Příspěvek na blogu Google Security popisuje, jak tým Chrome Security využívá umělou inteligenci k zásadnímu zrychlení a zlepšení procesu odhalování, třídění a opravování bezpečnostních chyb v prohlížeči Chrome. Díky AI byla nalezena kritická chyba, která byla v kódu přes 13 let. Ve verzích Chrome 149 a 150 bylo opraveno více chyb než v předchozích 23 verzích dohromady.
Firmy v EU musí počínaje dnešním dnem označovat obsah vytvořený umělou inteligencí. Znamená to povinnost informovat uživatele, že člověk komunikuje s chatbotem či jiným systémem AI. Rovněž obrázky, audia či videa, které jsou vytvořené nebo zmanipulované pomocí umělé inteligence a které mohou působit jako autentické, musejí být jasně označeny jako uměle vytvořené.
Byla vydána nová major verze 11.0 open source unixového operačního systému NetBSD (Wikipedie). Přehled novinek v poznámkách k vydání.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se zapojil do mezinárodní iniciativy vedené americkou agenturou CISA (Cybersecurity and Infrastructure Security Agency) a dalšími partnery, jejímž cílem je stanovit minimální náležitosti pro tzv. Software Bill of Materials (SBOM). Nový dokument přináší praktická doporučení, jak by měl vypadat přehled komponent softwaru a jak s ním v praxi pracovat. SBOM lze
… více »V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.4.0. Výrazně se zlepšilo vykreslování stránek jako lichess.org, Zulip nebo Speedtest.
Vládní CERT upozorňuje (𝕏) na kritické zranitelnosti v produktech VMware: CVE-2026-59309, CVE-2026-59310 a CVE-2026-47876. Zranitelnosti v VMware vCenter umožňují vzdálenému útočníkovi se síťovým přístupem obejít autentizaci a získat neoprávněný přístup k vCenter, případně zneužít directory traversal ke spuštění libovolného kódu na vCenter.
Společnost Coinkite upozorňuje na bezpečnostní chybu svých hardwarových kryptopeněženek Coldcard. Jedná se o kritickou chybu v generování náhodných čísel (RNG). Místo hardwarového generátoru náhodných čísel (TRNG) byl omylem používán softwarový fallback (PRNG).
Představena byla nová linuxová distribuce Shadowfetch Linux. Na rozdíl od mnoha nováčků, které nabízejí převážně jiné téma a výběr softwaru, tato distribuce založená na Debianu Testing s desktopovým prostředím KDE Plasma 6.6, klade lokálně běžící umělou inteligenci do centra svého desktopového zážitku.
Max Leiter v roce 2019 zkusil zprovoznit X server na iPadu (iOS). Nyní se k tématu vrátil a s pomocí LLM a balíčkovacích nástrojů Procursus rozběhl desktop s X11 i Waylandem. Jeho balíčky jsou dostupné v repozitáři xiOS.
Společnost Google Cloud dnes oznámila, že její infrastruktura a služby byly oficiálně zařazeny do Katalogu cloud computingu vedeného Digitální a informační agenturou (DIA). Tato certifikace potvrzuje, že infrastruktura a služby Google Cloud splňují přísné bezpečnostní a regulační požadavky České republiky pro provoz cloudových služeb ve veřejném sektoru.
Na naše otázky odpovídali Siddartha Agarwal, Vice President Product Management and Strategy Fusion Middleware, a Jakub Nešetřil, CEO a spoluzakladatel české firmy Apiary, která se nedávnou akvizicí stala součástí Oracle.
Současné moderní vývojové architektury stále více směřují k chatbotům, avšak řada lidí je považuje za méně lidsky přívětivé než tradiční metody kontaktu. Může se tato zkušenost v blízké budoucnosti změnit?
Siddartha Agarwal: Lidé si zvykli používat aplikace na smartphonech a jejich současná podoba jim už moc nevyhovuje. Chatboty jsou novým způsobem, jak je oslovit. Každý také má nějaké zažité komunikační kanály, Facebook Messenger, WhatsApp a další chatovací nástroje. Chatboty jsou prostě dalším způsobem komunikace. Vaše otázka zní, zda nejsou příliš neosobní. Bylo však do nich už dáno hodně inteligence, aby byly vhodným nástrojem interakce. Můžete tedy vzít svoje data, která máte posbíraná z komunikace se zákazníky a nahrát je do enginu, který jsme vytvořili pro chatbot, a ten se bude učit, co by mělo být zákazníkovi řečeno. Jestliže se například někdo zeptá, zda si může koupit na něco lístky, chatbot mu může nabídnout formou cross-sellingu a up-sellingu další položky, jako třeba jídlo nebo pivo, které se bude v průběhu dané události podávat. Cílem je, abychom se během přirozeného zpracování řeči mohli zeptat z nástrojů Alexa, Siri apod., a dostali převod řeči do textu a poskytli předdefinované odpovědi. Zpracováváme kontext za pochodu tak, aby byla interakce s lidmi živá. Když se komunikace s člověkem „zasekne“, nebo dostane negativní nádech, bude z chatbotu přesměrována na operátora, člověka.
Oracle velmi investuje do nových technologií aplikačních programátorských rozhraní (API). Jaké se v tomto ohledu udály v poslední době největší změny?
Jakub Nešetřil: V posledních letech se výrobci softwaru zaměřili zejména na „full API lifecycle“, životní cyklus aplikačního programátorského rozhraní. Obrací naruby tradiční přístup k tvorbě aplikací, který šel shora dolů (od požadavku na funkčnost k napsání kódu) a zaměřuje se na rychlou iteraci k dosažení potřebného výsledku vývojového procesu. Partnerství Apiary s Oracle umožnilo jako prakticky prvnímu výrobci poskytnout kompletní soubor produktů, který zachycuje celý životní cyklus pro vytváření API, od počátečního návrhu přes testování, bezpečnost a nakonec produkční nasazení. Oracle tím odpovídá na potřeby vývojářů v posledních letech. To zatím žádný jiný výrobce softwaru na trhu nemá.
Siddartha Agarwal: Je velmi důležité mít procesy, data a obchodní logiku dosažitelnou i z hlediska aplikací. Jedině pak může být organizace na trhu úspěšná. Například Apple, pro který vývojáři píší aplikace, se takto stal velmi úspěšným s tržištěm iTunes. Každá firma na světě se dnes ohlíží po možnosti, jak vystavit veřejnosti různé aplikace přes API, aby tím lépe zviditelnila vlastní platformu a stála se díky tomu známější.
V poslední době je stále více mladých vývojářů na volné noze („citizen developer“), kteří mohou na zakázku doplňovat různé funkce k aplikacím a jejich množství zřejmě brzy převýší počet tradičních zkušených „high-code“ programátorů pracujících v organizacích, které tyto aplikace provozují. Co byste jim vzkázal?
Siddartha Agarwal: Podle analytických firem vzrůstá počet mladých programátorů, kteří mohou využívat uživatelská rozhraní prohlížečů a vytvářet určité jednotlivé funkce na zakázku, aniž by zasahovali do vlastního kódu firemní aplikace. Procesy, které lze jednoduše popsat, mohou být nadefinovány tak, aby šly jednoduše zautomatizovat bez zásahu do kódu firemní aplikace. Například může jít o zautomatizování zpracování kontraktu pro finanční oddělení nadefinováním firemních procesů formou drag-and-drop nízkoúrovňově přímo v prohlížeči a další, požadovaný proces tím aktivovat, bez nutnosti zatěžovat IT oddělení. Lze tím i zjistit, kde jsou úzká hrdla v procesech. Špičkoví programátoři ve firmách budou stále více zapotřebí, současně však mnohem rychleji poroste počet takovýchto externích „citizen developers“, kteří budou pracovat na zakázku.
Jakub Nešetřil: Největší problém dnešní doby vidíme v tom, že poptávka po aplikacích převyšuje možnosti současného počtu vývojářů. To vyvolává potřebu zjednodušení tvorby aplikací pro širší počet uživatelů, které tímto mohou obsloužit externí vývojáři na zakázku, „citizen developers“. Současně si nemyslíme, že by to nějak ovlivnilo potřebu zkušených „high-code“ programátorů.
Kde vidíte největší výhody vývoje v cloudu, v porovnání s tradičním modelem?
Siddartha Agarwal: Přicházejí nové technologie a k těm je nutné mít přístup. Pracovníci zabývající se vlastní činností organizace, jejím byznysem, potřebují vyzkoušet patnáct různých věcí a třináct z nich může selhat. Jestliže jsou úspěšné jen dvě, jde logicky o neúměrně vysokou investici. Klíčovým přínosem je tedy svižnost dodání správné aplikace, funkce pro dosažení co nejkratší doby „time-to-market“, jakou se v dnešní digitální době firma odliší a získá konkurenční výhodu. Na operační úrovni jde o efektivitu a snížení nákladů, které stojí v pozadí celého problému.
Rozhovor s Jakubem Nešetřilem na YouTube.Nástroje: Tisk bez diskuse
Tiskni
Sdílej: