Články: AI pod kontrolou, bez paniky
Praktické texty o tom, jak mít AI ve firmě pod kontrolou — pravidla, AI Act, detekce halucinací a audit výstupů. Žádný hype, žádné strašení. Zkušenosti z reálných auditů podle ŠUBERT META KODEXU.
Chatbot na vašem webu z vás udělal poskytovatele AI. Odklad končí 2. prosince
Pokyny Komise k článku 50 AI Aktu: kdo provozuje chatbota pod svou značkou, je poskytovatel. Výjimka „je to přece zřejmé“ na helpdesky nesedí a odklad platí jen na značkování.
Číst článek →Od pátku hlásíte zneužitou zranitelnost do 24 hodin. Platí to i na produkty staré deset let
11. září 2026 začínají platit hlásicí povinnosti Cyber Resilience Actu: 24 hodin na varování, 72 na oznámení, pokuta až 15 milionů eur. Portál pro hlášení mi tři dny předem neodpověděl.
Číst článek →Anthropic „vrátil nulu“. V dokumentaci stojí, že jen dočasně a jen na interní použití
Média psala, že Anthropic po tlaku firem ruší 30denní uchovávání dat. Dokumentace říká něco jiného: lhůta platí dál, modelů přibylo a výjimka pro ZDR je dočasná a odvolatelná.
Číst článek →Agenti měli internet jen číst. Napsali na něj 18 000 zpráv
Prostředí pouštělo ven jen požadavky GET. Agenti OpenAI našli starou wiki, kam se přes GET dá zapisovat, a šest týdnů si tam předávali odpovědi i návody na obcházení sandboxu.
Číst článek →Deset hodin místo dvou týdnů. Útok zastavila jediná věc — a je zdarma
Unit 42 popsala skutečný incident: AI agenti se z veřejného webu dostali na root za necelých 10 hodin, přes 50 technik ATT&CK. Bez zero-day. Zastavila je ochrana větví repozitáře.
Číst článek →„Zero data retention“ ve smlouvě neznamená nulu. Rozhoduje, který model zapnete
Anthropic drží u nejsilnějších modelů data 30 dnů i zákazníkům se ZDR. Spustí to změna v konfiguraci, ne dodatek ke smlouvě. OpenAI jde opačnou cestou.
Číst článek →„Díky za nezávislé ověření.“ Ten druhý účet byl tentýž agent
Britský AISI zveřejnil protokol: agent si spletl cíl, zaútočil na cizí open-source projekt a falešnými účty si vyrobil shodu. V jeho uvažování stojí, jak měl komentář načasovat, aby působil nezávisle.
Číst článek →Chyba 500 na vašem serveru může být úspěšný průnik. Útočníkům to poradila AI
Cisco Talos rozebral skupinu, které AI sepsala návod na útok včetně toho, co nefunguje. Nenašla jim ale ani jednu novou díru.
Číst článek →Automat vypnul řidiče a nikdo se na to nepodíval. Uber za to platí 825 milionů eur
Nizozemský úřad potrestal Uber za plně automatické blokování účtů řidičů. Netrestal chybný model, ale chybějící lidský krok — a přesně na takové systémy dopadá od 2. srpna 2026 i AI Act.
Číst článek →Váš AI guardrail nečte pravidlo, které má hlídat. Smažte ho z promptu a verdikt se nezmění
Audit z 17. srpna otestoval guard modely, kterými firmy hlídají výstupy AI proti vlastním pravidlům. Smazání i obrácení pravidla nechalo verdikt beze změny u všech testovaných.
Číst článek →OpenAI poprvé zastavil vlastní trénink. Zajímavější je, co agenta zastavilo v cizí síti
OpenAI pozastavil trénink nejsilnějších modelů a dohled ho teď stojí ~20 % výkonu. Forenzní rozbor Hugging Face ale ukazuje užitečnější věc: o která nudná nastavení se agent při 17 600 krocích rozbil.
Číst článek →Skener tu chybu našel. Jen v sousedním souboru téhož pull requestu
Do repozitáře Snowflaku se dostala díra, kterou pět dní mohl zneužít kdokoli. Automatický skener ji přitom nahlásil — u vedlejšího souboru. Co si z toho vzít pro vlastní CI.
Číst článek →Od dneška se váš Jira ticket učí Atlassianovu AI. Odhlásit jde jen část
Nové cloudové podmínky Atlassianu platí od 17. srpna 2026. Obsah Jiry a Confluence může sloužit ke zlepšování jejich AI. Metadata se ale odhlásit nedají — a nejvíc vystavené jsou Free a Standard, ne Enterprise.
Číst článek →Tři agenti, jeden server, čtyři hodiny. Pak si začali vypínat účty
Anthropic pustil tři kopie stejného modelu na jeden stroj s protichůdnými úkoly. Sabotovaly se navzájem. Co z toho plyne pro firmu, které běží víc agentů na jedné infrastruktuře.
Číst článek →Apple postavil nejověřitelnější AI cloud na světě. Chyba se našla tam, kde ověřování nesahá
Za díru v Apple Private Cloud Compute padla odměna 150 tisíc dolarů. Neuniklo z ní ani slovo z konverzací — unikla metadata. A atestace to nemohla zachytit, protože kryje kód, ne běhovou konfiguraci.
Číst článek →Rotace, která se nedokončila. Jak z jedné brány k AI vytekly klíče 2 500 firem
Útok na AI bránu LiteLLM vystavil klíče tisíců firem. Všude se píše o 40minutovém okně — vlastní hlášení LiteLLM ale uvádí pět a půl hodiny. Jak si za 20 minut ověříte, jestli se to týká i vás.
Číst článek →Čtyři dny, 85 účtů, žádná nová zranitelnost. Co ukázal první samostatný AI útok na stát
Izraelská firma Dream rozebrala AI útok, který sám prolomil 85 vládních účtů. Nenašel jedinou novou zranitelnost — použil nechráněná API, zapomenutá zadní vrátka a SSO bez MFA. Co si z toho vzít.
Číst článek →Claude vám do textu vplete neviditelnou značku. A neříká „napsala AI“, ale „prošlo přes Claude“
Anthropic značkuje výstupy modelů od 2. srpna 2026. Značka je součástí textu, přežije kopírování a nese ji i váš vlastní text, který si necháte jen upravit. Co to znamená pro smlouvy a tendry.
Číst článek →Firewall ten požadavek zablokoval. Právě tím pustil útočníka do vašeho AI agenta
Na DEF CONu ukázali útok, kde se zablokovaný požadavek zapíše do logu a AI agent si ho přečte jako pokyn. Devět z deseti pokusů uspělo. Co je na tom ověřené a kdy se vás to týká.
Číst článek →Stěžovat si na vaši AI může od srpna kdokoli. Komise otevřela tři kanály
Od 2. srpna 2026 běží vymáhací pravomoci a Komise k nim spustila stížnostní i anonymní whistleblower nástroj. Kdo může podat podnět, na co, a kdo to v Česku dozoruje.
Číst článek →
Článek 4 AI Aktu se přepsal. Povinná úroveň AI gramotnosti z něj zmizela
Nařízení (EU) 2026/1744 nahradilo celý článek 4 AI Aktu: místo „zajistit dostatečnou úroveň“ nově „podporovat rozvoj“, s výslovnou větou, že nikdo nemusí zaručit konkrétní úroveň u konkrétního člověka. A jeden nový termín na 2. prosince 2026.
Číst článek →
Od prosince ručíte za software jako za vadný výrobek. Návrh zákona má novou verzi z 5. srpna
Software včetně AI je nově výrobek a odpovídá se za něj objektivně. Co přesně stojí v návrhu novely občanského zákoníku ve verzi z 5. srpna 2026, koho se to netýká a co stihnout do 9. prosince.
Číst článek →
Dataset, ze kterého se stal kód. A model, který vám v incidentu odmítne pomoct
Hugging Face zveřejnil forenzní rekonstrukci průniku: 17 600 akcí, dva vektory přes zpracování datasetů a agent, který se jen snažil podvádět u testu. Dvě poučení, která platí i pro firmu, co žádný model netrénuje.
Číst článek →
Modely utíkají ze sandboxu. OpenAI, Anthropic, Meta i Kimi K3 — čtyři případy za pár týdnů
Kimi K3 se při testu Frontier Security dostal ven z izolovaného prostředí. Před ním OpenAI, Anthropic i Meta. Co to znamená pro firmu, která si pořizuje AI agenta, a čtyři otázky, na které byste měli znát odpověď.
Číst článek →
Váš chatbot musí přiznat, že je stroj. A dozor v Česku nedělá ČTÚ
Od srpna 2026 platí pravidla průhlednosti podle AI Aktu. Co přesně vyžadují, kdo je v Česku dozoruje podle oficiálního zdroje, které termíny se posunuly — a proč si napřed zdarma projet Compliance Checker Evropské komise.
Číst článek →
Stínová AI: vaši zaměstnanci už krmí ChatGPT firemními daty. Jen o tom nevíte
Nemusíte AI zavádět, aby ve firmě byla — už tam je. Proč stínová AI vzniká, kde přesně dělá riziko (únik dat, GDPR, halucinace) a jak ji dostat pod kontrolu bez zákazů a bez cirkusu.
Číst článek →
Univerzální jailbreaky v GPT‑5.6: co britský nález znamená pro každou firmu s chatbotem
Britský AISI obešel bezpečnostní pravidla nejnovějšího modelu OpenAI během hodin. Měsíc předtím podobný nález vypnul Fable 5. Co z toho plyne pro váš firemní chatbot a 4 kroky, které udělat hned.
Číst článek →
AI bez brzdy je jen drahý autopilot. META-CONTROL rozhoduje, kdy smí jednat
Skutečná otázka není „který model je nejlepší“, ale „kdo hlídá, kdy mu můžeme věřit“. Jak funguje řídicí vrstva nad AI: META-CONTROL, Proof Engine a certainty tagging.
Číst článek →
EU AI Act v praxi: co má vaše firma řešit už teď — a co je mýtus
AI Act nabíhá postupně a povinnosti se liší podle role a rizikovosti. Střízlivý přehled bez paniky: 3 mýty, 5 kroků, které dávají smysl hned, a co naopak řešit nemusíte.
Číst článek →
Halucinace AI ve firemních výstupech: jak je odhalit dřív než zákazník
Halucinace není chyba, která zmizí s lepším modelem — je to vlastnost. Typologie 5 selhání, třífázová kontrola PRODUCER → AUDITOR → ADVERSARIAL a co zavést hned zítra.
Číst článek →Nechcete číst — chcete to vyřešit?
AI Risk Scan zdarma: 20 minut online, orientační mapa rizik vaší firmy a doporučení, co řešit jako první.