Обновить
58

Пользователь

2,8
Рейтинг
16
Подписчики
Отправить сообщение

Несколько лет тому назад DARPA выпустили отчёт, где обвинили С во всех грехах и призвали использовать Rust в проектах, связанных с госами и военной. Сейчас это форсится на многих уровнях, включая условия гос. контрактов и критерии аудитов безопасности. Поскольку в таких проектах много используется опенсорс, здесь это проявляется как внезапные, с виду ни чем не мотивированные, приступы переписывания нормального в общем-то кода.

В США одни принимают законы, обязывающие производителей давать возможности для удаленной установки секьюрити патчей без вовлечения пользователя. А другие - кошмарят китайскими бекдорами, которые ровно это и позволяют делать.

rm -rf /* сейчас просто так не работает. Да и нужно как минимум от sudo выполнять.

Вы мыслите как человек (комплимент или критика решайте сами). Агент схватывает смысл, видит что так не работает, и переделает чтобы работало. В похожем случае, он проверил несколько гипотез, нашёл у меня node.js и без лишних вопросов перевел на джаваскипт.

Кума несколько лет с такой же штукой. Ставили в Кургане, в Центре Илизарова - по отзывам какой-то космос. Недавно приезжала в гости, много гуляли по музеям, паркам, купались, катались на великах. Говорит, что все это в пределах допустимого. Из ограничений всякая мелочь: следить за весом, витаминки, быть на позитиве, не экстремалить, - что кажется полезно в любом случае. Выздоравливайте, публикуйте не только переводы, но и свои статьи - у вас хорошо получается.

Все равно не понятно, какую проблему вы решаете. Что мешает транслировать видео со стенда? Вопрос с дистанцией стандартно решается с помощью bluetooth, если точности в несколько метров достаточно.

ИИ агента это усилитель. Когда инженер понимает, что нужно делать, как это должно работать, и как проверять, то агент экономит ему время. Когда не понимает, то работа с агентами превращается в онлайн-казино, где на длинной дистанции в выигрыше всегда остаётся лишь продавец токенов.

Для меня сейчас основной проблемой стали эстимации.

Например, многие замечают, что модели периодически резко тупеют, (как правило перед релизами новых версий).

У плагинов есть версии, но нет нормального управления этими версиями. Обновление всегда происходит до последней. Скиллы обновляются и периодически сильно меняют свое поведение - не в лучшую сторону. Если не выключен автоапдейт, можно долго разбираться в проблемах. То же самое касается MCP на сторонних сервисах.

В итоге, задача, которая должна решаться за полдня, может внезапно растянуться на недели. Можно валить всю ответственность за этот бардак на инженеров - они погонщики ИИ, значит это их проблемы. Но понятно, что такое решение не вполне конструктивно.

Переходим к боевому коду: Как нести ответственность?

С гордостью - это не ваш код, а работодателя. Он вас нанял, устроил ИИ адопшен, придумал под это метрики и подогнал перфоманс ревью. Ну так и нечего перекладывать издержки с больной головы на здоровую.

Если смотреть последние новости лет за двадцать, то создаётся впечатление, что Нидерланды это какой-то honey pot в Европе, который притягивает всякое странное, потом они резко устраивают кипишь, а потом все повторяется. Под это заточено буквально все: и привлекательные цены, и условия, и жесткие законы с широкими правами у местных силовиков. Полагаю, что ребята, которые ставят там stateless сервера с ram дисками (при нынешних-то ценах на память), хорошо понимают, с чем имеют дело и когда это все ещё бизнес.

Вы наверное рассматривали вариант зашить в QR код локацию, OTP или что ещё требуется для подтверждения присутствия в данной точке в данный момент. Интересно, почему не пошли этим путем, вроде же все просто понятно?

Маски-шоу в mail.ru я бы оценил как риск с ничтожной вероятностью и не парился.

Спасибо, хорошее замечание. Тут чтобы вывести паранойю в русло аргументов, стоит порисовать модель угроз и оценить риски - в единицах, которые понятно как перевести в деньги.

Тогда становится видна экономика: от чего есть смысл защищаться, а что придется просто принять. Например, когда угроза маловероятна, или для снижения риска до разумного предела у вас элементарно не хватит денег.

Например, чтобы не оставаться без сервиса в случае маск-шоу, можно применить резервирование в трех разных локациях. Но в деньгах это кратное увеличение как капитальных вложений, так и расходов на обслуживание.

Юридические моменты, работа в периметрах без доступа к Интернет, аргументированная паранойя в отношении know-how и данных, нестандартное оборудование и тому подобная экзотика.

Посыл статьи, что облако это дорого, а мы сделали хенд-мейд решение. Молодцы, что сделали. Только деньги тут не при чем - потратили больше в разы и окупится это никогда. Но у него есть другие плюсы.

При текущих ценах, ваши 165к на железо это 2 года подписки, плюс зряплата девопса с налогами и всем остальным - капекс вложений лет на 5 вперёд. А потом будет опекс, когда сервер придется обслуживать и обновлять софт, реагировать на инциденты (секьюрити, технические, проектные, людские, т.п.).

Вариации на тему он-прем сейчас это развлечение для богатых. Есть разные причины, почему с ним связываются. Но экономия денег здесь на последнем месте.

Разве окестные обитатели не сожрут всю органику за милую душу? Больше вопросов к ТКО, в роде той же платиковой упаковки от жирка, которую просто так не выкинешь, а качественно отделить ее от остатков биоразлагаемого содержимого может быть сложно.

Просто поддержка сервера http/3 в стандартных библиотеках языков программирования ни кому не уперлась: ни кто в здавом уме не выставляет сервер на node.js, python, и т.п голым задом в интернет. Перед ним будет CDN, который закрывает собой ещё массу других вопросов.

Проблема, которую решает этот протокол, возникает в сетях пользователя. Браузеры и основные CDN его поддерживают, что удовлетворяет 99% потребностям в web. Для не-браузеров по большому счету нужна лишь клиентская часть.

На бекендах сети быстрые и стабильные, там больше популярны всякие gRPC (http/2 хватает заглаза).

:) Навеяно наблюдениям за рабочими, которые кричат команды трактористу. Могут конечно и по телефону. А так, голосовые команды сейчас умеют распознавать даже детские игрушки на батарейках безо всякого интернета.

Когда проверка происходит после того, как аудиторя получает доступ к измененной версии, то это пост-модерация.

Это проблема всех сервисов с пост-модерацией. На Хабре подобное тоже периодически случается, когда авторы спустя время меняют контент своих статей.

1
23 ...

Информация

В рейтинге
1 675-й
Зарегистрирован
Активность