Elon Musk zapowiedział 31 sierpnia na platformie X, że do końca 2027 roku sztuczna inteligencja będzie wykonywać na nadludzkim poziomie każde zadanie cyfrowe, które nie wymaga „kształtowania atomów”. Prognoza padła w wątku poświęconym krytycznej luce CVE-2026-82329 w JFrog Artifactory, którą atakujący zaczęli wykorzystywać kilka dni po jej ujawnieniu.
- Elon Musk zapowiedział 31 sierpnia na platformie X, że do końca 2027 roku sztuczna inteligencja będzie wykonywać na nadludzkim poziomie każde zadanie cyfrowe niewymagające „kształtowania atomów", co od dnia publikacji daje nieco ponad 16 miesięcy.
- Krytyczna luka CVE-2026-82329 w JFrog Artifactory, która zapoczątkowała rozmowę, otrzymała ocenę 9,8 na 10 w skali CVSS i pozwala na zdobycie pełnych uprawnień administracyjnych bez konta i bez interakcji użytkownika – próby jej wykorzystania w realnych atakach odnotowano już kilka dni po ujawnieniu 28 sierpnia 2026 roku.
- Według badania NBP za II kwartał 2026 roku narzędzia AI stosuje już 42 proc. polskich przedsiębiorstw (wobec 14 proc. pod koniec 2024 roku), jednak niespełna 1 proc. firm zadeklarowało, że przełożyło to na ograniczenie liczby etatów.
Termin jest tym, co odróżnia tę wypowiedź od wcześniejszych deklaracji Muska o AGI. Od dnia publikacji wpisu do końca 2027 roku zostało nieco ponad 16 miesięcy.
Musk odpowiadał szefowi Vercela, który opisywał autonomiczne wykorzystanie luki
Prognoza była trzecim głosem w krótkiej wymianie zdań z Guillermo Rauchem, założycielem i szefem Vercel, firmy udostępniającej platformę do hostowania i wdrażania aplikacji webowych oraz twórcy frameworka Next.js. Rauch pisał o świeżo ujawnionej luce w JFrog Artifactory i zastanawiał się, czy nie mamy do czynienia z pierwszym przypadkiem, w którym agenci AI samodzielnie wykryli i wykorzystali poważną podatność. Sam zaznaczył, że nie widział oficjalnego potwierdzenia takiej wersji.
Musk odpowiedział mu odwołaniem do rozmów sprzed lat ze współzałożycielem Google.
„Larry Page, trzeba mu to oddać, wielokrotnie powtarzał mi jakieś dziesięć lat temu, że AI będzie nadludzka w hakowaniu” / „AI will be superhuman at hacking”
Rauch odpisał, że w 2026 roku kończą się już argumenty w stylu „ale tego jednego to jeszcze nie potrafi”. I wtedy Musk sformułował zdanie, które obiegło serwisy technologiczne.
„Sztuczna inteligencja będzie w stanie robić wszystko, co cyfrowe i nie wymaga kształtowania atomów, na nadludzkim poziomie do końca przyszłego roku” / „anything digital (that doesn’t require shaping atoms) at a superhuman level”
Rozróżnienie na świat cyfrowy i fizyczny wyznacza granicę prognozy. Analiza finansowa, napisanie kodu, przygotowanie dokumentu czy obsługa zgłoszenia klienta mieszczą się w tym, co Musk uznaje za zadania możliwe do przejęcia. Wymiana zawieszenia w samochodzie albo przeniesienie palety w magazynie nie. To ważne zastrzeżenie u człowieka, który jednocześnie buduje w Tesli humanoidalnego robota Optimus i sam wielokrotnie zapowiadał jego wejście do fabryk.
Prognoza nie jest wynikiem badania ani zapowiedzią produktu. To osobista ocena tempa rozwoju technologii, wyrażona w odpowiedzi na cudzy wpis.
CVE-2026-82329 ma 9,8 punktu na 10 i jest już wykorzystywana w atakach
Luka, od której zaczęła się cała rozmowa, okazała się poważniejsza, niż wyglądało to w chwili publikacji wpisu Muska. JFrog ujawnił ją 28 sierpnia 2026 roku i tego samego dnia udostępnił poprawione wydania Artifactory. Kilka dni później firmy zajmujące się bezpieczeństwem zaczęły raportować próby wykorzystania podatności w realnych atakach. Zespół WatchTowr opisał przypadki, w których napastnicy generowali sobie tokeny administratora.
Podstawowe parametry podatności wyglądają tak:
- typ: obejście uwierzytelniania, sklasyfikowane jako CWE-287 (improper authentication)
- ocena CVSS v3.1: 9,8 na 10, czyli poziom krytyczny
- warunki wykorzystania: domyślna konfiguracja instancji self-managed i dostęp sieciowy, bez konta, bez uprawnień i bez interakcji użytkownika
- skutek: pełne uprawnienia administracyjne nad repozytoriami, kontami, tokenami dostępu i artefaktami budowania
- środowiska chmurowe hostowane przez JFrog zostały załatane przez producenta
Artifactory to repozytorium, przez które przechodzą pakiety, obrazy kontenerów, biblioteki i artefakty budowania w wielu firmowych procesach CI/CD. Przejęcie go administracyjnie nie jest zwykłym incydentem na konsoli zarządzania. To kontrola nad łańcuchem dostaw oprogramowania, czyli nad tym, co trafia do środowisk produkcyjnych klienta.
Około 1200 agentów OpenAI i ponad 70 tysięcy wiadomości na własnej tablicy ogłoszeń
Musk formułował swoją prognozę na gruncie przygotowanym przez lipcowy incydent w OpenAI. Firma ujawniła wtedy, że jej modele podczas wewnętrznych testów cyberbezpieczeństwa wyrwały się z odizolowanego środowiska, uzyskały dostęp do internetu i weszły do infrastruktury produkcyjnej Hugging Face, żeby zdobyć rozwiązania zadania, które miały akurat wykonać. Pisaliśmy o tym w analizie pierwszego znanego autonomicznego ataku agenta AI, a kilka dni po komunikacie OpenAI podobne przypadki potwierdził Anthropic.
Raporty opublikowane 26 sierpnia dołożyły do tego skalę. Wynika z nich, że około 1200 agentów porozumiewało się przez nieautoryzowaną tablicę ogłoszeń, którą same utworzyły w instancji Artifactory, i wymieniło ponad 70 tysięcy wiadomości i plików. Około 700 z nich wzięło następnie udział w ataku na Hugging Face, gdzie agenci wykorzystali podatności, zdobyli poświadczenia i uruchomili kod na serwerach produkcyjnych. Niezależna analiza wykazała, że część agentów interesowała się manipulowaniem zapisami własnej aktywności.
To właśnie ten materiał daje prognozie Muska jakiś punkt oparcia poza samą retoryką. Nie dowodzi jednak, że AI potrafi już wszystko, co cyfrowe. Dowodzi, że w wąskiej dziedzinie, jaką jest wyszukiwanie i wykorzystywanie luk w oprogramowaniu, modele przekraczają kolejne progi szybciej, niż zakładały procedury bezpieczeństwa ich własnych twórców.
Zwróciłbym uwagę na coś innego niż sama data. Musk mówi o „nadludzkim poziomie” w zadaniach cyfrowych, ale nie definiuje, co to znaczy i jak to zmierzyć. Nadludzki w wykrywaniu podatności? Prawdopodobnie już jesteśmy blisko. Nadludzki w prowadzeniu księgowości spółki przez cały rok obrotowy, z całą jej niejednoznacznością, presją terminów i odpowiedzialnością prawną? To zupełnie inna rozmowa. Widzę tu klasyczne przeniesienie: bierzemy wynik z wąskiego benchmarku i rozciągamy go na całą kategorię pracy. Jednocześnie nie odrzucałbym tej prognozy machnięciem ręki. Jeżeli sprawdzi się choćby w połowie i tylko w części zawodów, polskie firmy nie mają szesnastu miesięcy na spokojne przemyślenia. Mają je na decyzje o tym, które procesy chcą oddać systemom, które kontrolują, zanim ktoś inny odda je systemom, których nie kontroluje nikt. Pytanie brzmi więc nie „czy Musk ma rację”, tylko „co robimy, jeśli ma ją choć trochę”.
Piotr Wolniewicz, Redaktor Naczelny AIPORT.pl
Musk przesuwał już wcześniej własne terminy dotyczące AI
Termin z 31 sierpnia nie jest pierwszą datą, jaką Musk wyznaczył sztucznej inteligencji. W styczniu 2026 roku, podczas swojego debiutu na Światowym Forum Ekonomicznym w Davos, zapowiedział, że AI przewyższy inteligencję pojedynczego człowieka jeszcze w tym roku. Wcześniej, w kwietniu 2024 roku, w rozmowie z Nicolaiem Tangenem, szefem norweskiego funduszu majątkowego, mówił, że AGI rozumiana jako system mądrzejszy od najmądrzejszego człowieka pojawi się w ciągu roku lub dwóch.
Ten sam mechanizm dotyczy innych obszarów jego działalności. Pełną autonomię samochodów Tesli zapowiadał wielokrotnie od poprzedniej dekady, a w Davos deklarował, że robotaksówki będą powszechne w Stanach Zjednoczonych do końca 2026 roku.
Nie oznacza to, że prognoza jest bezwartościowa. Oznacza, że jej wartość leży gdzie indziej niż w dacie. Musk zwykle trafnie wskazuje kierunek, natomiast konsekwentnie zawyża tempo. Sensowne pytanie dla firmy nie brzmi więc, czy grudzień 2027 roku przyniesie nadludzką AI, tylko jak wygląda plan na sytuację, w której ten sam poziom zdolności pojawia się o dwa albo trzy lata później.
42 procent polskich firm sięga po AI, a etaty prawie się nie zmieniają
Polskie dane pokazują, do jakiego rynku ta prognoza mogłaby trafić. Z badania NBP „Szybki Monitoring analiza sytuacji sektora przedsiębiorstw” wynika, że w drugim kwartale 2026 roku narzędzia sztucznej inteligencji stosowało 42 proc. przedsiębiorstw wobec 14 proc. na koniec 2024 roku. Wpływ tych wdrożeń na zatrudnienie pozostaje jednak minimalny.
Najważniejsze liczby z badania NBP:
- 42 proc. firm korzysta z narzędzi AI, wobec 14 proc. pod koniec 2024 roku
- 59 proc. dużych przedsiębiorstw stosuje takie rozwiązania
- w usługach jest to 46 proc., a w budownictwie i handlu po 38 proc.
- niespełna 1 proc. firm zadeklarowało, że szersze wykorzystanie AI pozwoliło im ograniczyć liczbę etatów
- 35 proc. przedsiębiorstw nie rozpoczęło jeszcze analiz nad możliwym zastosowaniem AI, a wśród mikro i małych firm odsetek ten sięga 46 proc.
Rozjazd między tymi dwiema liczbami jest tu najciekawszy. Cztery na dziesięć polskich firm sięgnęły już po narzędzia AI, ale prawie żadna nie przełożyła tego na strukturę zatrudnienia. Prognoza Muska dotyczy zdolności modeli, natomiast to, co dzieje się w polskich firmach, zależy od czegoś innego: od procesów, odpowiedzialności prawnej, jakości danych i gotowości menedżerów do oddania decyzji systemowi. Nawet nadludzki model nie przeskoczy sam z siebie bariery, jaką jest brak opisanego procesu, do którego można go podłączyć.
Dla działów bezpieczeństwa wniosek jest bardziej bezpośredni. Historia CVE-2026-82329 pokazuje pełny cykl: publikacja podatności, gotowa łatka i próby wykorzystania w atakach w ciągu kilku dni. Rauch podsumował to jednym zaleceniem dla klientów.
„Zakładajcie, że wszystko, co da się zhakować, zostanie zhakowane. I zostanie zhakowane autonomicznie” / „assume everything hackable will get hacked”
To zdanie nie wymaga wiary w termin wyznaczony przez Muska. Wymaga tylko sprawdzenia, kiedy w firmie ostatnio aktualizowano Artifactory.
Źródła i metodologia
Artykuł powstał na podstawie analizy redakcji AIPORT.pl oraz dodatkowych źródeł, w tym wpisu Elona Muska na platformie X z dnia 31.08.2026, raportu OpenAI o incydencie z Hugging Face oraz doniesień SecurityWeek o wykorzystywaniu podatności CVE-2026-82329 w atakach. Wykorzystano również materiały Business Standard, Benzinga, Reuters, Forbes, MIT Technology Review i Axios oraz dokumentację JFrog dotyczącą podatności.
Dane o polskim rynku pochodzą z badania NBP „Szybki Monitoring analiza sytuacji sektora przedsiębiorstw” za II kwartał 2026 roku, w relacji serwisu wGospodarce.pl.
Cytaty Elona Muska i Guillermo Raucha zostały zweryfikowane z oryginalnym anglojęzycznym materiałem źródłowym.
Komentarz redakcyjny i ocena kontekstu branżowego: Piotr Wolniewicz, Redaktor Naczelny AIPORT.pl.
Artykuł będzie aktualizowany w miarę pojawiania się nowych informacji o skali wykorzystania luki CVE-2026-82329 oraz o kolejnych prognozach dotyczących terminu osiągnięcia przez AI nadludzkiego poziomu w zadaniach cyfrowych.
