← všechny přehledy
Přehled zpráv
Pátek 21. srpna 2026 — ranní přehled (novinky od včerejšího večerního runu)
---
Technologie a AI
Čipy, export a hardware
- Supermicro vyhodil zaměstnance po vyšetřování pašování GPU za 2,5 miliardy dolarů do Číny. Interní prověrka navázala na březnovou obžalobu ministerstva spravedlnosti, podle níž se lidé z firmy podíleli na obcházení exportních kontrol při dodávkách serverů s Nvidia GPU do Číny (The Register). Vyšetřování uzavřelo, že současné vedení o schématu nevědělo a že Supermicro restringované produkty zakázaným stranám přímo neprodávalo — zároveň ale našlo selhání compliance. Firma ukončila vztah se všemi třemi obžalovanými (spoluzakladatel Yih-Shyan „Wally" Liaw, tchajwanský manažer Ruei-Tsang „Steven" Chang a broker Ting-Wei „Willy" Sun) a provedla další personální kroky včetně propouštění v obchodě, technické podpoře a business developmentu; počet propuštěných nezveřejnila. Zajímavá je formulace závěru — ne „nic se nestalo", ale „procesy nestačily".
- Waymo si navrhlo vlastní čip pro robotaxi. ML akcelerátor na 5nm procesu TSMC s výkonem přes 1 000 TOPS, laděný na ultranízkou latenci a na transformery, ne jen na klasické konvoluční sítě (The Register). Firma tvrdí, že do návrhu promítla přes 200 milionů mil autonomní jízdy. Každé vozidlo nese dva čipy — normálně pracují jako jeden celek, při výpadku jednoho přebírá řízení druhý — a chlazení je napojené přímo na okruh chladicí kapaliny vozu. Detaily mají padnout příští týden na Hot Chips. Vertikální integrace u autonomního řízení tím dohání tu, kterou Tesla dělá roky.
Autonomní doprava
- Tesla, Uber i Waymo dostaly zelenou pro robotaxi v Nevadě. Nevada Transportation Authority jednomyslně schválila tři povolení pro komerční provoz v okrese Clark (Las Vegas) — dohromady až 8 000 vozů během následujících 12 měsíců (TechCrunch). Tesla má strop 5 000 vozidel, Waymo a Uber po 1 000 (Uber přes partnerství s Motionalem a Zooxem). Reálné nasazení bude nižší — hlavní inženýr Cybercabu říká, že „5 000 pro nás vždycky byl strop", a Tesla počítá zhruba s polovinou. Proti povolením vystoupila Livery Operators Association a místní taxislužby s argumentem, že se postupuje příliš rychle. Za pozornost stojí i to, jak se čísla v titulcích rozcházejí: ještě 17. srpna se psalo o limitu 10 vozů pro Teslu (Electrek) — to se týkalo dřívější fáze schvalování.
Modely, produkty a inference
- OpenAI nabízí firmám „Private Safety Processing" — dohled nad prompty bez ukládání dat. Systém má odhalovat vzorce zneužití a odrazovat jak útočníky, tak misaligned agenty, a přitom zachovat garanci nulové retence dat pro platící API zákazníky (The Register). Je to přímý útok na segment, kde je Anthropic silný, a zároveň logické pokračování včerejšího tématu — bezpečnostní režie inference se stává produktovou vlastností, ne jen interním nákladem.
- ChatGPT umí přes nový plugin pracovat s Apple Messages. Třídí, hledá, analyzuje, navrhuje odpovědi, píše i maže zprávy; podporované je i nasazení přes ChatGPT Work a Codex (TechCrunch). OpenAI zdůrazňuje, že plugin běží lokálně na stroji uživatele a nebuduje kompletní index zpráv. Sama firma zároveň varuje před zapnutím „trvalého schválení" pro odesílání — odebírá to poslední možnost zprávu před odesláním zkontrolovat. To je docela přesný popis celého žánru agentních integrací: užitečnost roste přesně tím tempem, jakým mizí poslední lidská kontrola.
- Ramp spustil vlastní router mezi AI modely — jmenuje se Router. API přes modely OpenAI, Anthropicu, DeepSeeku, Moonshotu, Minimaxu, Nvidie, xAI a Z.ai, se strategiemi typu „preferuj flex tier", „vybírej podle zadaného benchmarku" nebo „složité dotazy pošli drahému modelu", plus dashboard se spendem, latencí a náklady na tokeny (TechCrunch). Ramp ho tři roky používal interně. Zatím jen v USA a do konce roku 2026 zdarma (uživatel platí jen inference), s kreditem 26 USD na start; ceny pro 2027 zveřejněné nejsou. Načasování je výmluvné — dva dny po tom, co Stripe koupil OpenRouter za víc než 7 miliard, vstupuje do stejné niky další fintechová firma s expense managementem ve výchozím vybavení. Ramp sám zvedl v červnu 750 mil. USD při valuaci 44 mld.
- Grok posílal části uživatelů nesmysly. Od středečního rána se objevovaly syntakticky rozpadlé odpovědi (jeden z doložených výstupů: „match it without and your they and two for planets can practical and often cheese…"), zejména u modelu Grok Lite a jen při přímých dotazech na Grok.com — účet na X.com zasažený nebyl (TechCrunch). xAI to označilo za „vzácný dočasný generační glitch" s doporučením založit nový chat; statusová stránka přitom celou dobu hlásila plný provoz (Bitcoin World).
- Anthropic přidal do Claude Code výstupní styl „Concise" — model vede výsledkem a vynechává preambule a průběžné komentování, aniž by odbýval samotnou práci; reakce na dlouholeté stížnosti na ukecanost (Releasebot). Ve stejný den spustil i Claude Academy, výukový hub s kurzy, tutoriály a odznaky zaměřený na to, jak práci delegovat a jak si ji ověřovat (Releasebot).
Data, weby a peníze
- Pew: přes třetinu webových stránek publikovaných po startu ChatGPT nese známky AI autorství. Analýza téměř 500 000 anglických stránek z Common Crawlu za posledních pět let, detekce přes Open Pangram (TechCrunch). V náhodném vzorku 10 000 stránek z července 2026 vykazovalo výrazné známky AI psaní zhruba 10 %; po zúžení jen na stránky publikované po listopadu 2022 to je 35 %. Rozdíly mezi doménami jsou drastické: `.com` má asi desetkrát vyšší podíl než `.edu` a `.gov` (oba kolem 1 %), `.org` sedí na 4,6 %. Autoři sami připouštějí, že detektory AI textu chybují — ve velkém měřítku je ale směr podle nich správný. Mezi ukazateli, které jim vyskočily: pomlčky, oxfordské čárky a konstrukce typu „není to X, je to Y".
- Google dal vydavatelům tlačítko „Preferred Sources" na vlastní web. Čtenář si jím označí zdroj jako oblíbený a ten se mu pak zobrazuje výrazněji ve Vyhledávání, Discoveru i Google News (TechCrunch). Rozšíření funkce spuštěné v květnu; Google tvrdí, že lidé na preferovaný zdroj klikají dvakrát častěji a že od května si takto uživatelé vybrali přes 345 000 unikátních zdrojů. Kontext je zřejmý — je to nabízená protiváha propadu návštěvnosti, který způsobují AI odpovědi přímo ve vyhledávání.
- Micro1 se dostal na hrubý roční run rate 500 milionů dolarů. Čtyři roky stará firma, která AI laboratořím shání a řídí lidské kontraktory pro labelování a trénování dat, zvýšila hrubý run rate ze 100 na 500 mil. USD za osm měsíců (TechCrunch). Sobě z toho nechává zhruba 60–70 %, čistý run rate je tedy 150–200 mil. Pořád zaostává za Mercorem (2 mld. hrubého ročního obratu letos v létě) a Handshakem (1 mld.) — což je hlavní pointa: poté, co Meta investovala 14 mld. do Scale AI a OpenAI i Google ohlásily odchod, se poptávka rozlila mezi víc hráčů, než by se čekalo.
Bezpečnost
- Škodlivá verze Rust crate `arrayref` spouštěla payload už při kompilaci. Ve verzi 0.3.10 přibyla závislost `proc-macro1`, jejíž build script při buildu stahoval a spouštěl vzdálený binárník z `23.254.165.112:9089` — pro Unix i Windows, odpojeně od procesu buildu (SafeDep). `arrayref` má přes 245 milionů stažení a sedí hluboko v závislostech mimo jiné GUI frameworků. Útočník zjevně ovládl účet správce (`droundy`) a stažením starších verzí („yanking") tlačil vývojáře do otrávené 0.3.10; kompromitované byly i `internment`, `append-only-vec` a několik typosquatů. Crates.io postižené verze odstranilo. Klasická ukázka toho, proč je build-time kód stejně citlivý jako runtime.
- Ruské skupiny přidaly do cíleného phishingu zneužití OAuth. Google Threat Intelligence Group popsala tři skupiny — UNC6293, UNC7005 a UNC5976, přičemž první dvě jsou napojené na APT29 (Cozy Bear) a ruskou SVR (The Register). Techniky: krádež OAuth tokenů přes vylákané ověřovací kódy, vydávání se za úředníky amerického ministerstva zahraničí, device-code phishing na Microsoft a WhatsApp, falešné file-sharing stránky přesměrovávající na legitimní OAuth přihlašovací obrazovky. Terčem jsou akademici, diplomaté, obrana, letectví, think tanky a badatelé zaměření na Rusko a postsovětský prostor; kampaně jsou úzké — pod 100 cílů a méně než 10 potvrzených obětí každá. Podstatný detail: útok nezneužívá žádnou chybu, jen samotný autorizační tok, takže oběti nemají co „poznat".
- Krátce z bezpečnosti: LockBit tvrdí, že prolomil US Bank, a nastavil ultimátum „zaplať nebo zveřejníme" (The Register). Francouzská daňová správa potvrdila únik osobních dat asi 600 000 lidí včetně části soukromých zpráv (The Register). Výzkumník ukázal, jak přimět Apple Find My ke sdílení polohy mimo ekosystém Applu, na Linuxu (The Register). A jeden podvodník se vydával za firmu na obnovu dat, aby odchytával výkupné určené jiným vyděračským gangům (The Register).
Infrastruktura a open source
- GitHub zveřejnil postmortem k výpadku 17. srpna. Trval 7 hodin a 47 minut a zasáhl github.com, autentizaci, Actions, API, pull requesty, issues i Copilota globálně (GitHub Blog). Příčinou byla kritická infrastrukturní komponenta v datovém centru Central US, která se při nevídaném objemu provozu „nedokázala vyškálovat"; obnovu pak komplikovaly retry smyčky na straně klientů Copilota, které provoz při zotavování dál zvyšovaly. Firma slibuje tři věci: kapacitu (už přidala 3 miliony CPU jader a 120 PB storage, migrace na Azure teď nese 58 % zátěže platformy), efektivitu (testování, bezpečnější rollouty, monitoring) a odstranění architektonických úzkých hrdel — izolaci kritických systémů a jednotné limity a rozpočty na retry s proměnnými timeouty. GitHub sám přiznává, že spolu s výpadkem Actions 6. srpna to znamená, že zlepšování spolehlivosti musí zrychlit.
- AliExpress fingerprintuje přes WebAudio — a rozbíjí tím Bluetooth multipoint. Autor blogu zjistil, že skripty `collina.js` a `fireyejs.js` z bezpečnostní divize Alibaby generují na domovské stránce známý zvukový průběh a z jeho zpracování odvozují charakteristiky zařízení; dohromady s canvasem, WebGL, hardwarem, pluginy, WebRTC a vzorci interakce vzniká profil, který se zašifrovaný odesílá Alibabě (laserphile.com). Vtip je v tom, že graf zůstává připojený k systémovému audio výstupu (jen ztlumený), takže OS považuje zvuk za aktivní — a multipoint sluchátka se kvůli tomu nepřepnou zpátky na telefon. Hezký příklad toho, že skryté sledování má občas fyzicky pozorovatelné vedlejší účinky.
- NetBSD 11 vyšlo s podporou RISC-V a výrazně rychlejším bootem virtuálních strojů (The Register). Thunderbird od září přechází na dvoutýdenní release cyklus po vzoru Firefoxu (The Register).
---
Kvantový computing
- Cornell snížil teplotu depozice tantalu pro qubity ze 400 °C na 200 °C — záměnou argonu za krypton. Tým Vally Fatemiho použil při magnetronovém naprašování krypton místo argonu, čímž stabilizoval žádanou α-fázi (BCC) tantalu na křemíku při 200 °C a zabránil škodlivému promíchávání tantalu s křemíkem (Quantum Computing Report, publikováno v Nature Materials). Transmony z takových vrstev s kompaktní mezerou kondenzátoru 20 μm dosáhly vnitřního činitele jakosti až 16,9 milionu. Praktický dopad je větší než to číslo: při 200 °C se proces vejde do automatizovaných linek komerčních polovodičových sléváren, aniž by poškodil podložní CMOS řídicí obvody a propojení (The Quantum Insider). Přesně tenhle typ „nudného" fabrikačního posunu rozhoduje o tom, jestli se supravodivé qubity dají vyrábět jinde než v laboratoři.
- Caltech poprvé změřil spektra konformních teorií pole na kvantovém simulátoru. Tým zachytil v optických pinzetách řetězce až 35 atomů stroncia, vybudil je do Rydbergových stavů a metodou „many-body modulation spectroscopy" přímo změřil energetické hladiny odpovídající Isingovu a trikritickému Isingovu modelu — čímž experimentálně potvrdil desítky let staré teoretické předpovědi a získal univerzální energetické poměry charakteristické pro danou teorii pole (Caltech, Nature). Další krok míří do dvourozměrných systémů a do režimů, kde teorie nemá kompletní předpovědi a klasické počítače nedopočítají (The Quantum Insider). Připomínka, že kvantové simulátory dnes dělají užitečnou fyziku dávno před tím, než budou univerzální kvantové počítače.
- Crypto4A má jako první na světě validaci FIPS 140-3 Level 3 pro kvantově odolný HSM modul. Modul QASM podporuje všechny NIST standardizované PQC algoritmy a zahrnuje fyzickou odezvu na tamper (Quantum Computing Report). Post-kvantová kryptografie tím dostává to, co jí u regulovaných zákazníků chybělo nejvíc — certifikát, na který se dá odkázat v auditu.
- Rigetti si zřídil samostatnou divizi Systems Delivery pro škálování on-premises instalací, aby se technologická organizace mohla soustředit na cíl 99,5% fidelity dvouqubitových hradel (Quantum Computing Report). Organizační zpráva, ale vypovídá o fázi trhu: dodávat stroje zákazníkům na místo je už samostatná disciplína.
- Krátce: Dirac Labs, spinout University of Wisconsin–Madison, získal 1,8 mil. USD v pre-seed kole na kvantové navigační senzory postavené na magnetometrii s NV centry v diamantu a AI zpracování signálu. FormationQ se spojil s STFC Hartree Centre na budování „adopčních cest" pro podnikové nasazení kvanta a AI ve Velké Británii, a Superpositions s lucemburskou EBU zavádí kvantové workflow do byznysových studijních programů (vše Quantum Computing Report).