У меня начало невероятно подгорать от количества вопросов: а какой ии вы используете?
Это прямо из серии "тыжпрограммист" или "нарисуйте три перпендикулярных линии"
Нет никакого ИИ. Тот менеджер, который продал в опенаи идею следующего поколения t9 - он бесспорно злой гений.
LLM это вероятностная модель подбора слова, это вы наделяете ее слова смыслом, а она вообще не в курсе, что пишет.
Написала черновик, который, возможно, пойдет на хабр или в Киберболоид, а может его распотрошать на серию, потому что там 9 страниц.
У вас есть сейчас уникальная возможность за 15 минут преисполниться в своем познании, напрягите немного свои когнитивные способности.
Это прямо из серии "тыжпрограммист" или "нарисуйте три перпендикулярных линии"
Нет никакого ИИ. Тот менеджер, который продал в опенаи идею следующего поколения t9 - он бесспорно злой гений.
LLM это вероятностная модель подбора слова, это вы наделяете ее слова смыслом, а она вообще не в курсе, что пишет.
Написала черновик, который, возможно, пойдет на хабр или в Киберболоид, а может его распотрошать на серию, потому что там 9 страниц.
У вас есть сейчас уникальная возможность за 15 минут преисполниться в своем познании, напрягите немного свои когнитивные способности.
Forwarded from Киберболоид
ChatGPT и DeepSeek пропускают от 40 до 50% багов в приложениях
ГК «Солар» проверила работу шести популярных больших языковых моделей по поиску и исправлению уязвимостей в коде программ на Java и Python. Для исследования взяли 20 приложений, в каждом – по 100 тысяч строк кода. Самой высокой оказалась точность DeepSeek на Python, но и она составила только чуть более 80%.
➡️ Подробнее читайте в материале «Киберболоида».
#киберболоид #новости #ИИ
ГК «Солар» проверила работу шести популярных больших языковых моделей по поиску и исправлению уязвимостей в коде программ на Java и Python. Для исследования взяли 20 приложений, в каждом – по 100 тысяч строк кода. Самой высокой оказалась точность DeepSeek на Python, но и она составила только чуть более 80%.
#киберболоид #новости #ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
Open Source AI KawaiiGPT Turns Cybercrime Into A One-Click Operation - Open Source For You
https://www.opensourceforu.com/2025/12/open-source-ai-kawaiigpt-turns-cybercrime-into-a-one-click-operation/#respond
https://www.opensourceforu.com/2025/12/open-source-ai-kawaiigpt-turns-cybercrime-into-a-one-click-operation/#respond
Open Source For You
Open Source AI KawaiiGPT Turns Cybercrime Into A One-Click Operation - Open Source For You
KawaiiGPT, a free open source black-hat AI, is making phishing and ransomware accessible to anyone. By turning advanced cyber attacks into copy-paste
Как делать рекламу для умных?
Выпускаешь, типа техническую книгу. А на самом деле рекламную брошюру на 700 страниц.
Выпускаешь, типа техническую книгу. А на самом деле рекламную брошюру на 700 страниц.
👍2
AI Attacks
Photo
Книга выпущена в 2026 году, рекламируется, как исчерпывающее руководство.
Видимо, по продуктам Амазон)
Видимо, по продуктам Амазон)
TeachSecure-CTI: адаптивная разработка учебных программ по кибербезопасности с использованием динамики угроз и искусственного интеллекта
https://www.sciencedirect.com/org/science/article/pii/S1546221826001189
https://www.sciencedirect.com/org/science/article/pii/S1546221826001189
Forwarded from Machinelearning
🚨 Обнаружено, что релиз LiteLLM на PyPI версии 1.82.8 содержит вредоносный код.
Стандартная команда `
SSH-ключей, учётных данных AWS/GCP/Azure, Kubernetes-конфигов, git-доступов, всех API-ключей из переменных окружения, истории команд, SSL-ключей, CI/CD-секретов и паролей к базам данных.
И это не нишевая библиотека, у LiteLLM около 97 млн скачиваний в месяц.
Даже без прямой установки
Скомпрометированную версию пакета обнаружили случайно: при установке пакета у разработчика произошёл сбой из-за утечки памяти.
Без этого сбоя атака могла оставаться незамеченной долгое время .
Supply chain атаки становятся одним из самых серьёзных рисков в современной разработке.
Подход «использовать как можно больше готовых библиотек» требует некоторого переосмысления.
Andrej Karpathy: https://x.com/karpathy/status/2036488892443140551
1. Первичный разбор (issue на GitHub): https://github.com/BerriAI/litellm/issues/24512
- подробное техническое описание вредоносного кода: что именно крадёт и как работает
2. Официальный issue от BerriAI: https://github.com/BerriAI/litellm/issues/24518
— реакция команды и обновления по ситуации
3. Блог FutureSearch (обнаружили атаку): https://futuresearch.ai/blog/litellm-pypi-supply-chain-attack/
• как баг с fork bomb в вредоносном коде уронил машину и помог выявить атаку
4. Полный таймлайн TeamPCP от ramimac: https://ramimac.me/teampcp/
— вся цепочка атаки: Trivy → Checkmarx → litellm, с точными временными метками и IOC
5. Тред на Hacker News (основной): https://news.ycombinator.com/item?id=47501729
- обсуждение в реальном времени, включая ответы от Krrish (maintainer litellm)
6. Разбор от GitGuardian:
https://blog.gitguardian.com/trivys-march-supply-chain-attack-shows-where-secret-exposure-hurts-most/
- анализ того, как утечка CI/CD-секретов запустила всю цепочку атаки
@ai_machinelearning_big_data
#llm #ml #cybersecurity
Стандартная команда `
pip install litellm` могла привести к утечке:SSH-ключей, учётных данных AWS/GCP/Azure, Kubernetes-конфигов, git-доступов, всех API-ключей из переменных окружения, истории команд, SSL-ключей, CI/CD-секретов и паролей к базам данных.
И это не нишевая библиотека, у LiteLLM около 97 млн скачиваний в месяц.
Даже без прямой установки
litellm вредоносный код мог попасть к пользователям через другие пакеты (например, `dspy`).Скомпрометированную версию пакета обнаружили случайно: при установке пакета у разработчика произошёл сбой из-за утечки памяти.
Без этого сбоя атака могла оставаться незамеченной долгое время .
Supply chain атаки становятся одним из самых серьёзных рисков в современной разработке.
Подход «использовать как можно больше готовых библиотек» требует некоторого переосмысления.
Andrej Karpathy: https://x.com/karpathy/status/2036488892443140551
1. Первичный разбор (issue на GitHub): https://github.com/BerriAI/litellm/issues/24512
- подробное техническое описание вредоносного кода: что именно крадёт и как работает
2. Официальный issue от BerriAI: https://github.com/BerriAI/litellm/issues/24518
— реакция команды и обновления по ситуации
3. Блог FutureSearch (обнаружили атаку): https://futuresearch.ai/blog/litellm-pypi-supply-chain-attack/
• как баг с fork bomb в вредоносном коде уронил машину и помог выявить атаку
4. Полный таймлайн TeamPCP от ramimac: https://ramimac.me/teampcp/
— вся цепочка атаки: Trivy → Checkmarx → litellm, с точными временными метками и IOC
5. Тред на Hacker News (основной): https://news.ycombinator.com/item?id=47501729
- обсуждение в реальном времени, включая ответы от Krrish (maintainer litellm)
6. Разбор от GitGuardian:
https://blog.gitguardian.com/trivys-march-supply-chain-attack-shows-where-secret-exposure-hurts-most/
- анализ того, как утечка CI/CD-секретов запустила всю цепочку атаки
@ai_machinelearning_big_data
#llm #ml #cybersecurity
😱1