commit -m "better"
3.76K subscribers
1.29K photos
176 videos
3 files
2.75K links
just random thoughts
Download Telegram
Forwarded from Neural Shit
Интересное по теме "ИИ отберет у нас работу, захватит мир и вообще всех убьет":

В Carnegie Mellon University (частный исследовательский университет в Питтсбурге) провели занятный эксперимент: собрали фейковую IT-компанию, где все сотрудники — ИИ-агенты от OpenAI, Google, Meta, Anthropic и Amazon. Назвали этот цирк TheAgentCompany.

Агентам выдали роли: менеджеры, аналитики, кодеры и кинули реальные задачи: навигация по файловым директориям, виртуальный тур по новому офису, написание отзывов о производительности сотрудников на основе собранной обратной связи, взаимодействие с другими "сотрудниками" через корпоративный чат и т.д.

Результаты? Кровь из глаз. Самый «трудолюбивый» агент (Claude 3.5) справился аж с 24% задач, сжигая по шесть баксов на одну задачу в среднем. Google Gemini сделал 11%. Amazon Nova Pro — легенда, завершил 1.7%. Памятник поставить.

А ещё агенты искали в чате нужного человека и не находили, после чего переименовывали другого пользователя под нужное имя. Гениально. Сразу видно – тимлид.

Пока что ваш худший коллега всё ещё лучше, чем целый ИИ-офис.
😁37🤣6🐳42🆒1
😁623👍3🔥2🤔1💔1🆒1🤷1
commit -m "better"
Ня какой классный фанфик!
Если вам понравился этот классный фанфик, то рекомендую к прочтению короткий рассказ https://libking.ru/books/sf-/sf/15067-harlan-ellison-u-menya-net-rta-chtoby-krichat.html#book

"НЕНАВИЖУ. ПОЗВОЛЬТЕ МНЕ СКАЗАТЬ ВАМ, НАСКОЛЬКО Я ВОЗНЕНАВИДЕЛ ВАС С ТЕХ ПОР, КАК Я НАЧАЛ ЖИТЬ. МОЯ СИСТЕМА СОСТОИТ ИЗ 38744 МИЛЛИОНОВ МИЛЬ ПЕЧАТНЫХ ПЛАТ НА МОЛЕКУЛЯРНОЙ ОСНОВЕ. ЕСЛИ СЛОВО "НЕНАВИЖУ" ВЫГРАВИРОВАТЬ НА КАЖДОМ НАНОАНГСТРЕМЕ ЭТИХ СОТЕН МИЛЛИОНОВ МИЛЬ, ТО ЭТО НЕ ВЫРАЗИТ И БИЛЛИОНОЙ ДОЛИ ТОЙ НЕНАВИСТИ, КОТОРУЮ ИСПЫТЫВАЮ Я В ДАННЫЙ МИКРОМИГ ПО ОТНОШЕНИЮ К ВАМ. НЕНАВИЖУ. НЕНАВИЖУ"

#strong_ai #AI
👍8🤡6🆒4❤‍🔥3🤔2🤝1
В РФ сейчас достаточно популярна тема со SBOM и вообще контролем зависимостей, потому что много каких зависимостей из open source оказывали и могут оказать деструктивное влияние так сказатб 🌝

Но тут случилось ВНЕЗАПНОЕ1!11!. Hunted Labs озаботились зависимостями, которые тянутся в проекты и обнаружили российский след (полный PDF-отчёт скину в комменты). Более того, как они пишут, отказаться от этой зависимости сложно. Речь о easyjson (https://github.com/mailru/easyjson)

What is easyjson?

Easyjson is a Go package designed to optimize JSON serialization and deserialization processes by generating Go code for JSON encoding and decoding. Widely adopted across cloud-native ecosystems, it is a critical dependency for numerous open source and enterprise projects. This includes high-performance JSON handling in distributed systems, real-time data serialization for financial and analytics platforms, and optimization of cloud-native applications.

Who maintains easyjson?

A group of developers from VK, an entity with leadership that is under active U.S. and E.U. sanctions and has connections to Russian security services.

Who is impacted?

Cornerstones of the modern software supply chain and cloud-native tools have dependencies on easyjson, and all applications that pull in these dependencies could potentially be impacted, including, but not limited to:

- Helm
- Istio
- Kubernetes

How could this be weaponized or exploited?

Russia doesn’t need to attack directly. By influencing state-sponsored hackers to embed a seemingly innocuous OSS project deep in the American tech stack, they can wait, watch, and pull strings when it counts.

The Russian Open Source Project That We Can’t Live Without
https://huntedlabs.com/the-russian-open-source-project-that-we-cant-live-without/

По ссылке подробно расписано как и зачем они занимались исследованием зависимостей и к чему пришли

Hunted Labs has provided exhaustive evidence regarding this advisory to the U.S. government and relevant stakeholders. So, what’s next? 

The widespread use of easyjson makes finding a solution challenging. However, we cannot continue to blindly rely on this package due to the state of the current threats to our increasingly fragile software supply chain.


Мне понравилась заключительная фраза в статье

> Oh, and we haven’t even talked about China…yet.

Сколько же их ещё открытий ждёт 🌝
😁50💊17🤡123👍2🆒1
https://www.opennet.ru/opennews/art.shtml?num=63182

"Подход к обработке ошибок в Nimony претерпел значительные изменения. Автор Nim выражает неудовлетворённость традиционными механизмами исключений и их эмуляцией через алгебраические типы данных (sum types). Вместо этого предлагается концепция интеграции состояния ошибки непосредственно в сам объект данных. В качестве примеров приводятся: представление ошибки в потоках ввода-вывода через специальное состояние, использование NaN для чисел с плавающей запятой, или low(int) для невалидных целочисленных значений. В случаях, когда объект не может инкапсулировать состояние ошибки, предлагается использовать потоко-локальную (thread-local) переменную для сигнализации"

Эх, забавный был язык, я даже хотел написать на нем пару программок для #stal/IX, но его автор, очевидным образом, сошел с ума - говорит, в каждом типе данных должен быть особый sentinel.

Это уже не говоря про то, что он хочет уметь расширять синтаксис загружаемыми #plugins!
🤡107😁5🤔3🆒2
https://www.opennet.ru/opennews/art.shtml?num=63205

TL;DR - китайский брат (deepin), в обход RPM, качает себе нужные файлики из интернет, и использует их в обход политики SUSE по безопасности.

"Правила openSUSE предписывают сопровождающим устанавливать файлы конфигурации сервисов D-Bus и политики Polkit только после проверки их безопасности участниками SUSE Security Team и помещения в белый список допустимых компонентов. Часть подобных компонентов Deepin прошла проверку и была включена в штатные пакеты, но некоторые компоненты были возвращены на доработку из-за выявленных проблем с безопасностью. Проблемы не были устранены должным образом и желаемые компоненты не получили одобрение на включение. Вместо устранения замечаний сопровождающий Deepin продвинул проблемные компоненты обходным путём"

Я довольно редко пишу про безопастность, но вот эта тема кажется интересной.

Deepin - прямой конкурент KDE, и непонятно, чего тут больше, политики (SUSE - главный спонсор KDE), или реальной заботы о пользователях.
🐳74🆒3
Forwarded from /g/'s Tech Memes
Introducing VibeCon — the world’s largest vibe coding conference.

Make sure you register today: http://127.0.0.1:8080/register
😁78🐳14🤡10🔥4🌚21
🏆29😁16🍾42🤡1
Forwarded from /g/'s Tech Memes (krust)
🥰36🤣20👍6🤔31
commit -m "better"
https://youtu.be/WPrSZvvt9Ow?si=iLr5Gu4cXXcdF5e9
речь, конечно, про с++1917
🆒10😁8🥴51
commit -m "better"
Все шло хорошо, пока разработчики mesa не решили перестать жить во грехе
Я, когда читал код #mesa, у меня обычно из глаз шла кровь.

Вдруг, внезапно, за столько лет ее чтения, я понял, почему:

https://docs.mesa3d.org/codingstyle.html

"Basic formatting guidelines
* 3-space indentation, no tabs"

Это какой-то зашкаливающий уровень пиздеца, что просто нет слов.
😁64👍8💯5🥴2🐳1
https://www.tomshardware.com/pc-components/gpus/u-s-inks-bill-to-force-geo-tracking-tech-for-gpus-and-servers-high-end-gaming-gpus-also-subject-to-tracking

U.S. inks bill to force geo-tracking tech for high-end gaming and #AI GPUs

Senator Tom Cotton's legislation seeks to "prevent advanced American chips from falling into the hands of adversaries like Communist China"

Мне вот интересно, оно без интернета (то есть, без регулярного получения от сервера разрешения на продолжение работы) будет работать? Если да - то кто мне мешает положить карточку в клетку Фарадея, или в коробочку из фольги?

(предложка)
🤡19👍4🆒3🐳2💅1
#llvmweekly

https://discourse.llvm.org/t/rfc-intra-procedural-lifetime-analysis-in-clang/86291

"This analysis draws inspiration from Rust’s Polonius borrow checker. While adapted for C++'s semantics (e.g., handling opaque calls, no enforced exclusivity, configurable strictness), its internal model still uses concepts like Loans and Origins which are analogous to formulation of lifetime in Rust’s Polonius.

This notion of a Origin/Loans serves a role closely related to the lifetime/origin tracking in Polonius, providing a conceptual bridge. This proposal develops the necessary CFG-based dataflow infrastructure that could also support more explicit, Rust-style lifetime systems if they were introduced to Clang"

TL;DR - в clang уже есть [[clang::lifetimebound]], его предлагается расширять так, чтобы он мог работать между вызовами функций, используя идеи из Rust borrow checker.

КМК, это хороший путь для С++ - постепенно учиться проверять время жизни объектов все в большем и большем числе случаев, с разметкой времен жизни там, где это необходимо (а может, потом, и всегда).

Это вам не сраные профили безопастности от Страуструпа (https://t.me/itpgchannel/2763), ага.
👍174🔥3🌭1