У меня начало невероятно подгорать от количества вопросов: а какой ии вы используете?
Это прямо из серии "тыжпрограммист" или "нарисуйте три перпендикулярных линии"

Нет никакого ИИ. Тот менеджер, который продал в опенаи идею следующего поколения t9 - он бесспорно злой гений.
LLM это вероятностная модель подбора слова, это вы наделяете ее слова смыслом, а она вообще не в курсе, что пишет.

Написала черновик, который, возможно, пойдет на хабр или в Киберболоид, а может его распотрошать на серию, потому что там 9 страниц.

У вас есть сейчас уникальная возможность за 15 минут преисполниться в своем познании, напрягите немного свои когнитивные способности.
Forwarded from Киберболоид
ChatGPT и DeepSeek пропускают от 40 до 50% багов в приложениях

ГК «Солар» проверила работу шести популярных больших языковых моделей по поиску и исправлению уязвимостей в коде программ на Java и Python. Для исследования взяли 20 приложений, в каждом – по 100 тысяч строк кода. Самой высокой оказалась точность DeepSeek на Python, но и она составила только чуть более 80%.

➡️Подробнее читайте в материале «Киберболоида».

#киберболоид #новости #ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
"Та самая Полина" пугает людей на Хакатоне РТК
2❤‍🔥1
А вместе с ней:

Гики-супергерои

Эксперты по всем вопросам

Рыболовы

Вайбкодеры

Дата сатанисты

Кибербезопасники

Инженеры «чистого листа»

Серверные шаманы

Теоретики от математики

Визуализаторы-импрессионисты

Джентельмены удачи в продакшене

Энтузиасты MVP
😁2
🔥21👏1
Как делать рекламу для умных?

Выпускаешь, типа техническую книгу. А на самом деле рекламную брошюру на 700 страниц.
👍2
AI Attacks
Photo
Книга выпущена в 2026 году, рекламируется, как исчерпывающее руководство.

Видимо, по продуктам Амазон)
TeachSecure-CTI: адаптивная разработка учебных программ по кибербезопасности с использованием динамики угроз и искусственного интеллекта

https://www.sciencedirect.com/org/science/article/pii/S1546221826001189
Forwarded from Machinelearning
🚨 Обнаружено, что релиз LiteLLM на PyPI версии 1.82.8 содержит вредоносный код.

Стандартная команда `pip install litellm` могла привести к утечке:
SSH-ключей, учётных данных AWS/GCP/Azure, Kubernetes-конфигов, git-доступов, всех API-ключей из переменных окружения, истории команд, SSL-ключей, CI/CD-секретов и паролей к базам данных.

И это не нишевая библиотека, у LiteLLM около 97 млн скачиваний в месяц.

Даже без прямой установки litellm вредоносный код мог попасть к пользователям через другие пакеты (например, `dspy`).

Скомпрометированную версию пакета обнаружили случайно: при установке пакета у разработчика произошёл сбой из-за утечки памяти.

Без этого сбоя атака могла оставаться незамеченной долгое время .

Supply chain атаки становятся одним из самых серьёзных рисков в современной разработке.

Подход «использовать как можно больше готовых библиотек» требует некоторого переосмысления.

Andrej Karpathy: https://x.com/karpathy/status/2036488892443140551

1. Первичный разбор (issue на GitHub): https://github.com/BerriAI/litellm/issues/24512
- подробное техническое описание вредоносного кода: что именно крадёт и как работает

2. Официальный issue от BerriAI: https://github.com/BerriAI/litellm/issues/24518
— реакция команды и обновления по ситуации

3. Блог FutureSearch (обнаружили атаку): https://futuresearch.ai/blog/litellm-pypi-supply-chain-attack/
• как баг с fork bomb в вредоносном коде уронил машину и помог выявить атаку

4. Полный таймлайн TeamPCP от ramimac: https://ramimac.me/teampcp/
— вся цепочка атаки: Trivy → Checkmarx → litellm, с точными временными метками и IOC

5. Тред на Hacker News (основной): https://news.ycombinator.com/item?id=47501729
- обсуждение в реальном времени, включая ответы от Krrish (maintainer litellm)

6. Разбор от GitGuardian:
https://blog.gitguardian.com/trivys-march-supply-chain-attack-shows-where-secret-exposure-hurts-most/
- анализ того, как утечка CI/CD-секретов запустила всю цепочку атаки

@ai_machinelearning_big_data

#llm #ml #cybersecurity
😱1