Späť na blog
Trendy
31. augusta 20268 min

Týždenný prehľad IT a AI: Zadné vrátka v šifrovaní, hack HuggingFace a priemyselná AI

EÚ tlačí na zadné vrátka v šifrovaní, HuggingFace hack odhaľuje riziká AI dodávateľského reťazca a Caterpillar ukazuje cestu pre priemyselnú AI. Prehľad najdôležitejších IT noviniek týždňa.

AIkyberbezpečnosťrobotikadátaregulácia
Týždeň od 24. do 31. augusta 2026 priniesol niekoľko zásadných správ, ktoré môžu ovplyvniť rozhodovanie slovenských firiem v IT a AI oblasti. Najväčšiu pozornosť si zaslúži obnovená iniciatíva Európskej komisie na presadenie zadných vrátok do šifrovania, ktorá vyvolala ostré reakcie bezpečnostnej komunity. Rovnako dôležitý je incident s hackom platformy HuggingFace, ktorý poukazuje na zraniteľnosti AI dodávateľských reťazcov. Z podnikovej praxe prinášame pohľad na to, ako Caterpillar nasadzuje AI v priemysle na základe skúseností z automatizácie baní, a tiež správu o Meta nasadzovaní robotov do dátových centier. Geopolitické napätie okolo čínskych robotov a dronov navyše môže prekresliť globálne dodávateľské reťazce hardvéru.

EÚ opäť tlačí na zadné vrátka v šifrovaní – čo to znamená pre firmy

Európska komisia v rámci stratégie ProtectEU oživila myšlienku zákonného prístupu k zašifrovanej komunikácii pre orgány činné v trestnom konaní. Podľa článku na Reclaim The Net by takýto krok v praxi znamenal oslabenie end-to-end šifrovania, ktoré dnes chráni firemné komunikácie, dáta v cloudových službách aj platobné transakcie.

Prečo je to dôležité pre firmy: Ak by sa presadili zadné vrátka, kybernetická bezpečnosť európskych spoločností by sa výrazne znížila. Každá zadná vrátka je totiž zneužiteľná nielen štátnymi orgánmi, ale aj útočníkmi. Pre slovenské firmy, ktoré spracúvajú citlivé dáta zákazníkov alebo obchodné tajomstvá, by to znamenalo vyššie riziko úniku informácií a potenciálne porušenie GDPR. Diskusia na Hacker News ukazuje, že odborná verejnosť vníma tento návrh ako hazard s dôverou v digitálne služby.

Praktický dopad: Odporúčame sledovať vývoj legislatívy a prehodnotiť politiku správy kryptografických kľúčov. Firmy by mali aj naďalej preferovať end-to-end šifrované nástroje pre internú komunikáciu a zvážiť lokality, kde ukladajú dáta, aby minimalizovali expozíciu voči potenciálnym zákonným požiadavkám na dešifrovanie.

Hack HuggingFace odhaľuje bezpečnostné medzery AI dodávateľského reťazca

Minulý týždeň sa objavila podrobná analýza bezpečnostného incidentu na platforme HuggingFace, ktorá je kľúčovým úložiskom open-source AI modelov a datasetov. Postmortem od METR a Redwood popisuje, ako útočníci získali prístup k interným systémom a aké dôsledky to môže mať pre používateľov stiahnutých modelov.

Prečo je to dôležité pre firmy: Mnohé slovenské spoločnosti začínajú využívať predtrénované modely z HuggingFace na tvorbu vlastných AI riešení – či už ide o jazykové modely, obrazové klasifikátory alebo iné neurónové siete. Ak by bol model počas sťahovania pozmenený alebo obsahoval škodlivý kód, mohlo by to viesť k dodávateľskému útoku typu supply chain, podobne ako pri knižniciach v npm alebo PyPI.

Praktický dopad: Firmy by mali zaviesť prísne postupy pre prácu s externými modelmi – overovanie kontrolných súčtov, digitálnych podpisov a pôvodu modelov. Rovnako je vhodné prevádzkovať modely v izolovaných prostrediach a pravidelne audítovať ich správanie. Tento incident by mal byť impulzom na vytvorenie inventára všetkých AI komponentov vo firemnom ekosystéme.

Caterpillar ukazuje, ako nasadiť AI v priemysle bez zbytočného rizika

Spoločnosť Caterpillar, známa výrobou ťažkých strojov, predstavila svoj prístup k nasadzovaniu AI v podnikových procesoch. Podľa článku na TechCrunch firma vychádza z desaťročí skúseností s autonómnymi strojmi v baniach, kde je spoľahlivosť a bezpečnosť absolútnou prioritou.

Prečo je to dôležité pre firmy: Pre slovenské výrobné a priemyselné podniky môže byť Caterpillar návodom, ako postupovať pri digitalizácii a zavádzaní AI. Namiesto veľkých skokových projektov vsádza na postupnú integráciu, dôkladné testovanie v reálnych podmienkach a spätnú väzbu od operátorov. Automatizácia sa nasadzuje najprv na izolované úlohy s jasnými metrikami, až potom sa rozširuje.

Praktický dopad: Ak plánujete nasadiť AI v logistike, údržbe alebo výrobe, zvážte prístup „najprv pomôcť operátorovi, až potom nahradiť“. Definujte si kritické body, kde chyba AI môže spôsobiť škody, a tam zaveďte ľudský dohľad. Skúsenosti Caterpillar ukazujú, že kľúčom je zber kvalitných prevádzkových dát – bez nich AI neprinesie očakávanú hodnotu.

Meta testuje roboty v dátových centrách – automatizácia IT prevádzky

Meta začala nasadzovať roboty na úlohy, ktoré doteraz vykonávali technici v dátových centrách. Ako informuje Ars Technica, roboty testujú napríklad výmenu pevných diskov, manipuláciu s káblami či fyzické kontroly serverov. Cieľom je znížiť chybovosť spôsobenú ľudským faktorom a zvýšiť efektivitu prevádzky.

Prečo je to dôležité pre firmy: Pre slovenské spoločnosti prevádzkujúce vlastné serverovne alebo využívajúce cloudových poskytovateľov to znamená, že automatizácia fyzickej infraštruktúry sa stáva realitou. Ak Meta overí, že roboty spoľahlivo zvládajú rutinné hardvérové úkony, podobné riešenia sa časom dostanú aj do menších prevádzok. To môže znížiť náklady na údržbu a zvýšiť dostupnosť služieb.

Praktický dopad: Aj keď na Slovensku zatiaľ nie je priestor pre plne robotické dátové centrá, podniky by mali sledovať tento trend a premýšľať o postupnej automatizácii opakujúcich sa IT úloh – či už ide o monitoring, zálohovanie alebo fyzické zabezpečenie. V kombinácii s AI riadením kapacít môže automatizácia priniesť úspory a vyššiu spoľahlivosť.

USA stavajú bariéry čínskym robotom a dronom – dodávateľské reťazce sa menia

Spojené štáty pokračujú v obmedzovaní dovozu zahraničných dronov a robotov, najmä z Číny. Ako uvádza TechCrunch, Federálna komisia pre komunikácie (FCC) sprísňuje pravidlá a vláda zvažuje ďalšie kroky. Napriek tomu má Čína obrovskú výrobnú škálu, ktorá jej umožňuje obísť tieto bariéry presunom výroby do iných regiónov.

Prečo je to dôležité pre firmy: Pre slovenské spoločnosti, ktoré zvažujú nákup dronov, robotických ramien alebo autonómnych vozíkov, tento vývoj prináša neistotu. Môže dôjsť k zdraženiu hardvéru, obmedzeniu dostupnosti náhradných dielov alebo problémom s certifikáciou. Zároveň sa otvára priestor pre európskych výrobcov, ktorí môžu ponúknuť alternatívu s garanciou podpory a dodržiavania noriem.

Praktický dopad: Ak plánujete investovať do robotiky alebo dronov, zvážte diverzifikáciu dodávateľov a preverte si pôvod zariadení. Pri výbere sa nesústreďte len na cenu, ale aj na dlhodobú dostupnosť servisu a kompatibilitu s európskymi štandardmi. Geopolitické faktory budú čoraz viac ovplyvňovať nákupné rozhodnutia v IT a priemysle.

Čo sledovať ďalej

Budúci týždeň bude kľúčový pre vývoj európskej legislatívy o šifrovaní – očakávajú sa reakcie členských štátov a odborných organizácií. Pozornosť si zaslúži aj vývoj okolo HuggingFace, najmä či vyjdú najavo ďalšie podrobnosti o rozsahu kompromitácie. V oblasti priemyselnej AI budeme sledovať, či sa prístup Caterpillar rozšíri aj do iných odvetví, a či Meta zverejní výsledky testovania robotov v dátových centrách. Pre slovenské firmy odporúčame minimálne prehodnotiť bezpečnostné politiky pre AI modely a sledovať geopolitický vývoj v robotike.

Quick takes

  • Claude Code pridáva URL sedení do commit správ – Vývojári upozornili, že nástroj Claude Code od Anthropic predvolene pridáva URL odkaz na sedenie do commit správ a popisov pull requestov. GitHub issue ukazuje obavy o únik citlivých informácií do verejných repozitárov. Pre firemné tímy to znamená nutnosť preveriť, či sa takéto metadáta nedostávajú do produkčných vetiev.
  • Hnutie „No AI Fridays“ naberá na sile – Iniciatíva noaifridays.com vyzýva firmy, aby jeden deň v týždni nepoužívali AI nástroje a vrátili sa k manuálnej práci. Cieľom je bojovať proti vyhoreniu a prílišnej závislosti od AI. Pre manažérov to môže byť podnet na zamyslenie, ako vyvážiť produktivitu a duševné zdravie zamestnancov.
  • Texas zablokoval financovanie AI kamier Flock – Guvernér Texasu zmrazil štátne výdavky na sledovacie kamery Flock po kritike, že ide o nadmerný dohľad. The Verge uvádza, že štát minul viac ako 30 miliónov dolárov na AI kamery. Pre firmy ponúkajúce AI dohľad to signalizuje rastúci odpor verejnosti a politikov, ktorý môže skomplikovať predaj do verejného sektora.
  • Zraniteľnosť v Omarchy umožňuje eskaláciu práv na root – Bezpečnostní výskumníci objavili kritickú chybu v systéme Omarchy, ktorá umožňuje ľubovoľnému procesu získať root prístup. Analýza na 0xcc.io ukazuje, aké dôležité je pravidelné aktualizovanie operačných systémov aj v prostrediach, ktoré sa tvária ako bezpečné.
  • Zaujal vás tento článok?

    Kontaktujte nás pre bezplatnú konzultáciu a zistite, ako môžeme pomôcť vašej firme s implementáciou AI riešení.

    Bezplatná Konzultácia
    Začnite dnes

    Pripravení na transformáciu?

    Prvá konzultácia je zadarmo a nezáväzná. Kontaktujte nás ešte dnes a posuňte svoj biznis na novú úroveň.