abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 14:22 | Bezpečnostní upozornění

    Byly zveřejněny informace o kritické zranitelnosti CVE-2026-64600 pojmenované RefluXFS (technické detaily) v XFS. Je tam již od verze Linuxu 4.11, tj. rok 2017. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel může editovat libovolný soubor, například klidně zrušit rootovské heslo v /etc/passwd. Videoukázka na Vimeo. V upstreamu je zranitelnost opravena.

    Ladislav Hagara | Komentářů: 0
    včera 13:46 | IT novinky

    OpenAI / ChatGPT má dnes výpadky (OpenAI Status, DownDetector).

    Ladislav Hagara | Komentářů: 0
    včera 13:00 | Komunita

    Poskytovatel hostingu svobodných/open-source projektů Codeberg po hlasování na valné hromadě vydal stanovisko k využívání LLM. Kvůli vytěžování infrastruktury a rostoucím cenám hardwaru, ale také hrozbám pro spolupráci v komunitě se k LLM staví kriticky. Nebude poskytovat hosting projektů vytvářených LLM agenty.

    |🇵🇸 | Komentářů: 0
    24.7. 14:22 | Zajímavý projekt

    Jack Dorsey představil (𝕏) open source týmovou komunikační platformu Buzz (GitHub) s cílem snížit závislost na Slacku a GitHubu.

    Ladislav Hagara | Komentářů: 18
    23.7. 23:00 | Nová verze

    Poštovní klient Thunderbird byl vydán v nové verzi 153 s kódovým názvem Meadow. Jedná se o ESR (Extended Support Release) vydání. Přehled novinek v poznámkách k vydání. Vylepšuje OAuth. Thundermail lze používat bez instalace doplňku.

    Ladislav Hagara | Komentářů: 0
    23.7. 22:22 | Zajímavý článek

    AI tento rok naplno vtrhla do vývoje softwaru a výrazně ovlivňuje také open source projekty. Jiří Eischmann v příspěvku Jak mění AI open source na svém blogu rozebírá několik trendů, které v open source v poslední době v souvislosti s AI pozoruje, a jak tyto trendy svět otevřeného softwaru mění (Inflace projektů, Zahlcení kontroly, Klesající motivace zveřejňovat kód).

    Ladislav Hagara | Komentářů: 16
    23.7. 22:00 | IT novinky

    Evropská komise (EK) vyměřila americké internetové společnosti Google pokutu 890 milionů eur (21,5 miliardy Kč) za porušení unijního nařízení o digitálních trzích (DMA). Firma se podle unijní exekutivy provinila tím, že ve vyhledávači Google Search upřednostňovala vlastní služby a že podnikům ukládala omezení, která jim bránila nasměrovat spotřebitele k alternativním, často levnějším nákupním kanálům na platformě Google Play.

    … více »
    Ladislav Hagara | Komentářů: 2
    22.7. 19:44 | IT novinky

    Samsung na akci Galaxy Unpacked July 2026 (YouTube) představil své nové telefony Galaxy Z Fold8 Ultra, Fold8 a Flip8, hodinky Galaxy Watch Ultra2 a Watch9 a chytré brýle ve spolupráci s Gentle Monster a Warby Parker.

    Ladislav Hagara | Komentářů: 0
    22.7. 16:11 | IT novinky

    Po pěti letech vývoje vyšla česká počítačová hra Scarlet Deer Inn (ProtonDB). Scarlet Deer Inn je vyšívaná temná středověká pohádka. Zatímco život ve zdánlivě obyčejné vesnici se točí kolem běžných povinností a sousedských drbů, v podzemí se skrývají zlověstná tajemství.

    Ladislav Hagara | Komentářů: 2
    22.7. 13:33 | IT novinky

    Představen byl Raspberry Pi Touch Display 2 s uhlopříčkou 10 palců a rozlišením 1200 × 1920 pixelů. Cena je 80 dolarů.

    Ladislav Hagara | Komentářů: 11
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (17%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (24%)
    Celkem 2223 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník
    Štítky: není přiřazen žádný štítek



    Vložit další komentář
    15.6. 14:36 RealJ | skóre: 10
    Rozbalit Rozbalit vše Re: Bezpečnost AI, je čeho se bát?
    Chybi ti v tom zneuzivani agentu k utokum... videl jsem u anthropicu jak si nekdo napsal ransomware agentem, dalsi priklad byli cinani kdy si provozovali celou infrastrukturu prostrednictvim agentu - od identifikace cilu, pres zjistovani zranitelnosti az po exploitaci a pohyb uvnitr infrastruktury. Vse prostrednictvim agentu, minimalni zasahy ze strany operatoru. Dnes misto timu o 50ti lidech ti staci par lidi kteri ti budou koordinovat vicero utocnych projektu. A jinak souhlas, je to pruser kdekoliv se podivam.
    Max avatar 15.6. 15:38 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Bezpečnost AI, je čeho se bát?
    To je spíše zneužívání AI k nekalým praktikám. Je jasné, že když AI ulehčí práci devíkovi a dalším, že to ulehčí práci i těm, co dělají zlotřilosti.
    Nový obor, nové nebezpečenstvo, hodně změn, začátky většinou nebývají ideální.
    Zdar Max
    Měl jsem sen ... :(
    15.6. 18:13 Ariczek | skóre: 5
    Rozbalit Rozbalit vše Re: Bezpečnost AI, je čeho se bát?
    A pak jsou tu technické korporáty, řekněme střední... kde adopce mimo "Shadow AI" (placená nebo i free) je cca následující:
    • pár lidí z obchodu a marketingu dostalo Microsoft Copilot, mají ho cca rok teď
    • pro asi 70 vybraných lidí z vývoje (asi tak 20% celého vývoje?) se teď zkusil na měsíc "pilotně Cursor"
    Max avatar 15.6. 18:23 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Bezpečnost AI, je čeho se bát?
    To je u technického korporátu docela dost pomalá adopce, řekl bych.
    Proč to tak dlouho trvá? Děláte nějaké dlouhodobé analýzy bezpečnosti a kvality kódu?
    U nás používají AI všichni interní devs, co dělají na novém IS. Marketing/komunikace, pokud se tomu tak dá říká, to samé.
    Dokonce jsme měli bezpečnostní audit a auditor vše nahrával na diktafon, pak to prohnal přes AI, co mu to přepsala a udělala výcuc a měl "hotovo".
    Zdar Max
    Měl jsem sen ... :(
    15.6. 19:07 Ariczek | skóre: 5
    Rozbalit Rozbalit vše Re: Bezpečnost AI, je čeho se bát?
    Důvody... asi jen můžu hádat, jsem dev.

    Finance, ono to něco stojí v kolonce investice.

    Lidi - speciálně na IT se tu lidi pořád mění... a management má asi jiné priority než adopci AI...

    Security - asi 3 roky zpátky na to ani nebyl dedikovaný člověk...

    Zaměření - třeba pro mě je použitelný "vývoj android" obecně pro cca 10% toho co dělám. Pro zbytek nad tím potřebuju proprietární NDA nadstavbu (mnoho knihoven, 500 stránek dokumentace, examply - dotazy na placený support, když něco nejde), kterou general AI neměla v učících datech...

    A ano, většina toho co děláme spadá pod PCI, hlavně DSS.

    Max avatar 16.6. 05:12 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Bezpečnost AI, je čeho se bát?
    Díky za vysvětlení.
    Zdar Max
    Měl jsem sen ... :(
    vencour avatar 15.6. 18:18 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Bezpečnost AI, je čeho se bát?
    Řekněme, že máš pravdu, člověk musí být bdělejší. A víc se nahoní.

    ALE nějaká pravidla už tu jsou. Nikdo nemá mít tak absolutní moc v rámci organizace, aby jen na něm bylo vše. Jen je to teď vše víc vidět, co se děje a jaké jsou možnosti.
    Když se něco děje (objevilo), koukam, co na to říká DTAG - je tam zip a něco jako základní doporučení ke všemu (pravda AI přímo ne), principu se drží stále stejného, kiss.
    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    15.6. 20:13 //
    Rozbalit Rozbalit vše Re: Bezpečnost AI, je čeho se bát?
    ale jo, v necem mas docela prehled, abych ti zas uplne nekrivdil furt :))

    > Prompt Injection

    *tohle* mne nekonecne stve, ze neni, jak rozumne vyresit... moc rad bych nechal lidi postovat navrhy na vylepseni tak, aby to cely vyresila automaticka pipeline... ale kdyz nemam jak ocistit vstup, tak si o tom muzu nechat jenom zdat...
    Max avatar 16.6. 11:49 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Bezpečnost AI, je čeho se bát?
    Nebudu zastírat, že jsi mně lehce zklamal, čekal jsem, že dostanu pořádnou bídu :)
    Zdar Max
    Měl jsem sen ... :(
    vencour avatar 16.6. 17:50 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Bezpečnost AI, je čeho se bát?
    Pořádnou bídu? Proč mam pocit, že u vás je bezpečnost na pořadu dne "teprve až ji vedení povolí"? :-)
    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    Max avatar 16.6. 22:44 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Bezpečnost AI, je čeho se bát?
    :D
    Zdar Max
    Měl jsem sen ... :(
    |🇵🇸 avatar 15.6. 20:57 |🇵🇸 | skóre: 94 | blog:
    Rozbalit Rozbalit vše ano
    Je čeho se bát – konkrétně AI psychózy u některých jedinců.
    🇵🇸Touch grass🇺🇦 ✊ ani boha, ani pána
    vencour avatar 15.6. 22:50 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Bezpečnost AI, je čeho se bát?
    Jak vlastně řešíte nějakého externistu ve své síti? Čím zásadním se liší od AI? Liší se vůbec?
    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    Max avatar 16.6. 05:30 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Bezpečnost AI, je čeho se bát?
    Dříve jsme jim ani nezakládali účty v AD apod. V dnešní době ale už sjednocujeme, dáváme jim účty do AD, mají vyhraněnou subdoménu (neco@ext.firma.tld) s utaženými politikami, abychom je nějak rozlišli. Mají vlastní síť více utaženou na fw. Přístupy se snažíme řídit přes IDM. Na přístupy do DB máme sadu skriptů a dev má přístup skutečně jen tam, kam potřebuje atd.
    Zdar Max
    Měl jsem sen ... :(
    15.6. 23:57 X
    Rozbalit Rozbalit vše Re: Bezpečnost AI, je čeho se bát?
    Tochu to pripomina obdobi s ransomware. Clovek je proste slaby clanek s tim moc neudelas. Trochu pomuze vseobecna osveta ie. vysvetlit lidem co to je, jak to fungunje a jake to ma uskali. Napriklad pouziti AI podminit absolvovanim zakladniho skoleni.
    Max avatar 16.6. 05:24 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Bezpečnost AI, je čeho se bát?
    Školení na AI děláme v rácmi firmy. Každopádně řekl bych, že je to jako s phishingem. Máš procentuální zastoupení lidí, co to prostě nedají (buď kvůli nedostatkům, nebo schválně). To zastoupení bude mnohdem menší, než u phishingu, ale je tam. U Phishingu to je klidně 30% (záleží na typu zamců / zaměření firmy), u AI dáváš jasný rámce, co kdo může, takže tím minimalizuješ problém u lidí, co tomu moc nehoví, ale stále budeš mít několiaprocentní zbytek. Ransomware je dnes putna, protože prevence v nastavení zabezpečení udělala to, že jsme za posledních 10 let měli nula incidentů. Dokud člověk nešel do cloudu, byl phishing také putna. S příchodem cloudu a AI je nutnost ošetření lidského faktoru kruciální a je to obrovský problém.
    Zdar Max
    Měl jsem sen ... :(
    18.6. 09:41 Xerces
    Rozbalit Rozbalit vše Re: Bezpečnost AI, je čeho se bát?
    Když to nedaj, tak ať jdou k pásu. Firma není zaopatřovací ústav.
    Max avatar 18.6. 12:13 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Bezpečnost AI, je čeho se bát?
    Ale my se bavíme i o lidech za tím pásem ;-)
    Každý zaměstnanec by měl mít účet, protože s nimi jednak potřebuješ ofiko komunikovat, druhak se musí nějak hlásit do systémů jako intranet (každý zaměstnanec by měl mít přístup ke směrnicím, ale ty by zase neměli být public pro celý svět apod.) a případně i jinam.

    Takže máš v cloudu uživatele technikou nepolíbené, zároveň mají mailbox, nějaké přístupy apod. Takže musí mít MFA, musí projít školením, jsou potencionální slabinou v tom, že mohou snadněji podlehnout phishingu, ten pak rozesílat dál jako důvěryhodnější identita atd. Rozjíždí se pak celé kolečko. Záleží pak na spoustě věcech, co a jak kde zakázat, aby jsi minimalizoval rizika.
    Zdar Max
    Měl jsem sen ... :(
    18.6. 21:50 ehmmm
    Rozbalit Rozbalit vše Re: Bezpečnost AI, je čeho se bát?
    Tak to jsi jeste nevidel lidi za pasem. :)

    Nekteri neumi cesky, nekteri umi pouze spatne cist a psat. Potrebuji pouze cip, aby si pipli prichod a odchod a aby dostali v kantyne obed. Delaji pouze praci, ktera se zatim spatne automatizuje. A i tak se snimaci hlida, jestli berou sroubek ze spravne krabicky a jestli ho elektrickym sroubovakem utahli spravnym momentem a odpovidajicim poctem zavitu. Na druhou stranu i v teto cinnosti dokazou vymyslet takove triky, jak to odrbat, ze by se i AI divila jejich fantazii.
    Max avatar 19.6. 08:54 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Bezpečnost AI, je čeho se bát?
    Jsem strojař, měl jsem i školní praxi v podobě práce za pásem. Takže kromě toho, že jsem se podílel na výrobě jednoúčelových strojů do seriové výroby, tak jsem si to i vyzkoušel z pozice člověka za tím pásem. Tenkrát tam byla třeba i nějaká vysokoškolačka, co si chrochtala blahem, že jí práce vyhovuje, bo může vypnout mozek.
    Pro mně to ale byly nekonečné otrokářské galeje, kde každá minuta pocitově trvala hodinu.
    Zdar Max
    Měl jsem sen ... :(
    19.6. 14:58 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
    Rozbalit Rozbalit vše Re: Bezpečnost AI, je čeho se bát?
    … tak jsem si to i vyzkoušel z pozice člověka za tím pásem. Tenkrát tam byla třeba i nějaká vysokoškolačka, co si chrochtala blahem, že jí práce vyhovuje, bo může vypnout mozek.

    Práce na páse je významný, dosud nedoceněný motivační prvek. Kupř. zvěrokleštičku nakopla práce u pásu v konzervárně do té míry, že odpromovala s červeným diplomem a své dcery kope do zadku seč může, aby u něj neskončily.

    A nepoučitelným osobám, s nedostatkem imaginace a empatie, doporučuji ke shlédnutí 90 let starý Chaplinův film Moderní doba.

    19.6. 06:06 Radovan
    Rozbalit Rozbalit vše Re: Bezpečnost AI, je čeho se bát?
    Zažil jsem kdysi firmu, kde managoři rozesílali podřízeným rozkazy mailem, ale ti měli zablokovaný přístup na síť, aby třeba netrávili pracovní dobu browsením na Internetu. Takže si je museli číst doma a řešit až druhý den. Pro sekretářku úplně ideální stav, ne?

    Mimochodem, ten kanál, který to vymyslel, nedokázal říct či napsat ani krátkou větu bez minimálně dvou sprostých slov. Zato tenhle třicetiletý smrad řval na lidi, že jestli se jim něco nelíbí, tak můžou jít, protože za bránou čeká padesát dalších. V době, kdy ta firma byla tak profláklá, že ani Ukrajinci v ní dělat nechtěli, a museli vozit otroky z Bulharska.

    Aktuálně, na počítači, kde se evidují příchody a odchody, jdou špatně hodiny, ale kvůli "zabezpečení" W11 nemůžu nastavit správný čas. Pochopitelně má přístup jen do intranetu, ale seřídit se podle serveru neumí. Takže ten program sice zaznamenává čas ze serveru, na kterém běží, ale nikdo neví, jaký to bude. Hlavně že funguje jen v Edge, jiný prohlížeč odmítá.
    19.6. 10:47 plostenka | blog: plstnk
    Rozbalit Rozbalit vše Re: Bezpečnost AI, je čeho se bát?
    zaměstnanec by měl mít účet, protože s nimi jednak potřebuješ ofiko komunikovat
    Oficialne komunikujou s vedoucim smeny slovne nebo jmennou obalkou z rozdelovniku.
    přístup ke směrnicím, ale ty by zase neměli být public pro celý svět
    Delas jako by smernice nekoho zajimaly. Nezajimaji, a to ani kdyz z nich udelas povinne skoleni. Takze sanon v kuchynce zustane netknuty az do dalsiho sekretarcina prichodu.
    mají mailbox, nějaké přístupy apod. Takže musí mít MFA
    Bezny pracant vubec nemusi mit vlastni email, pristupy buh vi kam... jenom RFID pres vratnici a do kantyny. Na stavbach, v lese, zemedelstvi... ani to ne, staci se vubec dostavit.
    Max avatar 19.6. 11:49 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Bezpečnost AI, je čeho se bát?
    Směrnice nezajímají nikoho, ale reálně musí být dostupné. Tj. ano, jedná se o účty pro papíry, které nikdo nikdy číst nebude. Prostě byrokracie. A takové věci jsou nutné, pokud chceš plnit různé ISO apod. Pokud to nemusíš řešit, buď rád.
    Zdar Max
    Měl jsem sen ... :(
    16.6. 14:53 plostenka | blog: plstnk
    Rozbalit Rozbalit vše Re: Bezpečnost AI, je čeho se bát?
    1) Korporat zalozi vlastni AIitM model, ktery automaticky zkontroluje jestli data/zpravy z firmy muzou ven nebo ne. A bud konkretni zpravu pusti dal do externiho modelu, nebo pojebe autora.

    2) Lidi se nauci po par pojebech posilat citlivy data tak, aby to MitM nezdetekoval. A sefove si neexistenci MitM vydupou befehlem na IT.

    3) Nasadi se nova vrstva hoven...
    18.6. 09:43 Xerces
    Rozbalit Rozbalit vše Re: Bezpečnost AI, je čeho se bát?
    Tomu říkám realistický pohled na věc. Vy jste určitě ředitel nějakého korporátu. :-)
    vencour avatar 17.6. 18:40 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Bezpečnost AI, je čeho se bát?
    Co se inspirovat, co dělaj za velkou louží? AI Use by the US Government.
    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.