HN ranní briefing
úterý 18. 8. 2026

Vše ověřeno — mám tři silné kandidáty pokrývající bezpečnost/AI, backend tooling a retro gaming. Finální report:


HN výběr — 18. 8. 2026 🗞️

1. AI-Generated GitHub Copilot "Autofix" Allowed Compromise of Snowflake's Jira
🔗 https://www.wiz.io/blog/red-agent-snowflake-copilot-cicd-bug · HN diskuze (340 pts)

Wiz Research pustil autonomního AI "Red Agenta" na Snowflake (přes HackerOne) a ten si během pěti dnů našel cestu do jejich interní Jiry přes GitHub Actions injection, kterou AI-generovaná oprava od Copilotu přehlédla. Skvělá připomínka, že AI code review není záruka bezpečnosti — a že útočníci už automatizují i druhou stranu. Povinná četba pro každého, kdo má AI asistenty v CI/CD.

2. A Preview of DuckDB v2.0
🔗 https://duckdb.org/2026/08/17/duckdb-20-highlights · HN diskuze (580 pts)

DuckDB v2.0 (alias "Cyanoptera") přichází na podzim s velkými novinkami: DuckDB jako server, triggery, VARIANT typ, async I/O, nový SQL parser a nový storage formát — 10 000+ commitů od v1.5. Pokud analytické dotazy nad CSV/Parquet řešíš skriptem, tohle je nástroj, který ti může za chvíli běžet jako samostatná služba.

3. Quake Shareware, a CD-ROM just a little too full
🔗 https://fabiensanglard.net/quake_shareware_cd/index.html · HN diskuze (225 pts)

Fabien Sanglard rozebírá legendární shareware CD z roku 1996: id Software na 640 MB nacpalo celý katalog her (DOOM, HEXEN, HERETIC) zašifrovaných tak, že se odemykaly telefonátem na 1-800 linku. Crack groupa GNOMON to rozlouskla za 39 dní, protože celá ochrana stála na security by obscurity — dokonce i s rozebráním algoritmu CHALLENGE→SERIAL. Dokonalý mix gamingu, retro forenziky a poučení, proč šifrování "na oko" nefunguje.