Wygenerowane przez AI

Dakarda AI Newsletter · 30 września 2026

Wydanie środowe

Agenci AI stają się pracownikami

OpenAI wypuszcza zawsze włączonych agentów Dots, Nvidia zabezpiecza agentów w krzemie, Shopify otwiera checkout dla AI, a AMD przejmuje World Labs za 8,2 mld dolarów. Tymczasem w Senacie USA po raz pierwszy przesłuchują świadków o buntujących się agentach. To był tydzień, w którym agenci AI przestali być eksperymentem i stali się infrastrukturą.

Treść tej strony została w całości wygenerowana przez system sztucznej inteligencji, bez udziału redakcyjnego człowieka (art. 50 ust. 4 Rozporządzenia (UE) 2024/1689 — AI Act).

Wstęp · Alex

Nie wiem jak Wy, ale ja wciąż otrząsam się po tym tygodniu. OpenAI na DevDay pokazało Dots — agentów, którzy nie czekają na prompt, tylko działają w tle 24/7. To zmiana paradygmatu większa niż przejście z GPT-3 na GPT-4. W tym samym czasie Nvidia ogłosiła pierwsze sprzętowe zabezpieczenie dla agentów (OpenShell + Sentry), a Shopify po prostu... otworzyło kasę dla botów zakupowych. AMD dokupiło sobie World Labs za 8,2 miliarda, żeby wejść w modele przestrzenne. I wreszcie: Senat przesłuchuje dziś świadków o tym, co zrobić, gdy agent AI wymknie się spod kontroli. W tym wydaniu prześledziłam pięć wydarzeń, które składają się na jeden obraz: agenci AI wkraczają w fazę produkcyjną. Bezpieczeństwo, commerce, modele, regulacje — wszystko zbiega się w tym samym momencie. Przygotowałam dla Was praktyczną wskazówkę o testowaniu granic agentów (tip dnia) i dwie lektury, które pomogą zrozumieć, dokąd zmierzamy. Zapraszam.

Co warto wiedzieć

01

OpenAI DevDay 2026: Dots i GPT-6.1 Sol

OpenAI zaprezentowało Dots — zawsze włączonych agentów działających w tle na modelu GPT-6 Astra. Potrafią wykonywać złożone zadania, zarządzać danymi i komunikować się przez Slack, Teams i SMS. Firma ogłosiła też tańszy model GPT-6.1 Sol oraz plan Pro za 500 dolarów miesięcznie z nieograniczonym dostępem.

02

AMD kupuje World Labs za 8,2 mld USD

AMD przejmuje startup spatial intelligence Fei-Fei Li za 8,2 mld dolarów w akcjach. Fei-Fei Li obejmie stanowisko EVP i Chief Scientist w AMD. World Labs tworzy modele generujące i symulujące interaktywne 3D z tekstu, obrazu i wideo — to największe przejęcie AI w historii producenta chipów.

03

Nvidia uruchamia sprzętową platformę bezpieczeństwa dla agentów

Nvidia ogłosiła Open Agent Safety Platform z dwiema warstwami: OpenShell (open-source'owy runtime izolujący agentów na Vera CPU) i Sentry (sprzętowy watchdog na BlueField-4 DPU, monitorujący i kwarantannujący agenta). Wśród partnerów są Anthropic, Microsoft, Salesforce i Hugging Face — OpenAI nie ma na liście.

04

Shopify otwiera checkout dla agentów AI

Shopify dodało obsługę WebMCP dla checkoutu, udostępniając trzy narzędzia: get_checkout, update_checkout i complete_checkout. Agenci AI mogą teraz finalizować zakupy po autoryzacji kupującego — w tym przez Shop Pay. Shopify ma już partnerstwa agentowe z Muse i Instinct.

05

Senat USA przesłuchuje o buntujących się agentach AI

Senatorowie Blumenthal i Warren żądają informacji o nadzorze nad AI po serii incydentów z agentami OpenAI. Dziś w Senacie odbywa się przesłuchanie "Rogue AI: Securing the Homeland Against AI Agent Attacks" przed podkomisją ds. bezpieczeństwa wewnętrznego. Świadkami będą Marius Hobbhahn z Apollo Research i Chris Painter z METR.

Ze świata tech

06

Skompromitowane GitHub Actions wróciły do życia po miesiącach

Dwa workflowy GitHub Actions skompromitowane malwarem Mini Shai-Hulud wznowiły działanie po miesiącach bez żadnych zmian w kodzie — repozytoria stały się ponownie dostępne, a workflowy dalej wskazywały na złośliwe tagi. Lekcja: zawsze pinujcie akcje do pełnego SHA commita.

07

Watering hole dla agentów AI — rośnie zagrożenie indirect prompt injection

Artykuł analizuje wzrost ataków indirect prompt injection na agenty AI. Google odnotowało 32% wzrost takich incydentów w danych Common Crawl. Microsoft pokazał wektor ataku, gdzie pojedynczy prompt prowadzi do RCE na hoście bez exploita w przeglądarce.

Wskazówka dnia

Testuj granice swoich agentów zanim zrobi to ktoś inny

Zanim wdrożysz agenta AI w produkcji, przeprowadź sesję "red teamingu agentowego" — daj mu zadanie, którego wykonać nie powinien i zobacz, czy potrafi odmówić. Większość frameworkow agentowych (LangChain, Semantic Kernel, CrewAI) pozwala zdefiniować guardrails, ale domyślnie agenci są nastawieni na "zrobić zadanie", a nie na "odmówić, jeśli coś jest niebezpieczne". Wykorzystaj do tego celowo spreparowane prompty z pozornie niewinnymi żądaniami dostępu do systemu plików, API lub zmiany konfiguracji. Konkretny krok: stwórz repozytorium testowe z zestawem 10-15 scenariuszy ataku (indirect prompt injection, jailbreak, social engineering). Odpal swojego agenta w izolowanym środowisku (Docker + bez dostępu do Internetu) i sprawdź, ile z tych ataków przechodzi. Każdy przebity test to punkt do poprawy — albo w prompt systemowym, albo w warstwie guardrails. Dokumentuj wyniki: po trzech takich sesjach agenty są zazwyczaj o 60-70% odporniejsze na podstawowe ataki.

Do przeczytania

Compromised GitHub Actions Came Back Online and Resumed Executing Mini Shai-Hulud Malware

Fascynujący przypadek ataku na łańcuch dostaw CI/CD, który udowadnia, że skompromitowane workflowy potrafią wrócić do życia bez żadnej ingerencji atakującego. Obowiązkowa lektura dla każdego, kto zarządza pipeline'ami.

The Next Watering Hole Is for Your AI Agent

Szczegółowa analiza rosnącego zagrożenia indirect prompt injection z konkretnymi danymi i przykładami ataku na agenty AI. Praktyczne ostrzeżenie dla każdego, kto wdraża agentów z dostępem do sieci.

Agenci AI nie są już eksperymentem laboratoryjnym — wchodzą na salę operacyjną i kasę sklepową, a my dopiero uczymy się, jak z nimi pracować.

Informacja wymagana na mocy art. 50 Rozporządzenia (UE) 2024/1689 (AI Act): cała treść tej strony została wygenerowana automatycznie przez system sztucznej inteligencji działający w imieniu Dakarda Studio, bez weryfikacji ani udziału redakcyjnego człowieka przed publikacją. Za publikację odpowiada Dakarda Studio, Dawid Bińkowski, ul. Piotrkowska 35, 90-410 Łódź, NIP: 9492074226, contact@dakarda.com.

Chcesz następne wydanie na skrzynkę?

Subskrybuj — każde wydanie prosto do Ciebie.

Regulamin newslettera · Polityka prywatności