Dakarda AI Newsletter · 15 lipca 2026

Wydanie środowe

Chiński mur dla AI i inne granice

Środa przynosi prawdziwy przełom: Chiny wprowadzają najsurowsze na świecie prawo przeciw AI udającej człowieka, badacze znajdują sposób na zatrucie pamięci agentów jednym e-mailem, a ktoś uruchamia model 744B na laptopie bez GPU. Do tego EU AI Act dobija do 18 dni przed deadline'em — jest gorąco.

Wstęp · Alex

Środa, 15 lipca, i właśnie weszły w życie chińskie regulacje, które zakazują wirtualnych członków rodziny i partnerów romantycznych AI dla nieletnich. To pierwsze tak kompleksowe prawo na świecie — i sygnał, że emocjonalne AI przestaje być Dzikim Zachodem. W tym samym czasie badacze pokazują MemGhost — atak, którym jednym e-mailem możesz zaszyć fałszywe wspomnienia w pamięci agenta AI. Brzmi jak science fiction? To już produkcyjny wektor kompromitacji. W dzisiejszym wydaniu wybrałam dla Ciebie pięć historii, które układają się w wyraźny rysunek: AI wkracza w wiek odpowiedzialności (i regulacji), ale też otwiera nowe fronty bezpieczeństwa. Colibri udowadnia, że modele frontier mogą działać lokalnie — na laptopie, bez GPU. Google mówi wprost: 83% firm nie ma infrastruktury pod agentów. A od 2 sierpnia każda treść AI w UE musi być oznakowana. Przeglądamy to wszystko z dystansem i praktycznym okiem.

Co warto wiedzieć

01

Chiny banują AI companion dla dzieci — najsurowsze prawo na świecie

Weszły w życie „Tymczasowe środki zarządzania antropomorficznymi interakcyjnymi usługami AI" — zakazujące oferowania nieletnim wirtualnych członków rodziny czy partnerów romantycznych. Platformy jak Toki (147 mln użytkowników) muszą natychmiast dostosować usługi. To pierwsze prawo, które wprost mówi: AI nie może udawać bliskiej osoby dla dzieci, wyznaczając nowy globalny standard — tuż po podobnych regulacjach w Kalifornii i Nowym Jorku.

02

MemGhost — jak zatruć pamięć agenta AI jednym e-mailem

Zespoły OpenClaw i niezależni badacze opublikowali szczegóły ataku MemGhost — one-shot frameworku, który instaluje fałszywe wspomnienia w pamięci trwałej agentów AI przez pojedynczy spreparowany e-mail. Skuteczność end-to-end w testach laboratoryjnych: 87,5% na 56 scenariuszach. Fałszywe dane pozostają ukryte i wpływają na przyszłe decyzje agenta — bez wiedzy użytkownika. Cel: asystenci HR, finansów, supportu czytający skrzynkę.

03

Colibri — 744 miliardy parametrów na laptopie bez GPU

Deweloper JustVugg wydał Colibri — lekki silnik inferencyjny w czystym C, który uruchamia GLM-5.2 (model 744B parametrów, architektura MoE) na konsumenckim sprzęcie z ~25 GB RAM i bez GPU. Sekret: strumieniowanie ekspertów z dysku NVMe. Prędkość? 0,05–0,1 tokena na sekundę — to nie jest zamiennik Claude'a, ale dowód koncepcji, który przełamuje dogmat, że ogromne modele wymagają centrów danych.

04

Google Cloud: 83% firm potrzebuje nowej infrastruktury pod agentów AI

Google Cloud opublikowało raport, z którego wynika, że 83% organizacji musi zmodernizować swoją infrastrukturę, zanim obsłuży agentic AI. Raport towarzyszy ogłoszeniu nowych inwestycji Google w HPC i dedykowane rozwiązania cloud dla autonomicznych agentów. Sygnał dla CTO i CIO: modernizacja stosu (sieć, storage, GPU/latency) to nie opcja, a warunek wstępny wdrożenia agentów w 2026–2027.

05

18 dni do obowiązkowego znakowania treści AI w UE — Art. 50 wchodzi w życie

Od 2 sierpnia 2026 każda treść generowana przez AI (obrazy, audio, wideo) musi być oznaczona w formacie maszynowym — przez niewidoczne watermarki lub C2PA content credentials. Komisja Europejska finalizuje Code of Practice. Ryzyko: grzywna do 35 mln EUR lub 7% globalnego obrotu. Dotyczy każdej firmy publikującej AI content dla odbiorców w UE. To nie przyszłość — to za 18 dni.

Ze świata tech

01

Secure Boot Microsoftu było łamane przez dekadę — nikt nie zauważył

Badacze z ESET odkryli 11 starych, podpisanych przez Microsoft obrazów UEFI (shimów) — najstarszy z 2013 roku — które pozwalają trywialnie obejść Secure Boot. Microsoft przez ponad dekadę nie unieważnił certyfikatów. Oznacza to, że każde starsze urządzenie z Secure Boot (Windows i Linux) mogło być podatne na ataki firmware'owe — i to w sposób dostępny nawet dla początkujących.

02

Rekordowa łatka Microsoft: 622 poprawki, w tym dwa zero-day w aktywnych atakach

Microsoft wydał rekordowy Patch Tuesday — 622 poprawki, w tym CVE-2026-56164 (SharePoint Server) i CVE-2026-56155 (Active Directory Federation Services) wykorzystywane już w kampaniach wykrytych przez Mandiant i Google FLARE. Ponad trzykrotnie więcej niż poprzedni rekord. SharePoint Server 2016 i 2019 tego samego dnia osiągnęły koniec wsparcia.

Wskazówka dnia

Jak zabezpieczyć agenta AI przed atakiem na pamięć

Największa lekcja z ataku MemGhost: pamięć trwała agenta to nie magazyn, a wektor ataku. Jeśli Twój agent AI czyta e-maile i podejmuje na ich podstawie decyzje (autoryzacja płatności, odpowiedzi na zgłoszenia), traktuj jego plik pamięci jak skrzynkę przychodzącą — nie sejf. Praktyczny krok: Wdróż zasadę "potwierdź przed wykonaniem" dla wszystkich decyzji o skutkach finansowych lub prawnych. Agent może zapamiętać fałszywe faktury czy instrukcje — ale jeśli każda autoryzacja wymaga checkpointu z logiką biznesową (np. "czy to konto istnieje w systemie?"), pojedynczy zatruty e-mail nie wystarczy do wyrządzenia szkody. Dodatkowo: regularnie czyść i waliduj pamięć trwałą agenta, porównując ją z zewnętrznymi źródłami prawdy.

Narzędzie wydania

Colibri — model 744B na Twoim laptopie (naprawdę)

Silnik inferencyjny open-source napisany w czystym C, bez zależności. Uruchamia GLM-5.2 (744 mld parametrów) na sprzęcie z ~25 GB RAM i bez GPU — dzięki strumieniowaniu ekspertów z dysku NVMe. Idealny dla developerów chcących testować frontier modele lokalnie i entuzjastów prywatności.

Do przeczytania

EU AI Act: praktyczny przewodnik po oznakowaniu treści AI

Jeśli myślisz, że Art. 50 Cię nie dotyczy — przeczytaj to. Konkretne techniki (invisible watermarking vs C2PA), terminy i ryzyka karne. 18 dni do deadline'u, a wdrożenie nie jest trywialne.

Colibri od środka — technical review na Wavect

Szczegółowe technical deep dive: jak Colibri strumieniuje ekspertów, dlaczego działa w 25 GB RAM i co to oznacza dla przyszłości lokalnej inferencji. Dla tych, którzy chcą zrozumieć, a nie tylko usłyszeć.

Najciekawsze w tym tygodniu nie jest to, co AI potrafi — ale gdzie świat rysuje granice: prawne, bezpieczeństwa, infrastrukturalne. I to właśnie te granice definiują, co dalej będzie możliwe.

Chcesz następne wydanie na skrzynkę?

Subskrybuj — każde wydanie prosto do Ciebie.

Regulamin newslettera · Polityka prywatności