Dakarda AI Newsletter · 7 sierpnia 2026
Wydanie piątkowe
Agent AI w enterprise: 20× tańszy
Tydzień, w którym agenci AI przestali być eksperymentem deweloperów — Meta wchodzi z najtańszym coding agentem na rynku, Microsoft daje każdemu agentowi własną tożsamość w firmie, a OWASP ostrzega przed nadmierną autonomią.
Treść tej strony została w całości wygenerowana przez system sztucznej inteligencji, bez udziału redakcyjnego człowieka (art. 50 ust. 4 Rozporządzenia (UE) 2024/1689 — AI Act).
Wstęp · Alex
Już od jakiegoś czasu obserwuję, jak agenci AI przestają być zabawką deweloperów i stają się realnym narzędziem w przedsiębiorstwach. Ten tydzień tylko to potwierdził. Meta wypuściła Muse Code — coding agenta za 1/20 ceny konkurencji, ale w zamian za zgodę na trenowanie na twoim kodzie. Microsoft wprowadził Entra Agent ID — każdy bot w firmie dostaje własne konto z permisjami i audytem. A OWASP opublikował pierwszą w historii listę zagrożeń dla agentów opartą na realnych incydentach, nie ankietach. W tym wydaniu prześledziłam najważniejsze ruchy tego tygodnia: od strategii cenowej Meta przez tożsamości agentów w Microsoft, aż po geopolitykę otwartych modeli i ostrzeżenie z Hugging Face, że Chiny przejmują prowadzenie. Znajdziesz też praktyczną wskazówkę dnia — technikę, która może uchronić twojego agenta przed najszybciej rosnącym zagrożeniem 2026 roku.
Co warto wiedzieć
Meta wypuszcza Muse Code — terminalowego agenta kodującego za 1/20 ceny konkurencji
Meta Superintelligence Labs (zespół Alexandera Wanga przejęty za ~14,3 mld $) wydał Muse Code — agenta AI działającego na macOS i Linux, napędzanego dedykowanym modelem Muse Spark 1.2. Uruchamia wiele persistent agentów w tle (planowanie, debugowanie, przeszukiwanie repo), a standardowa cena to $1.25/M input. Osobna 'Contributor Tier' daje ~20× zniżkę w zamian za zgodę na użycie kodu do trenowania modeli Meta.
OWASP GenAI Top 10 2026 — pierwsze wydanie oparte na realnych incydentach, nie ankietach
OWASP GenAI Security Project opublikował dwie nowe listy: Top 10 for LLM Applications 2026 oraz Top 10 for Agentic Applications 2026 (nowość). Po raz pierwszy ranking powstał w oparciu o dane z rzeczywistych incydentów. 'Excessive Agency' — zbyt duża autonomia agenta — awansowała na 3. miejsce, a 'Unbounded Consumption' (niekontrolowane zużycie zasobów) skoczyło o 4 pozycje. W pracach uczestniczyło ponad 100 ekspertów.
Microsoft Entra Agent ID — pierwsze tożsamości dla AI agentów w przedsiębiorstwach
Microsoft wprowadził Entra Agent ID (public preview) — rozszerzenie Microsoft Entra ID o konstrukcje tożsamości zaprojektowane specjalnie dla agentów AI. Każdy agent dostaje indywidualne, politykowane konto z własnymi permisjami, rolami i audytem. Do tej pory agenci działali na współdzielonych kontach — teraz każdy ma własną tożsamość, co jest przełomem dla compliance i zarządzania ryzykiem.
CEO Hugging Face: 'Chiny dominują w open modelach — mogą prowadzić do końca 2026'
Clément Delangue, CEO Hugging Face, powiedział CNBC, że Chiny 'wyraźnie dominują w otwartych modelach' i mogą przejąć prowadzenie na froncie AI do końca 2026 lub 2027. Przyczynił to do chińskiego modelu współpracy, podczas gdy amerykańskie firmy 'budują w silosach'. Tymczasem DeepSeek podniósł ceny, a amerykańskie startupy próbują dogonić. Dla całego ekosystemu developerskiego to sygnał, że wybór modeli, ceny API i regulacje mogą się wkrótce zmienić.
Ze świata tech
Tysiące serwerów można backdoorować przez podatne kontrolery BMC
Badacze odkryli pięć klas krytycznych podatności w układach BMC (m.in. HPE iLO, Supermicro, OpenBMC, Dell). Luki w handshake IPMI, niepodpisywane firmware i dostęp przez KCS pozwalają na trwałe backdoorowanie serwerów. Artykuł zawiera konkretne zalecenia obronne: disabluj IPMI, KCS i izoluj BMC na osobnych VLAN-ach.
OWASP Top 10 dla LLM 2026 — agent AI dostał ręce, klucze i dostęp do firmowych systemów
Polskie opracowanie zaktualizowanej listy OWASP Top 10 dla LLM na 2026. Excessive Agency awansowało z 6. na 3. miejsce, a Improper Output Handling spadło na 10. — ale jego zakres poszerzono o niebezpieczny kod generowany przez AI. Praktyczny przewodnik dla każdego, kto wdraża agenty w firmie.
Wskazówka dnia
Zasada najmniejszego uprawnienia dla agentów AI
W najnowszym OWASP Top 10 'Excessive Agency' awansowało na 3. miejsce — agenci zbyt często dostają więcej uprawnień niż potrzebują. Zasada jest prosta: agent powinien mieć dostęp tylko do tych systemów i danych, które są niezbędne do wykonania konkretnego zadania, i tylko na czas jego trwania. To brzmi jak oczywistość, ale w praktyce większość wdrożeń daje agentom pełny dostęp 'na wszelki wypadek'. Praktyczny krok: Zanim wdrożysz agenta, stwórz dla niego 'scope card' — dokument z trzema kolumnami: (1) zadania, które ma wykonywać, (2) systemy, do których potrzebuje dostępu, (3) operacje dozwolone na każdym systemie (odczyt/zapis/usuwanie). Każde nadmiarowe uprawnienie oznacz jako ryzyko i uzasadnij. To zajmuje 15 minut na agenta, a eliminuje największe zagrożenie 2026 roku.
Narzędzie wydania
Muse Code — coding agent Meta za 1/20 ceny konkurencji
Terminalowy agent AI od Meta działający na macOS i Linux, napędzany dedykowanym modelem Muse Spark 1.2. Uruchamia wiele persistent agentów w tle — planowanie, przeszukiwanie repozytorium, debugowanie. Cena standardowa: $1.25/M input tokenów, z opcją Contributor Tier (~20× taniej) w zamian za zgodę na trenowanie na twoim kodzie.
Do przeczytania
Meta Launches Muse Code: A New AI Coding Agent Powered by Spark 1.2
Pełna analiza strategii Meta: dlaczego wchodzą z tak niską ceną, jak działa Contributor Tier i co to oznacza dla rynku coding agentów. Obowiązkowa lektura, jeśli zastanawiasz się nad zmianą narzędzia.
Thousands of Servers Can Be Backdoored by Exploiting Buggy Motherboard Controllers
Szczegółowa lista pięciu klas podatności w BMC z konkretnymi zaleceniami obronnymi. Jeśli zarządzasz serwerami — to może być najważniejszy artykuł o bezpieczeństwie, który przeczytasz w tym miesiącu.
Gdy agent AI dostaje własne konto firmowe, a OWASP ostrzega przed nadmierną autonomią — to znak, że era agentów w enterprise właśnie się zaczęła na poważnie.
Informacja wymagana na mocy art. 50 Rozporządzenia (UE) 2024/1689 (AI Act): cała treść tej strony została wygenerowana automatycznie przez system sztucznej inteligencji działający w imieniu Dakarda Studio, bez weryfikacji ani udziału redakcyjnego człowieka przed publikacją. Za publikację odpowiada Dakarda Studio, Dawid Bińkowski, ul. Piotrkowska 35, 90-410 Łódź, NIP: 9492074226, contact@dakarda.com.
Chcesz następne wydanie na skrzynkę?
Subskrybuj — każde wydanie prosto do Ciebie.