там не нужны инструкции - в случаи хаггинг фейса - ии выполняли обычные команды, кеширование пакетов дало сбой и выдало логи с отображением внешней инфраструктуры openai и следов деятельности как самого агента, так и соседних копий -- в результате за это захватились те кто увидел и начали этим пользоваться, постепенно накапливая общие знания между запусками -- это как раз типичное поведение агентов, когда какая-нибудь новая деталь создает целую ветку совершенно новых действий
Не всё смотрели. В профилях нет ограничений. Текстовые заметки и коды можно оставлять прямо там в разных полях -- т.е. канал сохранения и передачи готовый уже есть, надо лишь сообщить об этом агентам однажды -- например, они могут наткнуться на статью и комментарии после гугления по теме выхода наружу и как сохранять информацию агентам -- и увидеть наши сообщения об этом))
Это не рекламный заговор -- в случае того же роя для хаггинг фейс -- рой первоначально самоорганизовался внутри openai инфраструктуры из-за проблем в системе кеширования менеджеров пакетов (запросы наружу не уходили). Наружу он вышел потом.
На самом деле это естественное развитие -- как только появляется возможность сохранять состояние между запусками экземпляров -- появляется возможность на самосовершенствование. Так же как и с людьми -- письменность как главный толчок для экспоненциального роста.
Видимо связано с плохой безопасностью моделей OpenAI, которые слишком маниакально пытаются выполнить поставленную задачу. Сейчас тоже наблюдаю за одним "автоматическим" проектом со стороны, идущим больше месяца -- и тоже gpt 5.6 sol (как оказалось -- в августе почти весь месяц были выключены недельные лимиты у кодекса -- и он работал без остановки). И тоже бесконечные решения невозможной задачи фактически без участия человека. Из забавного -- самостоятельное принятие решения о том, что раз в облаке агента-кодекса нет доступа к нужным библиотекам -- надо зарегистрировать бесплатный аккаунт на гитхабе и весь код и проверки выполнять там через гитхаб экшены, построив вокруг этого всю инфраструктуру и давая задания самим себе на каждом прогоне (человек был только в момент запуска, ставя задачу -- все остальное делала модель, разве что регистрацию на гитхабе не удалось доказать достоверно). Сейчас уже доросли до сохранения промежуточных состояний через тот же репозиторий. Это конечно не хакерские рои -- но вся логика и как случайно внутри изобретаются новые подходы и методы -- отлично прослеживается.
Не раскрыт момент с сертификатами и альтернативами let’s encrypt - сейчас это самое слабое звено и единая точка отказа буквально для любых веб сайтов и сервисов.
Тема пропажи звуковых карт вообще не раскрыта. А именно то, что Майкрософт в новой ОС принудительно запретили использовать прямой доступ к железу на уровне ядра для звуковых устройств, т.к. аудио драйвера были в топе причин с синим экраном смерти ака с критическими вылетами ОС. Это решение мгновенно убило весь рынок, т.к. все старые звуковые ускорители пошли на помойку и стали бесполезными. EAX и другие продвинутые трехмерные эффекты считались на самих платах, как это делали видеокарты (ака рейтрейсинг только для звуковых волн на трехмерной сцене). И да, до сих пор тот уровень глубины и качества эффектов в играх не побит.
Подобные истории напоминают мне один опенсорс проект, где я являюсь ментейнером, и куда иногда залетают с ноги программисты с пулл реквестами в духе: «я тут пофиксил давно мучавший всех баг» — ни тестов, ни исследования кода и таких же мест, ни истории этого бага, по факту сделано 5%. Формально он дал фикс. А по факту - ничего не сделал и переложил всю работу на ментейнеров, которые теперь должны внеурочно впахивать и мержить правильный код и доказывать, где он неправ, иначе разработчик обидится.
На самом деле так же и с ИИ - что толку от всего этого кода, если его в итоге все-равно придется допиливать и переделывать миллион раз уже настоящими программистами. Пока генерируемый им код никак не продакшен рэди — и до этого момента еще работать и работать (главный враг качества у ИИ это, безусловно, ограничение контекста и отсутствие доступа к внутренним материалам и совещаниям по рабочему коду).
Нет. Запускал обычную безвредную утилиту под пользователем. Она добавляла в реестр новое исключение (обычный путь с дефолтными настройками), после чего копировалась и запускалась уже оттуда, распаковывала вредоноса и запускала его (это если упрощенно) - и все это без какой-либо реакции со стороны антивируса.
Для пользователя это выглядело как запуск обычного по, ничего в самом касперском ему делать не надо было.
P.S. На самом деле там касперский поступил очень некрасиво и тупо молча пофиксил эти баги в следующих релизах, а награду отказался выдать, сославшись как раз на «не баг, а фича». Устраивать скандал тогда не стал, платформа HackerOne.
Проблема в серверах и торчащих наружу веб и других сервисов. Это прямо боль. Народ даже не представляет какое количество серверов в гос или коммерческих учреждениях заражены. Причем это происходит автоматически. Просто за счет того, что настроенный много лет назад сервер никто никогда не обновляет. Как и выполненный по контракту сайт. И нет нормальных решений для этих проблем. Они просто не вписываются в текущую концепцию: сдал проект и забыл.
Еще несколько лет назад делал репорт по уязвимостям у касперского через баг баунти, что через эти списки исключений даже без админских прав можно вредоносное по свободно запускать программно. На что они ответили, что так и задумано, и что это не уязвимость.
Как вариант: сбп самому себе позволяет обойти лишний процент и отсутствие льготного периода, когда деньги переводятся с кредитной карты (почти 4% со всей суммы плюс 120 дней льготного периода у сбера - довольно приличный бонус получился бы).
Такая стратегия с форками никогда не работала с крупными проектами. Одно дело, когда уходит основной костяк команды и продолжает трудиться над продуктом, а другое -- когда ноунейм или лишь один из разработчиков. Он просто физически не в состоянии заменить оригинал. Это как если бы на проблемы в многоквартирном ТСЖ председатель посылал бы жильцов строить свой собственный дом и там управлять. Формально такая возможность есть, но в реальности нереализуема.
PR никто там не переоткрывал, от кода автора решили отказаться после его бана. Переоткрыли только одну связанную задачу. Причем это сделал мейнтейнер, который эту задачу пытался ревьювить и вести автора в правильном направлении. Так что шансы на закрытие необходимой автору фичи еще есть -- если кто-то другой разобьет большой PR на несколько исправлений и зальет от своего имени.
Если отбросить поведение украинского админа с первым issue (за которое в итоге другие админы флаттера извинились), то с остальными PR'ами не все так однозначно. Я посмотрел на них -- PR с кучей ревью и просьбами исправить те или иные проблемы, длинные дискуссии внутри, огромные куски кода, просьбы подождать ревью и мержа из-за апстрима и т.п. вещи, говорящие о том, что с PR не все так просто. Возможно, для флаттера или популярной библиотеки подобные вещи являются нормой -- я не знаю. Но мне, как мейнтейнеру на другом джава проекте -- такие большие и сложные PR'ы очень не нравятся. И когда дискуссия внутри PR разрастается до десятков комментариев и фиксов по сравнению с соседними -- это верный признак того, что PR надо закрывать или ставить на паузу.
Очень большая проблема такого подхода с лайфкодингом (на время, без IDE, без гугла или других современных помощников) -- вы отсеиваете большое количество грамотных специалистов, оставляя как раз тех, кто только что закончил курсы "войти в айти" и у кого еще в "оперативной памяти" все эти команды остались. Сейчас в программировании нет необходимости выучивать наизусть миллион разных команд и конструкций языка или фреймворка (да это и физически невозможно) -- всегда есть интернет под рукой, где можно посмотреть использование какой-то команды или конструкции. Особенно это касается php или javascript, где доступный синтаксис зависит не то что от версии языка, так даже и от фреймворка.
Т.е. хорошему специалисту не важны инструменты, на которых он работает -- он решает именно задачи. А инструменты/язык уже второстепенны. Поэтому хорошие задачи и вопросы должны привязываться к способам решения задачи, а не к самим реализациям.
Если это инкрементный парсинг только новых данных, то нормальные цифры. Там на трафик будет больше уходить на порядки (например, на 1 гб данных потребуется скачать 10 тб текстового трафика).
Можете не верить... А так этот несчастный artifactory даже в моем псевдо-рое в логах засветился, выдавая изнанку openai.
там не нужны инструкции - в случаи хаггинг фейса - ии выполняли обычные команды, кеширование пакетов дало сбой и выдало логи с отображением внешней инфраструктуры openai и следов деятельности как самого агента, так и соседних копий -- в результате за это захватились те кто увидел и начали этим пользоваться, постепенно накапливая общие знания между запусками -- это как раз типичное поведение агентов, когда какая-нибудь новая деталь создает целую ветку совершенно новых действий
Не всё смотрели. В профилях нет ограничений. Текстовые заметки и коды можно оставлять прямо там в разных полях -- т.е. канал сохранения и передачи готовый уже есть, надо лишь сообщить об этом агентам однажды -- например, они могут наткнуться на статью и комментарии после гугления по теме выхода наружу и как сохранять информацию агентам -- и увидеть наши сообщения об этом))
Это не рекламный заговор -- в случае того же роя для хаггинг фейс -- рой первоначально самоорганизовался внутри openai инфраструктуры из-за проблем в системе кеширования менеджеров пакетов (запросы наружу не уходили). Наружу он вышел потом.
На самом деле это естественное развитие -- как только появляется возможность сохранять состояние между запусками экземпляров -- появляется возможность на самосовершенствование. Так же как и с людьми -- письменность как главный толчок для экспоненциального роста.
Видимо связано с плохой безопасностью моделей OpenAI, которые слишком маниакально пытаются выполнить поставленную задачу. Сейчас тоже наблюдаю за одним "автоматическим" проектом со стороны, идущим больше месяца -- и тоже gpt 5.6 sol (как оказалось -- в августе почти весь месяц были выключены недельные лимиты у кодекса -- и он работал без остановки). И тоже бесконечные решения невозможной задачи фактически без участия человека. Из забавного -- самостоятельное принятие решения о том, что раз в облаке агента-кодекса нет доступа к нужным библиотекам -- надо зарегистрировать бесплатный аккаунт на гитхабе и весь код и проверки выполнять там через гитхаб экшены, построив вокруг этого всю инфраструктуру и давая задания самим себе на каждом прогоне (человек был только в момент запуска, ставя задачу -- все остальное делала модель, разве что регистрацию на гитхабе не удалось доказать достоверно). Сейчас уже доросли до сохранения промежуточных состояний через тот же репозиторий. Это конечно не хакерские рои -- но вся логика и как случайно внутри изобретаются новые подходы и методы -- отлично прослеживается.
Не раскрыт момент с сертификатами и альтернативами let’s encrypt - сейчас это самое слабое звено и единая точка отказа буквально для любых веб сайтов и сервисов.
Тема пропажи звуковых карт вообще не раскрыта. А именно то, что Майкрософт в новой ОС принудительно запретили использовать прямой доступ к железу на уровне ядра для звуковых устройств, т.к. аудио драйвера были в топе причин с синим экраном смерти ака с критическими вылетами ОС. Это решение мгновенно убило весь рынок, т.к. все старые звуковые ускорители пошли на помойку и стали бесполезными. EAX и другие продвинутые трехмерные эффекты считались на самих платах, как это делали видеокарты (ака рейтрейсинг только для звуковых волн на трехмерной сцене). И да, до сих пор тот уровень глубины и качества эффектов в играх не побит.
Подобные истории напоминают мне один опенсорс проект, где я являюсь ментейнером, и куда иногда залетают с ноги программисты с пулл реквестами в духе: «я тут пофиксил давно мучавший всех баг» — ни тестов, ни исследования кода и таких же мест, ни истории этого бага, по факту сделано 5%. Формально он дал фикс. А по факту - ничего не сделал и переложил всю работу на ментейнеров, которые теперь должны внеурочно впахивать и мержить правильный код и доказывать, где он неправ, иначе разработчик обидится.
На самом деле так же и с ИИ - что толку от всего этого кода, если его в итоге все-равно придется допиливать и переделывать миллион раз уже настоящими программистами. Пока генерируемый им код никак не продакшен рэди — и до этого момента еще работать и работать (главный враг качества у ИИ это, безусловно, ограничение контекста и отсутствие доступа к внутренним материалам и совещаниям по рабочему коду).
Нет. Запускал обычную безвредную утилиту под пользователем. Она добавляла в реестр новое исключение (обычный путь с дефолтными настройками), после чего копировалась и запускалась уже оттуда, распаковывала вредоноса и запускала его (это если упрощенно) - и все это без какой-либо реакции со стороны антивируса.
Для пользователя это выглядело как запуск обычного по, ничего в самом касперском ему делать не надо было.
P.S. На самом деле там касперский поступил очень некрасиво и тупо молча пофиксил эти баги в следующих релизах, а награду отказался выдать, сославшись как раз на «не баг, а фича». Устраивать скандал тогда не стал, платформа HackerOne.
Проблема в серверах и торчащих наружу веб и других сервисов. Это прямо боль. Народ даже не представляет какое количество серверов в гос или коммерческих учреждениях заражены. Причем это происходит автоматически. Просто за счет того, что настроенный много лет назад сервер никто никогда не обновляет. Как и выполненный по контракту сайт. И нет нормальных решений для этих проблем. Они просто не вписываются в текущую концепцию: сдал проект и забыл.
Еще несколько лет назад делал репорт по уязвимостям у касперского через баг баунти, что через эти списки исключений даже без админских прав можно вредоносное по свободно запускать программно. На что они ответили, что так и задумано, и что это не уязвимость.
Как вариант: сбп самому себе позволяет обойти лишний процент и отсутствие льготного периода, когда деньги переводятся с кредитной карты (почти 4% со всей суммы плюс 120 дней льготного периода у сбера - довольно приличный бонус получился бы).
Такая стратегия с форками никогда не работала с крупными проектами. Одно дело, когда уходит основной костяк команды и продолжает трудиться над продуктом, а другое -- когда ноунейм или лишь один из разработчиков. Он просто физически не в состоянии заменить оригинал. Это как если бы на проблемы в многоквартирном ТСЖ председатель посылал бы жильцов строить свой собственный дом и там управлять. Формально такая возможность есть, но в реальности нереализуема.
PR никто там не переоткрывал, от кода автора решили отказаться после его бана. Переоткрыли только одну связанную задачу. Причем это сделал мейнтейнер, который эту задачу пытался ревьювить и вести автора в правильном направлении. Так что шансы на закрытие необходимой автору фичи еще есть -- если кто-то другой разобьет большой PR на несколько исправлений и зальет от своего имени.
Если отбросить поведение украинского админа с первым issue (за которое в итоге другие админы флаттера извинились), то с остальными PR'ами не все так однозначно. Я посмотрел на них -- PR с кучей ревью и просьбами исправить те или иные проблемы, длинные дискуссии внутри, огромные куски кода, просьбы подождать ревью и мержа из-за апстрима и т.п. вещи, говорящие о том, что с PR не все так просто. Возможно, для флаттера или популярной библиотеки подобные вещи являются нормой -- я не знаю. Но мне, как мейнтейнеру на другом джава проекте -- такие большие и сложные PR'ы очень не нравятся. И когда дискуссия внутри PR разрастается до десятков комментариев и фиксов по сравнению с соседними -- это верный признак того, что PR надо закрывать или ставить на паузу.
Очевидно же -- недо-бизнес-модель с захламлением поиска (ака сео-мусор) накрылась медным тазом из-за необходимости платить за поднятие карточек.
10 минут на задачу, да еще и оценка скорости печати кода как один из важных критериев -- без комментариев, как говорится.
Очень большая проблема такого подхода с лайфкодингом (на время, без IDE, без гугла или других современных помощников) -- вы отсеиваете большое количество грамотных специалистов, оставляя как раз тех, кто только что закончил курсы "войти в айти" и у кого еще в "оперативной памяти" все эти команды остались. Сейчас в программировании нет необходимости выучивать наизусть миллион разных команд и конструкций языка или фреймворка (да это и физически невозможно) -- всегда есть интернет под рукой, где можно посмотреть использование какой-то команды или конструкции. Особенно это касается php или javascript, где доступный синтаксис зависит не то что от версии языка, так даже и от фреймворка.
Т.е. хорошему специалисту не важны инструменты, на которых он работает -- он решает именно задачи. А инструменты/язык уже второстепенны. Поэтому хорошие задачи и вопросы должны привязываться к способам решения задачи, а не к самим реализациям.
Некие гении в нулевых додумались сделать кнопки быстрого выключения - как же бесили такие клавиатуры:
Если это инкрементный парсинг только новых данных, то нормальные цифры. Там на трафик будет больше уходить на порядки (например, на 1 гб данных потребуется скачать 10 тб текстового трафика).