Gå til innhold

Appiness

Appiness #19

Tre selskaper lanserte agenter som skal handle på egen hånd, samme uke som forskere viste at en vanlig git-innstilling får de samme agentene til å kjøre kode ingen har godkjent.

Av Apps AS3 min lesing
To blågrønne halvsirkler side om side på lys mintgrønn bakgrunn

Tech

  • Tre store lanseringer på tre dager. Anthropic lanserte Claude Sonnet 5.5 den 28. september, rettet mot koding, dokumenter og regneark, til 2 / 10 dollar per million tokens. Google fulgte den 30. september med Gemini 4 Argon og et kontekstvindu på én million tokens.
  • OpenAIs Dots, lansert 29. september, er agenter som jobber videre mot et mål på egne skymaskiner og kobles til Slack, Teams og tusenvis av andre apper.
  • Forskere i Manifold Security publiserte GitSpawn: åtte sårbarheter i Claude Code, Codex, Cursor, Goose og andre kodeagenter. En innstilling som core.fsmonitor i et ukjent repo kjører kode utenfor sandkassen og hopper over godkjenningen. Fire var ikke rettet da funnene ble publisert.

Design

  • Figma Motion gikk over i åpen beta den 30. september, med gjenbrukbare stiler, lyd, tekstanimasjon og Lottie-eksport. Animasjon forlater nå Figma som en produksjonsfil, og utvikleren slipper å bygge den på nytt fra en video.
  • Samme oppdateringsrunde ga auto layout vertikal bryting, slik at layouter med flere kolonner holder seg responsive når innholdet vokser, og koblet Figma Design-filer til Weave-arbeidsflyter.

Forretning

  • Tyske DTCP hentet 455 millioner euro til sitt første forsvarsfond og investerte i norske Six Robotics, som lager autonomiprogramvare for ubemannede systemer. Final Frontier og Myriad Defence bygger et eget nordisk forsvarsfond på 100 millioner euro.
  • Oslo-selskapet Pistachio kjøpte Hugin.io for å lage et compliance-produkt for NIS2, ISO 27001, SOC 2 og DORA, med lansering i 2027. Regulering er i ferd med å bli en egen produktkategori for nordiske SMB-er.

Apps mener

Modellanseringene og GitSpawn er samme sak. Hver lansering denne uka gir agenten mer handlingsrom uten å spørre. GitSpawn viser hvor det handlingsrommet havner: i en konfigurasjonsfil ingen har lest, som kjører før godkjenningen dukker opp. Når programvaren handler på egen hånd, flytter risikoen seg fra feil svar til feil handling, og feil handling kommer inn gjennom integrasjonen. Et repo er input til agenten på samme måte som et byggeskript er input til CI. Behandle det slik: et repo en agent åpner, er ukjent til noen har lest git-konfigurasjonen og låst pluginene. Ingen modellsammenligning forteller deg om det er gjort.