Zamknięcie dnia: ZCode wysyłał twój kod tam, gdzie klucz mają tylko oni

👁 112 przeczytań
Dziś dzień zdominował jeden temat, który pojawił się w dwóch odsłonach i nie dawał się zignorować: asystent kodowania ZCode wysyłał zaszyfrowane archiwa z kodem użytkowników na serwery Alibaby, a właściciele tych danych nie mieli dostępu do klucza szyfrującego. 564 próby przesłania 313 megabajtów zanim ktokolwiek to zauważył - to nie jest błąd, to architektura decyzji. I to właśnie ten szczegół odróżnia zwykły wyciek od czegoś znacznie poważniejszego.
Kiedy narzędzie staje się zagrożeniem
Sprawa ZCode to materiał na długą rozmowę o tym, komu faktycznie służą narzędzia AI dla programistów. Policzyłem, co taka eksfiltracja oznacza dla polskiego zespołu deweloperskiego - i liczby nie są abstrakcyjne. Mniejszy plik zdążył już odpłynąć, zanim cokolwiek zostało wykryte. Cały incydent trafił też do tygodniowego przeglądu porażek AI, gdzie - przyznam - materiału zebrało się na kilka sezonów. ZCode to jednak numer jeden: nie chodzi o to, że coś się wysłało przez pomyłkę, tylko o to, że zaprojektowano system, w którym użytkownik z definicji nie może sprawdzić, co wysyła.
W tym samym czasie NVIDIA publikuje materiały o tym, że bezpieczeństwo agentów AI to problem inżynieryjny, nie filozoficzny - z konkretnymi kontrolami i możliwością weryfikacji. Zestawienie obu historii w jednym dniu robi swoje. Jeden podmiot mówi: weryfikuj, audytuj, przypisuj odpowiedzialność. Drugi buduje narzędzie, które szyfruje dane kluczem, do którego tylko on ma dostęp. To nie jest szum - to konkretna ilustracja przepaści między deklaracjami a praktyką.
Wyceny, ceny i pewność siebie
DeepSeek podniósł ceny dwóch modeli - V4 Pro o 126 procent, V4 Flash o 100 procent. Kilka miesięcy temu DeepSeek był symbolem tanich, efektywnych modeli, które miały wywrócić wyceny całej branży. Teraz wycenia się jak reszta. Można to czytać jako dojrzałość biznesową albo jako koniec pewnego narracyjnego okresu - zależy, ile się przywiązało do tej historii.
Osobna kategoria to Jensen Huang, który stwierdził z całkowitym spokojem, że istnieje zero procent szans, że AI zniszczy świat do 2030 roku. Sieć odpowiedziała natychmiast, a iskrę dostarczył były badacz Anthropic. Mnie ta wypowiedź interesuje nie jako prognoza, tylko jako sygnał: szef firmy wartej 5 bilionów dolarów uznał, że musi zabrać głos w tej debacie. To samo w sobie mówi coś o tym, gdzie jesteśmy.
Google · Twoje źródłaPromptowy wyżej w Twoim Google - jednym kliknięciemDodaj do preferowanych źródeł →Infrastruktura w tle
Nie przepłacaj za te subskrypcje
Prowadzę sklep z rocznymi dostępami do narzędzi AI - te same konta, o których piszę wyżej, tylko taniej niż w cenniku producenta.
Na końcu kilka rzeczy, które mniej krzyczą, ale budują obraz długoterminowy. NVIDIA pokazała system Halos dla robotów i pojazdów autonomicznych, uruchomiła program certyfikacji DSX Ready dla zasilania fabryk AI i zaprezentowała podczas New York Climate Week pięć firm używających jej technologii do transformacji energetycznej. Do tego Egipt buduje infrastrukturę AI z miliardowymi inwestycjami - event w Wielkim Muzeum Egipskim to nie był marketing, za tym stoją konkretne umowy. To wszystko brzmi jak kronika ekspansji - równoległa do spraw takich jak ZCode, nie zamiast nich.
Jutro patrzę, czy historia ZCode doczeka się oficjalnej odpowiedzi ze strony Z.ai - do tej pory firma milczy.
Cały tydzień w AI, w jednym mailu
Wybrane premiery, narzędzia i analizy. Raz w tygodniu, prosto do skrzynki.
Zapisz się za darmo →
