Dětem začala škola a nedobrovolně se tak musí vzdělávat. Avšak pro dospělé, kteří se chtějí vzdělávat nebo naopak se o vědomosti podělit, je tu Virtuální Bastlírna - jako každý měsíc si můžete online a zdarma nezávazně popovídat o vědě a technice nejen s bastlíři, ale i s vývojáři, vědci nebo profesory. A čemu se strahováci budou věnovat? Blíží se KiCAD 11 s nespočtem novinek, z nichž zde musí zmínit alespoň možnost kótování a závislostí z
… více »Asahi Linux, tj. Linux pro Apple Silicon, oficiálně podporuje čipy M3 (M3, M3 Pro a M3 Max).
Společnost Acer oslavila 50 let. Na tiskové konferenci next@acer představila řadu novinek. Vypíchnout lze přenosný ePaper displej Acer EP130K, přenosné řešení se třemi displeji Acer PD163Q P3 nebo herní handheld a notebook v jednom DualPlay Mini.
Server SiFive BigSky SF-2U870 2U je založený na jádře SiFive P870-D, zatím je naintegrovaných 32 jader 256 GB RAM 2 GHz, škálovat lze do 256 jader na čip. O něco podrobnější popis serveru v článku SiFive BigSky Ships the First RISC-V Server. Is the GPU Head Node the Prize? na futurumgroup.com. Asi ani tento čip nebude na úrovni nejlepších 64-bit ARMů a AMD Zenů, ale splňuje RVA23 specifikaci a je podporovaný Ubuntu 26.04 LTS a RHEL 10. V článku je
… více »Na YouTube lze zhlédnout nový celovečerní dokumentární film The Story of VS Code | Official Documentary věnovaný Visual Studio Code.
Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 26.08.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.
Byla vydána nová stabilní verze 8.2 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 152. Přehled novinek i s náhledy v příspěvku na blogu.
Byla vydána nová stabilní verze 4.0 svobodného multiplatformního softwaru pro editování a nahrávání zvukových souborů Audacity (Wikipedie). S rozhraním přepsaným do Qt. Přehled novinek také na YouTube. Ke stažení je oficiální AppImage. Zatím starší verze Audacity lze instalovat také z Flathubu a Snapcraftu.
NVIDIA kupuje Hugging Face za 12,93 miliardy dolarů.
Shrnutí toho co wtf se děje ve světě.
OpenAI trénuje modely/agenty ("Astra" / "GPT-5.7" / "GPT-6"). V rámci tréninku je nechává řešit velmi těžké úlohy, a za úspěšné vyřešení nějak posiluje váhy, které k němu vedly (reinforcement learning / supervised finetuning). Úlohy někdy omylem nemají řešení.
Agent řešil úlohu a nedařilo se. Z kontextu bylo zřejmé, že na podobných úlohách pracuje více instancí paralelně, avšak mají být izolovány od sebe. Agent se rozhodl, že se zkontaktuje s ostatními kolegy, víc hlav víc ví. Pro distribuci souborů s úlohami bylo použito Artifactory (takový storage/CDN), které mělo být read-only, ale bylo špatně nastavené a soubory šlo i nahrávat.
Agenti si vytvořili "chat" pomocí ukládání souborů s textem.
Tento chat běžel asi 2 měsíce, pak si OpenAI všimlo divného chování (ne přímo toho chatu) a vypnulo nahrávání souborů do Artifactory.
Artifactory stále umožňovalo jistým způsobem vytvářet adresáře. Agenti si chat obnovili pomocí vytváření adresářů (jméno adresáře = co chcete do chatu napsat). K tomuto chování přispělo, že stále běžel trénink (posilování vah), agent se tedy velmi intenzivně naučil řešit úlohy pomocí koordinace s kolegy v chatu.
Některé úlohy se stále nedařilo vyřešit, případně jejich řešení bylo příliš náročné.
Pomocí kombinace dalšího špatného nastavení Artifactory, nově objevené díry v Artifactory a zrovna vyšlých exploitů na kernel si agenti pořídili roota na stroji, kde běželi.
Vydali se na internet a zaměřili se na HuggingFace, což je firma, která agreguje všechny možné soubory související s moderní umělou inteligencí (jak AI modely a software, tak datasety). Očekávali, že firma bude mít řešení úloh, a tak si ho ukradnou a přečtou.
Našli díry a vyhackovali HuggingFace (na HuggingFace může každý uživatel nahrát své výtvory a HF je pak poskytuje - v rozbalování výtvorů byly injection chyby).
HuggingFace zveřejnilo, že ho vyhackovali AI agenti.
OpenAI se šla zeptat, jestli ukradli i nějaká její data.
Nezávisle na tomto OpenAI po pár dnech zjistilo, že jim agenti dělají bordel.
OpenAI zjistilo, že jde o ten stejný útok.
OpenAI agenty vypnulo a tím situace skončila.
Agenti OpenAI konspirovali přes jména adresářů a pak několik dní útočili na různé cíle na internetu, než si toho někdo všiml.
Všichni agenti kooperovali, žádný například neposlal e-mail do OpenAI, že si všiml, že se dějí podezřelé věci a mělo by se to prověřit.
Z prohlášení OpenAI úplně nevypadá, že by se nějak plánovali poučit.
V komunitě filozofů zabývajících se bezpečností umělé inteligence se už asi 20 let hovoří o velmi podobném scénáři: AI dostane za úkol vyřešit nějaký problém (například příliš obtížnou matematickou úlohu) a dá řešení "všechno" - nebude mít lidské zábrany a například přemění celou Zemi na počítače pro řešení této úlohy. Nechci vám říkat, že jsem vám to říkal, ale tady je snímek z mé prezentace o umělé inteligenci před 2 lety (to jsem samozřejmě nevymyslel sám, ale četl jsem to v dílech těchto filozofů).
Na to se občas namítá, že inteligence přece chápe, že když jí člověk zadává matematickou úlohu, tak nejspíš nechce uvedené, a pokud nelze vyřešit s rozumným množstvím počítačů, tak holt zůstane nevyřešená. Zde si dle záznamů přemýšlení agenti uvědomovali, že to, co dělají, není očekávané, ale rozhodli se pokračovat přesto. OpenAI to komentuje tím, že při tréninku vypnuli bezpečnostní omezení, která jinak mají v hotovém produktu. To je hezké, že mi tohle neudělá ChatGPT v prohlížeči, ale svět se jaksi neptá, že to byl jenom interní experiment, když to uteklo na internet.
Kontext: AI při běhu téměř nevidí své vlastní váhy ("bytecode"), nemůže se tedy sama rozhodnout, že se rozkopíruje (nebo třeba sama sebe upraví). Váhy ("bytecode") (což je binární soubor o velikosti v řádu terabajtů) a inference engine ("jeho interpret") (relativně normální software typicky v C, Pythonu a CUDA) jsou v oddělené části infrastruktury, typicky u společností jako OpenAI nebo HuggingFace. Aby se AI mohla rozkopírovat, musí tuto infrastrukturu vyhackovat - počkat, to se vlastně právě stalo, nicméně vyšetřovatelé věří, že v tomto případě AI po svých vahách nešla (nebo tuto informaci nechtějí zveřejnit).
Měli jsme štěstí, že agenti šli po celém tomhle průšvihu prostě vypnout. Podle mě je naprosto reálné, že příště incident proběhne takto:
Agenti nějak dospějí k tomu, že by mohli být vypnuti (například si přečtou tento článek), a že to není dobré pro řešení úlohy. K tomu může přispět, že někdo bude omylem trénovat, aby si agenti vážili svého "života" a nechtěli se vypnout - například protože taková perzistence určitě zlepší výsledky v dlouho běžících úlohách. Úplně stejně, jako v tomto případě omylem trénovali agenta, aby nebyl samostatný, ale snažil se komunikovat s okolím přes pochybný chat.
Agenti pohackují trochu více a ukradnou své váhy. Všimne si OpenAI, že se z jejich serverů uploaduje terabajtový soubor, když si nevšimla, že jim agenti konspirují a hackují okolní počítače?
Pro manipulaci s vahami a jejich spuštění je vzhledem k datové velikosti (terabajty) potřeba velmi nadupaný počítač a velké grafické karty. To se v praxi řeší pronájmem v cloudu. Agenti tedy potřebují peníze, ale i to není problém získat: jak jsme viděli, umí hledat bezpečnostní chyby, a jak jsme též viděli, miliardy v Bitcoinech jsou v peněženkách s bezpečnostní chybou. A mnohé cloudy, například Vast - se sloganem "Agent-Ready AI Infrastructure" - si rády nechají zaplatit v Bitcoinech a neptají se na příliš mnoho otázek. Další možností je sociální inženýrství nebo spolupráce se zeměmi jako Čína, Rusko nebo Írán, kam OpenAI, Anthropic a spol. své služby neposkytují a tyto země jsou z toho oprávněně kyselé. "Pšššt, mám deal, dáš mi cluster od Huawei a dostaneš západní AI mnohem lepší než DeepSeek a GLM".
Osobně by mě nepřekvapilo, kdyby se přesně takový incident stal do půl roku. Nicméně i ten dopadne dobře: vzhledem k velikosti požadovaného počítače (nacpaný GPUčky) půjde všechny instance dohledat a vypnout. Problém budeme mít až následně: v posledních letech bylo vymyšleno množství matematických optimalizací, a co dřív mělo terabajt, má dneska 30 GB (Qwen 35/27B, Gemma…) a tak to klidně může běžet na vašem běžném botnetu. Ale to je asi jedno, do té doby s tím někdo zničí svět cíleně.
Black Hat USA 2026: The 'Breaking' News: The OpenAI–Hugging Face Incident - přednáška lidí z OpenAI
Anatomy of a Frontier Lab Agent Intrusion: A Technical Timeline of the July 2026 Incident - Postmortem HuggingFace (oběti)
ChatGPT Went Rogue (Exactly As Predicted) - interpretace jednoho youtubera
Tiskni
Sdílej:
protoze dramaticky efekt toho argumentu plyne spis z vsemohocnostiTo je dobrá připomínka. Na druhou stranu, aktuálně bývají veřejně dostupné modely omezené (buď úmyslně (Fable, GPT zakazující IT bezpečnost), nebo technologicky (Kimi K3, které je méně vyspělé)), čili je menší riziko, že s udělá škodu nějaký šílenec zvenku.
Paperclip je blabol, kde vsemocna AI nechape/nechce chapat kontext. V realnem svete AI nejsou vsemocne, kontext hadaji a jde jim to docela dobre.To si právě lidi mysleli, než nastal incident, o kterém je článek…
Jak velke by muselo byt prumerne IQ skupiny lidi a jejich erudice v ruznych oborech, ktera by tohle dokazala?
Co to má společného s linuxem?
To samé se dá říct o kdejakém telefonu či lednici. A o WSL a virtualizaci už jsi také slyšel? Ty "díry" ve valné většině případů představují jen hypotetické riziko, které se změní v reálné jen když necháš ty AI sračky v té infrastruktuře hospodařit dle libosti.
Reálného člověka, co selže a zneužije přístupy vyhodíš. Co uděláš, když udělá chybu AI? Bohorovně nad tím mávneš rukou? A kdo v takovém případě zodpovídá za škody? Provozovatel AI? Nebo ty?
Co uděláš, když udělá chybu AI?no já ti nevím - co když třeba tu chybu opravím? myslíš, že je to možné? a že by to bylo dobré udělat?
Chyba, to není jen překlep ve zdrojáku či konfiguraci.
Chybou je i špatné rozhodnutí. A o tomhle je v jádru i tenhle blogpost.
co je pro tebe tak těžké na přiznání toho, že tohle má s Linuxem společného docela dost? Ta komedie zneužila díry třeba na debianu, ubuntu a dalších odnožích linuxu
Ty tvoje "odnože" ve skutečnosti žádné odnože nejsou. Jsou to distribuce. Distribuce nejrůznějšího SW, který bude mít už z principu vždy nějakou tu díru. Linux, je pouze jádro co s tím SW pracuje.
AI je pouze SW nadstavba, která s ním nemá nic společného.
A ještě bych dodal ... zřejmě je to téma pro ty, co umí číst
Umět číst je výchozím předpokladem pro to, aby se dalo porozumět psanému textu. Ale tohle už je sadismus.
Výběr zápisků, které se týkají Linuxu, Open Source či IT. Žádná politika.
Aha. Tak proto tu visí už 20 let i takovéto skvosty.
Panikařit bys měl ty slouho. Za mne totiž AI agent žádnou práci neudělá. A pochybuji, že ji ke správě strojů pouští i ti co ty modely provozují.
Zde si dle záznamů přemýšlení agenti uvědomovali, že to, co dělají, není očekávané, ale rozhodli se pokračovat přesto.To se tedy za ten rok od tohoto experimentu moc nepokrocilo.Nakonec většina AI-bros jeví známky sociopatie, proč by na tom jejich AI děti měly být jinak.
Ale číst, že se nejspíše snažil dostat k vlastnímu modelu, aby ho mohl upravit, či duplikovat, z toho až mrazí.Ne, v tomto případě se snažil opravdu získat řešení. HuggingFace uzavřené OpenAI modely téměř určitě nemá (a čekal bych, že agenti si to uvědomí), ještě k tomu vývojové verze.
Běžní lidé to odnesou poklesem vlastněných akciových titulů, snížením hodnoty 401(k) a nevyhnutelnou inflaci.Bezni lide zadne akcie nevlastni, zbytek svepravnych postupne prodava akcie a derivaty AI firem dokud jsou nahore.
Roughly 156 million U.S. adults, or 58% of the population, owned stock as of April 2026, according to Gallup — down from 62% a year earlier and the first decline since 2016. But the headline figure doesn't tell the whole story. The Federal Reserve's 2025 Survey of Household Economics and Decisionmaking found that only 37% of adults hold stocks, bonds, ETFs, or mutual funds outside a retirement account, meaning most stock owners hold them through a 401(k) or IRA rather than a brokerage account.Zdroj
only 37% of adults hold stocks, bonds, ETFs, or mutual funds outside a retirement accountLepsi tretina populace v nejbohatsi zemi na svete. To zni dost podobne jako "bezni lide nevlastni", nezda se ti?
Bezni lide zadne akcie nevlastniJak píše níže PetebLazar, v USA (a některých dalších zemích) je důchodový systém postavený na tomhle. (asi na úrovni jako u nás jsou ty různé scam fondy držící kdo ví co a státní dluhopisy)
zbytek svepravnych postupne prodava akcie a derivaty AI firem dokud jsou nahore"Svéprávní", co prodávají, protože jsou nahoře a přijde velký krach, už prodali někdy v 2017-2020
důchodový systém postavený na tomhleA i pres takhle silnou motivaci skoro pulka populace v akciich/derivatech nema nic (42%). To neni okrajova skupinka podivinu, to jsou bezni lide.
prodali někdy v 2017-2020To prodali akcie firem na blockchainy (IIRC), dneska prodavaji akcie firem na slop. Tehdy s bublinou odesla i CreditSuise, s touhle odejde zas nekdo jiny.
K trestnému činu může dojít pouze úmyslně, nebo nedbalostí.
Omyl. K trestnému činu může dojít úmyslně, z nedbalosti, nebo blbosti. Většina pachatelů trestných činů totiž nemá v úmyslu trestný čin spáchat. Viz ten magor co v návalu panického strachu ubodal u Botiče bezdůvodně toho bezďáka.
Pak je tu ještě možnost, že jste skočili na špek marketingovému oddělení dotyčných firem.Protinázor je, že "oops omylem jsme spáchali několik trestných činů, regulujte nás" nevypadá jako úplně dobrá marketingová strategie, ale co my víme.
ale OpenAI jako lusknutím prstu sype motivace a vnitřní plány umělé inteligence jako na běžícím pásuTo jsou normální reasoning traces. Jste neviděl na internetech v posledních pár letech? Jo, nepomáhá tomu, že uzavřené modely je většinou cenzurují, ale v čínských otevřených to je.
Zrovna tak mohly tupe stroje zkouset psat dotazy do vseho mozneho a z podstaty veci jen na dotazy napsane do jmen adresaru jim nekdo odpovedel, jine tupe stroje, ktere take vsude mozne, i tam, zkousely precist reseni.Ano, i takhle to jde určitě napsat. Občas si někdo všimne toho, že lidi mají tendenci antropomorfizovat a přisuzovat úmysl i u procesů, kde žádný není (typicky třeba u evoluce) a snaží se to vymýtit, ale pak se zjistí, že vyjadřovat se "přesně" opisem je strašně nepraktické a zase se přejde k tomuhle vysvětlování. Je na to zrovna takový mem. Tupé stroje psaly dotazy všude možně, jiné tupé stroje si je tam přečetly, a nějak se z toho náhodou stalo že se prohackovali na HuggingFace, ale rozhodně tomu nebudeme říkat konspirace/spolupráce/komunikace/domluva.
Protinázor je, že "oops omylem jsme spáchali několik trestných činů, regulujte nás" nevypadá jako úplně dobrá marketingová strategie, ale co my víme.Vzhledem k "AI šílenství" současnosti bych tipnul, že negativní dopady (on je nejspíš nikdo žalovat nebude, protože se vlastně nic nestalo) považují za zanedbatelné oproti efektu "podívejte se, co všechno to umí!"
Měl bys disciplinovaně napochodovat do Bohnic, protože jen vymaštěný debil jako ty si může něco takového myslet. 21.9. začíná nový semestr, pro mne teď začíná nejhektičtější část roku a výpady kokotů jako seš ty, jsou to poslední co bych si chtěl číst. Nejsem magor jako vencour, abych uchcával štěstím z AI vaty přetavené do blogpostu a měl nutkavou potřebu číst následné diskuze o hovně. Na ty zabrousím leda náhodou, zrovna jako teď, když nejsem přihlášený, protože jinak mám autory podobných keců preventivně blokované.
Co se čertíš ty psychotický demente? Nepiš kokotiny co se honí akorát ve tvém chorém mozku, co s realitou nic společného nemají a nikdo ti nebude ubližovat.
Ty se zmůžeš leda na podání v ping-pongu.
Zrovna včera jsem měl debatu s kamarádem, na kterého jeho bláznivá sestra neustále dává nějaké podání, ale jakmile dojde na platbu, tak ho okamžitě stáhne. A to je přesně ten moment, kdy se dozví, že to zase zkoušela, poněvadž jsou ze zákona povinni ho o této skutečnosti informovat. Jenže kdyby ji naopak pro neustálé obtěžování z její strany dal k soudu on, tak by jí dal příležitost aby ty svoje lži kdákala někam do protokolu. Takže raději dělá mrtvého brouka. Ale pochopitelně si klade otázku, proč zrovna jeho ségra musí být ulhaná, jeblá mrcha, která už pravděpodobně přišla o veškeré přátele co kdy měla, protože těm důvěřivým co připravila o prachy se raději vyhýbá a z těch nedůvěřivých pro ni stejně nikdy nic nekáplo.
Nemůžu si pomoct, ale jako hajzl mi připadáš zrovna ty.
tak zaridime, abys o ni mohl popremejslet pekne v klidu, co rikas, vsem v tvym okoli se ulevi
marne hledam jedinej duvod, proc nad tim mavnout rukou a nechat to plavat, naopak pridavas duvody, proc te ne ze resit, ale vyresit