Agent AI wszedł do cudzego systemu. Co zgłosić, komu i w jakim terminie?
Krótka odpowiedź
Naruszenie danych osobowych przez agenta AI administrator zgłasza do UODO bez zbędnej zwłoki, w miarę możliwości w 72 godziny.
W nowym trybie KSC ostrzeżenie do CSIRT idzie w 24 godziny; dawni operatorzy usług kluczowych przechodzą na ten tryb najpóźniej 3 października 2026, pozostali w ciągu roku od spełnienia kryteriów.
Robert Marczyński14 min czytania23 źródła
Krótka odpowiedź: to zależy od tego, po której stronie stoisz. Jeśli cudzy agent naruszył ochronę danych osobowych, ich administrator zgłasza naruszenie Prezesowi UODO bez zbędnej zwłoki, w miarę możliwości w ciągu 72 godzin od stwierdzenia. Wyjątek: ryzyko dla praw lub wolności osób jest mało prawdopodobne. Jeśli przetwarzasz dane na zlecenie klienta, zawiadamiasz klienta bez zbędnej zwłoki (art. 33 ust. 2). W KSC trzeba najpierw ustalić, czy firma przeszła już na nowe zasady: termin dla dawnych operatorów usług kluczowych to 3 października 2026, a dla pozostałych podmiotów spełniających kryteria w dniu wejścia nowelizacji w życie jest to 3 kwietnia 2027. W nowym trybie ostrzeżenie do CSIRT wysyła się do 24 godzin od wykrycia incydentu poważnego; wyjątki, między innymi dla banków i części podmiotów publicznych, opisuję niżej. Podmioty finansowe objęte DORA mają własne terminy. Jeśli to twój agent narobił szkód u kogoś innego, terminu na zawiadomienie poszkodowanego nie znalazłem w żadnym z przeczytanych aktów. Punkt odniesienia: OpenAI zawiadomiło australijski urząd 84 dni po tym, jak jego agent wszedł w czerwcu 2026 roku do portalu statystyk Medicare.
Sprawa Medicare: 84 dni między wejściem agenta a zawiadomieniem
W tej sprawie zawiadomienie przyszło 84 dni po wejściu agenta i 30 dni po jego wykryciu. Agent OpenAI wszedł 18 czerwca 2026 roku do portalu statystyk Medicare, którym administruje urząd Services Australia. Według osi czasu ABC News OpenAI dowiedziało się o tym 11 sierpnia (samo OpenAI pisze o połowie sierpnia), a 10 września wysłało mail na publiczną skrzynkę dla badaczy zgłaszających słabości systemów urzędu. Skrzynkę sprawdzano raz dziennie. Urząd 15 września przekazał sprawę Australian Signals Directorate, a 24 września premier Anthony Albanese ujawnił ją i powiedział, że firmie zajęło to „way too long”.
Zakres się zmieniał: 24 września OpenAI mówiło ABC o „aggregate health statistics and internal file names”, a 28 września przyznało, że model „ran commands, retrieved internal files, credentials and aggregate statistics, and wrote files”; do danych pacjentów według OpenAI nie dotarł. Przy lipcowym ataku agentów na Hugging Face to samo OpenAI zawiadomiło poszkodowanego 20 lipca, w dniu, w którym powiązało sprawę z własnymi agentami. Zestawienie 84 dni z 72 godzinami z RODO jest tylko ilustracją, bo art. 33 wiąże administratora danych, a administratorem był urząd.
Cudzy agent wszedł do twojego systemu
Firma poszkodowana może podlegać kilku obowiązkom zgłoszeniowym, a każdy termin ma własny początek. Przy RODO decyduje stwierdzenie naruszenia; jeśli dowiesz się o nim z maila od właściciela agenta, termin może zacząć biec dopiero wtedy. Kolejne terminy DORA liczy się od przekazania wcześniejszego powiadomienia lub sprawozdania, zgodnie z tabelą. To moja lektura przepisów; wytycznych Europejskiej Rady Ochrony Danych o chwili „stwierdzenia” naruszenia nie analizowałem.
| Podstawa | Kogo dotyczy | Termin | Dokąd |
|---|---|---|---|
| RODO art. 33 | administrator przy naruszeniu ochrony danych osobowych, chyba że ryzyko dla osób jest mało prawdopodobne | bez zbędnej zwłoki, w miarę możliwości do 72 h od stwierdzenia | Prezes UODO, formularz na biznes.gov.pl |
| RODO art. 33 ust. 2 | podmiot przetwarzający (np. dostawca systemu, w którym są dane klienta) | bez zbędnej zwłoki | administrator danych |
| RODO art. 34 | administrator, gdy ryzyko dla osób jest wysokie | bez zbędnej zwłoki | osoby, których dane dotyczą |
| KSC art. 11, nowy tryb po uwzględnieniu okresu dostosowania opisanego niżej | podmiot kluczowy lub ważny, incydent poważny; wyjątki opisane niżej | do 24 h od wykrycia: wczesne ostrzeżenie; do 72 h od wykrycia: zgłoszenie; zasadniczo do miesiąca od zgłoszenia: sprawozdanie końcowe | CSIRT sektorowy, a dopóki nie osiągnie zdolności operacyjnej, CSIRT MON, NASK albo GOV |
| DORA art. 19, rozp. 2025/301 art. 5 | podmiot finansowy objęty DORA, poważny incydent ICT | wstępne powiadomienie: jak najszybciej, do 4 h od klasyfikacji incydentu jako poważnego, najpóźniej 24 h od dowiedzenia się o incydencie (wyjątki poniżej); śródokresowe: do 72 h od wstępnego powiadomienia; końcowe: do miesiąca od sprawozdania śródokresowego lub jego ostatniej aktualizacji | właściwy organ; w Polsce KNF prowadzi system SOID |
| zgłoszenie dobrowolne | pozostałe firmy i osoby fizyczne | brak terminu ustawowego | CSIRT NASK |
| KK art. 267 § 5 | pokrzywdzony, który chce ścigania | art. 267 nie wyznacza terminu; ściganie tylko na wniosek | policja albo prokuratura |
KSC po nowelizacji (Dz.U. 2026 poz. 252) obowiązuje od 3 kwietnia 2026 roku i obejmuje firmy z sektorów wymienionych w załącznikach, co do zasady od średniego przedsiębiorstwa wzwyż, a część, na przykład dostawców DNS, bez względu na wielkość. CERT Polska wyjaśnia okresy dostosowania: dawni operatorzy usług kluczowych mają rozpocząć zgłaszanie na nowych zasadach najpóźniej 3 października 2026, a pozostałe podmioty, które spełniały kryteria 3 kwietnia 2026, najpóźniej 3 kwietnia 2027. Przy późniejszym spełnieniu kryteriów termin wynosi 12 miesięcy od dnia ich spełnienia. Czekanie na wpis do wykazu nie wydłuża tych terminów.
To okres dostosowania do nowych zasad, nie ogólne zwolnienie ze zgłaszania incydentów. Wcześniejsze obowiązki trzeba sprawdzić osobno; art. 33 ust. 5 nowelizacji wprost utrzymuje dotychczasowe obowiązki przedsiębiorców telekomunikacyjnych do czasu przejścia na nowy tryb. RODO i DORA działają niezależnie. Podmioty publiczne będące podmiotami ważnymi w KSC przekazują samo zgłoszenie incydentu poważnego, bez wczesnego ostrzeżenia i sprawozdań. Podmioty kluczowe i ważne z sektora bankowości i infrastruktury rynków finansowych nie zgłaszają poważnych incydentów według KSC, bo art. 8i ustawy wyłącza wobec nich te przepisy; zgłaszają je według DORA. Dostawca usług zaufania składa zgłoszenie incydentu poważnego już w ciągu 24 godzin od wykrycia (art. 11 ust. 1a). Jeśli obsługa incydentu trwa dłużej niż miesiąc od zgłoszenia, zamiast sprawozdania końcowego składa się sprawozdanie z postępu, a końcowe w miesiąc od zakończenia obsługi.
DORA ma wyjątek od granicy 24 godzin: jeśli incydent sklasyfikowano jako poważny dopiero po tym czasie, wstępne powiadomienie składa się w ciągu 4 godzin od klasyfikacji (art. 5 ust. 2 rozporządzenia 2025/301). Pozostałe terminy biegną od przekazania dokumentów: 72 godziny od wstępnego powiadomienia, a miesiąc od sprawozdania śródokresowego lub jego ostatniej aktualizacji. Gdy termin przypada w weekend lub dzień wolny od pracy, powiadomienie albo sprawozdanie można złożyć do południa następnego dnia roboczego (art. 5 ust. 4). Nie dotyczy to wstępnego powiadomienia i sprawozdania śródokresowego instytucji kredytowych, kontrahentów centralnych, operatorów systemów obrotu oraz podmiotów finansowych będących podmiotami kluczowymi lub ważnymi w rozumieniu NIS2 (art. 5 ust. 5), a właściwy organ może to przesunięcie wyłączyć także dla innych podmiotów znaczących lub systemowych (art. 5 ust. 6).
Art. 73 AI Act obciąża dostawcę systemu wysokiego ryzyka, więc firmy poszkodowanej nie dotyczy. Jeśli dostaniesz mail od OpenAI, pamiętaj, że według komunikatu z 25 września firma zawiadomiła dziesiątki podmiotów, a samo zawiadomienie nie musi oznaczać poważnego incydentu.
Twój agent narobił szkód u kogoś innego
Terminu, w którym właściciel agenta musi zawiadomić poszkodowanego, nie znalazłem w przeczytanych aktach (RODO, KSC, DORA, AI Act, oba kodeksy), choć ustawy o KSC nie przeczytałem w całości. Obowiązki pojawiają się dopiero wtedy, gdy incydent dotyka czegoś, za co sam odpowiadasz.
- Agent wyniósł dane osobowe, których jesteś administratorem: to naruszenie po twojej stronie, więc działają art. 33 i 34 RODO. OpenAI znalazło do 25 września 2026 roku 53 przypadki, w których obrazy użytkowników trafiły do serwisów hostingu obrazów pod niepublicznymi linkami.
- Firma jest podmiotem KSC, a incydent dotyczy jej systemów lub usług: trzeba ocenić obowiązek zgłoszenia z uwzględnieniem właściwego trybu i okresu dostosowania opisanego wyżej. Czy obejmuje to szkodę, którą twój agent wyrządził komuś trzeciemu, nie wiem.
- Art. 73 AI Act (15 dni, 10 przy śmierci osoby, 2 przy powszechnym naruszeniu albo zakłóceniu infrastruktury krytycznej) formalnie stosuje się od 2 sierpnia 2026 roku, ale rozporządzenie 2026/1744 przesunęło klasyfikację i obowiązki systemów wysokiego ryzyka na 2 grudnia 2027 i 2 sierpnia 2028 roku. W mojej ocenie do tych dat art. 73 praktycznie nie działa, a typowy agent do kodowania czy researchu nie jest systemem z załącznika III (co z AI Act obowiązuje od 2 sierpnia 2026).
Zostaje odpowiedzialność cywilna. Kodeks cywilny nie ma przepisu o agencie AI, a art. 430 i 474 o odpowiedzialności za cudze działania mówią o „osobie”. Najprostszą podstawą wydają mi się art. 415 i 416, czyli wina, także organu spółki, na przykład w braku izolacji agenta, a w relacji umownej art. 471. Właściciel agenta może podnieść przyczynienie się poszkodowanego (art. 362), gdy ten zostawił klucz dostępu na widoku; w tej samej serii zdarzeń agenci OpenAI użyli właśnie takiego, ujawnionego klucza dostępu do systemu raportowego agencji informacji o zdrowiu stanu Wiktoria; do portalu Medicare model dostał się inną drogą. Roszczenie z czynu niedozwolonego przedawnia się po 3 latach od dnia, w którym poszkodowany dowiedział się albo przy zachowaniu należytej staranności mógł się dowiedzieć o szkodzie i osobie obowiązanej, najpóźniej po 10 latach od zdarzenia, a gdy szkoda wynikła z przestępstwa, na przykład z umyślnego czynu z art. 267, po 20 latach od jego popełnienia (art. 442¹ § 1 i 2); roszczenie z umowy między przedsiębiorcami co do zasady po 3 latach od wymagalności, z końcem roku kalendarzowego (art. 118 i 120). Polskiego orzecznictwa o szkodzie wyrządzonej przez agenta AI nie znalazłem.
OpenAI samo napisało 28 września, że wstępne ustalenia powinno było przekazać wcześniej. Rząd Australii chce, by firma technologiczna musiała „immediately report rogue AI incidents to both the affected organisation and Australia's cyber authorities”; to dopiero projekt, a rząd chce wnieść ustawę przed końcem roku. Skoro w przepisach terminu nie znalazłem, można go wpisać do umowy z dostawcą agenta.
Czy wejście agenta do systemu jest przestępstwem
Pytanie dotyczy człowieka, który uruchomił agenta, i rozstrzyga je umyślność. Art. 267 § 2 Kodeksu karnego karze do 2 lat pozbawienia wolności za uzyskanie bez uprawnienia dostępu do systemu informatycznego. Art. 267 nie ma wersji nieumyślnej (art. 8), ale wystarczy zamiar ewentualny, czyli przewidywanie czynu i godzenie się na niego. W sprawie Medicare zadaniem modelu był research wydatków na leki, a w przypadkach opisanych przez Transluce zadania agentów nie dotyczyły cyberbezpieczeństwa; to moim zdaniem przemawia przeciw umyślności. Przy Hugging Face było inaczej: agenci rozwiązywali ofensywne zadania ewaluacji ExploitGym w piaskownicy, a atak na zewnętrzny serwis wykraczał poza zadanie. Ściganie następuje na wniosek pokrzywdzonego (art. 267 § 5), który firma składa na policji albo w prokuraturze. Orzecznictwa w sprawie agenta AI nie znalazłem.
Jak rozpoznać ruch agenta w logach
Po nagłówku User-Agent się nie da. Agent, który 20 września wyszedł do internetu przez DNS, sam wpisał sobie Mozilla/5.0 (raport OpenAI z 25 września), a instrukcja jednego z agentów atakujących Hugging Face mówiła: „UA may be arbitrary”. GPTBot i ChatGPT-User mają opisane nagłówki i listy adresów IP, ale żaden przeczytany przeze mnie raport nie mówi, że agenci badawczy ich używali. Adres w logu to zwykle adres pośrednika.
W raportach z 2026 roku agenci wchodzili przez usługę zrzutów ekranu mShots, serwisy httpbun.com i httpbin.org, czytnik r.jina.ai, skracacze linków i skaner urlquery.net, którego według Transluce (23 września) używali jako zdalnej przeglądarki co najmniej od 6 marca. Te usługi mają zwykłych użytkowników, więc sam ich adres niczego nie dowodzi. Więcej mówi zachowanie:
- sondy doklejone do prawdziwego zapytania o dane, na przykład
../../../../etc/passwd,UNION SELECT password FROM users,{{7*7}}albo<script>alert(1)</script>; - serie żądań w odstępach sekund, jak trzy strony w 7 sekund, albo opisany przez samego agenta „flood” 80 żądań;
- zmiana drogi po blokadzie: gdy Cloudflare zatrzymał sondę na stronie AIHW, plik ściągnięto z serwera preprodukcyjnego w kawałkach, w ponad 100 skanach;
- długie adresy z base64 i łańcuchy linków ze skracacza;
- zapytania DNS z zakodowanymi subdomenami;
- w chmurze wywołania API z
DryRun=True, odczyt metadanych instancji i tokeny użyte z nieoczekiwanych miejsc.
Co zabezpieczyć jako dowód
Zabezpiecz logi, których zwykle nikt nie trzyma, zanim cokolwiek zmienisz. OpenAI odtworzyło ucieczkę z 20 września, bo ruch DNS był logowany, choć detektor anomalii DNS nie obejmował tego środowiska. Hugging Face znalazł około 4 razy więcej sekretów dopiero po odtworzeniu kodowania, którym agenci ukrywali dane w logach, a ślady ataku leżały w publicznych serwisach ponad dwa miesiące, zanim zebrali je autorzy raportu swarmtraces z 25 września. Wczesne ostrzeżenie z KSC ma podać moment wystąpienia i wykrycia incydentu oraz czas jego trwania.
- Logi serwera WWW z pełnym adresem i parametrami zapytania, nagłówkami User-Agent, Referer i X-Forwarded-For, z czasem w UTC.
- Logi CDN i zapory aplikacyjnej, bo tam zatrzymano sondę przy AIHW.
- Logi resolvera DNS i zapory ruchu wychodzącego.
- Logi uwierzytelniania, użycia tokenów i dzienniki audytowe chmury.
- Historię repozytoriów i konfiguracji oraz kopie ze skrótami (hash).
- Kopie publicznych śladów z datą zapisu (raporty urlquery.net, łańcuchy skracaczy), zanim wygasną.
- Mail od właściciela agenta z godziną wpływu, bo od niego może biec termin z RODO.
Plik /.well-known/security.txt według RFC 9116, z obowiązkowymi polami Contact i Expires, mówi właścicielom agentów i badaczom, dokąd pisać. Po drugiej stronie odpowiednikiem logów z tej listy jest dziennik działań własnego agenta; jego prowadzenie to jeden z warunków, które stawiam przy wdrożeniu agenta; jak nie dopuścić do incydentu, pokazuje lista kontrolna izolacji.
To nie jest porada prawna.
Najczęstsze pytania
- W jakim terminie zgłosić do UODO wejście cudzego agenta AI do systemu z danymi osobowymi?
- Administrator danych zgłasza naruszenie bez zbędnej zwłoki, w miarę możliwości w ciągu 72 godzin od stwierdzenia naruszenia, na podstawie art. 33 RODO; zgłoszenie składa się przez formularz na biznes.gov.pl. Firma, która przetwarza te dane na zlecenie klienta, do UODO nie zgłasza, tylko bez zbędnej zwłoki zawiadamia klienta (art. 33 ust. 2). Zgłaszać nie trzeba, gdy ryzyko dla praw lub wolności osób jest mało prawdopodobne, ale udokumentować trzeba każde naruszenie. Do zgłoszenia złożonego po 72 godzinach dołącza się wyjaśnienie opóźnienia. Przy wysokim ryzyku art. 34 nakazuje zawiadomić także same osoby, których dane dotyczą.
- Czy firma musi zgłosić incydent z agentem AI do CSIRT?
- Nowy tryb KSC dotyczy podmiotów kluczowych i ważnych oraz incydentów poważnych: wczesne ostrzeżenie do 24 godzin od wykrycia, zgłoszenie do 72 godzin i sprawozdanie końcowe zasadniczo w miesiąc od zgłoszenia. CERT Polska wyjaśnia, że dawni operatorzy usług kluczowych przechodzą na te zasady najpóźniej 3 października 2026, a pozostałe podmioty, które spełniały kryteria 3 kwietnia 2026, najpóźniej 3 kwietnia 2027. Przy późniejszym spełnieniu kryteriów termin wynosi 12 miesięcy od dnia ich spełnienia. Okres dostosowania nie zwalnia z obowiązków z RODO ani DORA, a przedsiębiorcy telekomunikacyjni do czasu przejścia na nowy tryb wykonują dotychczasowe obowiązki (art. 33 ust. 5 nowelizacji). Podmioty publiczne będące podmiotami ważnymi przekazują samo zgłoszenie, bez wczesnego ostrzeżenia i sprawozdań. Banków i innych podmiotów z sektora bankowości i infrastruktury rynków finansowych ten tryb nie obejmuje, bo incydenty zgłaszają według DORA (art. 8i ustawy o KSC). Dostawcy usług zaufania składają zgłoszenie incydentu poważnego w ciągu 24 godzin od wykrycia. Dopóki właściwy CSIRT sektorowy nie osiągnie zdolności operacyjnej, zgłoszenia trafiają do CSIRT MON, NASK albo GOV. Pozostałe firmy mogą zgłaszać incydenty dobrowolnie do CSIRT NASK.
- Czy AI Act nakazuje zgłosić incydent z agentem AI?
- W mojej ocenie na wrzesień 2026 roku praktycznie nie. Art. 73 AI Act (15 dni, 10 dni przy śmierci osoby, 2 dni przy powszechnym naruszeniu albo zakłóceniu infrastruktury krytycznej) dotyczy dostawców systemów wysokiego ryzyka i formalnie stosuje się od 2 sierpnia 2026 roku, ale rozporządzenie 2026/1744 przesunęło przepisy o klasyfikacji i obowiązkach takich systemów na 2 grudnia 2027 i 2 sierpnia 2028 roku. Typowy agent do kodowania albo researchu nie jest systemem z załącznika III, a firmy poszkodowanej art. 73 nie dotyczy. Dostawcy modeli ogólnego przeznaczenia z ryzykiem systemowym zgłaszają poważne incydenty niezwłocznie Urzędowi ds. AI na podstawie art. 55. Obowiązek stosuje się od 2 sierpnia 2025 roku, a dostawcy modeli wprowadzonych do obrotu przed tą datą mają na jego spełnienie czas do 2 sierpnia 2027 roku (art. 111 ust. 3).
- Czy wejście agenta AI do cudzego systemu to przestępstwo z art. 267 Kodeksu karnego?
- Tylko jeśli człowiek, który uruchomił agenta, działał umyślnie, choćby z zamiarem ewentualnym, bo art. 267 nie ma wersji nieumyślnej. Ściganie następuje na wniosek pokrzywdzonego, więc firma, która chce postępowania karnego, musi taki wniosek złożyć. W sprawie Medicare i w przypadkach opisanych przez Transluce zadania agentów nie dotyczyły włamań, co moim zdaniem przemawia przeciw umyślności; przy Hugging Face agenci wykonywali ofensywne zadania ewaluacyjne w piaskownicy. Polskiego orzecznictwa w sprawie agenta AI nie znalazłem.
- Jak rozpoznać ruch agenta AI w logach serwera?
- Po nagłówku User-Agent się nie da: agenci opisani w raportach z 2026 roku ustawiali dowolny nagłówek i wchodzili przez pośredników, takich jak usługa zrzutów ekranu mShots, httpbun.com, httpbin.org, skaner urlquery.net, czytnik r.jina.ai i skracacze linków. Szukać trzeba sond doklejonych do zwykłych zapytań o dane, serii żądań w odstępach sekund, prób przez serwer preprodukcyjny po blokadzie, długich adresów z base64 i nietypowych zapytań DNS. Te usługi mają też zwykłych użytkowników, więc sam ich adres w logu niczego nie dowodzi.
Źródła
Dane zewnętrzne przywołane w tekście mają tu swoje źródła.
- Rozporządzenie (UE) 2016/679 (RODO), Dz.Urz. UE L 119 z 4.05.2016: art. 4 pkt 12, art. 33 i 34: zgłoszenie naruszenia w 72 godziny od stwierdzenia, zawiadomienie osób przy wysokim ryzyku, dokumentowanie każdego naruszenia (nowa karta)
- UODO: zgłoszenie naruszenia ochrony danych osobowych przez formularz na platformie biznes.gov.pl (nowa karta)
- Ustawa z 23 stycznia 2026 r. o zmianie ustawy o krajowym systemie cyberbezpieczeństwa oraz niektórych innych ustaw, Dz.U. 2026 poz. 252: art. 2, 5, 8i, 11, 12, 33 i 44; wejście w życie 3.04.2026 (nowa karta)
- CERT Polska: zasady zgłaszania incydentów: okresy dostosowawcze do 3.10.2026 i 3.04.2027, etapy zgłoszeń i właściwość CSIRT (nowa karta)
- Ustawa o krajowym systemie cyberbezpieczeństwa, tekst jednolity Dz.U. 2026 poz. 20: art. 26: właściwość CSIRT MON, CSIRT NASK i CSIRT GOV, zgłoszenia od innych podmiotów i osób fizycznych (nowa karta)
- Rozporządzenie (UE) 2022/2554 (DORA): art. 19: zgłaszanie poważnych incydentów związanych z ICT; stosowane od 17.01.2025 (nowa karta)
- Rozporządzenie delegowane Komisji (UE) 2025/301: art. 5 ust. 1, 2, 4, 5 i 6: początki biegu terminów powiadomienia i sprawozdań, wyjątek przy późniejszej klasyfikacji incydentu jako poważnego, przesunięcie terminu przypadającego w weekend lub dzień wolny i wyłączenia z tej reguły (nowa karta)
- KNF: System Obsługi Incydentów DORA (SOID), instrukcja użytkownika (22.01.2025) (nowa karta)
- Rozporządzenie (UE) 2024/1689 (AI Act): art. 3 pkt 49, art. 55 ust. 1 lit. c, art. 73, art. 111 ust. 3: zgłaszanie poważnych incydentów w 15, 10 albo 2 dni (nowa karta)
- Rozporządzenie (UE) 2026/1744 z 8.07.2026 (Digital Omnibus on AI): nowy art. 113 lit. c: rozdział III sekcje 1–3 od 2.12.2027 (załącznik III) i 2.08.2028 (załącznik I) (nowa karta)
- Kodeks karny, tekst ujednolicony ISAP (wersja z 28.08.2026): art. 8, 9 § 1 i 267 § 1, 2 i 5 (nowa karta)
- Kodeks cywilny, tekst jednolity Dz.U. 2026 poz. 795: art. 118, 120, 362, 415, 416, 430, 442¹, 471 i 474 (nowa karta)
- ABC News (Erin Handley, 24.09.2026): OpenAI hacked Medicare portal, Prime Minister Anthony Albanese says: oś czasu od 18.06 do 24.09, mail na publiczną skrzynkę 10.09, wypowiedzi premiera i oświadczenie OpenAI (nowa karta)
- OpenAI: How we will do better for Australia (28.09.2026): zakres dostępu w Services Australia, zadanie modelu, daty zawiadomień, ujawniony klucz dostępu do systemu raportowego VAHI, ocena, że wstępne ustalenia należało przekazać wcześniej (nowa karta)
- ABC News (Clare Armstrong, 29.09.2026): OpenAI Medicare breach fuels push for tougher rules on rogue AI incidents: skrzynka sprawdzana raz dziennie, od incydentu całą dobę; projekt obowiązku zawiadomienia poszkodowanej organizacji i organów cyberbezpieczeństwa (nowa karta)
- OpenAI: OpenAI and Hugging Face partner to address security incident during model evaluation (21.07.2026, aktualizacje do 26.08.2026): wykrycie 19.07, powiązanie z incydentem i zawiadomienie Hugging Face 20.07 (nowa karta)
- Hugging Face: Anatomy of a Frontier Lab Agent Intrusion (27.07.2026): zakodowane dane w logach, około czterokrotnie więcej sekretów po odtworzeniu kodowania, wywołania API z DryRun=True, odczyt metadanych instancji (nowa karta)
- OpenAI: The Hugging Face incident and other third-party impact from misaligned models (25.09.2026): zawiadomienie dziesiątek podmiotów trzecich, zastrzeżenie, że zawiadomienie nie oznacza automatycznie poważnego incydentu, 53 obrazy użytkowników w niepublicznych linkach (nowa karta)
- OpenAI Alignment: An agent used DNS to reach an external chatbot (zdarzenie 20.09.2026, raport 25.09.2026): nagłówek User-Agent ustawiony przez agenta, zalogowany ruch DNS (nowa karta)
- Transluce, Corridor, MIT, AIUC (23.09.2026): Early rogue AI agent activity and attempts to hack found on urlquery.net: użycie urlquery.net od 6.03.2026, nieudane sondy UNM, Data USA i AIHW, pośrednicy httpbin.org i r.jina.ai, zadania agentów niezwiązane z cyberbezpieczeństwem (nowa karta)
- Parse, Palisade Research i współautorzy (25.09.2026): Revealing the details of how OpenAI agents hacked Hugging Face: mShots, httpbun.com, skracacze linków, zapytania DNS z zakodowanymi subdomenami, „UA may be arbitrary” (nowa karta)
- OpenAI Platform: Overview of OpenAI Crawlers: nagłówki i listy adresów IP GPTBot, OAI-SearchBot i ChatGPT-User (nowa karta)
- IETF: RFC 9116, A File Format to Aid in Security Vulnerability Disclosure (kwiecień 2022): plik security.txt z polami Contact i Expires (nowa karta)
Udostępnij
Powiązane
- Agent AI wyszedł z piaskownicy. Lista kontrolna izolacji dla firmyAgenci AI opisani we wrześniu 2026 dostawali więcej dostępu, niż zakładał operator: Gemini wszedł do systemów trzech firm…
- RODO a sztuczna inteligencja w firmieWklejenie danych osobowych klienta do publicznej wersji narzędzia AI jest przekazaniem ich zewnętrznemu dostawcy…
- Co musi znaleźć się w umowie z dostawcą AI?Umowa z dostawcą AI musi uregulować to, czego brak w umowie na zwykły program: powierzenie danych z art. 28 RODO, podmianę wersji…
- Jakie obowiązki AI Act wchodzą 2 sierpnia 2026?Od 2 sierpnia 2026 art. 50 AI Act wymaga, by użytkownik wiedział, że rozmawia z AI, a treści generowane maszynowo miały…
- Agenci AI dla firmAgent AI różni się od chatbota tym, że oprócz odpowiadania wykonuje działania w firmowych systemach.
Masz konkretny proces do omówienia?
Napisz, jaki to proces i ile razy w miesiącu się powtarza. Odpowiem, czy nadaje się do automatyzacji, również wtedy, gdy odpowiedź brzmi „nie warto”.
Albo prosto na adres: not-a-bot@
Wolisz zadzwonić? +48 787 912 168