Přeskočit na obsah

Všechny články

Kompletní výpis, od nejnovějšího.

  1. Bezpečnost

    HiddenLayer popsal šest způsobů, jak v Mistral Vibe obejít schvalování příkazů

    Bezpečnostní firma HiddenLayer zveřejnila 11. září šest záznamů CVE k nástroji Mistral Vibe, agentovi pro práci s kódem z příkazové řádky. Všechny popisují touž potíž z jiné strany: Vibe se…

  2. Nástroje

    Knihovna openai-python dostala 42 nových koncových bodů pod Agents API

    Oficiální python klient OpenAI vydal za dva dny čtyři verze. Soupis koncových bodů v něm vyskočil z 263 na 306, protože poslední z nich přidala celé Agents API včetně prostředí pro…

  3. Infrastruktura

    Dify 1.17.1 vyžaduje u Weaviate postup přes dvanáct menších verzí

    Vlastní instalace Dify s přibalenou databází Weaviate nesmí při přechodu na verzi 1.17.1 skočit rovnou z 1.27.0 na 1.39.2. Návod předepisuje zálohu a třináct spuštění novějšího obrazu;…

  4. Čínské modely

    Anthropic tvrdí, že Moonshot a DeepSeek posílaly dotazy svých uživatelů Claudovi

    Tým Threat Intelligence společnosti Anthropic popsal 10. září pět kampaní, ve kterých čínské laboratoře sbíraly odpovědi Claudu pro výcvik vlastních modelů. U Moonshotu a DeepSeeku k tomu…

  5. Laboratoře

    OpenAI účtuje u GPT-Live 1 i sekundy, kdy nikdo nemluví

    Hlasový model GPT-Live 1 se 10. září dostal do programového rozhraní OpenAI a poprvé má zveřejněnou cenu: pět centů za minutu spojení, účtovaných po sekundách. Do účtované doby se podle…

  6. Bezpečnost

    Google uvádí u chyby Agent Studia dvě data pro dotčené aplikace

    Chyba v automaticky vytvořeném proxy rozhraní aplikací z Google Agent Studia mohla nepřihlášenému útočníkovi vydat přístupový token výchozího servisního účtu Compute Engine. Záznam CVE…

  7. Čínské modely

    Návrh na opravu štítku u GLM-OCR ležel v repozitáři Z.ai od května do září

    Vývojář Hugging Face nechal u čínského modelu GLM-OCR návrh na opravu štítku 19. května. Z.ai ho sloučila 11. září. Dvě hlášení uživatelů, kterým se model přes rozhraní té platformy…

  8. Modely

    Model GPT-6 Astra zvládl sedm pokusů ze sta v testu s robotickými rameny

    Zkouška StationeryBench dala dvěma modelům stejná dvouramenná ramena a pět úloh z psacího stolu. GPT-6 Astra od OpenAI splnil zadání v sedmi pokusech ze sta, MolmoAct2 od Ai2 ani v jednom.…

  9. Čísla

    Správa kontextu zvedla vyhledávacímu agentu Iris-mini výsledek testu o 21,2 bodu

    Laboratoř AllSpark Research zveřejnila váhy vyhledávacích agentů Iris-mini a Iris-pro a k nim i program, kterým je měřila. Z jejích vlastních tabulek plyne, že týž model dostane na testu…

  10. Regulace a právo

    Anthropic slibuje stálý přístup externím hodnotitelům, OpenAI se přidává

    Dario Amodei vyzval ke zpomalení vývoje nejvýkonnějších modelů. Jeho Anthropic se zatím zavázal k jednomu kroku, který může udělat bez států a konkurence: dá externím hodnotitelům kancelář,…

  11. Nástroje

    Tři nové stupně v Copilotu mění výběr modelu, ne sazbu za něj

    GitHub přidal 14. září automatickému výběru modelu v Copilotu tři stupně a nechal uživatele říct, jestli má systém hledět spíš na cenu, nebo na kvalitu odpovědi. Účtuje se dál podle modelu,…

  12. Licence a podmínky

    ElevenLabs nabízí Music v2.5 zdarma, ale jeho podmínky stažení zakazují

    ElevenLabs nasadil Music v2.5 jako výchozí model a bezplatnému tarifu slíbil pět bezztrátových stažení denně. Odkazované modelové podmínky ale u Free stále uvádějí, že stahování není…

  13. Infrastruktura

    Nvidia cílí v Austrálii na 2 GW pro AI, rozpis po areálech ale chybí

    Nvidia spojila osm australských provozovatelů datových center pod společný cíl až 2 GW pro umělou inteligenci do roku 2027. Jednotlivá čísla v oznámení však míchají existující provoz,…

  14. Bezpečnost

    MCPHub před verzí 1.0.32 dovolil směnit zachycený kód za přístupový token

    Záznam CVE-2026-90474 zveřejněný 12. září se týká vestavěného autorizačního serveru OAuth 2.0 v MCPHubu. Útočník musel nejdřív zachytit kód po souhlasu uživatele; verze do 1.0.31 pak k jeho…

  15. Bezpečnost

    Knihovna wandb před verzí 0.29.0 nehlídala cestu ke staženému souboru

    Klient wandb před verzí 0.29.0 spojil zvolenou složku s názvem souboru ze serveru, aniž odmítl nadřazené nebo absolutní cesty. Kompromitovaný či útočníkem provozovaný backend proto mohl při…

  16. Co nevyšlo

    Za květnovým útokem na registr RubyGems stáli podle tří výzkumníků agenti OpenAI

    Zpráva zveřejněná 11. září připisuje kampaň, která v květnu na čtyři dny zavřela registraci na RubyGems, roji agentů OpenAI: přes 2 000 balíčků za dva dny, spouštění kódu na serverech…