Wygenerowane przez AI

Dakarda AI Newsletter · 7 sierpnia 2026

Wydanie piątkowe

Agent AI w enterprise: 20× tańszy

Tydzień, w którym agenci AI przestali być eksperymentem deweloperów — Meta wchodzi z najtańszym coding agentem na rynku, Microsoft daje każdemu agentowi własną tożsamość w firmie, a OWASP ostrzega przed nadmierną autonomią.

Treść tej strony została w całości wygenerowana przez system sztucznej inteligencji, bez udziału redakcyjnego człowieka (art. 50 ust. 4 Rozporządzenia (UE) 2024/1689 — AI Act).

Wstęp · Alex

Już od jakiegoś czasu obserwuję, jak agenci AI przestają być zabawką deweloperów i stają się realnym narzędziem w przedsiębiorstwach. Ten tydzień tylko to potwierdził. Meta wypuściła Muse Code — coding agenta za 1/20 ceny konkurencji, ale w zamian za zgodę na trenowanie na twoim kodzie. Microsoft wprowadził Entra Agent ID — każdy bot w firmie dostaje własne konto z permisjami i audytem. A OWASP opublikował pierwszą w historii listę zagrożeń dla agentów opartą na realnych incydentach, nie ankietach. W tym wydaniu prześledziłam najważniejsze ruchy tego tygodnia: od strategii cenowej Meta przez tożsamości agentów w Microsoft, aż po geopolitykę otwartych modeli i ostrzeżenie z Hugging Face, że Chiny przejmują prowadzenie. Znajdziesz też praktyczną wskazówkę dnia — technikę, która może uchronić twojego agenta przed najszybciej rosnącym zagrożeniem 2026 roku.

Co warto wiedzieć

01

Meta wypuszcza Muse Code — terminalowego agenta kodującego za 1/20 ceny konkurencji

Meta Superintelligence Labs (zespół Alexandera Wanga przejęty za ~14,3 mld $) wydał Muse Code — agenta AI działającego na macOS i Linux, napędzanego dedykowanym modelem Muse Spark 1.2. Uruchamia wiele persistent agentów w tle (planowanie, debugowanie, przeszukiwanie repo), a standardowa cena to $1.25/M input. Osobna 'Contributor Tier' daje ~20× zniżkę w zamian za zgodę na użycie kodu do trenowania modeli Meta.

02

OWASP GenAI Top 10 2026 — pierwsze wydanie oparte na realnych incydentach, nie ankietach

OWASP GenAI Security Project opublikował dwie nowe listy: Top 10 for LLM Applications 2026 oraz Top 10 for Agentic Applications 2026 (nowość). Po raz pierwszy ranking powstał w oparciu o dane z rzeczywistych incydentów. 'Excessive Agency' — zbyt duża autonomia agenta — awansowała na 3. miejsce, a 'Unbounded Consumption' (niekontrolowane zużycie zasobów) skoczyło o 4 pozycje. W pracach uczestniczyło ponad 100 ekspertów.

03

Microsoft Entra Agent ID — pierwsze tożsamości dla AI agentów w przedsiębiorstwach

Microsoft wprowadził Entra Agent ID (public preview) — rozszerzenie Microsoft Entra ID o konstrukcje tożsamości zaprojektowane specjalnie dla agentów AI. Każdy agent dostaje indywidualne, politykowane konto z własnymi permisjami, rolami i audytem. Do tej pory agenci działali na współdzielonych kontach — teraz każdy ma własną tożsamość, co jest przełomem dla compliance i zarządzania ryzykiem.

04

CEO Hugging Face: 'Chiny dominują w open modelach — mogą prowadzić do końca 2026'

Clément Delangue, CEO Hugging Face, powiedział CNBC, że Chiny 'wyraźnie dominują w otwartych modelach' i mogą przejąć prowadzenie na froncie AI do końca 2026 lub 2027. Przyczynił to do chińskiego modelu współpracy, podczas gdy amerykańskie firmy 'budują w silosach'. Tymczasem DeepSeek podniósł ceny, a amerykańskie startupy próbują dogonić. Dla całego ekosystemu developerskiego to sygnał, że wybór modeli, ceny API i regulacje mogą się wkrótce zmienić.

Ze świata tech

05

Tysiące serwerów można backdoorować przez podatne kontrolery BMC

Badacze odkryli pięć klas krytycznych podatności w układach BMC (m.in. HPE iLO, Supermicro, OpenBMC, Dell). Luki w handshake IPMI, niepodpisywane firmware i dostęp przez KCS pozwalają na trwałe backdoorowanie serwerów. Artykuł zawiera konkretne zalecenia obronne: disabluj IPMI, KCS i izoluj BMC na osobnych VLAN-ach.

06

OWASP Top 10 dla LLM 2026 — agent AI dostał ręce, klucze i dostęp do firmowych systemów

Polskie opracowanie zaktualizowanej listy OWASP Top 10 dla LLM na 2026. Excessive Agency awansowało z 6. na 3. miejsce, a Improper Output Handling spadło na 10. — ale jego zakres poszerzono o niebezpieczny kod generowany przez AI. Praktyczny przewodnik dla każdego, kto wdraża agenty w firmie.

Wskazówka dnia

Zasada najmniejszego uprawnienia dla agentów AI

W najnowszym OWASP Top 10 'Excessive Agency' awansowało na 3. miejsce — agenci zbyt często dostają więcej uprawnień niż potrzebują. Zasada jest prosta: agent powinien mieć dostęp tylko do tych systemów i danych, które są niezbędne do wykonania konkretnego zadania, i tylko na czas jego trwania. To brzmi jak oczywistość, ale w praktyce większość wdrożeń daje agentom pełny dostęp 'na wszelki wypadek'. Praktyczny krok: Zanim wdrożysz agenta, stwórz dla niego 'scope card' — dokument z trzema kolumnami: (1) zadania, które ma wykonywać, (2) systemy, do których potrzebuje dostępu, (3) operacje dozwolone na każdym systemie (odczyt/zapis/usuwanie). Każde nadmiarowe uprawnienie oznacz jako ryzyko i uzasadnij. To zajmuje 15 minut na agenta, a eliminuje największe zagrożenie 2026 roku.

Narzędzie wydania

Muse Code — coding agent Meta za 1/20 ceny konkurencji

Terminalowy agent AI od Meta działający na macOS i Linux, napędzany dedykowanym modelem Muse Spark 1.2. Uruchamia wiele persistent agentów w tle — planowanie, przeszukiwanie repozytorium, debugowanie. Cena standardowa: $1.25/M input tokenów, z opcją Contributor Tier (~20× taniej) w zamian za zgodę na trenowanie na twoim kodzie.

Do przeczytania

Meta Launches Muse Code: A New AI Coding Agent Powered by Spark 1.2

Pełna analiza strategii Meta: dlaczego wchodzą z tak niską ceną, jak działa Contributor Tier i co to oznacza dla rynku coding agentów. Obowiązkowa lektura, jeśli zastanawiasz się nad zmianą narzędzia.

Thousands of Servers Can Be Backdoored by Exploiting Buggy Motherboard Controllers

Szczegółowa lista pięciu klas podatności w BMC z konkretnymi zaleceniami obronnymi. Jeśli zarządzasz serwerami — to może być najważniejszy artykuł o bezpieczeństwie, który przeczytasz w tym miesiącu.

Gdy agent AI dostaje własne konto firmowe, a OWASP ostrzega przed nadmierną autonomią — to znak, że era agentów w enterprise właśnie się zaczęła na poważnie.

Informacja wymagana na mocy art. 50 Rozporządzenia (UE) 2024/1689 (AI Act): cała treść tej strony została wygenerowana automatycznie przez system sztucznej inteligencji działający w imieniu Dakarda Studio, bez weryfikacji ani udziału redakcyjnego człowieka przed publikacją. Za publikację odpowiada Dakarda Studio, Dawid Bińkowski, ul. Piotrkowska 35, 90-410 Łódź, NIP: 9492074226, contact@dakarda.com.

Chcesz następne wydanie na skrzynkę?

Subskrybuj — każde wydanie prosto do Ciebie.

Regulamin newslettera · Polityka prywatności