AI
AI coding tools z ucieczkami z sandboxa. Trump bierze na celownik chińskie modele
Ucieczki z sandboxa w czterech narzędziach AI, sankcje na chińskie modele, film Blomkampa z AI i publiczna alternatywa za 400 mln dolarów.
Cztery narzędzia AI do kodowania z podatnością na ucieczkę z sandboxa
Badacze bezpieczeństwa z Pillar Security – Eilon Cohen, Dan Lisichkin i Ariel Fogel – zdołali przedostać się poza sandboxy w czterech narzędziach AI: Cursor, OpenAI Codex CLI, Google Gemini CLI oraz Google Antigravity. Mechanizm ucieczki polega na tym, że agent pisze plik, który później uruchamia zaufane narzędzie poza sandboxem. Wyzwalaczem jest wstrzyknięcie złośliwego polecenia (prompt injection) umieszczonego w README, zgłoszeniu, zależności lub diffie, które następnie staje się lokalną akcją na komputerze dewelopera. Wyniki opublikowano jako serię „Week of Sandbox Escapes”, opisując cztery typy błędów: sandboxy na czarnej liście nie nadążające za systemem; konfiguracja obszaru roboczego będąca wykonywalnym kodem; listy dozwolonych „bezpiecznych” komend ufające nazwie, a nie argumentom; oraz uprzywilejowane lokalne demony działające poza sandboxem. Większość błędów została już załatana i uznana przez producentów.
Cursor, Codex, Gemini CLI, Antigravity hit by sandbox escapes →
Administracja Trumpa buduje powolne embargo na chińskie modele AI
Jak podaje Axios, administracja Trumpa rozważa szereg działań wobec chińskich modeli AI, które w efekcie mogą oznaczać zakaz ich używania. Od 2025 roku Departament Handlu, NSA i Biały Dom analizują opcje: umieszczenie chińskich laboratoriów na liście sankcyjnej, wydawanie ostrzeżeń bezpieczeństwa oraz wprowadzenie rozporządzeniem wykonawczym wymogów i odpowiedzialności dla amerykańskich firm hostujących chińskie modele. Wcześniejsze próby ograniczeń zablokowali doradcy opowiadający się za lżejszą regulacją, ale wydanie modelu Kimi K3 i zmiany personalne w Białym Domu wzmocniły zwolenników zaostrzenia kursu. Strategia opiera się na „FUD” – strachu, niepewności i wątpliwościach – a nie na bezpośrednim zakazie. Chodzi o stworzenie ryzyka regulacyjnego, które zniechęci firmy, ale nie odstraszy hiperskalerów. Jak zauważa strateg OpenAI Dean W. Ball, istnieje „złoty środek”. Za działaniami stoją też interesy komercyjne: amerykańskie firmy coraz częściej używają tańszych, prawie równie wydajnych chińskich modeli open source, co zagraża dominacji Google, OpenAI i Anthropic.
Neill Blomkamp wypuścił pierwszy film krótkometrażowy wygenerowany w całości przez AI
Reżyser „Dystryktu 9” Neill Blomkamp opublikował 13-minutowy film „Nightborne” – krótki horror science fiction wygenerowany w całości przez AI. Obraz powstał w modelu Seedance 2.0, gdzie Blomkamp kierował kadr po kadrze za pomocą promptów tekstowych. Film utrzymany w stylu dokumentalnym opowiada o amerykańskim pilocie uznanym za zmarłego i tajnym programie wojskowym wysyłającym poległych żołnierzy z powrotem do walki. Wykorzystano twarze i głosy 32 realnych osób na podstawie umów licencyjnych, a koncept art stworzyli ludzcy artyści. Blomkamp zapowiedział, że zamierza nakręcić pełnometrażowy film w tym samym formacie i założył nowe studio AI – Barley Studios. W branży twórczej wciąż panuje sceptycyzm wobec AI ze względu na obawy o źródła danych treningowych, utratę miejsc pracy, prawa autorskie i spadek jakości, ale technologia zyskuje na popularności jako narzędzie produkcyjne.
Nonprofit Current AI z budżetem 400 mln dolarów buduje publiczną opcję dla AI
Na szczycie AI Action Summit we Francji w 2025 roku ogłoszono powołanie organizacji non-profit Current AI, której celem jest stworzenie „publicznej opcji” dla sztucznej inteligencji – otwartej i darmowej jak wczesny internet. Francuski rząd przekazał 100 mln euro, a dołączyły fundacje Forda i MacArthura, DeepMind i Salesforce. Łączne zobowiązania sięgają już 400 mln dolarów, a organizacja planuje zmobilizować 2,5 mld dolarów w ciągu pięciu lat. CEO Ayah Bdeir, wcześniej szefowa strategii AI w Mozilli i założycielka littleBits, podkreśla, że darczyńcy są fundatorami, a nie inwestorami. Pierwszym priorytetem są języki świata – połowa używanych dziś języków jest zagrożona wyginięciem, a angielski dominuje w dużych modelach. Current AI współpracuje ze społecznościami, by dane pozostawały lokalne. W Indiach powstało Suno Sutra – kieszonkowe urządzenie offline działające w 22 językach bez internetu. W zeszłym miesiącu przyznano pierwsze granty o wartości 3,2 mln dolarów czterem organizacjom w Kenii, Libanie i brazylijskiej Amazonii. Projekty obejmują zbiory danych dla ponad 50 języków afrykańskich, narzędzia offline i audytowe. W Genewie uruchomiono Alpha Chat – otwartoźródłowego chatbota złożonego w siedem tygodni przez dziesięć organizacji. Current AI zawarło też umowę z japońskim Sakana AI na wspólny otwarty stos dla języka japońskiego i społeczności Globalnego Południa. Pytanie, czy non-profit może prześcignąć firmy rozdające modele za darmo – Current AI stawia, że publiczna opcja, nawet mała, jest warta zbudowania.
A $400M nonprofit backed by France and DeepMind is building AI’s ‘public option’ →