ВАЖНО – ПРАВИЛА ОБЩЕНИЯ В ОТДЕЛЕ R&D (ОБЯЗАТЕЛЬНО К ПРОЧТЕНИЮ)
[...]
Это официальное разъяснение относительно того, как мы общаемся внутри и за пределами команды R&D. [...]
Все сотрудники отдела R&D обязаны строго соблюдать это правило. Обязательное чтение: (ссылка на внутренний документ)
Пожалуйста, внимательно прочтите и применяйте эти принципы во всех обсуждениях, касающихся данной темы.
Благодарю за сотрудничество и профессионализм.
Я сформулировал мнение и немножко предугадал ход событий не дочитав до пассажа ниже:
В общем, в результате долгого размышления я нашёл некое решения этой проблемы (пока временное, а там посмотрим), потому что в конце концов все набросились на меня - как же нам жить без ИИ.
Не знаю, винить ли менталитет или лишь констатировать факт тяги к авторитарному стилю управления.
Я не знаю, в каком тоне был выдержан внутренний документ, но считаю, если бы вместо того пылкого письма вы разослали текст этой статьи, то обвинений (мыслей) о самодурстве начальника было меньше, а несогласным бы проще было инициировать общение в конструктивном ключе. Ведь суть письма изложена в приказном порядке, единственное смягчающее обстоятельство предложение это "Речь идет не о наказании, а об: ответственности ...". Даже окончание вышло пассивно-агрессивным.
И напротив, статью считаю удавшейся. Не только наболевшей темой, но и тоном, внятным объяснением, и стилем изложения (несмотря на критику). ...опять же, может бы она не вышла такой хорошей, если бы не внутренний переполох и длительные дискуссии, обдумывание проблемы автором.
По-видимому, спамеры настолько одолели, что регистрация более невозможна через собранный из сорса Forkgram (и любые другие?) Уже пару лет как только через официальный клиент с поставляемым блобом, что ли.
В каком-то смысле идеально было бы держать каждый мессенджер в отдельном пространстве из-за уязвимостей. С другой стороны, если за вас взялись с эксплоитами серьезными, то там и песочницы обойдут и привилегии повысят.
В кровати валяюсь, читаю статьи и отдыхаю :) У некоторых айтишников эл. почта таки настроена и работает (уведомление). Редкость! (или нет?) А первую ссылку только что прочел.
Что касается генеративного ИИ, держусь мнения, что они таким расслабленно-живым языком статьи, как мою субботнюю, не напишут. А то у меня от засилья корявых переводов здесь уже глаз дергается. Хотя я сам "типичный" LLM текст на глаз пока очень плохо определяю. Может быть именно из-за того, что привык читать корявый слог...
ибо во многих случаях он плавающий только потому-что до конца не разобрались
Да, только какого уровня должен быть пользователь-репортер, чтобы отловить и указать на баг из-за undefined behavior? Или с параллелизмом что-то...
upd: да, потом приходит тестировщик, у которого ВДРУГ! с первого-второго раза не воспроизводится (лапки) и сели-приехали. Ирония в том, что юзверь таки зверь в сравнении с тестировщиком. А саппорт оптимизировали для отсечения запросов на L1.
Я могущество маркетинга объяснил бы так: он льется постоянно, а технические инциденты раз случились и забываются. Даже когда система тебя бесит (как пользователей Windows сейчас)... а куда ты денешься?
Главное не допускать поголовно негативных сентиментов в сообществе, так как это уже стадия потери репутации. Из простых примеров: качество драйверов AMD. Поскольку даже легкая раздробленность, например медленная выкатка обновлений/фич Windows, заставляет людей сомневаться и между собой до покраснения ругаться. Итог: из FUD имеем uncertainty и doubt, что "может это только у меня такое негативное отношение, а у остальных все хорошо".
Если провести идею через отдел маркетинга, то бюджет сразу найдется (ш). Но тут лишь доля шутки. Не сделаете вы, начнут делать конкуренты (модели для код-ревью и поиска уязвимостей и т.п.) с представлением результатов в нужном им ключе. А если составить базу хотя бы с двумя контекстами кода, например отрывок как в статьях + полный файл, и тестировать вменяемость моделей на этом. С такой базой бенч уже можно автоматизировать.
В каком свете подать? Вы же сами неоднократно говорили, как false-positives дают излишне много шума. У LLM это неисправимый фатальный недостаток. Плюс ограниченный контекст. Плюс, я уверен, у вас есть правила про самые темные уголки языка.
Напоследок: как раз гипнотизированным манагерам и придется рано или поздно отвечать, почему поиск ошибок в коде не получится "просто так" взять и скормить через API OpenAI. Да и безопасность не на последнем месте стоит. Старая гвардия, например, до сих пор VSCode не допускает из-за любви к интернет-соединению. Молодое поколение в этом плане раскрепощённей и им это придется тоже объяснять.
Начинание благое, но из этого ничеееего не выйдет. Я уже комментарий полный на тему писал (только поиска нет его найти), кратко: надо переиспользовать инструментарий созданный проектом ReVanced, который распространяет патчи, чтобы чистый APK локально патчить. Так не будет проблем с обновлениями, работоспособностью и чистотой перед законом. Но автор хотя бы не дятел, что решил анонимизироваться.
Еще один. Пожалуйста подробностей, ибо я не понимаю, как оно кроме file picker должно основной профиль видеть. Разве что настройки профиля перекрываются предустановками вендора? Но было бы крайне странно.
может приписать вам опыт с Next.js или Kafka, которого не было. Красиво опишет. А дальше — провал на техническом собеседовании с живым экспертом и подорванная репутация.
Просто надо вежливо отказаться от техинтервью. С такой сухой формулировкой, чтобы у читающего HR в горле пересохло.
b) Вполне. Только у нас с вами разнятся уровни паранойи и моделируемые модели атаки... по крайней мере, по этому поводу :)
а1) Если приложение нарочно отказывается работать в песочнице/ВМ и т.п. - первый признак малвари. И банковские приложения, как и анти-читы к этому вплотную приблизились по повадкам. А если приложение начинает вести себя как паинька? Так даже лучше в случае скама.
а2, а3) Я не исхожу из того, что такое приложение -- активная малварь. Для повседневных задач я опираюсь на то, что критические баги фиксятся благодаря bug bounty. А для полнолунных задач в лесу прикопан компьютер с Whonix и дальнобойной wi-fi антенной до соседей со всего города ;)
Малварь или нет? В моём понимании мира, цифровые корпорации типа Google, Microsoft, Apple, VK, запрещённой в РФ Meta/Facebook зарабатывают на данных и рекламе. Зачем им активно ломать устройства? Эксплоиты тоже денег/времени стоят. Когда они, в случае ВК, де факто получают "госконтракты", то всё остальное мелочь. А на пользовательской базе можно заработать традиционными способами, что ОС корпорации Google беспрепятственно позволяет.
Я сформулировал мнение и немножко предугадал ход событий не дочитав до пассажа ниже:
Не знаю, винить ли менталитет или лишь констатировать факт тяги к авторитарному стилю управления.
Я не знаю, в каком тоне был выдержан внутренний документ, но считаю, если бы вместо того пылкого письма вы разослали текст этой статьи, то обвинений (мыслей) о самодурстве начальника было меньше, а несогласным бы проще было инициировать общение в конструктивном ключе. Ведь суть письма изложена в приказном порядке, единственное смягчающее
обстоятельствопредложение это "Речь идет не о наказании, а об: ответственности ...". Даже окончание вышло пассивно-агрессивным.И напротив, статью считаю удавшейся. Не только наболевшей темой, но и тоном, внятным объяснением, и стилем изложения (несмотря на критику). ...опять же, может бы она не вышла такой хорошей, если бы не внутренний переполох и длительные дискуссии, обдумывание проблемы автором.
По-видимому, спамеры настолько одолели, что регистрация более невозможна через собранный из сорса Forkgram (и любые другие?) Уже пару лет как только через официальный клиент с поставляемым блобом, что ли.
В каком-то смысле идеально было бы держать каждый мессенджер в отдельном пространстве из-за уязвимостей. С другой стороны, если за вас взялись с эксплоитами серьезными, то там и песочницы обойдут и привилегии повысят.
В кровати валяюсь, читаю статьи и отдыхаю :) У некоторых айтишников эл. почта таки настроена и работает (уведомление). Редкость! (или нет?) А первую ссылку только что прочел.
Что касается генеративного ИИ, держусь мнения, что они таким расслабленно-живым языком статьи, как мою субботнюю, не напишут. А то у меня от засилья корявых переводов здесь уже глаз дергается. Хотя я сам "типичный" LLM текст на глаз пока очень плохо определяю. Может быть именно из-за того, что привык читать корявый слог...
Логично, согласен. Спасибо за разъяснение.
Да, только какого уровня должен быть пользователь-репортер, чтобы отловить и указать на баг из-за undefined behavior? Или с параллелизмом что-то...
upd: да, потом приходит тестировщик, у которого ВДРУГ! с первого-второго раза не воспроизводится (лапки) и сели-приехали. Ирония в том, что юзверь таки зверь в сравнении с тестировщиком. А саппорт оптимизировали для отсечения запросов на L1.
Я могущество маркетинга объяснил бы так: он льется постоянно, а технические инциденты раз случились и забываются. Даже когда система тебя бесит (как пользователей Windows сейчас)... а куда ты денешься?
Главное не допускать поголовно негативных сентиментов в сообществе, так как это уже стадия потери репутации. Из простых примеров: качество драйверов AMD. Поскольку даже легкая раздробленность, например медленная выкатка обновлений/фич Windows, заставляет людей сомневаться и между собой до покраснения ругаться. Итог: из FUD имеем uncertainty и doubt, что "может это только у меня такое негативное отношение, а у остальных все хорошо".
Потому что нет.
Отправляйте статьи на публикацию через него! :)
Если провести идею через отдел маркетинга, то бюджет сразу найдется (ш). Но тут лишь доля шутки. Не сделаете вы, начнут делать конкуренты (модели для код-ревью и поиска уязвимостей и т.п.) с представлением результатов в нужном им ключе. А если составить базу хотя бы с двумя контекстами кода, например отрывок как в статьях + полный файл, и тестировать вменяемость моделей на этом. С такой базой бенч уже можно автоматизировать.
В каком свете подать? Вы же сами неоднократно говорили, как false-positives дают излишне много шума. У LLM это неисправимый фатальный недостаток. Плюс ограниченный контекст. Плюс, я уверен, у вас есть правила про самые темные уголки языка.
Напоследок: как раз гипнотизированным манагерам и придется рано или поздно отвечать, почему поиск ошибок в коде не получится "просто так" взять и скормить через API OpenAI. Да и безопасность не на последнем месте стоит. Старая гвардия, например, до сих пор VSCode не допускает из-за любви к интернет-соединению. Молодое поколение в этом плане раскрепощённей и им это придется тоже объяснять.
Киллер фича.
Начинание благое, но из этого ничеееего не выйдет. Я уже комментарий полный на тему писал (только поиска нет его найти), кратко: надо переиспользовать инструментарий созданный проектом ReVanced, который распространяет патчи, чтобы чистый APK локально патчить. Так не будет проблем с обновлениями, работоспособностью и чистотой перед законом. Но автор хотя бы не дятел, что решил анонимизироваться.
Еще один. Пожалуйста подробностей, ибо я не понимаю, как оно кроме file picker должно основной профиль видеть. Разве что настройки профиля перекрываются предустановками вендора? Но было бы крайне странно.
Про @free_kedr который эту проблему снова осветил пятого января и поднял инфоповод -- ни сном, ни духом. Те еще прохиндеи, а не "безопасники".
Боюсь увидеть полный объем текста.
PoC уже был на рубеже 2018-19 года. Хорошо, что в итоге скооперировались ради архивации. 🤓🏢x🆓👷🧱
Просто надо вежливо отказаться от техинтервью. С такой сухой формулировкой, чтобы у читающего HR в горле пересохло.
У него как раз инфляционит.
И, главное, ВВП растет!
При помощи ген. ИИ. Хотя автор мог убрать повторения и воду, статья хорошо структурирована, что и без излишних повторений ясен посыл.
Подтверждаю, android 8.0, target API level 35.
b) Вполне. Только у нас с вами разнятся уровни паранойи и моделируемые модели атаки... по крайней мере, по этому поводу :)
а1) Если приложение нарочно отказывается работать в песочнице/ВМ и т.п. - первый признак малвари. И банковские приложения, как и анти-читы к этому вплотную приблизились по повадкам. А если приложение начинает вести себя как паинька? Так даже лучше в случае скама.
а2, а3) Я не исхожу из того, что такое приложение -- активная малварь. Для повседневных задач я опираюсь на то, что критические баги фиксятся благодаря bug bounty. А для полнолунных задач в лесу прикопан компьютер с Whonix и дальнобойной wi-fi антенной до соседей со всего города ;)
Малварь или нет? В моём понимании мира, цифровые корпорации типа Google, Microsoft, Apple, VK, запрещённой в РФ Meta/Facebook зарабатывают на данных и рекламе. Зачем им активно ломать устройства? Эксплоиты тоже денег/времени стоят. Когда они, в случае ВК, де факто получают "госконтракты", то всё остальное мелочь. А на пользовательской базе можно заработать традиционными способами, что ОС корпорации Google беспрепятственно позволяет.