Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "При помощи AI-модели Mythos выявлены 23 тысячи уязвимостей в открытом ПО" | +/– | |
| Сообщение от opennews (??), 23-Май-26, 19:31 | ||
Компания Anthropic подвела первые итоги тестирование предварительного варианта AI-модели Mythos, в которой были существенно расширены возможности по поиску ошибок, выявлению уязвимостей и написанию готовых эксплоитов. Компания Anthropic провела сканирование при помощи AI-модели Mythos более тысячи важных открытых проектов, в ходе которого было выявлено 23019 уязвимостей. 6202 уязвимостям был назначен высокий или критический уровень опасности... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 23-Май-26, 19:31 Скрыто ботом-модератором | +3 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. Сообщение от Аноним (4), 23-Май-26, 19:53 | +1 +/– | |
А что так мало? Подозрительно. Сколько новых бэкдоров пропихнули под предлогом исправлений? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #38, #125, #143 | ||
| 5. Сообщение от Анонимище (?), 23-Май-26, 19:53 | +3 +/– | |
Теперь увидим готовы ли люди к миру где тыща глаз это реальность | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #7 | ||
| 6. Сообщение от Rev (ok), 23-Май-26, 19:55 | +2 +/– | |
> более тысячи важных открытых проектов, в ходе которого было выявлено 23019 уязвимостей | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #11 | ||
| 7. Сообщение от Аноним (4), 23-Май-26, 19:56 | –6 +/– | |
Прикол в том, что проприетарь фактически ещё проще анализировать. Там чисто механическая работа по выявлению уязвимостей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #9, #15, #27, #87 | ||
| 8. Сообщение от Аноним (8), 23-Май-26, 20:03 | +3 +/– | |
> выпущено 88 публичных отчётов об уязвимостях. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #12, #13, #16, #35 | ||
| 9. Сообщение от Ангоним (?), 23-Май-26, 20:05 | +6 +/– | |
Тут не понял, а в чем отличие-то? Почему проприетарь проще анализировать, чем не проприетарь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #34 | ||
| 10. Сообщение от dddd (?), 23-Май-26, 20:07 | +2 +/– | |
Ну выделил и выделил, а можно было начать использовать статический анализатор и т.д. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #14, #28 | ||
| 11. Сообщение от Ангоним (?), 23-Май-26, 20:07 | +5 +/– | |
Я на обед ем капусту, мой сосед ест котлеты, а в среднем мы с ним едим голубцы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #79 | ||
| 12. Сообщение от Аноним (12), 23-Май-26, 20:09 | –4 +/– | |
Как будто на ржавчине переполнение не сделать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #33 | ||
| 13. Сообщение от Аноним (13), 23-Май-26, 20:14 | +6 +/– | |
А зачем тогда нужен Rust, если ИИ исправит ошибки в С? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #17, #36, #39, #77, #140 | ||
| 14. Сообщение от Аноним (17), 23-Май-26, 20:16 | +/– | |
Линух сканили множеством статических анализаторов, в том числе платных/проприетарных. Сильно помогло? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #21 | ||
| 15. Сообщение от Аноним83 (?), 23-Май-26, 20:20 | +6 +/– | |
Давай, загрузи исходники венды и покажи результат. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #19 | ||
| 16. Сообщение от Аноним83 (?), 23-Май-26, 20:20 | +/– | |
Да, закончится, и другие языки не нужны снова :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #31 | ||
| 17. Сообщение от Аноним (17), 23-Май-26, 20:21 | +3 +/– | |
Зачем нужны ноги, когда есть инвалидная коляска? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #51 | ||
| 19. Сообщение от Аноним (19), 23-Май-26, 20:25 | +/– | |
100 AI-агентов нашли 16 уязвимостей: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #48, #70 | ||
| 20. Сообщение от Аноним (20), 23-Май-26, 20:26 | +/– | |
Всё пропало! Нам всем конец! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #32 | ||
| 21. Сообщение от Аноним83 (?), 23-Май-26, 20:26 | +3 +/– | |
Сильно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #41, #57 | ||
| 22. Сообщение от Аноним (22), 23-Май-26, 20:29 | +/– | |
очень надеюсь что Microsoft тоже предпринимает действия по анализу кода с помощью AI. Мы же помним как в один момент стали доступны исходные коды на Windows разных версий. Это должен был кто-то сказать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #45, #146 | ||
| 25. Сообщение от Аноним (25), 23-Май-26, 20:33 | –2 +/– | |
А уже есть языки программирования, созданные AI, чтобы криворукие программисты реже писали код с уязвимостями? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #53, #67, #105 | ||
| 26. Сообщение от Сладкая булочка (?), 23-Май-26, 20:34 | –1 +/– | |
Еще не появилось аналогичных открытых моделей? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #29, #30, #59 | ||
| 27. Сообщение от Аноним (1), 23-Май-26, 20:35 | +/– | |
Для ручного или AI-assisted анализа - может быть. А для полностью автоматизированного - нет ничего проще, чем клонировать репозиторий опенсорсной софтины, запустить туда достаточно мощную LLM-ку и сказать ей "ищи". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #76 | ||
| 28. Сообщение от Аноним (1), 23-Май-26, 20:39 | +4 +/– | |
Разговоры про статические анализаторы идут с 90-х годов, а буферы как переполняли, так и переполняют | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #55, #58 | ||
| 29. Сообщение от Аноним (19), 23-Май-26, 20:39 | –1 +/– | |
И вряд ли появится т.к. создание и обучение там явно намного дороже: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #37 | ||
| 30. Сообщение от Аноним (1), 23-Май-26, 20:41 | +/– | |
Как Mythos? У нас даже аналога Claude Opus открытого нет, а эта Mythos в узкой специализации (кодинге) мощнее опуса в разы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 31. Сообщение от Аноним (-), 23-Май-26, 20:45 | +1 +/– | |
Хороший план, Ваня83. Будешь продолжать бракоделить, и пускай Anthropic подтирает за тобой сопли. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 32. Сообщение от Аноним (19), 23-Май-26, 20:50 | +/– | |
Берите открытую модель и проверяйте: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 33. Сообщение от Аноним (-), 23-Май-26, 20:50 | +4 +/– | |
Конечно, можно сделать. Но есть нюанс. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 34. Сообщение от Аноним (34), 23-Май-26, 20:52 | –2 +/– | |
Нету любителей попрыгать с кок.мд и прочими цветными волосами на подмышках | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
35.
Сообщение от Alex (??), 23-Май-26, 21:07
| +/– | |
Чел с памятью курицы. Либо у челов из секты раста зомбирование. Либо это клиническое. Только совсем недавно кучу уязвимостей нашли в RUST coreutils. Вообще странно если чел зомбирован растом. Никак не хочет очевидные вещи смотреть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #47 | ||
| 36. Сообщение от Аноним (36), 23-Май-26, 21:09 | +3 +/– | |
чтобы не гонять иишницу на каждый новый коммит | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #63 | ||
| 37. Сообщение от Аноним (1), 23-Май-26, 21:09 | +/– | |
Инференс больших моделей тоже дорогое удовольствие. Причем для нормальной скорости нужна видеопамять, а не оперативка | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #46 | ||
| 38. Сообщение от Аноним (38), 23-Май-26, 21:11 | +7 +/– | |
Сейчас бы еще рейтинг языков программирования по этим уязвимостям дали. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #127, #144 | ||
| 39. Сообщение от Аноним (-), 23-Май-26, 21:19 | +/– | |
Потому что современные мейнстримовые LLM являются пробалистическими... Гораздо лучше создать условия, в которых ошибка не может быть допущена (и туда уже хоть человека, хоть LLM поместить), нежели надеяться на подобие лотереи. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #124 | ||
| 41. Сообщение от Аноним (-), 23-Май-26, 21:22 | –4 +/– | |
> У меня на работе есть легаси продукт, я его последовательно причёсывал года 4 с помощью статических анализаторов, потом валгриндом, потом асан, потом сами компиляторы стали больше набрасывать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #56 | ||
| 43. Сообщение от Аноним (43), 23-Май-26, 21:27 | +2 +/– | |
Раст больше не нужен все выходы за пределы уже посчитаны. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #129 | ||
| 44. Сообщение от 2 (?), 23-Май-26, 21:30 | +/– | |
Надо полагать, эта движуха не для того, чтобы принести пользу обществу, а чтобы модель обучалась. Не на своем же коде ее обучать, еще выдаст кому-нибудь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #60 | ||
| 45. Сообщение от dannyD (?), 23-Май-26, 21:31 | +1 +/– | |
предпринимает, только у него правое полушарие не ведает что делает левое. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 46. Сообщение от Аноним (-), 23-Май-26, 21:32 | +/– | |
Есть ведь DGX Spark. Как пример. А вообще и до него хватало компьютеров, с распаянным GPU и общей памятью | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 Ответы: #49 | ||
| 47. Сообщение от Rev (ok), 23-Май-26, 21:33 | +3 +/– | |
И эти уязвимости НИКАК не связаны с переполнением буферов, use-after-free и тому подобным. Просто ошибки в бизнес-логике. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #54, #83 | ||
| 48. Сообщение от Аноним83 (?), 23-Май-26, 21:39 | +2 +/– | |
Не верю! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 49. Сообщение от Аноним (19), 23-Май-26, 21:42 | +/– | |
Ну Anthropic нужны мощности поболее, новые гугловские tpu имеют 216/288 GB HBM3e памяти на чип: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 | ||
| 50. Сообщение от pashev.ru (?), 23-Май-26, 21:43 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. Сообщение от Tron is Whistling (?), 23-Май-26, 22:07 | +1 +/– | |
Вот в этом-то и дело. Раст - это как раз та самая инвалидная коляска для нежелающих на ноги вставать - споткнуться же можно, упасть там. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #68 | ||
| 53. Сообщение от maximnik0 (?), 23-Май-26, 22:20 | +/– | |
>чтобы криворукие программисты реже писали >код с уязвимостями? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #84 | ||
| 54. Сообщение от Аноним (8), 23-Май-26, 22:44 | +1 +/– | |
>> кучу уязвимостей нашли в RUST coreutils | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 | ||
| 55. Сообщение от Аноним83 (?), 23-Май-26, 22:50 | +/– | |
Так прогресс в качестве С кода произошёл только за последние 10 лет, тут ещё очень много гитхуб дал как платформа для обратной связи. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #69 | ||
| 56. Сообщение от Аноним83 (?), 23-Май-26, 22:59 | +1 +/– | |
1. Не проще. Раст тормозной, громоздкий и не удобный язык который имеет много ограничений. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #61, #78, #80 | ||
| 57. Сообщение от Аноним (8), 23-Май-26, 23:02 | –1 +/– | |
> Сильно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 58. Сообщение от Ffff (?), 23-Май-26, 23:05 | +/– | |
Где надо, там давно не переполняют. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #62 | ||
| 59. Сообщение от Ffff (?), 23-Май-26, 23:07 | +/– | |
Там нет денег на такие маркетинговые бюджеты)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 60. Сообщение от Ffff (?), 23-Май-26, 23:08 | +1 +/– | |
Эта движуха чтобы двигать продажи ллмок | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 | ||
| 61. Сообщение от Аноним (8), 23-Май-26, 23:10 | –2 +/– | |
> Не проще. Раст тормозной, громоздкий и не удобный язык который имеет много ограничений. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 Ответы: #72 | ||
| 62. Сообщение от Аноним (8), 23-Май-26, 23:12 | +/– | |
Ага, те самые мифические "настоящие сишники". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 Ответы: #73 | ||
| 63. Сообщение от Аноним (8), 23-Май-26, 23:15 | +1 +/– | |
У местны сейчас натурально когнитивный диссонанс: нужно и против ИИ воевать, и сишочку защищать. Но ведь теперь, оказалось, что ИИ - это спасение сишочки! Как же теперь быть опеннетным экспертам?.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #103, #130 | ||
| 64. Сообщение от cheburnator9000 (ok), 23-Май-26, 23:21 | +/– | |
кто все эти люди которые пишут одни дыры? дыроколы! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #65 | ||
| 65. Сообщение от Xo (?), 23-Май-26, 23:36 | –1 +/– | |
Cкорее очкализы! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 | ||
| 66. Сообщение от Аноним (67), 23-Май-26, 23:51 | +2 +/– | |
Тут просто реклама Мифического Клода, а по-честному, надо было его сравнивать с DeepCode и Codex, может быть они нисколько не хуже Клода находят. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #74, #112, #117 | ||
| 67. Сообщение от Аноним (67), 24-Май-26, 00:05 | +1 +/– | |
Надёжных языков много, например Modula-2, Ada, Java, Rust, Erlang, но, как известно, количество ошибок - это плотность ошибок умножить на объём кода. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #75, #147 | ||
| 68. Сообщение от Аноним (70), 24-Май-26, 00:13 | +3 +/– | |
На ногах ходить учиться нужно, а тут (Раст) вот вам ходунки на всю жизнь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 Ответы: #101 | ||
| 69. Сообщение от Аноним (-), 24-Май-26, 00:14 | +/– | |
> Так прогресс в качестве С кода произошёл только за последние 10 лет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 Ответы: #96, #126 | ||
| 70. Сообщение от Аноним (70), 24-Май-26, 00:22 | +1 +/– | |
Ага, ну да, у MS-то исходники её Винды имеются. Вот только они вам про 16 рассказали, а срок действия остальных ещё не истёк, низзя. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #71, #104 | ||
| 71. Сообщение от Аноним (19), 24-Май-26, 00:26 | +/– | |
>Вот только они вам про 16 рассказали | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 Ответы: #89 | ||
| 72. Сообщение от Аноним83 (?), 24-Май-26, 00:31 | +3 +/– | |
> Откуда тебе знать о его неудобстве и "многих ограничениях" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 | ||
| 73. Сообщение от Аноним (70), 24-Май-26, 00:31 | +/– | |
То адские программисты. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 | ||
| 74. Сообщение от Аноним (8), 24-Май-26, 00:48 | +3 +/– | |
> надо было его сравнивать с DeepCode и Codex, может быть они нисколько не хуже Клода находят. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 Ответы: #102 | ||
| 75. Сообщение от Аноним83 (?), 24-Май-26, 00:56 | –3 +/– | |
Левацкая бредятина. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 Ответы: #85, #93, #100 | ||
| 76. Сообщение от Аноним (76), 24-Май-26, 01:26 | +1 +/– | |
> сказать ей "ищи" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #138 | ||
| 77. Сообщение от Аноним (76), 24-Май-26, 01:35 | +/– | |
Чтобы ИИ на Си хорошо писал, надо обложить всякими форматтерами, чекерами, хренекерами. В итоге проще раст взять, в котором вся эта дурь уже есть, и пусть ИИ там выд..чивает типы, синтаксис, и все ритуальные приседания с передачей палки власти^W^W^Wудовлетворением боров-чекера. Руками-то действительно проще на Си написать что надо _сделать_, чем объяснять в Markdown в тысячу слов, и потом сказать ИИ сделай вот это, но на твоём бейсике или что там у тебя. Как по мне, так прикрутили бы уже этот антропик бэкэндом в llvm, и отстаньте от от меня со своими инновациями, пока не придумаете принципиально новых компьютеров. Вот на такую залепуху я бы посмотрел, да. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 78. Сообщение от Аноним (76), 24-Май-26, 01:40 | +/– | |
> Раст тормозной | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 Ответы: #81 | ||
| 79. Сообщение от Витюшка (?), 24-Май-26, 01:58 | –1 +/– | |
А в среднем вы с ним голубцы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #139 | ||
| 80. Сообщение от Витюшка (?), 24-Май-26, 02:06 | –1 +/– | |
Неправда в каждом утверждении и слабые познания. Говорю как человек написавший несколько PR для передовой базы данных ParadeDB, полностью написанной на Rust в виде расширения к PostgreSQL, в котором только чистый C. Там сплошные низкоуровневые функции и доступ к внутренностям PostgreSQL. Rust гораздо лучше Cшки даже на её поле. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 Ответы: #82 | ||
| 81. Сообщение от Аноним83 (?), 24-Май-26, 02:40 | +/– | |
Дело не столько в рантайме, сколько в компиляции. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 | ||
| 82. Сообщение от Аноним83 (?), 24-Май-26, 02:42 | +2 +/– | |
Да да, и компилятор быстрее в 100500 раз отрабатывает чем С компилятор. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #80 | ||
| 83. Сообщение от Аноним (83), 24-Май-26, 03:10 | +/– | |
Ну да, сишники делают ошибки в тех местах, от которых их язык не спасает. Зато растоманы просто пишут го.внокод. Страшно подумать, какой код получился бы, если бы растомана посадили писать на Си. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #132 | ||
| 84. Сообщение от Аноним (83), 24-Май-26, 03:13 | +2 +/– | |
Ну так на нём же писать уметь надо. А у растоманов в коде постоянно беды с баш^W^W^W проблемы с логикой. А ещё SPARK не модный. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 | ||
| 85. Сообщение от Аноним (76), 24-Май-26, 05:04 | +/– | |
> Я [...] написал | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 Ответы: #97 | ||
| 86. Сообщение от Zloy (ok), 24-Май-26, 06:41 | +/– | |
Ну и кто говорил, что у программистов не будет, учитывая, что большинство открытых проектов работают по старинке и не используют ии в написании кода. Теперь им это все исправлять. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #118 | ||
| 87. Сообщение от ЖИРОПЕРДЯСТИК (?), 24-Май-26, 08:03 | +1 +/– | |
> Прикол в том, что проприетарь фактически ещё проще анализировать. Там чисто механическая работа по выявлению уязвимостей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #94 | ||
| 89. Сообщение от xPhoenix (ok), 24-Май-26, 09:35 | +/– | |
> они и не должны | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 | ||
| 93. Сообщение от Аноноон (?), 24-Май-26, 10:20 | +/– | |
Вы похоже ничего не поняли из того, что Вам написали сверху. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 | ||
| 94. Сообщение от Анонимище (?), 24-Май-26, 10:21 | +/– | |
> В добавок, вам просто не дадут исходники для анализа. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #87 Ответы: #95 | ||
| 95. Сообщение от ЖИРОПЕРДЯСТИК (?), 24-Май-26, 10:46 | +/– | |
> в принципе можно научить анализировать на уровне машинного кода | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #94 Ответы: #98 | ||
| 96. Сообщение от Аноним83 (?), 24-Май-26, 11:09 | +/– | |
Думаю нигде, это персональное наблюдение за софтом которым я пользуюсь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #69 | ||
| 97. Сообщение от Аноним83 (?), 24-Май-26, 11:12 | +/– | |
А вы думаете любой васянский хэллоуворлд моментально автоматом попадает во все репозитории всех дистров? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #85 Ответы: #108 | ||
| 98. Сообщение от Анонимище (?), 24-Май-26, 11:39 | +/– | |
https://github.com/albertan017/LLM4Decompile | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #95 Ответы: #113, #145 | ||
| 99. Сообщение от нах. (?), 24-Май-26, 11:51 | +/– | |
ccccccки - ну дайте ж самому подержаться! Торжественно обещаю найденные уязвимости не использовать (хахахаха)! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #107 | ||
| 100. Сообщение от нах. (?), 24-Май-26, 11:57 | +/– | |
> Собственно я к тому, что много софта пишется для себя лично | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 Ответы: #109 | ||
| 101. Сообщение от Аноним (101), 24-Май-26, 12:25 | +1 +/– | |
Вот истинная правда! С учетом ИИ - Руст - это костыли, замедляющие движение. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 | ||
| 102. Сообщение от Аноним (102), 24-Май-26, 12:26 | +/– | |
Тм просто нехватило денех на рекламу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #74 Ответы: #106 | ||
| 103. Сообщение от Аноним (101), 24-Май-26, 12:28 | +/– | |
>Как же теперь быть опеннетным экспертам?.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 | ||
| 104. Сообщение от Birch (?), 24-Май-26, 13:09 | –3 +/– | |
Для выхода на рынок США необходимо предоставлять исходный код АНБ и кому-то там еще (весь), иначе про гос контракты можно забыть. Поэтому Касперского лаба там не работает вообще и уже очень давно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 Ответы: #122, #123 | ||
| 105. Сообщение от Аноним (101), 24-Май-26, 13:11 | +/– | |
>чтобы криворукие программисты реже писали код с уязвимостями? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 106. Сообщение от Аноним (101), 24-Май-26, 13:15 | +/– | |
>Там просто нехватило денех на рекламу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #102 | ||
| 107. Сообщение от Аноним (101), 24-Май-26, 13:18 | +/– | |
>ccccccки - ну дайте ж самому подержаться! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #99 Ответы: #114 | ||
| 108. Сообщение от Аноним (76), 24-Май-26, 16:32 | +/– | |
Да ладно, не стесняйся, тут все свои, можешь и без README, раз уж написать два параграфа о том, что твой софт делает такая неподъёмная работа. Сохрани силы на git push. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #97 | ||
| 109. Сообщение от Аноним (76), 24-Май-26, 16:36 | +/– | |
> нихрена не разбираются в том что хорошо | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #100 Ответы: #133 | ||
| 111. Сообщение от Otaku (?), 24-Май-26, 20:27 | +/– | |
Среди этих "уязвимостей" есть хоть одна серьезнее чем отсутствие проверки возвращаемого значения printf? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #115 | ||
| 112. Сообщение от Otaku (?), 24-Май-26, 20:29 | +1 +/– | |
Anthropic печально известны тем что слишком любят оверхайпить себя. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 | ||
| 113. Сообщение от нах. (?), 24-Май-26, 22:26 | +1 +/– | |
ффух, а я уж испугался. Первая требует единственноправильный ассемблерный код, который так просто у тебя не возьмется. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #98 | ||
| 114. Сообщение от нах. (?), 24-Май-26, 22:40 | +/– | |
>>ccccccки - ну дайте ж самому подержаться! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #107 | ||
| 115. Сообщение от нах. (?), 24-Май-26, 22:41 | +/– | |
> Среди этих "уязвимостей" есть хоть одна серьезнее чем отсутствие проверки возвращаемого | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #111 Ответы: #119 | ||
| 117. Сообщение от нах. (?), 24-Май-26, 22:57 | +/– | |
> Тут просто реклама Мифического Клода, а по-честному, надо было его сравнивать с | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 | ||
| 118. Сообщение от нах. (?), 24-Май-26, 23:12 | +/– | |
> Ну и кто говорил, что у программистов не будет, учитывая, что большинство | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #86 | ||
| 119. Сообщение от нах. (?), 25-Май-26, 01:45 | +/– | |
Сцyк, и еще одна: https://www.freebsd.org/security/advisories/FreeBSD-SA-26:10... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #115 Ответы: #148 | ||
| 122. Сообщение от Аноним (122), 25-Май-26, 06:35 | +/– | |
Для того чтобы получить сертификат АНБ по уровню безопасности необходимо предоставить: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #104 | ||
| 123. Сообщение от Аноним (122), 25-Май-26, 06:49 | –3 +/– | |
> Поэтому | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #104 Ответы: #149 | ||
| 124. Сообщение от Аноним (122), 25-Май-26, 07:00 | +/– | |
> Гораздо лучше создать условия, в которых ошибка не может быть допущена (и туда уже хоть человека, хоть LLM поместить). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #131 | ||
| 125. Сообщение от анонимс (?), 25-Май-26, 08:07 | +/– | |
Потому что уровень Mythos ничем не лучше уже существующих программ (это также программа) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 126. Сообщение от Аноним (-), 25-Май-26, 12:22 | +/– | |
> Впервые такое слышу, где об этом можно почитать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #69 | ||
| 127. Сообщение от Аноним (127), 25-Май-26, 13:38 | +6 +/– | |
И так ясно, что на Раст никто код не пишет. Нет кода - нет уязвимостей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
| 128. Сообщение от Аноним (-), 25-Май-26, 15:15 | –2 +/– | |
А чего вы ожидали? Те, кто хочет продолжать писать код на этом недоязыке, должны нести денежку в Антропик или хозяевам других ИИ-шек. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #135 | ||
| 129. Сообщение от Аноним (-), 25-Май-26, 15:26 | +/– | |
Прям мир наизнанку. Те, кто называл медленным встроенный в Раст статический анализ, теперь в восторге от проверок нейронками, для которых надо на порядок больше ресурсов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 | ||
| 130. Сообщение от Аноним (-), 25-Май-26, 15:45 | +/– | |
> Но ведь теперь, оказалось, что ИИ - это спасение сишочки! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 Ответы: #134 | ||
| 131. Сообщение от Аноним (131), 25-Май-26, 15:55 | –1 +/– | |
>> Гораздо лучше создать условия, в которых ошибка не может быть допущена | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #124 | ||
| 132. Сообщение от Аноним (-), 25-Май-26, 16:01 | +/– | |
Допустим, вы правы (нет). Но тогда по вашей логике выходит, что если сишникам дать язык, который спасает от типичных для них ошибок, то вообще все ошибки пропадут - как логические, так и с памятью. Oh, wait... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #83 | ||
| 133. Сообщение от нах. (?), 25-Май-26, 16:13 | +/– | |
да, я бы на их месте выкинул нахрен этот lin00ps, вместе с его админом (и всю свору девляпсов следом) - и реально сэкономил бы не столько на самом админе, сколько на надежности результата (который таки впрямую влияет на деньги). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #109 | ||
| 134. Сообщение от Антон (??), 25-Май-26, 17:25 | +/– | |
И чем это отличается от раста с его ансейф блоками? Его суть заключалась в том, что если есть какой-то баг, то известно где его искать. Тут даже удобнее, ибо баг можно ещё на этапе написания найти. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #130 | ||
| 135. Сообщение от _ (??), 25-Май-26, 18:58 | +/– | |
You said it as if rust code will be written without same s**t LLM :-) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #128 | ||
| 136. Сообщение от fidoman (ok), 25-Май-26, 19:19 | +/– | |
bound-чекинг для слабаков, говорили они. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 137. Сообщение от Аноним (137), 25-Май-26, 21:58 | +/– | |
Краткая выжимка комментариев | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 138. Сообщение от Birch (?), 26-Май-26, 01:12 | +/– | |
PVS Studio для этого есть | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 | ||
| 139. Сообщение от Sm0ke85 (ok), 26-Май-26, 13:10 | –1 +/– | |
>А в среднем вы с ним голубцы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #79 | ||
| 140. Сообщение от Sm0ke85 (ok), 26-Май-26, 13:12 | +/– | |
>А зачем тогда нужен Rust, если ИИ исправит ошибки в С? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 143. Сообщение от Аноним (143), 26-Май-26, 18:47 | +/– | |
Тестировщики, Вы держитесь там ) ИИ вас заменит.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 144. Сообщение от юзер (??), 26-Май-26, 22:04 | +/– | |
рейтинг авторов техькоммитов котоые допустили эти ошибки | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
| 145. Сообщение от Котофалк (?), 26-Май-26, 22:48 | +/– | |
Т.е. посмотреть в исходники, которые есть, уже сложнее чем заплыв по выхлопу декомпиллятора? Чудны дела твои, Госсподи... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #98 | ||
| 146. Сообщение от Котофалк (?), 26-Май-26, 22:51 | +/– | |
> очень надеюсь что Microsoft тоже предпринимает действия по анализу кода с помощью AI. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 147. Сообщение от Котофалк (?), 26-Май-26, 22:57 | +/– | |
> так как капитализм и рыночная экономика, а в рыночной экономике самое главное - прийти первым и не отставать от конкурентов, то есть приоритет - скорость разработки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 | ||
| 148. Сообщение от Котофалк (?), 26-Май-26, 23:05 | +/– | |
Когда я был йуным падаваном, наткнулся на ряд уязвимостей ethernet. Вверенную мне сетку отымел тремя (или четырьмя, уже не помню) способами, не напрягаясь. В крайнем волнении прибежал к Гуру. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #119 | ||
| 149. Сообщение от _ (??), 29-Май-26, 04:25 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #123 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |