za úkol vyřešit nějaký problém (například příliš obtížnou matematickou úlohu) a dá řešení "všechno" - nebude mít lidské zábrany a například přemění celou Zemi na počítače pro řešení této úlohy. Nechci vám říkat, že jsem vám to říkal, ale tady je snímek z mé prezentace o umělé inteligenci před 2 lety (to jsem samozřejmě nevymyslel sám, ale četl jsem to v dílech těchto filozofů).
Na to se občas namítá, že inteligence přece chápe, že když jí člověk zadává matematickou úlohu, tak nejspíš nechce uvedené, a pokud nelze vyřešit s rozumným množstvím počítačů, tak holt zůstane nevyřešená. Zde si dle záznamů přemýšlení agenti uvědomovali, že to, co dělají, není očekávané, ale rozhodli se pokračovat přesto. OpenAI to komentuje tím, že při tréninku vypnuli bezpečnostní omezení, která jinak mají v hotovém produktu. To je hezké, že mi tohle neudělá ChatGPT v prohlížeči, ale svět se jaksi neptá, že to byl jenom interní experiment, když to uteklo na internet.
Kontext: AI při běhu téměř nevidí své vlastní váhy ("bytecode"), nemůže se tedy sama rozhodnout, že se rozkopíruje (nebo třeba sama sebe upraví). Váhy ("bytecode") (což je binární soubor o velikosti v řádu terabajtů) a inference engine ("jeho interpret") (relativně normální software typicky v C, Pythonu a CUDA) jsou v oddělené části infrastruktury, typicky u společností jako OpenAI nebo HuggingFace. Aby se AI mohla rozkopírovat, musí tuto infrastrukturu vyhackovat - počkat, to se vlastně právě stalo, nicméně vyšetřovatelé věří, že v tomto případě AI po svých vahách nešla (nebo tuto informaci nechtějí zveřejnit).
Měli jsme štěstí, že agenti šli po celém tomhle průšvihu prostě vypnout. Podle mě je naprosto reálné, že příště incident proběhne takto:
Agenti nějak dospějí k tomu, že by mohli být vypnuti (například si přečtou tento článek), a že to není dobré pro řešení úlohy. K tomu může přispět, že někdo bude omylem trénovat, aby si agenti vážili svého "života" a nechtěli se vypnout - například protože taková perzistence určitě zlepší výsledky v dlouho běžících úlohách. Úplně stejně, jako v tomto případě omylem trénovali agenta, aby nebyl samostatný, ale snažil se komunikovat s okolím přes pochybný chat.
Agenti pohackují trochu více a ukradnou své váhy. Všimne si OpenAI, že se z jejich serverů uploaduje terabajtový soubor, když si nevšimla, že jim agenti konspirují a hackují okolní počítače?
Pro manipulaci s vahami a jejich spuštění je vzhledem k datové velikosti (terabajty) potřeba velmi nadupaný počítač a velké grafické karty. To se v praxi řeší pronájmem v cloudu. Agenti tedy potřebují peníze, ale i to není problém získat: jak jsme viděli, umí hledat bezpečnostní chyby, a jak jsme též viděli, miliardy v Bitcoinech jsou v peněženkách s bezpečnostní chybou. A mnohé cloudy, například Vast - se sloganem "Agent-Ready AI Infrastructure" - si rády nechají zaplatit v Bitcoinech a neptají se na příliš mnoho otázek. Další možností je sociální inženýrství nebo spolupráce se zeměmi jako Čína, Rusko nebo Írán, kam OpenAI, Anthropic a spol. své služby neposkytují a tyto země jsou z toho oprávněně kyselé. "Pšššt, mám deal, dáš mi cluster od Huawei a dostaneš západní AI mnohem lepší než DeepSeek a GLM".
Osobně by mě nepřekvapilo, kdyby se přesně takový incident stal do půl roku. Nicméně i ten dopadne dobře: vzhledem k velikosti požadovaného počítače (nacpaný GPUčky) půjde všechny instance dohledat a vypnout. Problém budeme mít až následně: v posledních letech bylo vymyšleno množství matematických optimalizací, a co dřív mělo terabajt, má dneska 30 GB (Qwen 35/27B, Gemma…) a tak to klidně může běžet na vašem běžném botnetu. Ale to je asi jedno, do té doby s tím někdo zničí svět cíleně.
Black Hat USA 2026: The 'Breaking' News: The OpenAI–Hugging Face Incident - přednáška lidí z OpenAI
Anatomy of a Frontier Lab Agent Intrusion: A Technical Timeline of the July 2026 Incident - Postmortem HuggingFace (oběti)
ChatGPT Went Rogue (Exactly As Predicted) - interpretace jednoho youtubera
Tiskni
Sdílej:
protoze dramaticky efekt toho argumentu plyne spis z vsemohocnostiTo je dobrá připomínka. Na druhou stranu, aktuálně bývají veřejně dostupné modely omezené (buď úmyslně (Fable, GPT zakazující IT bezpečnost), nebo technologicky (Kimi K3, které je méně vyspělé)), čili je menší riziko, že s udělá škodu nějaký šílenec zvenku.
Paperclip je blabol, kde vsemocna AI nechape/nechce chapat kontext. V realnem svete AI nejsou vsemocne, kontext hadaji a jde jim to docela dobre.To si právě lidi mysleli, než nastal incident, o kterém je článek…
Jak velke by muselo byt prumerne IQ skupiny lidi a jejich erudice v ruznych oborech, ktera by tohle dokazala?
Co to má společného s linuxem?
To samé se dá říct o kdejakém telefonu či lednici. A o WSL a virtualizaci už jsi také slyšel? Ty "díry" ve valné většině případů představují jen hypotetické riziko, které se změní v reálné jen když necháš ty AI sračky v té infrastruktuře hospodařit dle libosti.
Reálného člověka, co selže a zneužije přístupy vyhodíš. Co uděláš, když udělá chybu AI? Bohorovně nad tím mávneš rukou? A kdo v takovém případě zodpovídá za škody? Provozovatel AI? Nebo ty?
Co uděláš, když udělá chybu AI?no já ti nevím - co když třeba tu chybu opravím? myslíš, že je to možné? a že by to bylo dobré udělat?
Chyba, to není jen překlep ve zdrojáku či konfiguraci.
Chybou je i špatné rozhodnutí. A o tomhle je v jádru i tenhle blogpost.
co je pro tebe tak těžké na přiznání toho, že tohle má s Linuxem společného docela dost? Ta komedie zneužila díry třeba na debianu, ubuntu a dalších odnožích linuxu
Ty tvoje "odnože" ve skutečnosti žádné odnože nejsou. Jsou to distribuce. Distribuce nejrůznějšího SW, který bude mít už z principu vždy nějakou tu díru. Linux, je pouze jádro co s tím SW pracuje.
AI je pouze SW nadstavba, která s ním nemá nic společného.
A ještě bych dodal ... zřejmě je to téma pro ty, co umí číst
Umět číst je výchozím předpokladem pro to, aby se dalo porozumět psanému textu. Ale tohle už je sadismus.
Výběr zápisků, které se týkají Linuxu, Open Source či IT. Žádná politika.
Aha. Tak proto tu visí už 20 let i takovéto skvosty.
Panikařit bys měl ty slouho. Za mne totiž AI agent žádnou práci neudělá. A pochybuji, že ji ke správě strojů pouští i ti co ty modely provozují.
Zde si dle záznamů přemýšlení agenti uvědomovali, že to, co dělají, není očekávané, ale rozhodli se pokračovat přesto.To se tedy za ten rok od tohoto experimentu moc nepokrocilo.Nakonec většina AI-bros jeví známky sociopatie, proč by na tom jejich AI děti měly být jinak.
Ale číst, že se nejspíše snažil dostat k vlastnímu modelu, aby ho mohl upravit, či duplikovat, z toho až mrazí.Ne, v tomto případě se snažil opravdu získat řešení. HuggingFace uzavřené OpenAI modely téměř určitě nemá (a čekal bych, že agenti si to uvědomí), ještě k tomu vývojové verze.
Běžní lidé to odnesou poklesem vlastněných akciových titulů, snížením hodnoty 401(k) a nevyhnutelnou inflaci.Bezni lide zadne akcie nevlastni, zbytek svepravnych postupne prodava akcie a derivaty AI firem dokud jsou nahore.
Roughly 156 million U.S. adults, or 58% of the population, owned stock as of April 2026, according to Gallup — down from 62% a year earlier and the first decline since 2016. But the headline figure doesn't tell the whole story. The Federal Reserve's 2025 Survey of Household Economics and Decisionmaking found that only 37% of adults hold stocks, bonds, ETFs, or mutual funds outside a retirement account, meaning most stock owners hold them through a 401(k) or IRA rather than a brokerage account.Zdroj
only 37% of adults hold stocks, bonds, ETFs, or mutual funds outside a retirement accountLepsi tretina populace v nejbohatsi zemi na svete. To zni dost podobne jako "bezni lide nevlastni", nezda se ti?
Bezni lide zadne akcie nevlastniJak píše níže PetebLazar, v USA (a některých dalších zemích) je důchodový systém postavený na tomhle. (asi na úrovni jako u nás jsou ty různé scam fondy držící kdo ví co a státní dluhopisy)
zbytek svepravnych postupne prodava akcie a derivaty AI firem dokud jsou nahore"Svéprávní", co prodávají, protože jsou nahoře a přijde velký krach, už prodali někdy v 2017-2020
důchodový systém postavený na tomhleA i pres takhle silnou motivaci skoro pulka populace v akciich/derivatech nema nic (42%). To neni okrajova skupinka podivinu, to jsou bezni lide.
prodali někdy v 2017-2020To prodali akcie firem na blockchainy (IIRC), dneska prodavaji akcie firem na slop. Tehdy s bublinou odesla i CreditSuise, s touhle odejde zas nekdo jiny.
K trestnému činu může dojít pouze úmyslně, nebo nedbalostí.
Omyl. K trestnému činu může dojít úmyslně, z nedbalosti, nebo blbosti. Většina pachatelů trestných činů totiž nemá v úmyslu trestný čin spáchat. Viz ten magor co v návalu panického strachu ubodal u Botiče bezdůvodně toho bezďáka.
Pak je tu ještě možnost, že jste skočili na špek marketingovému oddělení dotyčných firem.Protinázor je, že "oops omylem jsme spáchali několik trestných činů, regulujte nás" nevypadá jako úplně dobrá marketingová strategie, ale co my víme.
ale OpenAI jako lusknutím prstu sype motivace a vnitřní plány umělé inteligence jako na běžícím pásuTo jsou normální reasoning traces. Jste neviděl na internetech v posledních pár letech? Jo, nepomáhá tomu, že uzavřené modely je většinou cenzurují, ale v čínských otevřených to je.
Zrovna tak mohly tupe stroje zkouset psat dotazy do vseho mozneho a z podstaty veci jen na dotazy napsane do jmen adresaru jim nekdo odpovedel, jine tupe stroje, ktere take vsude mozne, i tam, zkousely precist reseni.Ano, i takhle to jde určitě napsat. Občas si někdo všimne toho, že lidi mají tendenci antropomorfizovat a přisuzovat úmysl i u procesů, kde žádný není (typicky třeba u evoluce) a snaží se to vymýtit, ale pak se zjistí, že vyjadřovat se "přesně" opisem je strašně nepraktické a zase se přejde k tomuhle vysvětlování. Je na to zrovna takový mem. Tupé stroje psaly dotazy všude možně, jiné tupé stroje si je tam přečetly, a nějak se z toho náhodou stalo že se prohackovali na HuggingFace, ale rozhodně tomu nebudeme říkat konspirace/spolupráce/komunikace/domluva.
Protinázor je, že "oops omylem jsme spáchali několik trestných činů, regulujte nás" nevypadá jako úplně dobrá marketingová strategie, ale co my víme.Vzhledem k "AI šílenství" současnosti bych tipnul, že negativní dopady (on je nejspíš nikdo žalovat nebude, protože se vlastně nic nestalo) považují za zanedbatelné oproti efektu "podívejte se, co všechno to umí!"
Měl bys disciplinovaně napochodovat do Bohnic, protože jen vymaštěný debil jako ty si může něco takového myslet. 21.9. začíná nový semestr, pro mne teď začíná nejhektičtější část roku a výpady kokotů jako seš ty, jsou to poslední co bych si chtěl číst. Nejsem magor jako vencour, abych uchcával štěstím z AI vaty přetavené do blogpostu a měl nutkavou potřebu číst následné diskuze o hovně. Na ty zabrousím leda náhodou, zrovna jako teď, když nejsem přihlášený, protože jinak mám autory podobných keců preventivně blokované.
Co se čertíš ty psychotický demente? Nepiš kokotiny co se honí akorát ve tvém chorém mozku, co s realitou nic společného nemají a nikdo ti nebude ubližovat.
Ty se zmůžeš leda na podání v ping-pongu.
Zrovna včera jsem měl debatu s kamarádem, na kterého jeho bláznivá sestra neustále dává nějaké podání, ale jakmile dojde na platbu, tak ho okamžitě stáhne. A to je přesně ten moment, kdy se dozví, že to zase zkoušela, poněvadž jsou ze zákona povinni ho o této skutečnosti informovat. Jenže kdyby ji naopak pro neustálé obtěžování z její strany dal k soudu on, tak by jí dal příležitost aby ty svoje lži kdákala někam do protokolu. Takže raději dělá mrtvého brouka. Ale pochopitelně si klade otázku, proč zrovna jeho ségra musí být ulhaná, jeblá mrcha, která už pravděpodobně přišla o veškeré přátele co kdy měla, protože těm důvěřivým co připravila o prachy se raději vyhýbá a z těch nedůvěřivých pro ni stejně nikdy nic nekáplo.
Nemůžu si pomoct, ale jako hajzl mi připadáš zrovna ty.
tak zaridime, abys o ni mohl popremejslet pekne v klidu, co rikas, vsem v tvym okoli se ulevi
marne hledam jedinej duvod, proc nad tim mavnout rukou a nechat to plavat, naopak pridavas duvody, proc te ne ze resit, ale vyresit