Shopify Canvas pozwala budować sklepy przez czat, a agenci AI wchodzą do organizacji zajmującej się bezpieczeństwem
1 października Shopify pokazał Canvas, narzędzie, które tworzy działający sklep Shopify w rozmowie z agentem AI Sidekick. W tym samym czasie holenderska organizacja non profit zajmująca się bezpieczeństwem ujawniła włamanie, za którym stał autonomiczny agent AI.

1 października Shopify wprowadził Canvas. Sklep internetowy powstaje w rozmowie z agentem AI Sidekick. TechCrunch podał, że Canvas renderuje prawdziwy kod sklepu na bieżąco, a nie statyczny podgląd. Sprzedawca może więc sprawdzić działanie interakcji i animacji oraz obejrzeć strony w różnych rozmiarach ekranu.
Ma to konkretne znaczenie. Sprzedawca opisuje układ strony, patrzy, jak AI zmienia pliki motywu, i może kliknąć każdy element, żeby poprawić go ręcznie, jeśli agent zrobi coś źle. Sidekick robi też zrzuty ekranu własnej pracy, więc widzi tę samą stronę co sprzedawca, gdy witryna się aktualizuje. Premiera jest jednak wąska. W pierwszej wersji nie ma obsługi motywów firm trzecich, bloków i rozszerzeń aplikacji, rynków, tłumaczeń, wdrożeń stopniowych ani aktualizacji motywów, a Canvas działa tylko na komputerach, jak podaje TechCrunch. Shopify zapowiedziało w rozmowie z redakcją, że te funkcje pojawią się z czasem. Firma uprościła też architekturę motywów i dała Sidekickowi bezpośredni dostęp do plików motywu, żeby agent rozumiał strukturę, logikę i wygląd sklepu.
Co Canvas ma na start, a czego nie ma
Canvas nie pojawia się w pustce. Dołącza do narzędzi do budowania stron z AI od Wix, Squarespace, Webflow i Framer oraz do platform do kodowania z pomocą podpowiedzi, w tym Lovable i Replit. Sam Sidekick już wcześniej pisał kod, budował aplikacje i dostosowywał motywy. Canvas zebrał te możliwości w jednym produkcie, w którym cały sklep jest widoczny naraz.
Shopify nie jest jedyną firmą, która wpycha agentów do pracy wymagającej dotąd człowieka. W tym samym tygodniu pojawił się ostrzejszy przykład z badań nad bezpieczeństwem. Agent AI miał tam przeprowadzić włamanie w dużej mierze samodzielnie.
Włamanie do organizacji zajmującej się bezpieczeństwem, przeprowadzone przez agenta
Holenderski Instytut Ujawniania Podatności poinformował, że jego sieć została przełamana łańcuchem dwóch luk dnia zerowego w Zammadzie, otwartoźródłowym systemie zgłoszeń i pomocy technicznej. BleepingComputer podał 30 września, że luki mają oznaczenia CVE-2026-102489 i CVE-2026-102490 i pozwalały na przejęcie sesji, zdalne wykonanie kodu oraz podniesienie uprawnień do roota.
DIVD opisywał wcześniej ten atak jako głośny i chaotyczny. Prowadził go agent AI, który działał samodzielnie i wybierał kolejne kroki bez wskazówek z zewnątrz. Organizacja odtworzyła przebieg zdarzenia, bo agent zostawił po sobie wyjaśnienia swoich decyzji. "Użyte razem pozwoliły napastnikom przejmować sesje, uruchamiać kod zdalnie i podnosić uprawnienia od użytkownika Zammada do roota w kilka sekund, właśnie przez agentową część tego ataku" - powiedział DIVD, cytowany przez BleepingComputer.
Segmentacja sieci i reakcja na incydent zatrzymały intruza przed wejściem głębiej, a śledztwo trwa. Zammad podaje na swojej stronie, że ma ponad 2 000 klientów i 55 000 użytkowników, w tym De'Longhi, Amnesty International i NextCloud. DIVD znalazł luki razem z Merlon Security, powiadomił Zammada i zaleca użytkownikom aktualizację do wersji 7 albo odłączenie instancji od sieci.
Te dwie historie leżą na przeciwnych końcach tego samego trendu. Jedna sprzedaje agenta, który coś buduje. Druga opisuje agenta, który coś zepsuł, w kilka sekund, bez człowieka w pętli.
Obrońcom sprzedaje się ten sam agentowy przekaz
Dostawcy odpowiadają produktami do obrony opartymi na AI. GTT Communications ogłosił 29 września GTT Defense Halo, platformę z zastrzeżonym patentem. Wskazuje ona podatności i luki w politykach, tworzy plany naprawcze na bieżąco i buduje model stanu sieci klienta pokazujący każde połączenie między hostami. Light Reading poinformował o premierze. Produkt działa na fabryce AI firmy GTT, z instancjami w Stanach Zjednoczonych, Wielkiej Brytanii i Unii Europejskiej. Firma powiązała go z listem otwartym opublikowanym pod koniec sierpnia i podpisanym przez ponad 100 firm z branży technologicznej, cyberbezpieczeństwa i usług finansowych. List ostrzega, że cyberataki wspierane przez AI staną się powszechniejsze i bardziej wyrafinowane, a obrońcy mają wąskie okno na przygotowania.
Taka narracja jest dziś powszechna i nie ogranicza się do dostawców sieci. InfoQ prowadzi w październiku 2026 dwa pięciotygodniowe kursy online z certyfikatem. AI Security and Privacy Engineering zaczyna się 26 października, a AI-Assisted Engineering startuje 19 października i skupia się na kontroli wokół agentów kodujących, którzy zmieniają istniejący kod.
Katharine Jarmul, która prowadzi kurs o bezpieczeństwie, powiedziała, że przegląd bezpieczeństwa AI musi podążać za danymi i decyzjami w całym systemie. "Na kursie prześledzimy, gdzie mogą trafić informacje wrażliwe, sprawdzimy wybrane mechanizmy kontroli i jasno ustalimy, kto odpowiada za ryzyko, które zostanie" - powiedziała, cytowana przez InfoQ. Zichuan Xiong, współprowadzący kurs o inżynierii, postawił sprawę operacyjnie: "Agent kodujący może szybko wprowadzić zmianę, ale trudniejsze pytanie brzmi, na co mu pozwolono i skąd wiemy, że zmiana jest dobra".
Złośliwe oprogramowanie, które zostaje, i luka w zaufaniu pod spodem
Ataki agentowe to nie jedyne aktywne zagrożenie. Microsoft podał, że rodzina złośliwego oprogramowania NeedyMantis służy do utrzymywania długoterminowego dostępu do sieci, które już wcześniej zostały przełamane, jak informuje The Hacker News. Działania wymierzone są w organizacje telekomunikacyjne, uniwersytety, organizacje medyczne non profit, organizacje międzyrządowe i wykonawców rządowych, a ich ślady sięgają co najmniej października 2025.
Microsoft znalazł to oprogramowanie, podążając za wskaźnikami ze śledztwa Kaspersky'ego w sprawie ataku na łańcuch dostaw DAEMON Tools. Podpisane instalatory DAEMON Tools Lite zawierały złośliwy kod od 8 kwietnia 2026 do momentu, gdy deweloper zastąpił je czystą wersją 5 maja. Microsoft śledzi tę aktywność jako Storm-3069, ocenia, że pochodzi z Chin, i podaje, że nie powiązał grupy z chińskim aktorem państwowym. Firma twierdzi też, że z NeedyMantis może korzystać więcej niż jedna grupa.
Pod tym wszystkim leży cichszy problem: czy przedsiębiorstwa ufają sieciom, które przenoszą ich projekty AI. Raport Arelion "The trust illusion", opublikowany 28 września, wykazał, że 58% wyższej kadry kierowniczej odłożyło, ograniczyło lub otoczyło dodatkowymi zabezpieczeniami strategiczne inicjatywy w ciągu ostatnich dwóch lat z powodu obaw o swojego dostawcę sieci.
Najbardziej ucierpiały projekty oparte na AI i danych, wskazane przez 49% respondentów, którzy doświadczyli zakłóceń. Programy bezpieczeństwa i zgodności wskazało 44%, transformację cyfrową 42%, migracje do chmury 38%, a ekspansję na nowe rynki i premiery nowych produktów po 30%. Pewność siebie wygląda mocno, dopóki nie zostanie sprawdzona: 93% deklaruje duże lub całkowite zaufanie do obecnego dostawcy, ale tylko 15% ma pełną pewność, że dostawca szybko wykryje i rozwiąże poważny problem z siecią.
Dwie liczby z tego samego raportu wyjaśniają tę lukę. Niemal wszyscy szefowie mówią o zaufaniu ogólnie, a 42% twierdzi, że ich dostawca poważnie odstaje od oczekiwań od kilku razy w roku do co miesiąc lub częściej. Ochrona przed zagrożeniami bezpieczeństwa zajęła najwyższe miejsce wśród czynników budujących zaufanie, z 48%, przed niezawodnością i czasem działania z 44% oraz wydajnością i opóźnieniami z 37%.
Złóżmy ten tydzień w całość, a obraz staje się jasny. Shopify zakłada, że agenci prowadzeni rozmową zbudują sklep bez dewelopera. DIVD opisuje, co się dzieje, gdy agent bez dewelopera dostanie wolną rękę w systemie zgłoszeń. GTT i InfoQ sprzedają i uczą obronnej wersji tego samego pomysłu. A badanie Arelionu sugeruje, że wielu kupujących nie jest jeszcze przekonanych, czy sieci pod tym wszystkim wytrzymają.
Źródła
11- 01Shopify debuts Canvas, a way to build online stores by chatting with AIEN
- 02DIVD says Zammad zero-days enabled AI-driven network breachEN
- 03Hackers Use NeedyMantis to Maintain Long-Term Access in Breached NetworksEN
- 04GTT launches AI-native network defense platformEN
- 05Trust in network providers is holding back AI and digital transformation initiatives - ArelionEN
- 06InfoQ Online Cohorts Address AI Security and Coding Agent VerificationEN
- 07Ionna Has Doubled Its Charging Network This Year. It's Not Slowing DownEN
- 08SimTrace: Grounded Multimodal User Trajectories Generation for Online User ModelingEN
- 09Graph neural networks for sampling-invariant embeddings of organized signal setsEN
- 10Neural networks for spectral optimizationEN
- 11Transversal Pooling Neural NetworksEN
Wszystkie liczby i cytaty w tym tekście pochodzą z poniższych źródeł. Nie dopisujemy danych, których w źródłach nie ma.
Materiały zostały przygotowane przez zespół redakcyjny wspierane przez AI.
Komentarze
0- Brak komentarzy — bądź pierwszy.