Týždeň 2026-13

Týždeň 2026-13
Anthropic nemal najlepší týždeň. Unikli mu zdrojové kódy Claude Code a limity sa všetkým míňajú prekvapivo rýchlo. @vlkodotnet

Udalosť týždňa: Claude Code code leak

Anthropicu sa stala taká nemilá udalosť. V rámci nového buildu ich aplikácie Claude Code sa im podarilo zverejniť source map súbor, ktorý odkazoval na zdrojové kódy niekde v AWS. Síce sa im to po štyroch hodinách podarilo odstrániť, ale zdrojové kódy Claude Code už kolovali po internete.

Za únik mohla chyba v nástroji Bun, ktorý práve Anthropic kúpil a s chybnou konfiguráciou spôsobil práve takúto vec. Určite už bude táto chyba opravená, ale nás hlavne zaujíma, ako tie zdrojáky vyzerali. S tým vám pomôže táto stránka, ktorá to vizuálne rozoberá.

Claude Code Unpacked
What actually happens when you type a message into Claude Code? The agent loop, 50+ tools, multi-agent orchestration, and unreleased features, mapped from source.

Vás ale určite zaujíma, čo sa v tých 512-tisíc riadkoch TypeScriptu nachádzalo. Ja len heslovito, odkazovaný článok pôjde podrobnejšie:

  • Claude Code nie je len nejaký wrapper nad AI modelom, ale obsahuje:
    • 40 nástrojov (BashTool, FileEditTool, WebSearchTool, AgentTool…),
    • komplexný systém oprávnení a kontextového manažmentu,
    • modulárny dizajn, pluginy a veci skryté za feature flagy.
  • veci skryté za feature flagy, ktoré nás v najbližšej dobe čakajú:
    • Kairos - autonómny agent, ktorý sleduje projekt a vykonáva pravidelné akcie, z ktorých zapisuje denné logy,
    • autoDream - automatická konsolidácia a čistenie pamäte, aby bola do 200 riadkov,
    • Coordinator Mode - orchestrácia agentov,
    • Agent Triggers - cronové spúšťanie úloh + webhooky,
    • Voice Mode - ovládanie Claude Code pomocou hlasu,
    • Web Browser Tool - plne integrovaný prehliadač cez Playwright,
    • Ultraplan - možnosť spustiť cloudové plánovanie na cca 30 minút,
    • Buddy - taký tamagoči v termináli,
    • a mnoho iného.
Comprehensive Analysis of Claude Code Source Leak!
Technical deep dive of Claude source code 2nd time leak!

Hneď aj vznikli zaujímavé klony, napríklad Claude Code prepísaný do Rustu a Pythonu, aby ho Anthropic nemohol stiahnuť cez DMCA.

GitHub - ultraworkers/claw-code: The repo is finally unlocked. enjoy the party! The fastest repo in history to surpass 100K stars ⭐. Join Discord: https://discord.gg/5TUQKqFWd Built in Rust using oh-my-codex.
The repo is finally unlocked. enjoy the party! The fastest repo in history to surpass 100K stars ⭐. Join Discord: https://discord.gg/5TUQKqFWd Built in Rust using oh-my-codex. - ultraworkers/claw-code

FreeCode, ktorý neobsahuje žiadnu telemetriu, bez obmedzení promptov a so zapnutými všetkými featurami.

GitHub - paoloanzn/free-code: [NOTE] Parent repo is migrating ownership, until the operation is done this repo is blocked. The free build of Claude Code. All telemetry removed, security-prompt guardrails stripped, all experimental features enabled.
[NOTE] Parent repo is migrating ownership, until the operation is done this repo is blocked. The free build of Claude Code. All telemetry removed, security-prompt guardrails stripped, all experimen…

Keď už sme pri Anthropicu, tak veľa užívateľov reportuje, že ich limity sa vyparujú nejak rýchlejšie ako obyčajne. Anthropic to vraj rieši, ale predpokladá sa, že takto kontrolujú záťaž na svoju infraštruktúru, pretože nedávny nárast počtu klientov asi inak nezvládajú. Mimochodom, ak ste používali OpenClaw so svojím normálnym účtom v rámci jeho interných API volaní, tak Anthropic oznámil, že táto doba skončila. Existujúci užívatelia dostali extra kredit a ten bude na to určený. Väčšina ľudí ho vyčerpala za pár dní, takže pre OpenClaw si budete musieť nájsť iný model.

Anthropic essentially bans OpenClaw from Claude by making subscribers pay extra
Claude vs. Claw.

Security okienko

Už aj populárna axios knižnica bola napadnutá cez supply chain útok pomocou falošnej závislosti plain-crypto-js@4.2.1. Na to použili únos správcovského účtu tejto knižnice. Odporúča sa skontrolovať, či sa vo vašom systéme nenachádzajú napadnuté balíčky axios@1.14.1, axios@0.30.4 alebo plain-crypto-js@4.2.1.

axios Compromised on npm - Malicious Versions Drop Remote Access Trojan - StepSecurity
Hijacked maintainer account used to publish poisoned axios releases including 1.14.1 and 0.30.4. The attacker injected a hidden dependency that drops a cross platform RAT. We are actively investigating and will update this post with a full technical analysis.

OpenClaw má ďalšiu zraniteľnosť, ktorou si vie akýkoľvek kód navýšiť oprávnenia na administratívne. Odporúčanie je OpenClaw nepoužívať, lebo nie je navrhnutý s ohľadom na bezpečnosť, ale kto by to v dnešnej dobe počúval?

OpenClaw gives users yet another reason to be freaked out about security
The viral AI agentic tool let attackers silently gain admin unauthenticated access.

Od štátu by sme čakali, že jeho aplikácie budú ukážkou toho, ako sa majú aplikácie správne správať. Ale analýza najznámejších aplikácií v SŠA ukázala, že to s nimi je občas horšie ako s komerčnými aplikáciami. Napríklad White House App používa Huawei SDK, ktorý by mal byť v SŠA zakázaný.

Fedware: 13 Government Apps That Spy Harder Than the Apps They Ban
The White House app ships with a sanctioned Chinese tracking SDK, the FBI app serves ads, and FEMA wants 28 permissions to show you weather alerts.

Nakoniec zaujímavý nástroj Miasma, ktorý je určený na obranu proti agresívnym AI scraperom. Funguje ako pasca, keď mu začne podhadzovať nekonečný prúd vzájomne prelinkovaných otrávených dát.

GitHub - austin-weeks/miasma: Trap AI web scrapers in an endless poison pit.
Trap AI web scrapers in an endless poison pit. Contribute to austin-weeks/miasma development by creating an account on GitHub.

BIZ okienko

Oracle sa rozhodol prepustiť približne 30-tisíc svojich zamestnancov. Tí dostali ráno email bez akéhokoľvek predchádzajúceho varovania. Firma sa rozhodla pre tento krok, lebo už nie je softvérový moloch, ale stáva sa jedným z najväčších budovateľov AI datacentier. To spôsobuje troška problém s tokom peňazí a takto to môžu hodiť na to, že AI nahradila tieto pozície.

Oracle slashes 30,000 jobs with a cold 6 a.m. email
Oracle began laying off up to 30,000 employees globally, notifying them via a 6 a.m. email from “Oracle Leadership” with no prior warning from HR or managers.

Prepúšťanie ohlásilo aj Epic Games, pretože Fortnite už nie je taký ťahúň tržieb, ako bol kedysi.

Epic Games layoffs today: Fortnite losses force 20% job cuts - Fast Company
Epic Games, the maker of 'Fortnite,' announced on Tuesday it will let go of 1,000 employees. The layoffs add to a $500 million cost-savings plan.

Naopak sa darí spoločnosti Roblox. Tá je dnes už platformou na tvorbu hier, čo sa mimochodom Fortnite nepodarilo. Roblox ohlásilo nový AI model, pomocou ktorého vaše deti budú môcť jednoduchšie vytvárať modely do svojich mini hier.

Accelerating Creation, Powered by Roblox’s Cube Foundation Model | Roblox
Moving Beyond 3D Creation

OpenAI uzavrelo ďalšie investičné kolo, v ktorom sa im podarilo vyzbierať 122 miliárd dolárov, čo zvýšilo predpokladanú hodnotu firmy na 852 miliárd. To znamená, že nejaký ten čas ešte budú môcť dotovať svoj biznis.

OpenAI closes record-breaking $122 billion funding round as anticipation builds for IPO
The round totaled $122 billion of committed capital, up from the $110 billion figure that was previously announced.

SpaceX, ktorý sa v poslednej dobe spojil s xAI, ktorý sa predtým spojil s X (Twitter) ide na burzu. Očakávaná valuácia firmy by mala byť astronomických 1,75 bilióna dolárov, čo by mohlo znamenať, že pôjde o najväčšie IPO v histórii.

SpaceX reportedly files for IPO but it’s keeping the numbers secret (for now)
The devil’s in the details.

Malý krok pre všetkých, ktorí si vybrali zlé meno na Gmail. Zatiaľ len v USA, ale čochvíľa aj u nás si ho budete môcť zmeniť (rozumej pridať alias).

You can finally replace your embarrassing Gmail username
Escape your cringey Gmail address at last.

GitHub sa snaží presvedčiť masy, že GitHub Issues by mohli byť tým správnym nástrojom na správu všetkého. Napríklad vašej domácnosti, čo nie je až taký zlý nápad, už len spraviť manželke účet.

GitHub for everyone: Using GitHub Issues to run your household
GitHub for everyone: Using GitHub Issues to run your household

Robotaxíky sú super vec, dokiaľ fungujú. Ale až vypadne ich centrálny systém, tak je s nimi problém.

Baidu’s robotaxis froze in traffic, creating chaos
Apollo no Go.

AI okienko

Gemma 4 od Google je novou generáciou otvorených modelov optimalizovaných pre lokálne použitie. Sú silne optimalizované pre generovanie kódu, agentické workflow, lepšie uvažujú a zlepšili sa v matematike, OCR, porozumení vizuálneho obsahu a reči. Proste ideál pre integráciu do agentických systémov, ktoré potrebujú lokálne modely. Najnovšie s Apache 2.0 licenciou.

Google announces Gemma 4 open AI models, switches to Apache 2.0 license
Gemma 4 brings the first major update to Google’s open models in a year.

Vlastníci iPhonov si môžu vyskúšať jeho lokálny beh na svojom telefóne pomocou aplikácie.

Google AI Edge Gallery App - App Store
Download Google AI Edge Gallery by Google on the App Store. See screenshots, ratings and reviews, user tips, and more apps like Google AI Edge Gallery.

Vyšla aj Qwen 3.6 Plus od Alibaba, ktorý má 1M kontextové okno, je porovnateľne výkonný ako aktuálne najlepšie modely a nie je open. Môžete ho využiť iba cez ich API.

Qwen
Qwen Chat offers comprehensive functionality spanning chatbot, image and video understanding, image generation, document processing, web search integration, tool utilization, and artifacts.

Vyšiel nový Cursor 3, ktorý dostal úplne nové rozhranie, pretože sa zmenila doba a dnes sa pracuje s agentmi. Navyše dostal úplne integrovaný prehliadač s design módom, kde môžete kresliť do prehliadača, aby ste tak vizuálne doplnili informácie. Problémom je, že ich model je slabý a volať iné modely drahé.

New Cursor 3 ditches the classic IDE layout for an “agent-first” interface built around parallel AI fleets
Version 3 of the AI coding tool Cursor introduces a completely redesigned interface built to move developers from manual code editing to running multiple AI agents in parallel.

Microsoft uvádza MAI-Transcribe-1, čo je model s najpresnejším prepisom zvuku do textu. Prepis hodiny audia stojí 0,36 centov. Dúfam, že sa ho čoskoro dočkáme v Teamsoch, lebo tam moc prepis textu neexceloval.

State of the Art Speech Recognition with MAI-Transcribe-1
We make responsible AI to empower people’s lives.

OpenAI uviedlo Codex plugin pre Claude Code, ktorý vám urobí nezávislé review kódu, lebo viac modelov je viac rozumu.

GitHub - openai/codex-plugin-cc: Use Codex from Claude Code to review code or delegate tasks.
Use Codex from Claude Code to review code or delegate tasks. - openai/codex-plugin-cc

Lemonade je runner lokálnych modelov, ktorý zvládne aj modely, čo generujú obrázky, text, navyše s OpenAI kompatibilným rozhraním, čím vám jednoducho umožní nahradiť OpenAI integráciu za lokálnu.

Lemonade: Local AI for Text, Images, and Speech

Ak ste sa prelúskali cez celé AI okienko až sem, tak vás určite bude zaujímať, ako AI ovplyvňuje správanie ľudí. Vzniká tzv. kognitívna kapitulácia, keď ľudia prestávajú zapájať vlastné uvažovanie a slepo veria výsledkom uvažovania AI modelov. Podľa štatistík až 80 % ľudí bez problémov akceptuje nesprávnu odpoveď bez toho, aby nad ňou uvažovali. Ak sú navyše pod časovým stresom, tak táto hodnota narastá. Kde sa nachádzate aktuálne vy? Kontrolujete po AI kód, alebo to nechávate na iných AI agentov?

“Cognitive surrender” leads AI users to abandon logical thinking, research finds
Experiments show large majorities uncritically accepting “faulty” AI answers.

.NET okienko

V .NET 11 Preview 2 pribudli union typy v rámci C# 15 špecifikácie. Teraz tak budete môcť spojiť viac rôznych typov do jedného. Príkladom môže byť OneOrMore<T> generická union trieda, ktorá umožní priradiť jednu hodnotu, alebo celé pole a na výstupe mať stále pole. Switch v rámci union typu nebude podporovať default a vynúti implementáciu každej podtriedy.

Explore union types in C# 15 - .NET Blog
C# 15 introduces union types — declare a closed set of case types with implicit conversions and exhaustive pattern matching. Try unions in preview today and see the broader exhaustiveness roadmap.

Nechce sa vám implementovať RAG systém, keď už máte k dispozícii PostgreSQL databázu? V tom prípade tu je návod, ako rozbehať PgVector v spojení s Dapperom.

Getting Started With PgVector in .NET for Simple Vector Search
Vector search doesn’t require a dedicated vector database. PostgreSQL with pgvector gives you similarity search right next to your relational data. Here’s how to set it up in .NET with Aspire, Dapper, and Ollama.

Linky na záver

Apple oslávilo 50 rokov svojej existencie a za touto firmou je pekná kôpka kultových produktov.

Apple @ 50
Looking back at Apple’s biggest moments from the last five decades.

Emby je media server, ktorý je úplne vo vašich rukách a navyše umožňuje rodičovskú kontrolu, čo sa často nevidí.

Emby
media server for personal streaming videos tv music photos in mobile app or browser for all devices android iOS windows phone appletv androidtv smarttv and dlna

Wanderlog je plánovač výletov. Nemusíte ho použiť, odkazujem ho preto, lebo na ňom viete nájsť už existujúce plány výletov. To, aby ste prekvapili manželku tipmi na zaujímavé výlety.

Wanderlog travel planner: free vacation planner and itinerary app
Plan your road trip or vacation with the best free itinerary and road trip planner. Wanderlog lets you to make itineraries with friends, mark routes, and optimize maps — on web or mobile app

Linux 7 a aktuálna verzia PostgreSQL môže byť kombinácia, ktorá za určitých okolností môže aj o polovicu znížiť výkonnosť tejto databázy. Teda minimálne v AWS cloude v prípade ARM architektúry Graviton4. Fix problému by mal byť na strane PostgreSQL, čo môže chvíľu potrvať.

AWS Engineer Reports PostgreSQL Performance Halved By Linux 7.0, But A Fix May Not Be Easy
An Amazon/AWS engineer raised the alarms on Friday over the current Linux 7.0 development kernel leading to the throughput for the PostgreSQL database server being around half that of prior kernel versions

Neviete sa rozhodnúť, ktorý programátorský font je ten pravý pre vás? Tak si to môžete rozhodnúť pomocou jednoduchej hry.

CodingFont
by Typogram

Trošku ma zamrzelo, že tam chýba môj aktuálne používaný Cascadia Code.

GitHub - microsoft/cascadia-code: This is a fun, new monospaced font that includes programming ligatures and is designed to enhance the modern look and feel of the Windows Terminal.
This is a fun, new monospaced font that includes programming ligatures and is designed to enhance the modern look and feel of the Windows Terminal. - microsoft/cascadia-code

Aktuálne prebieha misia Artemis II. Kto niekedy sníval o tom byť kozmonautom, tak určite ju sleduje tiež. NASA má pre všetkých pripravenú špeciálnu galériu tých najlepších fotografií.

Journey to the Moon - NASA
Artemis II lifted off from Kennedy Space Center in Florida on April 1, 2026, and will reach the lunar sphere of influence—when the Moon’s gravity exerts more force on the Orion spacecraft than the Earth’s gravity—on April 5, before flying around the far side of the Moon on April 6.

Mimochodom bol 1. apríl a tu je výber tých najlepších a najhorších vtípkov, ktoré pri tejto príležitosti firmy predviedli.

April Fools’ Day 2026: the best and cringiest pranks
The holiday we didn’t ask for is back.

Vizuálna bodka na záver

Git má riešenie na každý problém.