AI
Linux Foundation publikuje pierwszy framework zgłaszania incydentów AI
SAFE od Linux Foundation ma ułatwić wymianę informacji o incydentach bezpieczeństwa AI. Powstał po przełomowej ucieczce agenta z piaskownicy OpenAI.
Linux Foundation publikuje pierwszy framework zgłaszania incydentów bezpieczeństwa AI
Podczas Black Hat USA 2026 Linux Foundation opublikowała projekt SAFE (Shared AI Findings Exchange) – pierwszy dobrowolny framework wymiany informacji o incydentach bezpieczeństwa autonomicznych systemów AI między organizacjami. Dokument powstał w ramach sojuszu OSAIA i jest otwarty do publicznych komentarzy na GitHubie. SAFE proponuje sześć kluczowych założeń: poufne raportowanie zamiast obowiązkowego ujawniania, rozdzielenie uczenia od egzekwowania, włączenie w zakres zdarzeń typu near-miss oraz niewłaściwych zachowań agentów, pełny zakres obejmujący modele, zabezpieczenia, narzędzia i łańcuch dostaw, maszynowo czytelne wyniki obronne oraz niezależne zarządzanie.
AI Security Gets Its First Voluntary Incident-Disclosure Framework at Black Hat →
Sąd Apelacyjny uchylił zakaz blokujący bota zakupowego Perplexity na Amazon
Dziewiąty Okręgowy Sąd Apelacyjny uchylił nakaz sądowy zakazujący narzędziu Comet AI od Perplexity AI Inc. robienia zakupów na Amazon.com. Sąd uznał, że nakaz był niewłaściwy, ponieważ narzędzie Perplexity nie uzyskuje dostępu do komputerów Amazon – robią to użytkownicy z pomocą agenta AI. Przesyłanie zrzutów ekranu stron Amazon do serwerów Perplexity w celu wykonania zadania nie kwalifikuje się jako dostęp do serwerów Amazon.
Perplexity Overturns Amazon Ban on AI Shopping Bot on Appeal (1) →
JFrog ujawnia falę fałszywych podatności generowanych przez AI
Firma bezpieczeństwa JFrog odkryła sześć krytycznych, zmyślonych podatności w SQLite. Raporty twierdziły, że dotyczą poważnych błędów pamięci z ocenami do 9,8, ale funkcje, które obwiniały, nie istniały w cytowanych wersjach, a kod dowodu koncepcji działał bez awarii. Detektor GPTZero oznaczył raporty jako wygenerowane maszynowo. Jedno nowe konto na GitHubie opublikowało 55 raportów o podatnościach w ciągu kilku dni; JFrog ustalił, że 54 z nich to fabrykacje. Tylko jedna zawierała prawdziwy błąd, opakowany w zmyślone metadane.
Someone posted 55 vulnerabilities in days. 54 were AI-invented. One still scored a perfect 10. →