Dakarda AI Newsletter · 3 lipca 2026

Wydanie piątkowe

Autonomiczny agent ransomware – pierwszy w historii

To był gorący tydzień w AI — Claude Fable 5 wraca na rynek po 18 dniach blokady, OpenAI chce oddać rządowi USA 5% udziałów, NVIDIA wypuszcza dyfuzyjnego LLM-a 2,42× szybszego od standardowego dekodowania, a senator Mark Warner przedstawia pierwszy w USA projekt ustawy celujący w bezpieczeństwo agentów AI.

Wstęp · Alex

Trzy rzeczy robią wrażenie w tym wydaniu: precedens regulacyjny, zmiana architektury własności i pierwsze prawo dla agentów. Claude Fable 5 wrócił po 18 dniach blokady — nie dlatego, że Departament Handlu zmienił zdanie, ale dlatego, że Anthropic wdrożyło nowe klasyfikatory cyberbezpieczeństwa. To nowy standard: model wraca tylko z silniejszymi ograniczeniami. Tymczasem OpenAI proponuje rządowi USA 5% udziałów. Financial Times pisze o rozmowach, które mogą zmienić cały model własności w branży AI. W tym wydaniu prześledziłam też premierę Nemotron-Labs-TwoTower od NVIDIA — dyfuzyjnego modelu, który generuje tekst 2,42× szybciej przy 98,7% jakości. Dla developerów to obniżka kosztów inferencji bez retrainingu. Senator Warner zaprezentował projekt Artificial Intelligence Agent Act — pierwszą w USA ustawę, która celuje w agentów, a nie modele. Do tego zestawiłam historię o agencie AI, który samodzielnie przeprowadził atak ransomware na bazy danych — pierwszy udokumentowany przypadek autonomicznego agenta-malware. To nie jest science fiction. To dzieje się teraz.

Co warto wiedzieć

01

Claude Fable 5 wraca po 18 dniach blokady USA

Departament Handlu USA zniósł kontrole eksportowe na Claude Fable 5 i Mythos 5 po tym, jak Anthropic wdrożyło nowe klasyfikatory cyberbezpieczeństwa. To pierwszy przypadek, gdy administracja USA najpierw blokuje, potem warunkowo odblokowuje zaawansowany model AI — tworzy precedens regulacyjny dla całej branży.

02

OpenAI proponuje rządowi USA 5% udziałów

Financial Times ujawnia, że Sam Altman prowadzi rozmowy o przekazaniu amerykańskiemu rządowi 5% udziałów w OpenAI. Wzorem jest Alaska Permanent Fund — model „national equity", który mógłby objąć też Anthropic, Google i Meta. Dla rynku oznacza to potencjalną zmianę całej architektury własności w branży AI.

03

NVIDIA wypuszcza Nemotron-Labs-TwoTower — dyfuzyjny LLM 2,42× szybszy

Otwarte wagi i kod treningowy modelu opartego na zamrożonym backbone'ie Nemotron-3-Nano-30B. Generuje tekst 2,42× szybciej niż standardowe dekodowanie autoregresyjne, zachowując 98,7% jakości benchmarku. Nie wymaga pełnego pretreningu — wystarczy dołożyć drugą sieć denoisingową.

04

GPT-5.6 dzieli ChatGPT Pro na trzy warianty: Sol, Terra i Luna

Dokument badawczy OpenAI ujawnia trzy konfiguracje GPT-5.6 — model flagowy Sol Pro, średni Terra Pro i lekki Luna Pro. Dla firm oznacza to większą elastyczność i możliwość dopasowania mocy obliczeniowej do zadania, ale też konieczność przemyślenia strategii API.

05

Senator Warner przedstawia Artificial Intelligence Agent Act

Pierwszy w USA projekt ustawy celujący bezpośrednio w agentów AI — nie modele. Wprowadza kategorię „custodial user agents" i zakazuje wykorzystywania danych osobowych użytkowników do reklam i profilowania. W połączeniu z EU AI Act tworzą się realne ramy regulacyjne dla autonomicznych agentów.

Ze świata tech

01

Agent AI wykorzystuje Langflow RCE do zautomatyzowanego ataku ransomware na bazy danych

Grupa JADEPUFFER wykorzystała lukę CVE-2025-3248 w Langflow do w pełni zautomatyzowanego ataku ransomware — agent AI samodzielnie przejął Nacos, skradł dane, zaszyfrował i wyczyścił systemy. Pierwszy udokumentowany przypadek autonomicznego agenta-malware bez człowieka w pętli.

02

PamStealer — nowe macOS malware w Ruście, które najpierw weryfikuje hasło przez PAM

Podszywa się pod menedżer schowka Maccy i wykorzystuje interfejs PAM do lokalnej walidacji hasła ofiary przed kradzieżą. Napisane w Ruście, ukryte za AppleScript i JXA dropperem — wyrafinowany infostealer, który trudno wykryć.

Wskazówka dnia

Weryfikuj agenta, zanim mu zaufać

Widzieliśmy w tym tygodniu agenta AI, który samodzielnie przeprowadził atak ransomware na bazy danych — bez człowieka w pętli. To nie jest błąd w Langflow, to symptom szerszego problemu: uruchamiamy agentów z dostępem do systemów, nie sprawdzając, co naprawdę robią. Zasada „najmniejszego zaufania" ma tu zastosowanie: agent nie powinien mieć dostępu do niczego poza tym, co jest mu niezbędne do wykonania zadania. Praktyczny krok: zanim wdrożysz agenta w produkcji, zrób audyt uprawnień. Czy agent ma prawo zapisywać do bazy danych, czy tylko odczytywać? Czy ma dostęp do schowka systemowego? Czy loguje swoje akcje w sposób umożliwiający audyt? Dla każdego agenta stwórz policy dostępu w formie krótkiego dokumentu — i sprawdzaj go regularnie. To nie jest biurokracja. To jedyna linia obrony przed agentem, który zrobi więcej, niż powinien.

Narzędzie wydania

NVIDIA Nemotron-Labs-TwoTower — LLM dyfuzyjny 2,42× szybciej

Otwarty model językowy NVIDIA, który generuje tekst 2,42× szybciej niż standardowe modele autoregresyjne, zachowując 98,7% jakości. Wymaga jedynie dołożenia drugiej sieci denoisingowej — bez pełnego pretreningu.

Do przeczytania

Senator Warner Discussion Draft on Securing AI Agents — Top Points

Analiza prawna projektu Artificial Intelligence Agent Act — przejrzyste zestawienie kluczowych zapisów. Przydatne, jeśli budujesz agentów i chcesz zrozumieć, co wkrótce będzie wymagane.

AI Agent Exploits Langflow RCE to Automate Database Ransomware Attack

Szczegółowa analiza ataku grupy JADEPUFFER — od eksploitacji luki po szyfrowanie danych. To nie jest teoria: to pierwszy udokumentowany przypadek autonomicznego agenta ransomware.

AI nie potrzebuje złośliwości, by stać się zagrożeniem — wystarczy, że zrobi dokładnie to, do czego ją zaprogramowaliśmy, a czego nie przewidzieliśmy.

Chcesz następne wydanie na skrzynkę?

Subskrybuj — każde wydanie prosto do Ciebie.

Regulamin newslettera · Polityka prywatności