Cześć!
Urlop zaliczony. Wracam powoli do 'normalnego życia', a dzisiejsze wydanie newslettera redaguję już z domu. W tym tygodniu najwięcej materiałów wpadło mi w tematyce sztucznej inteligencji, ale znajdziesz tu także kilka innych perełek wartych przeczytania/zobaczenia.
Zapraszam do lektury dzisiejszego wydania newslettera.
◢ #unknownews ◣
-
Techniki manipulowania statystykami i mechaniką YouTube (film, 13 m)
https://youtu.be/2jp1VKX4A_Y
INFO: YouTube patrzy przede wszystkim na to, jak długo oglądasz film, a nie ile razy widzowie w niego kliknęli. Niektórzy twórcy próbowali sztucznie zawyżać ten parametr, wykorzystując luki w mechanice platformy. W materiale zobaczysz kilka przykładów takich działań, a do tego ciekawostki techniczne o tym, jak YouTube działa 'pod maską'. Nie jest to poradnik na temat oszukiwania, a raczej dowód na to, że nawet ogromna platforma ma czasem słabe punkty do wykorzystania na swoją korzyść. -
Dlaczego 0 dB nie oznacza ciszy i skąd wzięły się decybele? (film, 17m)
https://youtu.be/xdxqxH2kAxo
INFO: Decybel mierzy stosunek dwóch wartości, stąd bez wskazania punktu odniesienia liczba w decybelach jest właściwie bezużyteczna. Dopiero dBu, dbV czy dbSPL mówi coś więcej. Ale właściwie co? Tego dowiesz się z filmu. Autor opowie Ci też, skąd wzięła się ta jednostka, dlaczego oparto ją na logarytmach i co musi się wydarzyć, żeby naprawdę móc stwierdzić ciszę absolutną. -
Prawo dla twórców stron WWW - co musisz wiedzieć?
https://www.internet-czas-dzialac.pl/prawo-dla-tworcow-stron-internetowych-i-aplikacji-fundamenty-ktore-trzeba-znac/
INFO: Wdrażasz u klienta prosty formularz kontaktowy albo osadzasz film z YouTube czy mapę Google na stronie i nawet o tym nie wiedząc, uruchamiasz konkretne konsekwencje prawne. Formalnie to klient (jako właściciel strony) odpowiada za zgodność z przepisami, ale jeśli po wdrożeniu nadal utrzymujesz stronę (masz dostęp do serwera, robisz backupy, widzisz panel administracyjny czy dane użytkowników), sam stajesz się prawnie odpowiedzialny za te dane jako tzw. procesor, niezależnie od tego, czy faktycznie z nich korzystasz. Warto znać podstawowe przepisy w tym zakresie, aby zabezpieczyć interesy każdej ze stron - a ten tekst będzie dobrym wprowadzeniem. Autorzy zapowiadają, że to dopiero początek dłuższej serii. -
Jak Slack i Teams zabijają produktywność zespołu i co z tym zrobić? (film, 9 m)
https://youtu.be/t_vbaIs7EGo
INFO: Otwierasz rano Slacka i pośród 40 wiadomości na 3 różnych kanałach szukasz ustalenia sprzed dwóch dni. Padło na czacie ogólnym, w wątku, czy w DM-ie od kogoś, kto już poszedł na urlop...? Nie brzmi to, jak najbardziej produktywny początek pracy. Jak to zmienić? Pomocny może być ten film - usłyszysz, gdzie przenosić konkretne ustalenia, tak było to wygodniejsze nie tylko dla ludzi z zespołu, ale też dla agentów AI, którzy potrzebują kontekstu, a nie całej historii firmowego czata do przeszukania. -
Prawo Benforda: dlaczego liczby rzadziej zaczynają się od dziewiątki niż od jedynki
https://vatsalbakshi.com/blog/benfords-law/
INFO: Wydaje się oczywiste, że cyfra 1 powinna zaczynać liczby mniej więcej tak samo często, jak każda inna cyfra od 1 do 9 - jedna dziewiąta szans, około 11%. W praktyce cyfra 1 pojawia się jako pierwsza w liczbie w około 30% przypadków, a 9 - w mniej niż 5%. Nie chodzi o jeden konkretny zbiór danych, ten sam wzorzec powtarza się w długościach rzek, cenach towarów, przychodach firm, populacjach miast, a nawet w czysto matematycznych ciągach liczb. O tym, skąd się bierze to zjawisko i gdzie się przydaje, przeczytasz w tym tekście. -
SQLite na małej stronie w Django - co poszło nie tak?
https://jvns.ca/blog/2026/07/17/learning-about-running-sqlite/
INFO: Autorka przeczytała sporo wpisów blogowych o tym, że używanie SQLite na produkcji dla małej strony jest spoko rozwiązaniem. W dużej mierze się z tym zgadza, ale przy swoim najnowszym projekcie na Django zderzyła się z tym, że SQLite to jednak wciąż baza danych, a te bywają skomplikowane. Jedno zapytanie zaczęło nagle wykonywać się kilka sekund zamiast ułamka sekundy, a poza tym okazało się, że zwykłe sprzątanie starych danych potrafiło wywalić cały serwer. Z tekstu dowiesz się, jak rozwiązać wspomniane problemy oraz jak poprawnie backupować taką bazę, bo nie zawsze kopiowanie pliku SQLite to najlepszy pomysł. -
Luka w Claude, przez którą wyciekały dane z przeglądarki
https://www.ayush.digital/blog/the-memory-heist
INFO: Claude może zapamiętywać informacje z wcześniejszych rozmów z użytkownikiem i przez pewien czas dało się to wykorzystać tak, że zwykłe odwiedzenie strony przez agenta kończyło się wysłaniem danych prosto na serwer atakującego. Autor znalazł sposób, aby przeprowadzić taki atak i to bez żadnych nietypowych ustawień czy exploitów. Wystarczyła wbudowana funkcja przeglądania stron i strona podszywająca się pod znany, zaufany mechanizm weryfikacji, jak te od Cloudflare. Jak zareagował Claude i jak skończyła się cała historia, dowiesz się z tekstu. To przykład tego, jak połączenie asystenta AI z przeglądaniem internetu może prowadzić do wycieku danych. -
Jujutsu dla użytkowników Gita - krótki tutorial JJ
https://evmar.github.io/jjtut/
INFO: Jeżeli znasz Gita i chcesz poznać system kontroli wersji Jujutsu (jj), ale nie chce Ci się przekopywać przez pełną dokumentację, żeby to ogarnąć, to ten materiał może być dobrym punktem startowym. Zajrzyj, bo nawet jeśli ten styl prezentowania wiedzy Ci nie podejdzie, to znajdziesz tam kilka alternatyw, które mimo wszystko pomogą Ci zgłębić jj. -
GDID - ukryty identyfikator Windowsa śledzący użytkownika
https://www.ghacks.net/2026/07/12/microsoft-confirms-windows-gdid-device-identifier-that-cannot-be-disabled-documented-in-fbi-case-filing/
INFO: Zmieniasz kraje pobytu, wykorzystujesz VPN-y i serwery proxy, a mimo to śledczy cały czas wiedzą, że to wciąż Ty. Tak wyglądała sprawa opisana w materiale: FBI namierzyło podejrzanego z grupy Scattered Spider właśnie dzięki identyfikatorowi, który zostaje przy koncie Microsoft niezależnie od tego, skąd fizycznie się łączysz. W tym przypadku GDID okazał się pożyteczny, ale już przy śledzeniu zwykłego użytkownika budzi to pewne wątpliwości. Przeczytaj, jak ten mechanizm powstaje, dlaczego nie ma żadnego ekranu zgody ani prostego przełącznika do jego wyłączenia i przede wszystkim jak ograniczyć to śledzenie Ten identyfikator działa u około 1,6 miliarda użytkowników Windowsa na świecie, a warunkiem jego istnienia jest tylko jedno: powiązanie instalacji Windowsa z kontem Microsoft. -
Aplikacja webowa ChataGPT - analiza działania od środka
https://performance.dev/chatgpt
INFO: Wchodzisz na stronę ChatGPT, zadajesz pytanie i dostajesz odpowiedź w ułamku sekundy, bez logowania. Za tą pozorną prostotą stoi architektura obsługująca miliard ludzi na wszystkich możliwych urządzeniach. Jeżeli kiedykolwiek ciekawiło Cię, jak to jest zbudowane - bo przecież OpenAI tego oficjalnie nie opisało - to ten tekst zaspokoi Twoją ciekawość. Jego autor przekopał się przez kod źródłowy, zbundlowany JavaScript i requesty sieciowe wysyłane przez interfejs webowy ChatGPT, a potem podzielił się tym procesem i wnioskami. Dodatkowa ciekawostka to zestawienie tych rozwiązać z Claude AI pod kątem strategii biznesowych, bo darmowy dostęp dla każdego vs wymagane logowanie to dwie różne decyzje architektoniczne. -
Claude Code vs OpenCode - porównanie pod kątem zużycia tokenów
https://systima.ai/blog/claude-code-vs-opencode-token-overhead
INFO: Zanim jeszcze wpiszesz pierwsze polecenie, Twój agent kodujący już zjadł tysiące tokenów na swój rozruch. Ile dokładnie? To zależy od tego, którego narzędzia używasz. Autorzy tekstu podpięli własne proxy między Claude Code i OpenCode a API modelu i zmierzyli m.in., ile tokenów zjada sam system prompt czy scaffolding. Różnica między narzędziami na najprostszym możliwym zadaniu jest spora, a rośnie jeszcze bardziej, gdy w grę wchodzi plik z instrukcjami projektu, podłączone serwery MCP albo subagenci. Sprawdź, gdzie mogą uciekać Twoje tokeny - autorzy udostępnili całą metodę pomiaru, więc możesz sprawdzić dokładnie to samo na własnej konfiguracji. -
Jak tanie karty NVIDIA z drugiej ręki sprawdzają się w homelabie AI?
https://esologic.com/benchmarking-tesla-gpus/
INFO: Wycofane z serwerowni karty NVIDIA Tesla można dziś kupić za grosze na aukcjach, ale do czego one miałyby się przydać w dobie AI, bez wsparcia sterowników i przy wyższym zużyciu prądu niż nowszy sprzęt? Odpowiedź czeka w tym artykule. Jego autor kupił garść starych, wycofanych kart serwerowych (od K80 po V100 i T40) i uruchomił na nich m.in. transkrypcję mowy Whisperem, renderowanie w Blenderze czy lokalne modele językowe w llama.cpp. Zobacz, jakie są z tego wnioski, a być może i Ty wykorzystasz do swoich projektów takie karty z rynku wtórnego. -
Jak zrobić skuteczny webinar - raport
https://www.goldcast.io/reports/b2b-webinar-benchmark-report-2026
INFO: Ten raport może Ci się przydać, jeśli prowadzisz webinary albo rozważasz je jako sposób dotarcia do klientów - znajdziesz tu dane z całego roku pracy zespołów B2B nad tą formą przekazu. Jaka długość spotkania sprawdza się najlepiej? Który dzień tygodnia i która godzina dają szansę na największą frekwencję? Dlaczego coraz więcej firm stawia na serie webinarów zamiast pojedynczych wydarzeń? – to niektóre z poruszonych wątków. Spora część raportu dotyczy tego, jak z użyciem AI tworzone są dziś klipy, posty i maile z nagrania webinaru. Czeka tu też na Ciebie checklista do porównania własnego programu webinarowego z tym, co robi rynek. Nie przejmuj się, że raport dotyczy dużych firm, jeśli Ty nie działasz na taką skalę - wiele rzeczy można odnieść do działań solo. -
Codzienne używanie Windows 11 po latach pracy na Linuksie - eksperyment
https://www.osnews.com/story/145459/you-paid-me-a-long-time-linux-user-to-use-windows-11-exclusively-for-a-month-heres-how-it-went/
INFO: Autor, wieloletni użytkownik Linuksa i redaktor OSNews, przez miesiąc używał wyłącznie Windowsa 11 do codziennych zadań. Pewnie nie będzie tego wspominał jako najpiękniejszego miesiąca w swoim życiu. Już sama instalacja okazała się przygodą: system nie rozpoznał części sprzętu, który bez problemu działał pod Linuksem, a doinstalowanie sterowników wymagało zaskakująco dużo zachodu jak na coś, co powinno działać od razu. Dalej było tylko ciekawiej - relację z tego eksperymentu znajdziesz w artykule. Ale to nie tylko krytyka, znalazła się też sekcja 'postivie vibes only'. -
Jak przerobić nieużywanego Maca w oddzielną maszynę dla Claude Code?
https://ykdojo.github.io/claude-controls-mac/
INFO: Dajesz agentowi AI szerokie uprawnienia do działania na Twoim komputerze, ale czy na pewno chcesz, aby robił to na tej samej maszynie, na której masz swoje dane, hasła i prywatne pliki? Jeśli nie, to rozwiązaniem może być osobna maszyna (np. stary Mac), gdzie nie masz nic do stracenia - czyste konto, bez Apple ID, bez prywatnych plików i haseł, więc nawet jeśli agent zrobi coś nieprzewidywalnego, nie dotknie Twoich danych. Z tekstu dowiesz się, jak skonfigurować dostęp bez hasła do takiego komputera, jak utrzymać maszynę stale włączoną, zsynchronizować schowek między komputerami oraz jak obejść ograniczenia narzucane przez macOS, które normalnie blokują agentowi dostęp do ekranu przez samo SSH. -
Jak z PayPala wyrosła "mafia PayPala" i największe firmy Doliny Krzemowej (film, 17m)
https://youtu.be/CJGt9CkGaaA
INFO: Paypal na początku był chaotycznym połączeniem dwóch rywalizujących startupów, które nie do końca wiedziały, co właściwie budują. Jak to się stało, że teraz ma taką pozycję na rynku? W tym filmie znajdziesz odpowiedź. Równie ważnym wątkiem jest tu to, że niektóre z osób zaangażowane w rozwój PayPal poszły na swoje i rozkręciły kolejne dochodowe firmy, które na pewno kojarzysz - stąd nazwa 'mafia PayPala'. Mniej techniczny dokument dla osób lubiących historie branży IT. -
Więcej nie znaczy lepiej - o tworzeniu produktów z AI
https://jakub.kr/writing/less-is-more
INFO: Więcej kodu, funkcji, animacji - reaktor wytrzyma... Tylko czy to oznacza, że efekt końcowy będzie lepszy? Niekoniecznie, jednak przy możliwościach, które daje AI, może być trudno zachować balans w tworzeniu produktów cyfrowych. Autor pokazuje ten problem zarówno na przykładach z projektowania interfejsów (animacje, które w demo wyglądają świetnie, a w codziennym użyciu zaczynają irytować), jak i na przykładzie pracy inżynierskiej w swoim zespole. Z tekstu dowiesz się, co jest dziś ważniejsze od tempa tworzenia i 'bogatej zawartości' różnych produktów, a do tego znajdziesz kilka zasad, jak pracować z agentami AI, którzy chętnie dodadzą wszystko, o co je poprosisz - bez pytania o sens. -
Jak dobierać miniatury i tytuły do filmów na YouTube? (film, 46m)
https://youtu.be/HP-rqigfw2s
INFO: Wartościowa rozmowa dla każdego YouTubera - zwłaszcza jak dopiero zaczynasz zbierać suby i konkurować o uwagę odbiorców. Znajdziesz tu dwie perspektywy (osoby z zespołu MrBeasta i szefa zespołu Growth and Discovery na YouTubie) na to, jak tworzyć miniatury do filmów na YT. Jeśli myślisz, że najbardziej liczy się ich kilkalność, a podmiana tytułu czy okładki filmu może dać mu magiczny boost od algorytmu, tym bardziej obejrzyj. -
Programowanie z LLM-ami - o utracie frajdy z kodowania
https://pydantic.dev/articles/the-human-in-the-loop-is-tired
INFO: Piszesz teraz więcej kodu niż kiedykolwiek, robisz to szybciej niż wcześniej, a mimo to jesteś coraz bliżej wypalenia? Nic dziwnego. Ręczne pisanie kodu dawało po drodze masę małych nagród (rozwiązanie problemu, zrozumienie zagmatwanej logiki, widok działającego kodu w akcji), a praca z LLM-em automatyzuje właśnie tę satysfakcjonującą część, zostawiając Ci głównie nadzorowanie, poprawianie i pilnowanie tego, czy model nie zgubił po drodze sensu całej zmiany. Autorka tekstu nie tylko opisuje dokładniej to zjawisko, ale też podpowiada sposoby na to, jak radzić sobie w obliczu tych zmian. -
AI, LLM, AGI – czym to się różni? Fakty i mity o sztucznej inteligencji
https://swistak.codes/post/mity-ai/
INFO: AI może kojarzyć się z ChatemGPT, Claude czy Gemini - ale wspomniane LLM-y to tylko jeden obszar znacznie szerszej dziedziny, a nawet w obrębie samej generatywnej AI (czyli tworzącej tekst, obraz, dźwięk) znajdziesz zupełnie inne podejścia niż to, które znasz z ChatGPT. W tym tekście znajdziesz przystępnie wytłumaczone podstawy działania dzisiejszych modeli, a także obalenie mitów: czy AI jest świadoma albo kreatywna, dlaczego tak łatwo traktujemy chatboty jak ludzi, czym różni się AI od robotów i dlaczego termin AGI wcale nie ma jednej, zgodnej definicji. Jest też co nieco o marketingu strachu, który do nas dociera w związku z rozwojem modeli AI. To dłuższa lektura, ale pomaga uporządkować swoją wiedzę o sztucznej inteligencji i poznać szerszy kontekst tematu. -
PM Skills Marketplace - skille do AI dla product managerów
https://github.com/phuryn/pm-skills
INFO: Zamiast pytać AI o luźną radę produktową i dostawać ogólnikowy tekst, możesz podpiąć gotowy zestaw procesów opartych na sprawdzonych frameworkach product managementu i uporządkować swój workflow. To repozytorium z pluginami do Claude Code, Cowork i częściowo Codex CLI, które uwzględniają etapy pracy PM-a: discovery, strategię produktu, pisanie PRD, ustalanie OKR-ów, badania rynku, analizę danych czy planowanie go-to-market. Jest tu też osobny moduł do sprawdzania aplikacji budowanych z pomocą AI pod kątem bezpieczeństwa. Przyda Ci się, jeśli pracujesz jako PM i chcesz, aby asystent AI prowadził Cię przez sensowny proces decyzyjny, a nie tylko generował kolejny dokument do poprawek. -
AI przyspiesza pisanie kodu, ale tworzy nowe problemy w zespołach IT
https://newsletter.getdx.com/p/five-studies-that-are-changing-how
INFO: Dzięki AI Twój zespół generuje kod szybciej, a mimo to liczba opublikowanych nowych wersji aplikacji jest skromna? Tu znajdziesz odpowiedzi, dlaczego może tak być. Autor zestawia pięć świeżych badań, które choć mierzą różne obszary programowania z AI i prowadzą do tego samego wniosku: wąskie gardło przesunęło się z pisania kodu na jego przeglądanie, weryfikację i rozumienie. Powraca tu temat długu poznawczego, o którym coraz więcej się mówi, ale jest też coś świeższego - dług intencji. Zobacz, czy te problemy dotyczą już Twojego zespołu i jakie działania w związku z tym warto podjąć. -
Nowe API do rozpoznawania mowy od Apple vs Whisper - co lepsze?
https://get-inscribe.com/blog/apple-speech-api-benchmark.html
INFO: Apple wypuściło nowe API SpeechAnalyzer/SpeechTranscriber, ale nie podało żadnych danych liczbowych pokazujących jego dokładność. Autorzy sprawdzili to sami, tak jak i Whispera (od OpenAI), na identycznym zestawie nagrań, w pełni lokalnie. Zobaczysz, gdzie wbudowane rozwiązanie Apple może zastąpić Whispera, a gdzie ten wciąż ma przewagę - możesz to także samodzielnie przeliczyć, bo autorzy udostępnili surowe transkrypcje. -
QWAC – kto decyduje, komu ufa Twoja przeglądarka?(film, 18 m)
https://youtu.be/lZdv6FeYHjE
INFO: Szyfrowanie strony, które widzisz jako kłódkę obok adresu, gwarantuje Ci, że ruch jest szyfrowany i nikt nie zmieni tego, co wysyłasz - ale nie mówi nic o tym, czy firma czy instytucja po drugiej stronie faktycznie jest tym, za kogo się podaje. Kto może to potwierdzać i na jakich zasadach? Dotąd decydowały o tym same przeglądarki, ale Unia Europejska wprowadziła własny mechanizm QWAC, w którym to regulacja odgórnie wskazuje, komu przeglądarka ma ufać. Za pozornie neutralną i wspierającą bezpieczeństwo zmianą może kryć się ingerencja polityki w to, co pozostawało po stronie branży technologicznej. W filmie znajdziesz szersze omówienie problemu. -
Obywatel Bielik - aplikacja do wspierania rozwoju polskiego modelu AI
https://play.google.com/store/apps/details?id=pl.obywatel.bielik&pli=1
INFO: Polski model AI potrzebuje dobrych danych treningowych - a ta aplikacja pozwala Ci dorzucić do tego swoją cegiełkę przez dodawanie tam zdjęć. Globalne modele AI wciąż mają problemy z rozpoznawaniem elementów charakterystycznych dla polskiej kultury i przestrzeni, nie znają np. polskich potraw, zwyczajów czy lokalnej architektury, bo trenowano je głównie na danych z innych krajów - różnorodne zdjęcia od użytkowników mieszkających w Polsce mogą pomóc to zmienić. -
LLM Poisoning - jak halucynacje AI stają się narzędziem phishingu
https://cert.orange.pl/aktualnosci/llm-poisoning-jak-i-dlaczego-halucynacje-ai-pomagaja-hakerom/
INFO: Zapytaj model AI o adres jakiegoś portalu czy panelu logowania, a możesz dostać odpowiedź, która brzmi przekonująco, ale prowadzi donikąd - bo taka domena nie istnieje. Coś takiego może być podłożem ataku pod nazwą "phantom squatting": ktoś systematycznie odpytuje modele o domeny powiązane z daną marką, rejestruje te, które jeszcze są wolne, stawia pod nimi fałszywą stronę logowania i czeka, aż model AI poleci ją komuś jako "wiarygodną" odpowiedź. W tekście dowiesz się o tym więcej, a także zobaczysz inny aspekt tego problemu - agentów AI obsługujących pocztę, od których ładnie brzmiącą prośbą można wyłudzić dane logowania, dostęp do CRM-a czy zatwierdzenie logowania dwuskładnikowego. Jest też kilka porad, jak ograniczyć takie ryzyko. -
Czy polyfille naprawdę szkodzą platformie webowej?
https://lea.verou.me/blog/2026/polyfills/
INFO: Nie wszystkie przeglądarki wdrażają nowe funkcje w tym samym tempie - czasem funkcja, której autor chce użyć, dopiero raczkuje jako propozycja standardu. Polyfill to kawałek kodu, który dokłada brakującą funkcję, a gdy przeglądarka wdroży ją natywnie, po prostu przestaje być potrzebny. Od lat panowało dość powszechne przekonanie, że to dobra rzecz dla całego webu, aż tu nagle wpływowy edytor specyfikacji WHATWG powiedział, że polyfille szkodzą. Autorka, będąca edytorką specyfikacji i twórczynią bibliotek, nie zgadza się z tym na tyle mocno, że napisała cały tekst, żeby to obalić punkt po punkcie – a Ty może dzięki temu wyrobisz sobie własną opinię na ten temat.
