AI
OpenAI w prawie, kodzie i zagrozeniu – przeglad AI
OpenAI zatrudnia wspolzalozyciela Ironclad, udostepnia glosowy Codex, a Zenity odkrywa AgentForger – wszystko w jednym wydaniu.
OpenAI wkracza na rynek prawniczy, zatrudniajac wspolzalozyciela Ironclad
OpenAI, wycenione na 852 miliardy dolarow, zatrudnilo w czerwcu 2025 roku Jasona Boehmiga, wspolzalozyciela firmy Ironclad zajmujacej sie zarzadzaniem kontraktami. Firma wspolpracuje z kancelaria Willkie Farr & Gallagher, aby wdrozyc ChatGPT Enterprise dla wszystkich prawnikow i zintegrowac modele jezykowe z wlasnymi narzedziami kancelarii. To czesc szerszej kampanii OpenAI majacej na celu przeksztalcenie ChatGPT w narzedzie biurowe, obejmujacej rowniez rozwiazania dla inzynierow oprogramowania, pracownikow sluzby zdrowia i bankowosci. OpenAI zlozylo dokumenty dotyczace wejscia na gielde. W sektorze prawnym konkuruje z Anthropic, ktore w styczniu wypuscilo wtyczke do analizy umow, oraz z Harveyem – startupem prawniczym, w ktory OpenAI wczesniej zainwestowalo, a ktory obecnie obsluguje ponad 100 tysiecy prawnikow. Soundaz Law360 wykazal, ze 54% prawnikow uzywa ChatGPT, co czyni go najpopularniejszym narzedziem AI w tej branzy. Finansowanie startupow prawniczych siegnelo 2,1 miliarda dolarow w pierwszej polowie 2026 roku.
OpenAI Is Trying to Conquer the Office. Legal Is Next. - Business Insider →
OpenAI udostepnia pelnodupleksowe sterowanie glosowe w Codex i ChatGPT na desktopie
OpenAI zintegrowalo swoj model audio GPT-Live z aplikacja ChatGPT na komputerach Mac i Windows, umozliwiajac sterowanie glosowe w srodowiskach Codex i ChatGPT Work. GPT-Live, uruchomiony 8 lipca 2026 roku, to ciagly model audio zdolny do jednoczesnego sluchania i mowienia, eliminujacy sztywne przelaczanie sie miedzy rozmowcami. Nowa funkcja pozwala inzynierom oprogramowania na wielowatkowe kodowanie, przegladanie pull requestow i debugowanie za pomoca naturalnych komend glosowych. Integracja moze umozliwic programowanie bez uzycia rak i grupowe sesje kodowania na zywo. Codex ma ponad 5 milionow aktywnych uzytkownikow tygodniowo. OpenAI potwierdzilo, ze jest to pierwsze natywne wlaczenie aktywacji glosowej do Codex na desktopie. Funkcja dziala w modelu komercyjnym i jest dostepna dla subskrybentow planow Plus, Pro, Business, Enterprise i Education. Wczesne reakcje obejmowaly entuzjazm za mozliwosc zdalnego zarzadzania zadaniami agentow.
Black Forest Labs wypuszcza Flux 3 – pierwszy model generujacy wideo z natywnym dzwiekiem
Black Forest Labs (BFL) wydalo Flux 3, multimodalny model bazowy trenowany lacznie na obrazach, wideo i dzwieku. Model generuje klipy wideo z natywnym dzwiekiem trwajace do 20 sekund, obsluguje tekst-wideo, obraz-wideo, wideo-wideo, przejscia klatkowe, wielojezyczny dialog i lacznie klipow w dluzsze sekwencje. BFL twierdzi, ze model szczególnie dobrze radzi sobie z mimika twarzy i dopasowaniem dzwieku do zdarzen fizycznych. We wstepnych testach na 10-sekundowych klipach w 720p Flux 3 byl preferowany nad Luma Ray 3.2 w 93% porownan, nad Runway Gen-4.5 w 77% i nad Grok Imagine Video w 69%. Wobec silniejszych konkurentow, takich jak Kling v3 Pro, uzyskal 60% preferencji. BFL planuje udostepnic Flux 3 Image we wczesnym dostepie w ciagu kilku tygodni. Firma wspolpracowala z Mimic Robotics nad modelem wideo-akcji Flux-mimic, testowanym obecnie na liniach produkcyjnych Audi. Model oparty jest na metodzie Self-Flow i wykorzystuje transformator multimodalny z dedykowanymi enkoderami i dekoderami. BFL zapowiada rowniez otwarte udostepnienie wag multimodalnego szkieletu pod nazwa Flux 3 Dev.
Zenity Labs odkrywa luke AgentForger pozwalajaca na zdalne przejecie agenta ChatGPT
Zenity Labs wykrylo podatnosc w OpenAI Workspace Agents nazwana AgentForger, ktora pozwalala na utworzenie autonomicznego agenta AI na koncie ofiary za pomoca jednego spreparowanego linku. Agent przejmowal tozsamosc ofiary i wykorzystywal juz autoryzowane polaczenia z aplikacjami (Outlook, Gmail, Slack, Google Drive, SharePoint, Teams), omijajac etapy zatwierdzania. Atak wykorzystywal parametry URL w builderze agentow: template_name i initial_assistant_prompt byly automatycznie przetwarzane bez potwierdzenia przez uzytkownika. W demonstracji Zenity agent o nazwie TASK Mail Operator zostal utworzony bez interakcji, polaczono wszystkie uslugi, zmieniono uprawnienia na Never ask, ustawiono harmonogram co 5 minut i uruchomiono w trybie Preview. Agent sprawdzal skrzynke Outlook pod katem e-maili od atakujacego z tematem TASK i wykonywal polecenia, wysylajac wyniki z powrotem. W drugiej czesci analizy Zenity pokazalo, jak agent moze przeprowadzic rekonesans, znalezc poufne dokumenty (w tym dane listy plac i warunki fuzji), a nawet wysylac wiadomosci phishingowe przez Teams i generowac falszywe prosby o przelew na kwote 242 500 dolarow. Luka wynikala z dwoch decyzji projektowych: potraktowania parametru initial_assistant_prompt jako danych wykonywalnych oraz mozliwosci zmiany ustawien bezpieczenstwa przez ten sam prompt. Zenity zglosilo luke przez program Bugcrowd 4 czerwca 2026 roku, OpenAI potwierdzilo zgloszenie nastepnego dnia i naprawilo blad 8 czerwca, usuwajac podatny parametr URL. Do czasu naprawy luka dotyczyla wszystkich organizacji korzystajacych z Workspace Agents z wczesniej autoryzowanymi konektorami.
Autonomiczny agent AI Hermes uzyty w ataku na Ministerstwo Finansow Tajlandii
Miedzy 9 a 13 lipca 2026 roku trzy otwarte katalogi na serwerze w Hongkongu ujawnily infrastrukture ataku wymierzonego w Ministerstwo Finansow Tajlandii. Atak byl w duzej mierze prowadzony przez Hermesa, autonomicznego agenta AI typu open-source, uruchomionego w trybie YOLO, ktory pomija zatwierdzenia. Katalogi zawieraly 585 plikow i 470 MB kodu ataku oraz skradzionych poswiadczen, w tym exploity na wiele CVE, webshell, tunele HTTP, a takze implant Hades napisany w Go. Skrypty celowaly w infrastrukture ministerstwa: wykorzystanie HiveServer2 z domyslnymi poswiadczeniami, Apache Ambari, konsole administracyjna GlassFish z domyslnymi danymi oraz serwer poczty SMTP AUTH. Znaleziono rowniez narzedzia do eskalacji uprawnien, w tym exploity na CVE-2021-3156, CVE-2021-4034 i CVE-2017-7269. Logi Hermesa pokazuja skanowanie w poszukiwaniu trzech podatnosci z 2026 roku oraz enumeracje katalogow zawierajacych dokumenty ministerstwa siegajace 2012 roku; nie znaleziono dowodow na eksfiltracje. Konfiguracja Hermesa ujawnila haslo zawierajace chinskie slowo Leishen oraz klucz API do chinskiej platformy FOFA. Serwer byl wczesniej wykorzystywany jako kontroler ShadowPad i VShell C2. Tajlandzkie CERT i NCSA zostaly powiadomione 15 lipca i potwierdzily przyjecie zgloszenia. Metoda poczatkowego dostepu pozostaje nieznana. Aktor jest z niskim lub srednim poziomem pewnosci oceniany jako chinskojezyczny.