Обновить
2K+
75
0,4
Рейтинг
14
Подписчики
Отправить сообщение

Я в итоге разослал письмо.

ВАЖНО – ПРАВИЛА ОБЩЕНИЯ В ОТДЕЛЕ R&D (ОБЯЗАТЕЛЬНО К ПРОЧТЕНИЮ)

[...]

Это официальное разъяснение относительно того, как мы общаемся внутри и за пределами команды R&D. [...]

Все сотрудники отдела R&D обязаны строго соблюдать это правило. Обязательное чтение: (ссылка на внутренний документ)

Пожалуйста, внимательно прочтите и применяйте эти принципы во всех обсуждениях, касающихся данной темы.

Благодарю за сотрудничество и профессионализм.

Я сформулировал мнение и немножко предугадал ход событий не дочитав до пассажа ниже:

В общем, в результате долгого размышления я нашёл некое решения этой проблемы (пока временное, а там посмотрим), потому что в конце концов все набросились на меня - как же нам жить без ИИ.

Не знаю, винить ли менталитет или лишь констатировать факт тяги к авторитарному стилю управления.

Я не знаю, в каком тоне был выдержан внутренний документ, но считаю, если бы вместо того пылкого письма вы разослали текст этой статьи, то обвинений (мыслей) о самодурстве начальника было меньше, а несогласным бы проще было инициировать общение в конструктивном ключе. Ведь суть письма изложена в приказном порядке, единственное смягчающее обстоятельство предложение это "Речь идет не о наказании, а об: ответственности ...". Даже окончание вышло пассивно-агрессивным.

И напротив, статью считаю удавшейся. Не только наболевшей темой, но и тоном, внятным объяснением, и стилем изложения (несмотря на критику). ...опять же, может бы она не вышла такой хорошей, если бы не внутренний переполох и длительные дискуссии, обдумывание проблемы автором.

По-видимому, спамеры настолько одолели, что регистрация более невозможна через собранный из сорса Forkgram (и любые другие?) Уже пару лет как только через официальный клиент с поставляемым блобом, что ли.

В каком-то смысле идеально было бы держать каждый мессенджер в отдельном пространстве из-за уязвимостей. С другой стороны, если за вас взялись с эксплоитами серьезными, то там и песочницы обойдут и привилегии повысят.

В кровати валяюсь, читаю статьи и отдыхаю :) У некоторых айтишников эл. почта таки настроена и работает (уведомление). Редкость! (или нет?) А первую ссылку только что прочел.

Что касается генеративного ИИ, держусь мнения, что они таким расслабленно-живым языком статьи, как мою субботнюю, не напишут. А то у меня от засилья корявых переводов здесь уже глаз дергается. Хотя я сам "типичный" LLM текст на глаз пока очень плохо определяю. Может быть именно из-за того, что привык читать корявый слог...

Логично, согласен. Спасибо за разъяснение.

ибо во многих случаях он плавающий только потому-что до конца не разобрались

Да, только какого уровня должен быть пользователь-репортер, чтобы отловить и указать на баг из-за undefined behavior? Или с параллелизмом что-то...

upd: да, потом приходит тестировщик, у которого ВДРУГ! с первого-второго раза не воспроизводится (лапки) и сели-приехали. Ирония в том, что юзверь таки зверь в сравнении с тестировщиком. А саппорт оптимизировали для отсечения запросов на L1.

Я могущество маркетинга объяснил бы так: он льется постоянно, а технические инциденты раз случились и забываются. Даже когда система тебя бесит (как пользователей Windows сейчас)... а куда ты денешься?

Главное не допускать поголовно негативных сентиментов в сообществе, так как это уже стадия потери репутации. Из простых примеров: качество драйверов AMD. Поскольку даже легкая раздробленность, например медленная выкатка обновлений/фич Windows, заставляет людей сомневаться и между собой до покраснения ругаться. Итог: из FUD имеем uncertainty и doubt, что "может это только у меня такое негативное отношение, а у остальных все хорошо".

Потому что нет.

Отправляйте статьи на публикацию через него! :)

Т.е. это огромная работа с непонятным профитом.

Если провести идею через отдел маркетинга, то бюджет сразу найдется (ш). Но тут лишь доля шутки. Не сделаете вы, начнут делать конкуренты (модели для код-ревью и поиска уязвимостей и т.п.) с представлением результатов в нужном им ключе. А если составить базу хотя бы с двумя контекстами кода, например отрывок как в статьях + полный файл, и тестировать вменяемость моделей на этом. С такой базой бенч уже можно автоматизировать.

В каком свете подать? Вы же сами неоднократно говорили, как false-positives дают излишне много шума. У LLM это неисправимый фатальный недостаток. Плюс ограниченный контекст. Плюс, я уверен, у вас есть правила про самые темные уголки языка.

Напоследок: как раз гипнотизированным манагерам и придется рано или поздно отвечать, почему поиск ошибок в коде не получится "просто так" взять и скормить через API OpenAI. Да и безопасность не на последнем месте стоит. Старая гвардия, например, до сих пор VSCode не допускает из-за любви к интернет-соединению. Молодое поколение в этом плане раскрепощённей и им это придется тоже объяснять.

Начинание благое, но из этого ничеееего не выйдет. Я уже комментарий полный на тему писал (только поиска нет его найти), кратко: надо переиспользовать инструментарий созданный проектом ReVanced, который распространяет патчи, чтобы чистый APK локально патчить. Так не будет проблем с обновлениями, работоспособностью и чистотой перед законом. Но автор хотя бы не дятел, что решил анонимизироваться.

Еще один. Пожалуйста подробностей, ибо я не понимаю, как оно кроме file picker должно основной профиль видеть. Разве что настройки профиля перекрываются предустановками вендора? Но было бы крайне странно.

Про @free_kedr который эту проблему снова осветил пятого января и поднял инфоповод -- ни сном, ни духом. Те еще прохиндеи, а не "безопасники".

семиклассники (за время редактуры текста они успели стать восьмиклассниками)

Боюсь увидеть полный объем текста.

NoCom

PoC уже был на рубеже 2018-19 года. Хорошо, что в итоге скооперировались ради архивации. 🤓🏢x🆓👷🧱

может приписать вам опыт с Next.js или Kafka, которого не было. Красиво опишет. А дальше — провал на техническом собеседовании с живым экспертом и подорванная репутация.

Просто надо вежливо отказаться от техинтервью. С такой сухой формулировкой, чтобы у читающего HR в горле пересохло.

У него как раз инфляционит.

И, главное, ВВП растет!

При помощи ген. ИИ. Хотя автор мог убрать повторения и воду, статья хорошо структурирована, что и без излишних повторений ясен посыл.

Подтверждаю, android 8.0, target API level 35.

  • b) Вполне. Только у нас с вами разнятся уровни паранойи и моделируемые модели атаки... по крайней мере, по этому поводу :)

  • а1) Если приложение нарочно отказывается работать в песочнице/ВМ и т.п. - первый признак малвари. И банковские приложения, как и анти-читы к этому вплотную приблизились по повадкам. А если приложение начинает вести себя как паинька? Так даже лучше в случае скама.

  • а2, а3) Я не исхожу из того, что такое приложение -- активная малварь. Для повседневных задач я опираюсь на то, что критические баги фиксятся благодаря bug bounty. А для полнолунных задач в лесу прикопан компьютер с Whonix и дальнобойной wi-fi антенной до соседей со всего города ;)

Малварь или нет? В моём понимании мира, цифровые корпорации типа Google, Microsoft, Apple, VK, запрещённой в РФ Meta/Facebook зарабатывают на данных и рекламе. Зачем им активно ломать устройства? Эксплоиты тоже денег/времени стоят. Когда они, в случае ВК, де факто получают "госконтракты", то всё остальное мелочь. А на пользовательской базе можно заработать традиционными способами, что ОС корпорации Google беспрепятственно позволяет.

Информация

В рейтинге
2 463-й
Откуда
Niedersachsen, Германия
Зарегистрирован
Активность