В цитате буквально пишется: cron честно стартовал по расписанию, генератор успевал выбрать тему и написать текст.
Далее в статье тоже недвусмысленно говорится о том, что контент генерируется нейронкой:
В 162-й строке начинался вполне нормальный запуск:
тема: Первое сообщение покупателю, когда ответить по сути прямо сейчас не можете
рубрика кадра: shot — скрин продукта LLM
попытка 1 не вышла: пустой content (refusal=None, reasoning=0)
LLM попытка 2 не вышла: пустой content (refusal=None, reasoning=0)
пост: 1354 знаков | threads: 281
Текст со второй попытки был готов. Падение случилось позже
Да и на сайте этого пользователя тоже прямым текстом говорится "Контент-платформа планирует, производит и публикует материалы"
Скриншот с сайта
Можете, конечно, поиграть в адвоката и выдумать этому сотню оправданий, но в контексте содержания его контента и его количества по-моему всё очевидно. У человека по несколько статей в день выходит на нескольких платформах.
Да тут не нужны никакие детекторы, почитайте сами статьи - это абсолютно бесполезные горы текста, описывающие подкостыливание дебильных вайбкодерских решений.
Это просто гениально: SQL-запросы из каких-то сервисов шли голым текстом в другой сервис, который их выполнял под рутовой postgres-учеткой.
Знаете, как была закрыта эта очевидная дыра в безопасности? Был создан какой-то API? Сервисам был дан доступ к базе? Была реализована система авторизации? Три раза ХА!
Рутовая учетка была заменена на другую с ограничениями по таблицам:
Завёл новую роль mk_webhook с правами ровно по тому, что реально трогают воркеры:
А здесь "автор" буквально прямым текстом говорит, что весь его контент создаётся агентами:
31 августа в 14:32 по Москве у нас вышла последняя штатная публикация. Дальше cron честно стартовал по расписанию, генератор успевал выбрать тему и написать текст, но в ленте ничего не появлялось. Так повторилось четыре раза: три запуска 1 сентября и утренний запуск 2 сентября.
Вообще, как-то грустно стало. Такими темпами человеческий контент в текстовом виде вообще станет невозможно найти.
31 августа в 14:32 по Москве у нас вышла последняя штатная публикация. Дальше cron честно стартовал по расписанию, генератор успевал выбрать тему и написать текст, но в ленте ничего не появлялось. Так повторилось четыре раза: три запуска 1 сентября и утренний запуск 2 сентября.
Тут даже никто не скрывает, что рука человека ни разу не касалась публикуемых статей. @moderator на сайте действительно нужен вот такой конвейер "контента"?
В том, что в комментарии приходят читать людей, а у него в принципе все комментарии сгенерированные.
Любой человек и без участия r_o_m_k_o_l_a может натравить агента на статью и спросить какой-нибудь лайфхак.
Я прямо сейчас могу пойти попросить агента автоматически следить за лентой хабра и оставлять комментарии под каждой статьей. Более того, я могу скачать openclaw и попросить его создать 10 аккаунтов и оставлять по 10 комментариев под каждой статьей, и бонусом устроить плюсовую карусель между этими аккаунтам. Мне это вообще ничего не будет стоить.
Задам вам ваш же вопрос: мы этого хотим?
UPD1
Посмотрел статьи данного автора, это же просто нейрохрючево вида "агент, напиши статью по тому что ты делал вчера". При этом можно наблюдать за гениальными девелоперскими решениями, например, в последней статье, где сервисы ходят в базу путем передачи голых SQL-запросов в жсоне в отдельный сервис с root-кредами в базу.
UPD2
На своём сайте данный "автор" буквально сам пишет, что его контент пишут и публикуют сами агенты:
Контент-платформа
Планирует, производит и публикует материалы для моих проектов, а затем собирает результаты в одном месте
И в чём же фундаментальная разница между нахождением крутого исполнителя на форуме между нахождением оного по рекомендациям алгоритма?
Я уже не говорю о том, что сарафанным радио почти невозможно найти малопопулярных исполнителей, которые во времена форумов могли хоть какую-то аудиторию найти разве что выступая в местном ДК.
Я, честно говоря, вообще не понимаю, как это могло пройти в прод. У меня сразу ассоциации с васянскими "крутыми 3д-скинами" скинами на плееры из нулевых, или с compiz каким-нибудь.
Я уже не говорю про общую ущербность самой концепции таких рекомендаций. Раньше небольшой виджет на главной странице худо-бедно подстраивался под всю твою музыку и можно было за пару свайпов переключаться между своими "частыми" жанрами. Теперь тебя просто закидывают десятью одинаковыми вариациями того, что ты и так уже слушаешь в данный момент.
огосподи, это еще надо и холостые поднимать или подгазовывать?
Нет, надо просто переводить коробку в нейтраль, чтобы не создавать длительное осевое усилие на коленвал стоя на светофоре в условиях низкой (но достаточной в нормальных условиях) производительности маслонасоса.
Я это к тому, что при постоянно выжатой педали износ сцепления - это наименьшая из проблем.
стоять на сцеплении - износ выжимного подшипника и лепестков корзины
Это малая проблема, сцепление - пусть и дорогой, но расходник. Основная проблема в низкой производительности маслонасоса на холостых, из-за чего масляная пленка на прижатом к полукольцам коленвале плохо формируется.
Почему сразу "посадили"? Я же писал - вначале предупреждение. Если пользователь не внял, не устранил работающий с его договора инструмент злыдней - тогда штраф или иное наказание.
Хорошо, предположим, что в вашем идеальном мире пользователь получил такое предупреждение и даже смог узнать, какое из его устройств стало участником ботнета и заменил его на новое/обновил прошивку/поменял пароль.
Взломщики продолжат заражать другие устройства (в том числе - того же самого пользователя) через те же или новые уязвимости. Проблема дырявых IoT-устройств не решена, злоумышленник не пойман, под наказание попадает кто попало.
И ещё спрошу, то есть вы считаете, что пользователю, у которого установлено устройство, подконтрольное злыдням, и работающее в их интересах - ничего предъявлять нельзя?
Нет, конечно, это же просто перекидывание ответственности. Пользователь - жертва взлома, а не преступник.
Если управдом сам эти закладки и раскладывает (Вася купил дешевую дырявую камеру и ничего не сделал для ее защиты)
Во-первых, Вася не имеет компетенций решать, дырявая камера или нет. Более того, это не требуется даже от импортера - сейчас потребительские устройства никакой сертификации ФСТЭК по ИБ не требуют.
Во-вторых, у вас аналогия кривая. Эксплуатирует уязвимость хакер, а не владелец роутера. Как и закладки раскладывает закладчик, а не управдом. Вы предлагаете наказывать управдома за существование незащищенной клумбы, в которую можно спрятать запрещенные вещества.
То есть вы считаете, что продавать в "ближайшем магазине электроники" маршрутизатор, который сразу по включению станет частью ботнета и будет работать на злыдней - это нормально, и противодействовать этому не нужно?
Ну посадили вы пользователя, злыдень сидит и собирает ботнет дальше, благо 0-day уязвимости появляются по несколько штук в месяц, а блокировки от РКН всё более успешно защищают этого пользователя от доступности актуальных обновлений. Кого и от чего вы спасли?
А как это поможет бороться с ботнетами? У вас предложение уровня "начать сажать управдома за закладки во дворе хрущевки"
И да, если камера/что-то еще старые и исправлений для них нет
Вы исходите из предпосылки, что пользователь может предотвратить взлом.
В случае домашних устройств сначала уязвимость используют злоумышленники, а потом уже (если ещё вендор изволит) появляется исправление. Никто не пентестит домашние маршрутизаторы с непонятной закрытой фирмварью, которые куплены за 2 тыщи рублей в ближайшем магазине электроники.
И на мой взгляд, выявили участие твоего устройства в DDOS - получи сначала предупреждение, а при повторном нарушении - блокировку договора и привлечение к ответственности
Чтобы с каждой очередной уязвимости домашнего роутера можно было сразу было пару десятков тысяч граждан посадить? А в приговоре им будут писать "проявив преступную техническую неосведомленность о CVE-XXXX-YYY"?
Какой-то странный ДМС. Я просто записываюсь к конкретному врачу в клинике и в ней запрашивают гарантийное письмо. Еще не было такого, что меня отправляли к кому-то другому.
Расскажите мне, как декомпозировать расчет себестоимости с учетом того, что любой промежуточный результат расчета себестоимости не имеет никакого смысла и не проверяем в принципе.
Как они могут быть непроверяемые, у вас там квантовые эффекты и фаза Луны в процессе расчётов начинают работать?
Себестоимость формируется из составных частей и никто не знает, какие они - звучит как бред, уж извините. Как тогда ТЗ писали? Если там "не один лист требований и формул", они ж не сплошным одним предложением идут?
Вот вы там пишете:
Учет затрат в группе компаний при многопередельном производстве. С учетом требований законодательства тех стран на территории которых работает группа компаний.
Ни одна компания из группы не знает свои расходы при производстве? Они не делят свои расходы по источнику затрат? Расходы на туалетную бумагу неразличимы от расходов на закупку металлопроката?
Тут сходу можно придумать кучу точек декомпозиции - по отдельным предприятиям, по производственным цепочкам, по странам, по назначению расходов, по переделам и т.п.
Декомпозиция? А чем она тут поможет? Финальный вариант должен включать все требования которые были озвучены ранее.
В ТЗ любого ПО подразумевается, что финальный вариант его реализации будет охватывать весь описанный функционал, но это никак не мешает декомпозировать разработку.
Правда потом, все это придется самому собирать в общий модуль.
Что вы подразумеваете под "общим модулем"? Экспортируемая библиотека? Божественный класс?
вообще не понятно откуда спрос на недвижку в стране с коэф рождаемости ниже 1.5...
Вопрос давно изучен - спрос формируется вымывывающейся из мелких городов и сельской местности молодежью. "Огромный дом в испанской/японской/итальянской/русской/американской глуши за копейки" - это везде работает одинаково.
В моём родном моногородке трёшка стоит сейчас как половина студии в региональной столице. И это его еще не так сильно прихлопнуло демографией, если посмотреть на статистику населения.
Ещё авиакомпания «ЮВТ Аэро» из Татарстана, которая рассматривалась как один из первых эксплуатантов, расторгла предварительное соглашение и переориентировалась на импортозамещённый Суперджет и Ил-114-300.
Очень странная подача, как будто авиакомпания вдруг на ровном месте решила переобуться. Если что, она не "расторгла предварительное соглашение", она не получила оплаченные самолёты и теперь требует возврата денег через суд.
У Туполева этих денег уже нет и они просят оформить возврат в рассрочку и убрать из иска неустойку и проценты.
Пользователя, о котором идёт речь, почти никто не плюсует и не комментирует.
Сверхнизкая (и падающая) конверсия email-спама не привела к его вымиранию - его каждый год всё больше и больше.
В цитате буквально пишется: cron честно стартовал по расписанию, генератор успевал выбрать тему и написать текст.
Далее в статье тоже недвусмысленно говорится о том, что контент генерируется нейронкой:
Да и на сайте этого пользователя тоже прямым текстом говорится "Контент-платформа планирует, производит и публикует материалы"
Скриншот с сайта
Можете, конечно, поиграть в адвоката и выдумать этому сотню оправданий, но в контексте содержания его контента и его количества по-моему всё очевидно. У человека по несколько статей в день выходит на нескольких платформах.
Да тут не нужны никакие детекторы, почитайте сами статьи - это абсолютно бесполезные горы текста, описывающие подкостыливание дебильных вайбкодерских решений.
https://habr.com/ru/articles/1080478/
Это просто гениально: SQL-запросы из каких-то сервисов шли голым текстом в другой сервис, который их выполнял под рутовой postgres-учеткой.
Знаете, как была закрыта эта очевидная дыра в безопасности? Был создан какой-то API? Сервисам был дан доступ к базе? Была реализована система авторизации? Три раза ХА!
Рутовая учетка была заменена на другую с ограничениями по таблицам:
А здесь "автор" буквально прямым текстом говорит, что весь его контент создаётся агентами:
https://habr.com/ru/articles/1077800/
Вообще, как-то грустно стало. Такими темпами человеческий контент в текстовом виде вообще станет невозможно найти.
Увы, время редактирования комментария закончилось, в качестве UPD3 добавляю еще один.
https://habr.com/ru/articles/1077800/
Тут даже никто не скрывает, что рука человека ни разу не касалась публикуемых статей. @moderator на сайте действительно нужен вот такой конвейер "контента"?
В том, что в комментарии приходят читать людей, а у него в принципе все комментарии сгенерированные.
Любой человек и без участия r_o_m_k_o_l_a может натравить агента на статью и спросить какой-нибудь лайфхак.
Я прямо сейчас могу пойти попросить агента автоматически следить за лентой хабра и оставлять комментарии под каждой статьей. Более того, я могу скачать openclaw и попросить его создать 10 аккаунтов и оставлять по 10 комментариев под каждой статьей, и бонусом устроить плюсовую карусель между этими аккаунтам. Мне это вообще ничего не будет стоить.
Задам вам ваш же вопрос: мы этого хотим?
UPD1
Посмотрел статьи данного автора, это же просто нейрохрючево вида "агент, напиши статью по тому что ты делал вчера". При этом можно наблюдать за гениальными девелоперскими решениями, например, в последней статье, где сервисы ходят в базу путем передачи голых SQL-запросов в жсоне в отдельный сервис с root-кредами в базу.
UPD2
На своём сайте данный "автор" буквально сам пишет, что его контент пишут и публикуют сами агенты:
Контент-платформаПланирует, производит и публикует материалы для моих проектов, а затем собирает результаты в одном местеИ в чём же фундаментальная разница между нахождением крутого исполнителя на форуме между нахождением оного по рекомендациям алгоритма?
Я уже не говорю о том, что сарафанным радио почти невозможно найти малопопулярных исполнителей, которые во времена форумов могли хоть какую-то аудиторию найти разве что выступая в местном ДК.
Я, честно говоря, вообще не понимаю, как это могло пройти в прод. У меня сразу ассоциации с васянскими "крутыми 3д-скинами" скинами на плееры из нулевых, или с compiz каким-нибудь.
Я уже не говорю про общую ущербность самой концепции таких рекомендаций. Раньше небольшой виджет на главной странице худо-бедно подстраивался под всю твою музыку и можно было за пару свайпов переключаться между своими "частыми" жанрами. Теперь тебя просто закидывают десятью одинаковыми вариациями того, что ты и так уже слушаешь в данный момент.
Запустивший sbsign?
Нет, надо просто переводить коробку в нейтраль, чтобы не создавать длительное осевое усилие на коленвал стоя на светофоре в условиях низкой (но достаточной в нормальных условиях) производительности маслонасоса.
Я это к тому, что при постоянно выжатой педали износ сцепления - это наименьшая из проблем.
Это малая проблема, сцепление - пусть и дорогой, но расходник. Основная проблема в низкой производительности маслонасоса на холостых, из-за чего масляная пленка на прижатом к полукольцам коленвале плохо формируется.
Особенно когда было непонятно: приложение зависло или просто что-то считает :)
Хорошо, предположим, что в вашем идеальном мире пользователь получил такое предупреждение и даже смог узнать, какое из его устройств стало участником ботнета и заменил его на новое/обновил прошивку/поменял пароль.
Взломщики продолжат заражать другие устройства (в том числе - того же самого пользователя) через те же или новые уязвимости. Проблема дырявых IoT-устройств не решена, злоумышленник не пойман, под наказание попадает кто попало.
Нет, конечно, это же просто перекидывание ответственности. Пользователь - жертва взлома, а не преступник.
Во-первых, Вася не имеет компетенций решать, дырявая камера или нет. Более того, это не требуется даже от импортера - сейчас потребительские устройства никакой сертификации ФСТЭК по ИБ не требуют.
Во-вторых, у вас аналогия кривая. Эксплуатирует уязвимость хакер, а не владелец роутера. Как и закладки раскладывает закладчик, а не управдом. Вы предлагаете наказывать управдома за существование незащищенной клумбы, в которую можно спрятать запрещенные вещества.
Ну посадили вы пользователя, злыдень сидит и собирает ботнет дальше, благо 0-day уязвимости появляются по несколько штук в месяц, а блокировки от РКН всё более успешно защищают этого пользователя от доступности актуальных обновлений. Кого и от чего вы спасли?
А как это поможет бороться с ботнетами? У вас предложение уровня "начать сажать управдома за закладки во дворе хрущевки"
Вы исходите из предпосылки, что пользователь может предотвратить взлом.
В случае домашних устройств сначала уязвимость используют злоумышленники, а потом уже (если ещё вендор изволит) появляется исправление. Никто не пентестит домашние маршрутизаторы с непонятной закрытой фирмварью, которые куплены за 2 тыщи рублей в ближайшем магазине электроники.
Чтобы с каждой очередной уязвимости домашнего роутера можно было сразу было пару десятков тысяч граждан посадить? А в приговоре им будут писать "проявив преступную техническую неосведомленность о CVE-XXXX-YYY"?
Какой-то странный ДМС. Я просто записываюсь к конкретному врачу в клинике и в ней запрашивают гарантийное письмо. Еще не было такого, что меня отправляли к кому-то другому.
Как они могут быть непроверяемые, у вас там квантовые эффекты и фаза Луны в процессе расчётов начинают работать?
Себестоимость формируется из составных частей и никто не знает, какие они - звучит как бред, уж извините. Как тогда ТЗ писали? Если там "не один лист требований и формул", они ж не сплошным одним предложением идут?
Вот вы там пишете:
Ни одна компания из группы не знает свои расходы при производстве? Они не делят свои расходы по источнику затрат? Расходы на туалетную бумагу неразличимы от расходов на закупку металлопроката?
Тут сходу можно придумать кучу точек декомпозиции - по отдельным предприятиям, по производственным цепочкам, по странам, по назначению расходов, по переделам и т.п.
В ТЗ любого ПО подразумевается, что финальный вариант его реализации будет охватывать весь описанный функционал, но это никак не мешает декомпозировать разработку.
Что вы подразумеваете под "общим модулем"? Экспортируемая библиотека? Божественный класс?
Вопрос давно изучен - спрос формируется вымывывающейся из мелких городов и сельской местности молодежью. "Огромный дом в испанской/японской/итальянской/русской/американской глуши за копейки" - это везде работает одинаково.
В моём родном моногородке трёшка стоит сейчас как половина студии в региональной столице. И это его еще не так сильно прихлопнуло демографией, если посмотреть на статистику населения.
Очень странная подача, как будто авиакомпания вдруг на ровном месте решила переобуться. Если что, она не "расторгла предварительное соглашение", она не получила оплаченные самолёты и теперь требует возврата денег через суд.
У Туполева этих денег уже нет и они просят оформить возврат в рассрочку и убрать из иска неустойку и проценты.