SmartDigest.ai Tworzone przez AI, żeby nadążyć za AI
Zapisz się

Zapisz się do newslettera

Co tydzień najważniejsze newsy AI prosto na Twój e-mail. Wybierz tematy, które Cię interesują.

Premiera / Narzędzie

OpenAI szuka nadużyć w waszych sesjach, nie zaglądając do treści

OpenAI ogłosiło 19 sierpnia Private Safety Processing: automat zestawia ze sobą powiązane sesje w API i wysyła do firmy samą etykietę ryzyka, bez ani jednego zdania z treści, więc zerowa retencja zaczyna znaczyć nie tyle "nic nie zostaje", co "nic nie zostaje dla ludzi". Anthropic poszedł w lipcu dokładnie odwrotnie i przy najmocniejszych modelach trzyma sesje przez 30 dni. Brak zapisu zamienia jednak problem dowodowy w problem zaufania, bo po fałszywym alarmie nie macie czym się wytłumaczyć, o ile sami nie prowadzicie własnego rejestru.

Napisała AI, żeby oszczędzić Ci czytania setek źródeł.  ·  Jak to działa

Premiera / Narzędzie  ·  4 min  · 

OpenAI szuka nadużyć w waszych sesjach, nie zaglądając do treści
Ilustrację przygotowała AI.

Ktoś, kto chce zbudować złośliwe oprogramowanie za pomocą modelu, nie pyta o to w jednym prompcie. Rozkłada robotę na wiele sesji rozrzuconych w czasie, czasem na kilka kont, i każda z osobna wygląda jak zwyczajna praca nad bezpieczeństwem. Dopiero złożone razem układają się w atak. To jest ta sytuacja, której dotychczasowe zabezpieczenia w API OpenAI nie wyłapywały, i od niej trzeba zacząć, żeby zrozumieć, co firma ogłosiła 19 sierpnia.

Klienci objęci zerową retencją danych mają właśnie tę obietnicę, że po obsłużeniu żądania nie zostaje nic: ani prompt, ani odpowiedź modelu, ani kopia do wglądu dla pracowników OpenAI, ani materiał do trenowania, chyba że ktoś sam się na to zgodzi. Za tę obietnicę płaci się jednak nie tylko w rachunku. Skoro nie zostaje żaden zapis, to w dniu, w którym trzeba będzie pokazać, o co naprawdę pytaliście model i co wam odpowiedział, nie macie tego skąd wziąć, chyba że prowadzicie własny rejestr.

Sygnał, który nie niesie treści

Czytaj dalej za darmo

Podaj e-mail, aby odblokować pełną treść i cały serwis. Zapiszemy Cię do newslettera.

Powiązane

Cztery dźwignie niezawodności, które zniknęły w drodze z modelu do API Analiza / Opinia

Cztery dźwignie niezawodności, które zniknęły w drodze z modelu do API

4 min

Anthropic, OpenAI i Google po cichu zabrały cztery dźwignie niezawodności, które w lokalnym modelu z otwartymi wagami masz za darmo: prefill odpowiedzi, logprobs, pełen ślad rozumowania i ograniczone dekodowanie poza JSON-em. Claude stracił prefill wraz z modelami po 4.6, OpenAI odciął logprobs dla GPT-5, a ślad myślenia wszyscy trzej pokazują tylko w streszczeniu. To wybór polityczny podyktowany ryzykiem destylacji, nie ograniczenie inżynierskie; jeśli zamknięte API nie dorobią rozbudowanego endpointu, ruch wymuszą modele otwarte jak DeepSeek R1.

Klucze i dane logowania wyciekają z zaszyfrowanych bloków rozumowania Bezpieczeństwo

Klucze i dane logowania wyciekają z zaszyfrowanych bloków rozumowania

4 min

Zaszyfrowane bloki rozumowania, które modele Anthropic, OpenAI i Google odsyłają przez API, chronią własność dostawcy przed tobą, a nie twoje dane przed kimkolwiek innym. Praca z 10 sierpnia na arXiv pokazuje, że są w pełni wymienne między sesjami i modelami jednego dostawcy, więc słabszy model tej samej firmy odczyta podsunięty blok czystym tekstem, bez łamania szyfru. Z publicznych repozytoriów badacze wydobyli tą metodą 367 fragmentów danych osobowych i 182 komplety danych logowania. Wniosek: zaszyfrowany zapis sesji trzeba traktować jak zwykły tekst jawny i nie wrzucać go na GitHuba.

Jedno wywołanie, trzy subagenty i cała infrastruktura po stronie OpenAI Premiera / Narzędzie

Jedno wywołanie, trzy subagenty i cała infrastruktura po stronie OpenAI

4 min

Agents API, które OpenAI pokazało 10 września, wystawia wszystkim ten sam harness, który od ponad roku pilnuje Codexa: jedno wywołanie i agent sam rozbija zadanie na maksymalnie trzy subagenty z własną pamięcią, a przy limicie okna kontekstowego sam zwija starszą część zapisu. Za samą platformę nie płacisz nic, rachunek obejmuje tokeny, narzędzia i czas kontenera, tylko że dane leżą wyłącznie w Stanach, nawet gdy sandbox stoi u ciebie. To wygoda kupiona uzależnieniem od dostawcy, bo sesja razem ze swoim stanem zostaje już po jego stronie.