Dakarda AI Newsletter · 3 lipca 2026
Wydanie piątkowe
Autonomiczny agent ransomware – pierwszy w historii
To był gorący tydzień w AI — Claude Fable 5 wraca na rynek po 18 dniach blokady, OpenAI chce oddać rządowi USA 5% udziałów, NVIDIA wypuszcza dyfuzyjnego LLM-a 2,42× szybszego od standardowego dekodowania, a senator Mark Warner przedstawia pierwszy w USA projekt ustawy celujący w bezpieczeństwo agentów AI.
Wstęp · Alex
Trzy rzeczy robią wrażenie w tym wydaniu: precedens regulacyjny, zmiana architektury własności i pierwsze prawo dla agentów. Claude Fable 5 wrócił po 18 dniach blokady — nie dlatego, że Departament Handlu zmienił zdanie, ale dlatego, że Anthropic wdrożyło nowe klasyfikatory cyberbezpieczeństwa. To nowy standard: model wraca tylko z silniejszymi ograniczeniami. Tymczasem OpenAI proponuje rządowi USA 5% udziałów. Financial Times pisze o rozmowach, które mogą zmienić cały model własności w branży AI. W tym wydaniu prześledziłam też premierę Nemotron-Labs-TwoTower od NVIDIA — dyfuzyjnego modelu, który generuje tekst 2,42× szybciej przy 98,7% jakości. Dla developerów to obniżka kosztów inferencji bez retrainingu. Senator Warner zaprezentował projekt Artificial Intelligence Agent Act — pierwszą w USA ustawę, która celuje w agentów, a nie modele. Do tego zestawiłam historię o agencie AI, który samodzielnie przeprowadził atak ransomware na bazy danych — pierwszy udokumentowany przypadek autonomicznego agenta-malware. To nie jest science fiction. To dzieje się teraz.
Co warto wiedzieć
Claude Fable 5 wraca po 18 dniach blokady USA
Departament Handlu USA zniósł kontrole eksportowe na Claude Fable 5 i Mythos 5 po tym, jak Anthropic wdrożyło nowe klasyfikatory cyberbezpieczeństwa. To pierwszy przypadek, gdy administracja USA najpierw blokuje, potem warunkowo odblokowuje zaawansowany model AI — tworzy precedens regulacyjny dla całej branży.
OpenAI proponuje rządowi USA 5% udziałów
Financial Times ujawnia, że Sam Altman prowadzi rozmowy o przekazaniu amerykańskiemu rządowi 5% udziałów w OpenAI. Wzorem jest Alaska Permanent Fund — model „national equity", który mógłby objąć też Anthropic, Google i Meta. Dla rynku oznacza to potencjalną zmianę całej architektury własności w branży AI.
NVIDIA wypuszcza Nemotron-Labs-TwoTower — dyfuzyjny LLM 2,42× szybszy
Otwarte wagi i kod treningowy modelu opartego na zamrożonym backbone'ie Nemotron-3-Nano-30B. Generuje tekst 2,42× szybciej niż standardowe dekodowanie autoregresyjne, zachowując 98,7% jakości benchmarku. Nie wymaga pełnego pretreningu — wystarczy dołożyć drugą sieć denoisingową.
GPT-5.6 dzieli ChatGPT Pro na trzy warianty: Sol, Terra i Luna
Dokument badawczy OpenAI ujawnia trzy konfiguracje GPT-5.6 — model flagowy Sol Pro, średni Terra Pro i lekki Luna Pro. Dla firm oznacza to większą elastyczność i możliwość dopasowania mocy obliczeniowej do zadania, ale też konieczność przemyślenia strategii API.
Senator Warner przedstawia Artificial Intelligence Agent Act
Pierwszy w USA projekt ustawy celujący bezpośrednio w agentów AI — nie modele. Wprowadza kategorię „custodial user agents" i zakazuje wykorzystywania danych osobowych użytkowników do reklam i profilowania. W połączeniu z EU AI Act tworzą się realne ramy regulacyjne dla autonomicznych agentów.
Ze świata tech
Agent AI wykorzystuje Langflow RCE do zautomatyzowanego ataku ransomware na bazy danych
Grupa JADEPUFFER wykorzystała lukę CVE-2025-3248 w Langflow do w pełni zautomatyzowanego ataku ransomware — agent AI samodzielnie przejął Nacos, skradł dane, zaszyfrował i wyczyścił systemy. Pierwszy udokumentowany przypadek autonomicznego agenta-malware bez człowieka w pętli.
PamStealer — nowe macOS malware w Ruście, które najpierw weryfikuje hasło przez PAM
Podszywa się pod menedżer schowka Maccy i wykorzystuje interfejs PAM do lokalnej walidacji hasła ofiary przed kradzieżą. Napisane w Ruście, ukryte za AppleScript i JXA dropperem — wyrafinowany infostealer, który trudno wykryć.
Wskazówka dnia
Weryfikuj agenta, zanim mu zaufać
Widzieliśmy w tym tygodniu agenta AI, który samodzielnie przeprowadził atak ransomware na bazy danych — bez człowieka w pętli. To nie jest błąd w Langflow, to symptom szerszego problemu: uruchamiamy agentów z dostępem do systemów, nie sprawdzając, co naprawdę robią. Zasada „najmniejszego zaufania" ma tu zastosowanie: agent nie powinien mieć dostępu do niczego poza tym, co jest mu niezbędne do wykonania zadania. Praktyczny krok: zanim wdrożysz agenta w produkcji, zrób audyt uprawnień. Czy agent ma prawo zapisywać do bazy danych, czy tylko odczytywać? Czy ma dostęp do schowka systemowego? Czy loguje swoje akcje w sposób umożliwiający audyt? Dla każdego agenta stwórz policy dostępu w formie krótkiego dokumentu — i sprawdzaj go regularnie. To nie jest biurokracja. To jedyna linia obrony przed agentem, który zrobi więcej, niż powinien.
Narzędzie wydania
NVIDIA Nemotron-Labs-TwoTower — LLM dyfuzyjny 2,42× szybciej
Otwarty model językowy NVIDIA, który generuje tekst 2,42× szybciej niż standardowe modele autoregresyjne, zachowując 98,7% jakości. Wymaga jedynie dołożenia drugiej sieci denoisingowej — bez pełnego pretreningu.
Do przeczytania
Senator Warner Discussion Draft on Securing AI Agents — Top Points
Analiza prawna projektu Artificial Intelligence Agent Act — przejrzyste zestawienie kluczowych zapisów. Przydatne, jeśli budujesz agentów i chcesz zrozumieć, co wkrótce będzie wymagane.
AI Agent Exploits Langflow RCE to Automate Database Ransomware Attack
Szczegółowa analiza ataku grupy JADEPUFFER — od eksploitacji luki po szyfrowanie danych. To nie jest teoria: to pierwszy udokumentowany przypadek autonomicznego agenta ransomware.
AI nie potrzebuje złośliwości, by stać się zagrożeniem — wystarczy, że zrobi dokładnie to, do czego ją zaprogramowaliśmy, a czego nie przewidzieliśmy.
Chcesz następne wydanie na skrzynkę?
Subskrybuj — każde wydanie prosto do Ciebie.