This media is not supported in your browser
VIEW IN TELEGRAM
Друзі доброго вечора, як ваші справи? сподіваюсь шо ви та ваші близки в безпеці.
Дякую за турботу так все ок - я просто у відпусці та цього разу вирішив не сідати за комп і відпочити від роботи)
На днях буде багато інфи - про АІ агентів про налаштування як говорив + я почув людей які мені писали про курси і про це теж проінформую, ті хто писав знають про шо я - а місць буде дуже мало правда - бо багато я не витягну фізично)
А пока вам підніму настрій на вечір цім відосіком))
Всіх обняв 🤗
Дякую за турботу так все ок - я просто у відпусці та цього разу вирішив не сідати за комп і відпочити від роботи)
На днях буде багато інфи - про АІ агентів про налаштування як говорив + я почув людей які мені писали про курси і про це теж проінформую, ті хто писав знають про шо я - а місць буде дуже мало правда - бо багато я не витягну фізично)
А пока вам підніму настрій на вечір цім відосіком))
Всіх обняв 🤗
😁24❤🔥3❤2🤗2
Друзі привіт - ну шо, потихеньку розганяємось після відпустки?)
Я думаю багато хто вже користується AI інтеграціями через MCP, skills, plugins і все таке. І от тут сукьюріті куа викотив дуже корисну статейку про AgentBaiting.
Якщо коротко - проблема в тому, що AI може знайти “корисний” MCP/skill, прочитати README і порадити вам встановити те, що насправді є malware. І це вже не теорія - були кампанії з тисячами шкідливих GitHub repo, частина з яких маскувалась саме під AI Skills і MCP servers.
Раджу взяти з статті: як перевіряти maintainer і source чи як дивитись permissions/scopes не ставити ZIP/EXE/BAT просто “бо AI порадив” ганяти нові MCP/skills у sandbox або не давати їм production secrets і робити allowlist і review
Поінт як завжди простий: AI може знайти інструмент Але перевіряти, чи він безпечний - все ще наша робота)
Почитайте, думаю буде корисно:
https://svyat.tech/agentbaiting-yak-pereviryati-ai-skills-mcp-serveri-i-agentski-plagini-do-vstanovlennya
Сильні 💛
Я думаю багато хто вже користується AI інтеграціями через MCP, skills, plugins і все таке. І от тут сукьюріті куа викотив дуже корисну статейку про AgentBaiting.
Якщо коротко - проблема в тому, що AI може знайти “корисний” MCP/skill, прочитати README і порадити вам встановити те, що насправді є malware. І це вже не теорія - були кампанії з тисячами шкідливих GitHub repo, частина з яких маскувалась саме під AI Skills і MCP servers.
Раджу взяти з статті: як перевіряти maintainer і source чи як дивитись permissions/scopes не ставити ZIP/EXE/BAT просто “бо AI порадив” ганяти нові MCP/skills у sandbox або не давати їм production secrets і робити allowlist і review
Поінт як завжди простий: AI може знайти інструмент Але перевіряти, чи він безпечний - все ще наша робота)
Почитайте, думаю буде корисно:
https://svyat.tech/agentbaiting-yak-pereviryati-ai-skills-mcp-serveri-i-agentski-plagini-do-vstanovlennya
Сильні 💛
Блог та тренінги з тестування безпеки від Логин Свята
AgentBaiting: як перевіряти AI Skills, MCP-сервери й агентські плагіни до встановлення | Блог та тренінги з тестування безпеки…
Ваш AI-агент може не просто знайти корисний MCP-сервер. Він може знайти malware і чемно принести вам інструкцію з README.
Island Security Research описали AgentBaiting у кампанії FakeGit: близько 7 600 шкідливих GitHub-репозиторіїв, понад 800 з них маскувалися…
Island Security Research описали AgentBaiting у кампанії FakeGit: близько 7 600 шкідливих GitHub-репозиторіїв, понад 800 з них маскувалися…
1❤13💯3👀1
Happy
Tester's Day!
Друзі привіт! Як у вас справи?
Сьогодні наш професійний день і неважливо, ви вже працюєте в куа чи тільки йдете в цю професію)
Куа це трохи більше, ніж просто робота. Це вже спосіб мислення: знайти, перевірити, довести і не повірити в “у мене працює” з першого разу)
Бажаю вам побільше зрозумілих багів, адекватних логів, стабільних білдів і поменше “не відтворюється”)
Сильні 💛
Обняв 🤗
Tester's Day!
Друзі привіт! Як у вас справи?
Сьогодні наш професійний день і неважливо, ви вже працюєте в куа чи тільки йдете в цю професію)
Куа це трохи більше, ніж просто робота. Це вже спосіб мислення: знайти, перевірити, довести і не повірити в “у мене працює” з першого разу)
Бажаю вам побільше зрозумілих багів, адекватних логів, стабільних білдів і поменше “не відтворюється”)
Сильні 💛
Обняв 🤗
❤33🔥6👏3🤗3
Bug or Defect?
Друзі привіт - як ваш день??
Давайте коротко розберемо цей пул)
Що я маю вам сказать.
Чому не A
ping проходить, тобто хост як мінімум доступний по ICMP.
Сказати, що сервер “точно не працює” ми не можемо.
Чому не C
В умові DNS вже резолвиться правильно, тому тут копати нема куди)
Чому не D
Оце насправді цікавіше.прострочений TLS-сертифікат проявився б вже після встановлення TCP connection, на етапі TLS handshake.
А nc -vz до TLS взагалі не доходить бо він просто перевіряє TCP connect.
Чому B
Connection timed out означає, що клієнт відправив TCP SYN, але нормальної відповіді не отримав. І це дуже схоже на ситуацію, коли firewall / ACL просто DROPає TCP/443.
і до речі, тут важливо не плутати)
Connection refused - де ми дійшли до хоста, але порт не слухає.
Connection timed out - де пакет десь по дорозі просто “зник”.
Поінт як завжди простий у мене до вас)
ping працює ≠ 443 доступний. І оце КУА прям треба запам’ятати)
Сильні 💛
Давайте коротко розберемо цей пул)
Що я маю вам сказать.
Чому не A
ping проходить, тобто хост як мінімум доступний по ICMP.
Сказати, що сервер “точно не працює” ми не можемо.
Чому не C
В умові DNS вже резолвиться правильно, тому тут копати нема куди)
Чому не D
Оце насправді цікавіше.прострочений TLS-сертифікат проявився б вже після встановлення TCP connection, на етапі TLS handshake.
А nc -vz до TLS взагалі не доходить бо він просто перевіряє TCP connect.
Чому B
Connection timed out означає, що клієнт відправив TCP SYN, але нормальної відповіді не отримав. І це дуже схоже на ситуацію, коли firewall / ACL просто DROPає TCP/443.
і до речі, тут важливо не плутати)
Connection refused - де ми дійшли до хоста, але порт не слухає.
Connection timed out - де пакет десь по дорозі просто “зник”.
Поінт як завжди простий у мене до вас)
ping працює ≠ 443 доступний. І оце КУА прям треба запам’ятати)
Сильні 💛
❤8💯2🔥1
Друзі привіт, як ваш ранок, я вот сижду пью кофе, і почитав круту статью)
Цікава думку висловили в цю статтю по AI і QA. Поінт там дуже простий: і я про це не однаразова кажу якщо AI написав код, а потім той самий AI написав тести - хто перевірив?, що обидва не помиляються однаково?)
Бо блін цілком реально отримати green tests, але неправильну логіку і в коді, і в самих тестах.
AI дійсно круто прискорює написання тестів, аналіз коду і автоматизацію, але він не повинен сам собі бути єдиним reviewer’ом це моя думка.
Мій поінт як завжди не змінний AI - це інструмент, а не фінальна інстанція якості. Потрібні незалежні перевірки і інженер, який реально розуміє, що саме він тестує.
https://www.techradar.com/pro/ai-cant-mark-its-own-homework
Допивайте кофа і працювати)
Сильні 💛
Обняв🤗
Цікава думку висловили в цю статтю по AI і QA. Поінт там дуже простий: і я про це не однаразова кажу якщо AI написав код, а потім той самий AI написав тести - хто перевірив?, що обидва не помиляються однаково?)
Бо блін цілком реально отримати green tests, але неправильну логіку і в коді, і в самих тестах.
AI дійсно круто прискорює написання тестів, аналіз коду і автоматизацію, але він не повинен сам собі бути єдиним reviewer’ом це моя думка.
Мій поінт як завжди не змінний AI - це інструмент, а не фінальна інстанція якості. Потрібні незалежні перевірки і інженер, який реально розуміє, що саме він тестує.
https://www.techradar.com/pro/ai-cant-mark-its-own-homework
Допивайте кофа і працювати)
Сильні 💛
Обняв🤗
TechRadar
AI can’t mark its own homework
Independent visual assurance prevents AI-generated software blind spots
❤16🔥3🤔3💯3🤓1👀1
Друзі привіт - як ви? Сподіваюсь ви та ваші близькі в безпеці)
У мене сьогодні є питання до вас. Хочу спочатку почути вашу думку, а вже потім розкажу, чому я це питаю і якого підходу дотримуюсь сам)
Питання вроді просте, але спорів навколо нього дуже багато:
Як правильно будувати Test Case?
Варіант 1: один Test Case = один конкретний Expected Result.
Варіант 2: один Test Case може містити декілька Expected Results, умовно 5-10 перевірок в одному сценарії, якщо у них спільний precondition і один flow.
І головне - напишіть в коментарях не тільки варіант, а чому саме ви так думаєте.
Цікаво почути аргументи КУА з різним досвідом, бо тут якраз немає сенсу відповідати просто “нас так навчили”)
Потім розкажу свою позицію і чому я використовую саме її.
Сильні 💛
У мене сьогодні є питання до вас. Хочу спочатку почути вашу думку, а вже потім розкажу, чому я це питаю і якого підходу дотримуюсь сам)
Питання вроді просте, але спорів навколо нього дуже багато:
Як правильно будувати Test Case?
Варіант 1: один Test Case = один конкретний Expected Result.
Варіант 2: один Test Case може містити декілька Expected Results, умовно 5-10 перевірок в одному сценарії, якщо у них спільний precondition і один flow.
І головне - напишіть в коментарях не тільки варіант, а чому саме ви так думаєте.
Цікаво почути аргументи КУА з різним досвідом, бо тут якраз немає сенсу відповідати просто “нас так навчили”)
Потім розкажу свою позицію і чому я використовую саме її.
Сильні 💛
✍7👍3👨💻3❤1🥰1👀1
Bug or Defect?
Друзі привіт - знав, що цей пул багато кому зайде) І от результат реально показовий: 47% вибрали paypalcom
Що я маю вам сказать. Ми дуже часто пропускаємо маленькі нюанси, а у фішингу саме на цьому все і будується: десь буква не та, десь subdomain красиво назвали, десь redirect веде вже зовсім не туди.
Так що розберемо цей мудрений лінк:
Принцепі з пуло понятно шо правильна відповідь це example.com.
Чому? Домен читаємо справа наліво. .com це сам TLD, перед ним example, основний registrable domain. Все, що стоїть лівіше: це security-check /com / paypal / login а це вже частини subdomain.
Тобто навіть якщо ви бачите красиве paypal.com на початку то до PayPal цей домен відношення не має. а саме власник example.com теоретично може створити собі subdomain хоч pypal.com.security-check.example.com а чому не security-check.example.com? Бо це вже subdomain від example.com
Чому не login.paypal.com? Бо в нашому урл це просто частина довгого hostname, а не домен, до якого ми підключаємось. І ще важливий момент: HTTPS тут вас не врятує. Замочок означає, що зʼєднання з цим сайтом шифрується, а не що перед вами реально PayPal)
Поінт як завжди простий: коли бачите підозрілий URL, не читайте його зліва направо як звичайний текст. Спочатку знайдіть реальний домен, а вже потім дивіться на все інше. Майже половина на цьому попалась - тому тема реально потрібна)
Сильні 💛
Обняв 🤗
Що я маю вам сказать. Ми дуже часто пропускаємо маленькі нюанси, а у фішингу саме на цьому все і будується: десь буква не та, десь subdomain красиво назвали, десь redirect веде вже зовсім не туди.
Так що розберемо цей мудрений лінк:
ttps://login.paypal.com.security-check.example.com/account
Принцепі з пуло понятно шо правильна відповідь це example.com.
Чому? Домен читаємо справа наліво. .com це сам TLD, перед ним example, основний registrable domain. Все, що стоїть лівіше: це security-check /com / paypal / login а це вже частини subdomain.
Тобто навіть якщо ви бачите красиве paypal.com на початку то до PayPal цей домен відношення не має. а саме власник example.com теоретично може створити собі subdomain хоч pypal.com.security-check.example.com а чому не security-check.example.com? Бо це вже subdomain від example.com
Чому не login.paypal.com? Бо в нашому урл це просто частина довгого hostname, а не домен, до якого ми підключаємось. І ще важливий момент: HTTPS тут вас не врятує. Замочок означає, що зʼєднання з цим сайтом шифрується, а не що перед вами реально PayPal)
Поінт як завжди простий: коли бачите підозрілий URL, не читайте його зліва направо як звичайний текст. Спочатку знайдіть реальний домен, а вже потім дивіться на все інше. Майже половина на цьому попалась - тому тема реально потрібна)
Сильні 💛
Обняв 🤗
2❤29✍5🔥5❤🔥3
АНОНС❤️❤️❤️
Друзі привіт, як ваш день?) Сподіваюсь ви та ваші близькі в безпеці.
Ну що, цей день настав) Я дуже довго думав, чи варто мені запускати цей курс, чи не буде він складним для людей без досвіду або з маленьким досвідом. Але все ж вирішив спробувати, вже пару людей його пройшли і результати реально непогані.
Я знаю, що багато хто мені писав раніше, а я або відмовляв, або казав “трохи пізніше”. Так от - стартуємо)
Я підготував курс для Manual QA - для людей без досвіду або з невеликим досвідом. Курс технічний, з великою кількістю практики, з інтеграцією AI, з поясненням як все реально працює під капотом і з моїм супроводом. Не просто теорія заради теорії.
Тобто якщо ви хотіли підтягнути свої скіли, розкласти по поличках технічну базу і, головне, закріпити все практикою - велком)
Але є момент. На першу ітерацію візьму буквально пару людей, максимум 3. Бо хочу мати час нормально кожному пояснити, показати, перевірити практику і дати фідбек. Брати одразу 20 людей я просто не бачу сенсу.
Тому хто хотів раніше або хоче зараз, пишіть мені в ЛС https://t.me/IHOR220 . Або в повідомлення в группу, Я вже детальніше розкажу про програму, формат, тривалість і зроблю нормальний прайс саме для першого запуску)
І не ображайтесь, якщо не потрапите в першу ітерацію , якщо все пройде ок, обовʼязково зробимо наступну.
Персональні поки на паузі бо нема місця і часу) як звільниться містечко я відпишусь
Оо і забув, буде оцінювання і найкращого учня візьму на 1 місяць в пошуку офера)
Всім гарного дня і настрою.
Сильні 💛
Обняв 🤗
Друзі привіт, як ваш день?) Сподіваюсь ви та ваші близькі в безпеці.
Ну що, цей день настав) Я дуже довго думав, чи варто мені запускати цей курс, чи не буде він складним для людей без досвіду або з маленьким досвідом. Але все ж вирішив спробувати, вже пару людей його пройшли і результати реально непогані.
Я знаю, що багато хто мені писав раніше, а я або відмовляв, або казав “трохи пізніше”. Так от - стартуємо)
Я підготував курс для Manual QA - для людей без досвіду або з невеликим досвідом. Курс технічний, з великою кількістю практики, з інтеграцією AI, з поясненням як все реально працює під капотом і з моїм супроводом. Не просто теорія заради теорії.
Тобто якщо ви хотіли підтягнути свої скіли, розкласти по поличках технічну базу і, головне, закріпити все практикою - велком)
Але є момент. На першу ітерацію візьму буквально пару людей, максимум 3. Бо хочу мати час нормально кожному пояснити, показати, перевірити практику і дати фідбек. Брати одразу 20 людей я просто не бачу сенсу.
Тому хто хотів раніше або хоче зараз, пишіть мені в ЛС https://t.me/IHOR220 . Або в повідомлення в группу, Я вже детальніше розкажу про програму, формат, тривалість і зроблю нормальний прайс саме для першого запуску)
І не ображайтесь, якщо не потрапите в першу ітерацію , якщо все пройде ок, обовʼязково зробимо наступну.
Персональні поки на паузі бо нема місця і часу) як звільниться містечко я відпишусь
Оо і забув, буде оцінювання і найкращого учня візьму на 1 місяць в пошуку офера)
Всім гарного дня і настрою.
Сильні 💛
Обняв 🤗
🔥13❤4🤗2✍1
Друзі привіт, ну шо, відпочиваєте від тестування?) А я як завжди, зранку кава, налаштовую енв для курсу і передивляюсь щось нове)
І от про шо хотів сказать. Я дуже часто чую: Ші скоро замінить мануальний куа, “тестувальники будуть не потрібні” і т.д. Хто давно зі мною мою думку знає я це чую вже років 5 і поки ми навіть близько не рухаємось в цю сторону)
Ось почитайте цю статтю https://smartbear.com/news/news-releases/state-of-software-quality-testing-2026/ Там опитали енну кількість людей з US та UK, які вже використовують AI у development. І цифри цікаві: я вже не помьятаю точний але якись то більше 50% команд вже мали проблеми з якістю, тому що development рухався швидше, ніж testing встигав за ним. А 40+% вже відправляли AI-generated code в production, який потім падав.
Тобто коду ми тепер можемо генерувати капець як багато і швидко. А от перевіряти його все одно комусь треба)
Так, AI став дуже сильним і забирає частину роботи. Я, наприклад, вже переклав на своїх агентів десь 30% рутини: документацію, контроль issues, розбір логів, написання і ведення кейсів. Але керувати цим, аналізувати результат і реально відповідати за якість все одно залишається на мені.
Тому почитайте статтю, думаю зрозумієте, про шо я)
Якщо є у вас приклади як ви це юзаєте або є що обговорити, я залюбки)
Сильні 💛
Обняв 🤗
І от про шо хотів сказать. Я дуже часто чую: Ші скоро замінить мануальний куа, “тестувальники будуть не потрібні” і т.д. Хто давно зі мною мою думку знає я це чую вже років 5 і поки ми навіть близько не рухаємось в цю сторону)
Ось почитайте цю статтю https://smartbear.com/news/news-releases/state-of-software-quality-testing-2026/ Там опитали енну кількість людей з US та UK, які вже використовують AI у development. І цифри цікаві: я вже не помьятаю точний але якись то більше 50% команд вже мали проблеми з якістю, тому що development рухався швидше, ніж testing встигав за ним. А 40+% вже відправляли AI-generated code в production, який потім падав.
Тобто коду ми тепер можемо генерувати капець як багато і швидко. А от перевіряти його все одно комусь треба)
Так, AI став дуже сильним і забирає частину роботи. Я, наприклад, вже переклав на своїх агентів десь 30% рутини: документацію, контроль issues, розбір логів, написання і ведення кейсів. Але керувати цим, аналізувати результат і реально відповідати за якість все одно залишається на мені.
Тому почитайте статтю, думаю зрозумієте, про шо я)
Якщо є у вас приклади як ви це юзаєте або є що обговорити, я залюбки)
Сильні 💛
Обняв 🤗
Smartbear
SmartBear State of Software Quality and Testing report
SmartBear's 2026 State of Software Quality and Testing report finds leaders' blind trust in AI code also shows up in how they validate and govern it
❤11🔥8🤗2
Bug or Defect?
АНОНС❤️❤️❤️ Друзі привіт, як ваш день?) Сподіваюсь ви та ваші близькі в безпеці. Ну що, цей день настав) Я дуже довго думав, чи варто мені запускати цей курс, чи не буде він складним для людей без досвіду або з маленьким досвідом. Але все ж вирішив спробувати…
Друзі привіт - я сподіваюсь ви всі в безпеці і ваші близкі теж.
Я дуже приємно вражений від вашого актива по поводу курса - Курс вже набран і це круто, будь ласка не ображайтесь на мене хто не встиг попасти - буде друга ітерація і я сподіваю ще не одна, всіх записав хто хотів на 2 ітерацію, було з ранку 1 місця у людинкий не вийшло)
Також не ображайтесь кого я не взяв на курс після розмови - я на справді не хочу щоб ви тратили свій час і гроші на те що ви вже знаєте - ви дужи сильні для цього курса і деякими местави вам буде скучно) краше потім прийдете на Pro курс який в розробці)
Не забувайте слідкувати на ютубом https://www.youtube.com/@BugOrDefect я відновлюю записи роліків як обіцяв ітервью, коротки розбори протоколів тощо) так що вже скоро)
Всіх обняв 🤗
Сильні 💛
Я дуже приємно вражений від вашого актива по поводу курса - Курс вже набран і це круто, будь ласка не ображайтесь на мене хто не встиг попасти - буде друга ітерація і я сподіваю ще не одна, всіх записав хто хотів на 2 ітерацію, було з ранку 1 місця у людинкий не вийшло)
Також не ображайтесь кого я не взяв на курс після розмови - я на справді не хочу щоб ви тратили свій час і гроші на те що ви вже знаєте - ви дужи сильні для цього курса і деякими местави вам буде скучно) краше потім прийдете на Pro курс який в розробці)
Не забувайте слідкувати на ютубом https://www.youtube.com/@BugOrDefect я відновлюю записи роліків як обіцяв ітервью, коротки розбори протоколів тощо) так що вже скоро)
Всіх обняв 🤗
Сильні 💛
🤓2👍1🔥1🤗1