Stanislav Fort, vedoucí vědecký pracovník z Vlčkovy 'kyberbezpečnostní' firmy AISLE, zkoumal dopady Anthropic Mythos (nový AI model od Anthropicu zaměřený na hledání chyb, který před nedávnem vyplašil celý svět) a předvedl, že schopnosti umělé inteligence nejsou lineárně závislé na velikosti nebo ceně modelu a dokázal, že i některé otevřené modely zvládly v řadě testů odhalit ve zdrojových kódech stejné chyby jako Mythos (například FreeBSD CVE-2026-4747) a to s výrazně nižšími provozními náklady.
Federální návrh zákona H.R.8250 'Parents Decide Act', 13. dubna předložený demokratem Joshem Gottheimerem a podpořený republikánkou Elise Stefanik coby spolupředkladatelkou (cosponsor), by v případě svého schválení nařizoval všem výrobcům operačních systémů při nastavování zařízení ověřovat věk uživatelů a při používání poskytovat tento věkový údaj aplikacím třetích stran. Hlavní rozdíl oproti kalifornskému zákonu AB 1043 a kolorádskému SB26-051 je ten, že federální návrh by platil rovnou pro celé USA.
Qwen (čínská firma Alibaba Cloud) představila novou verzi svého modelu, Qwen3.6‑35B‑A3B. Jedná se o multimodální MoE model s 35 miliardami parametrů (3B aktivních), nativní kontextovou délkou až 262 144 tokenů, 'silným multimodálním vnímáním a schopností uvažování' a 'výjimečnou schopností agentického kódování, která se může měřit s mnohem rozsáhlejšími modely'. Model a dokumentace jsou volně dostupné na Hugging Face, případně na čínském Modelscope. Návod na spuštění je už i na Unsloth.
Sniffnet, tj. multiplatformní (Windows, macOS a Linux) open source grafická aplikace pro sledování internetového provozu, byl vydán ve verzi 1.5. V přehledu novinek je vypíchnuta identifikace aplikací komunikujících po síti.
V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 15.0 (Mastodon). Forgejo je fork Gitei.
Současně se SUSECON 2026 proběhne příští čtvrtek v Praze také komunitní Open Developer Summit (ODS) zaměřený na open source a openSUSE. Akce se koná ve čtvrtek 23. 4. (poslední den SUSECONu) v Hilton Prague (místnost Berlin 3) a je zcela zdarma, bez nutnosti registrace na SUSECON. Na programu jsou témata jako automatizace (AutoYaST), DevOps, AI v terminálu, bezpečnost, RISC-V nebo image-based systémy. Všichni jste srdečně zváni.
Český úřad zeměměřický a katastrální zavedl u anonymního nahlížení do katastru nemovitostí novou CAPTCHA ve formě mapové puzzle: nepřihlášení uživatelé musí nově správně otočit devět dlaždic v 3x3 poli tak, aby dohromady daly souvislý obrázek výseče reálné mapy, přičemž na to mají pouze jeden časově omezený pokus. Test je podle uživatelů i odborníků příliš obtížný a na sociálních sítích pochopitelně schytává zaslouženou kritiku a
… více »Byla vydána verze 1.95.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Mozilla prostřednictvím své dceřiné společnosti MZLA Technologies Corporation představila open-source AI klienta Thunderbolt. Primárně je určený pro firemní nasazení.
Firma Cal.com oznámila, že přesouvá svůj produkční kód z otevřeného do uzavřeného repozitáře z důvodu bezpečnostního rizika umělé inteligence, která prý dokáže vyhledávat a zneužívat zranitelnosti rychleji, než by je jejich vývojářský tým stíhal opravovat. Zároveň zveřejnila samostatnou, open-source verzi Cal.diy pod licencí MIT, ovšem bez řady původních funkcí. O tom, zda je toto opatření rozumné, existují pochyby. … více »
Asi jste postřehli kauzu kolem ukradených fotografií Karla Svobody. No a máme tady vysvětlení:
Na oddělní, kde podpraporčík pracoval, jsou počítače vybaveny starším systémem, v němž je problematické zabránit tomu, aby k datům dostal každý policista, uvedl Husák. "Neumožňuje separaci jednotlivých informací," řekl. [citace z aktualne.cz]
Co k tomu dodat?
P.S.: zápis se původně jmenoval "Počítačová gramotnost policie" přejmenoval jsem ho na popud několika komentářů :)
Tiskni
Sdílej:
tipuju to na W98Kdyz jsem byl nedavno na vyslechu jako svedek dopravni nehody, policista "tukal" protokol do T602
Tak tedy dodavam, ze me primo desi, ze duverne informace jsou ukladany zpusobem, ktery umoznuje pristup neopravnenym osobam. A pokud jeste maji odvahu to verejne priznat, tak se mi zda ze je to na soud.
Jestli používají nějakou VPN po telefonních linkách a spoléhají na to, že jsou telefonní linky dostatečně zabezpečené tak nemusí ani používat šifrování. Případně jak moc asi budou ukryty ty šifrovací klíče?
Prece nemohu prohlasit, ze "system neumožňuje separaci jednotlivých informací" a zbavit se tim odpovednosti. Pokud nevhodne provozuju nebezpecny system, pak musim nest dusledky. No a hlavne chci rict, ze i se starymi systemy je mozne dosahnout vyssi miru zabezpeceni nez o ktere je rec.
A když měli benga jenom papírové kartotéky, tak jak se asi řešila autorizace?Zámkem, ke kterému má klíč jen šéf nebo jiná povolaná osoba. Neříkej, že ti přijde v pořádku, když policie veřejně oznámí, že si nedává pozor na důvěrné informace (a bere to jako ospravedlnění úniku těchto informací). Stačilo tu bednu zavřít k vrchnímu platfusákovi do kanclu (a nepřipojovat k internetu). Ale máš pravdu, že to nesouvisí s počítačovou gramotností. Spíše to ukazuje na vysoký stupeň lemplovství, který by se projevil, i kdyby to všichni byli überhackeři.
Zámkem, ke kterému má klíč jen šéf nebo jiná povolaná osoba.Ale to by samostatný zámek musel být na každé složce. Jinak dostatečnou jemnost v omezení přístupu nelze zaručit a pak by musel existovat někdo, kdo dokáže přidělovat klíče oprávněným. A jak lze v takovém systému vyhledávat (jedině snad prostřednictvím toho klíčníka). O lemplovství možná jde, protože nějaký lepší systém existuje ("novější verze"), ale těžko to můžeme tvrdit s určitostí, protože důvody, proč nebyl uskutečněn přechod na nový systém, vůbec neznáme.
Ale to by samostatný zámek musel být na každé složce. Jinak dostatečnou jemnost v omezení přístupu nelze zaručitLze, a hlavně lze zajistit, aby byl přehled o tom, kdo které dokumenty dostal kdy do ruky. Zatímco když je něco volně přístupné na harddisku počítače anebo dokonce na serveru, kam se dokliká i průměrně inteligentní policajt... kdoví co je ještě takhle volně k oběhu. Pak se divme, že jsou v televizi výpovědi svědků či obviněných ještě dřív než výslech skončí... Tohleto je bezpečnostní riziko, a ne nějaké balistické rakety z Íránu či Koreje, jak se nám teď snaží namlouvat vláda. O tohle by se měl teď Langer starat a ne pobíhat při nejbližší nejpitomější příležitosti jako je právě odeznělý židovský svátek s eskortou po Praze. Jenomže.
LzeNelze.
a hlavně lze zajistit, aby byl přehled o tom, kdo které dokumenty dostal kdy do rukyPřesně tak, tohle je mnohem efektivnější než řešit dopředu, kdo k čemu může. Třeba ten jejich systém i takto funguje (a loguje veškeré operace se systémem včetně toho, kdo je provedl). Nemáme ale bohudík žádné indicie o tom, že by "Zatímco když je něco volně přístupné na harddisku počítače anebo dokonce na serveru, kam se dokliká i průměrně inteligentní policajt... kdoví co je ještě takhle volně k oběhu." měl být popis skutečného stavu věcí. Možná si někteří slovo "systém" vysvětlují jako operační systém, což by dávalo smysl prvním dvou komentářům o Win98 a Unixu, ale ani tohle nevíme. Proto jsem se požádal autora o doplnění toho, co už podle něj není potřeba dodávat.
Pamatuješ ještě doby, kdy opravdu nic jiného než kartotéky a šuplíky nebylo? Dokonce i tenkrát šlo zařídit, aby se v těch informacích nevrtal ten, kdo neměl.LzeNelze.
No tak jeste par paragrafu:
Zakon 101/2000 Sb. o ochraně osobních údajů a o změně některých zákonů
par. 10: Při zpracování osobních údajů správce a zpracovatel dbá, aby subjekt údajů neutrpěl újmu na svých právech, zejména na právu na zachování lidské důstojnosti, a také dbá na ochranu před neoprávněným zasahováním do soukromého a osobního života subjektu údajů.
par. 13: Správce a zpracovatel jsou povinni přijmout taková opatření, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k osobním údajům, k jejich změně, zničení či ztrátě, neoprávněným přenosům, k jejich jinému neoprávněnému zpracování, jakož i k jinému zneužití osobních údajů. Tato povinnost platí i po ukončení zpracování osobních údajů.
Všiměte si, že tam je řeč o správci.