Přeskočit na obsah

Všechny články

Kompletní výpis, od nejnovějšího.

  1. Bezpečnost

    Webhooky MLflow vydaly obsah z vnitřní sítě i nepřihlášenému útočníkovi

    Výchozí server MLflow nechává rozhraní pro webhooky bez přihlášení a jeho pojistku proti SSRF šlo obejít obyčejným přesměrováním. Útočník tak mohl serveru poručit, ať sáhne na adresu ve…

  2. U sebe doma

    llama.cpp vypnul mapování modelu do paměti na části integrovaných grafik

    llama.cpp od 11. srpna 2026 nemapuje soubor s váhami do paměti všude, kde to jde. Nový výchozí režim mapování vypne, jakmile některé ze zapojených zařízení ohlásí, že ho nepodporuje. Ve…

  3. Modely

    Malé modely se jménem Qwen3.8 nevydal Qwen, ale Empero, a stojí na Qwen3.5

    Na Hugging Face přibyly 15. srpna 2026 tři modely pojmenované Qwen3.8-9B, Qwen3.8-4B a Qwen3.8-2B. Qwen žádnou takovou velikost nevydal: jsou to destilace, které do o generaci starších…

  4. Infrastruktura

    Stripe se dohodl na koupi zprostředkovatele OpenRouter, cenu neuvádí ani jedno oznámení

    Stripe se 19. srpna 2026 dohodl na koupi OpenRouteru, tedy brány, přes kterou vývojáři posílají dotazy modelům desítek výrobců. Cenu neuvádí ani jedno ze dvou oznámení; Bloomberg tři dny…

  5. Licence a podmínky

    Google udělal viditelný vodoznak dobrovolným, Anthropic týž den začal značkovat text

    Google 14. srpna dovolil vypnout viditelný vodoznak u generovaných obrázků, videí a skladeb; neviditelnou značku SynthID a metadata C2PA nechává. Týž den popsal Anthropic, jak bude…

  6. Modely

    Kopie hudebního modelu MiniMax Music3 uvádějí na Hugging Face čtyři různé licence

    MiniMax nahrál 7. srpna 2026 na Hugging Face váhy hudebního modelu Music3 a přiložil k nim vlastní licenci s prahem dvaceti milionů dolarů ročních tržeb. Do hlavičky karty ji ale nezapsal,…

  7. Bezpečnost

    Knihovna Transformers čte podle indexu i soubory mimo složku modelu a opravu nemá

    Když Transformers načítá model rozdělený do víc souborů, vezme jejich jména z indexu ležícího vedle vah a připojí je ke složce modelu bez jediné kontroly. Jméno, které ze složky vede pryč,…

  8. Bezpečnost

    Servery MCP rodiny faf mají opravu, tři jejich kopie na npm ji nemají

    Databáze GitHubu vydala 19. srpna 2026 tři bezpečnostní hlášení k balíčkům faf-mcp, claude-faf-mcp a grok-faf-mcp: jejich nástroje si nechaly podstrčit cestu k libovolnému souboru na disku.…

  9. U sebe doma

    Ollama 0.32.15 přestala číst metadata GGUF při každém dotazu

    Server Ollamy otevíral soubor GGUF a četl z něj metadata při každém dotazu na chat i generování; autor změny odhaduje tu režii na 300 ms za volání. Verze 0.32.15 z 19. srpna 2026 si…

  10. Čísla

    Pew našel stopy AI v desetině anglického webu, u novějších stránek ve více než třetině

    Pew Research Center prověřil 490 000 anglických webových stránek a v červencovém vzorku našel významné stopy strojového autorství u 10 % z nich. Mezi stránkami s datem vydání po spuštění…

  11. Licence a podmínky

    Ornith 1.5 se hlásí k licenci MIT, ale její text v jeho repozitářích chybí

    Rodina Ornith 1.5 vyšla 18. srpna 2026 a v hlavičce každé karty stojí licence MIT. Odkaz, který má k jejímu znění vést, míří na LICENSE v témž repozitáři – a ten tam u žádného ze šesti…

  12. U sebe doma

    Unsloth Desktop odsune při přetečení kontextu nejstarší část chatu do archivu

    Unsloth vydal 20. srpna 2026 verzi 0.1.801-beta své desktopové aplikace. Dlouhý chat v ní po přetečení kontextového okna nekončí chybou: okno se vyprázdní, starší kola konverzace se…

  13. Bezpečnost

    Spring AI 2.0.1 nastavila strop na 100 000 relací serveru MCP

    Spring AI 2.0.0 dovolovala vzdálenému klientovi bez přihlášení opakovanými inicializacemi postupně vyčerpat paměť serveru. Oprava z 21. srpna omezuje počet relací, ale jejich automatické…

  14. Bezpečnost

    Xinference spouštěl odpověď modelu jako kód

    Při zpracování volání nástrojů pro Llama 3 posílal Xinference výstup modelu do pythonové funkce eval(). Nově zveřejněná chyba CVE-2026-61539 tak v testovaném výchozím nasazení otevírala…

  15. Nástroje

    Laravel Tackle vynucuje omezení AI agenta přímo v PHP

    Balíček Laravel Tackle spouští programovacího agenta uvnitř aplikace. Cesty, příkazy a odhadovanou útratu omezuje přímo v PHP; čerstvá verze 1.27.3 navíc opravila chování bezobslužného běhu…

  16. Bezpečnost

    Hydra zakázala v konfiguraci šedesát čtyři citlivých jmen včetně os.system

    Funkce instantiate() v knihovně Hydra zavolá to, co v konfiguraci stojí pod klíčem _target_. Vydání 1.3.4 proti tomu postavilo seznam 64 zakázaných jmen, jenže upozornění zveřejněné 21.…

  17. Licence a podmínky

    Osmdesát tři organizací podepsalo část kodexu EU o značkování výstupů z AI

    Povinnost značkovat výstupy generativních modelů platí v Evropské unii od 2. srpna 2026 a kodex správné praxe je dobrovolná cesta, jak její splnění doložit. Rejstřík Evropské komise…

  18. Infrastruktura

    Kubeflow splnil nejvyšší nároky CNCF, bezstarostný provoz AI to neslibuje

    Kubeflow postoupil po bezpečnostním auditu a kontrole správy projektu do nejvyšší fáze CNCF. Označení graduated snižuje riziko opuštěného projektu, negarantuje však bezpečí konkrétní…

  19. Nástroje

    MCP chce nástroje odkrývat postupně, celý katalog už model číst nemá

    Nový plán protokolu MCP počítá s tím, že model nebude před každým úkolem číst úplné definice všech dostupných nástrojů. Má je vyhledávat a načítat postupně, podobně jako to už nabízejí…

  20. Modely

    Draft model DFlash 2 pro Qwen3.8 se rozběhne jen na nevydaném kódu SGLangu a vLLM

    Inco AI zveřejnila 18. srpna DFlash 2 – malý model, který za Qwen3.8-27B předpovídá celé bloky tokenů dopředu. Ve vlastním měření tím propustnost SGLangu roste 2,7 až 3,4krát, jenže…