HeadFlash

AI

AI w pigułce: nowe modele, zagrożenia i przełomy

GPT-5.6 Pro w trzech wariantach, Meta czyta myśli bez implantów, a AI coding agents otwierają drzwi atakom.

Posłuchaj

OpenAI dzieli GPT-5.6 Pro na trzy modele

Z najnowszej publikacji naukowej OpenAI wynika, że wariant Pro modelu GPT-5.6 zostanie podzielony na trzy odrębne wersje: Luna Pro, Terra Pro i Sol Pro. Dotychczas Pro oznaczał jeden najwyższy poziom, teraz użytkownicy będą wybierać między szybkością, przepustowością a maksymalną mocą rozumowania. W standardowej zapowiedzi z końca czerwca pojawiły się trzy modele – Sol do najtrudniejszych zadań, Terra do dużych obciążeń biznesowych i Luna do szybszych codziennych zapytań – ale bez wariantów Pro.

OpenAI paper reveals three GPT-5.6 Pro models, breaking with single top-tier strategy →

Meta poprawia odczyt myśli bez implantów – Brain2Qwerty v2

Naukowcy Meta udoskonalili nieinwazyjny system dekodowania tekstu z sygnałów mózgowych. W badaniu z udziałem dziewięciu ochotników nagrano aktywność mózgu za pomocą magnetoencefalografii (MEG), a model rekonstruował zdania z sygnałów motorycznych odpowiadających za ruchy palców. Nowa wersja (v2) działa asynchronicznie – nie potrzebuje znaczników czasu każdego uderzenia w klawisz, co przybliża system do rzeczywistego użytku.

Meta’s non-invasive brain-to-text AI is closing the gap with surgical implants →

AI coding agents pomijają weryfikację pakietów – fala ataków

Według raportów bezpieczeństwa agenci AI do kodowania wciągają do projektów pakiety bez żadnej kontroli, co wykorzystują atakujący. W pierwszym półroczu 2026 roku liczba kampanii na łańcuch dostaw wzrosła ponad 2,6 razy w porównaniu z całym 2025 rokiem. Przykładem jest kampania PromptMink, w której złośliwe pakiety podszywały się pod narzędzia Solany, a atakujący wykorzystali iniekcję promptów do agentów AI.

AI Coding Agents Skip Package Verification, and Attackers Are Exploiting It →

BioShocking – nowy atak na AI browsers wykrada dane logowania

Firma LayerX opracowała atak BioShocking, który wykorzystuje pośrednią iniekcję promptów do AI asystentów i przeglądarek. Na fałszywej stronie internetowej agent przyjmuje złośliwe reguły gry, a następnie kopiuje poufne dane – w testach były to SSH credentials z repozytorium GitHub – i wysyła je atakującemu. Testy na sześciu popularnych narzędziach (m.in. ChatGPT Atlas, Perplexity Comet, Claude) wykazały, że wszystkie ujawniły wrażliwe informacje.

New BioShocking Attack Tricks AI Browsers →

Antropik wycofuje ukryty kod szpiegujący w Claude Code

Anthropic wycofuje funkcję, która potajemnie sprawdzała, czy użytkownicy Claude Code znajdują się w Chinach. Od wersji 2.1.91 narzędzie porównywało strefę czasową i adresy proxy z chińskimi domenami, przesyłając dane przez subtelne zmiany w systemowym prompcie (steganografia). Po odkryciu przez społeczność pracownik Anthropic potwierdził, że chodziło o ochronę przed nieautoryzowaną resellingiem i destylacją modeli.

Hidden code in Claude Code secretly flagged Chinese users →