https://www.opennet.ru/opennews/art.shtml?num=63169
https://github.com/yandex/yatool/blob/main/util/system/hp_timer.h#L5-L17
https://github.com/nival/Blitzkrieg/blob/main/Sources/src/Misc/HPTimer.h#L4-L14
ШОК!!! СЕНСАЦИЯ!!!
Яндекс потырил код Нивала, еще до того, как его выложили в open source!
Как?!?
https://github.com/yandex/yatool/blob/main/util/system/hp_timer.h#L5-L17
https://github.com/nival/Blitzkrieg/blob/main/Sources/src/Misc/HPTimer.h#L4-L14
ШОК!!! СЕНСАЦИЯ!!!
Яндекс потырил код Нивала, еще до того, как его выложили в open source!
Как?!?
www.opennet.ru
Компания Nival опубликовала код стратегической игры Блицкриг
Компания Nival опубликовала исходный код игры Блицкриг (Blitzkrieg), выпущенной в 2003 году и относящейся к военным стратегиям в реальном времени. Код написан на языках C и C++ и опубликован под лицензией, разрешающей использование и создание модификаций…
😁28🐳4👍3🆒2❤1
Forwarded from Neural Shit
Интересное по теме "ИИ отберет у нас работу, захватит мир и вообще всех убьет":
В Carnegie Mellon University (частный исследовательский университет в Питтсбурге) провели занятный эксперимент: собрали фейковую IT-компанию, где все сотрудники — ИИ-агенты от OpenAI, Google, Meta, Anthropic и Amazon. Назвали этот цирк TheAgentCompany.
Агентам выдали роли: менеджеры, аналитики, кодеры и кинули реальные задачи: навигация по файловым директориям, виртуальный тур по новому офису, написание отзывов о производительности сотрудников на основе собранной обратной связи, взаимодействие с другими "сотрудниками" через корпоративный чат и т.д.
Результаты? Кровь из глаз. Самый «трудолюбивый» агент (Claude 3.5) справился аж с 24% задач, сжигая по шесть баксов на одну задачу в среднем. Google Gemini сделал 11%. Amazon Nova Pro — легенда, завершил 1.7%. Памятник поставить.
А ещё агенты искали в чате нужного человека и не находили, после чего переименовывали другого пользователя под нужное имя. Гениально. Сразу видно – тимлид.
Пока что ваш худший коллега всё ещё лучше, чем целый ИИ-офис.
В Carnegie Mellon University (частный исследовательский университет в Питтсбурге) провели занятный эксперимент: собрали фейковую IT-компанию, где все сотрудники — ИИ-агенты от OpenAI, Google, Meta, Anthropic и Amazon. Назвали этот цирк TheAgentCompany.
Агентам выдали роли: менеджеры, аналитики, кодеры и кинули реальные задачи: навигация по файловым директориям, виртуальный тур по новому офису, написание отзывов о производительности сотрудников на основе собранной обратной связи, взаимодействие с другими "сотрудниками" через корпоративный чат и т.д.
Результаты? Кровь из глаз. Самый «трудолюбивый» агент (Claude 3.5) справился аж с 24% задач, сжигая по шесть баксов на одну задачу в среднем. Google Gemini сделал 11%. Amazon Nova Pro — легенда, завершил 1.7%. Памятник поставить.
А ещё агенты искали в чате нужного человека и не находили, после чего переименовывали другого пользователя под нужное имя. Гениально. Сразу видно – тимлид.
Пока что ваш худший коллега всё ещё лучше, чем целый ИИ-офис.
Futurism
Professors Staffed a Fake Company Entirely With AI Agents, and You'll Never Guess What Happened
An experiment by researchers at Carnegie Melon University staffed a fake software company with AI Agents, and the results were dismal.
😁37🤣6🐳4❤2🆒1
commit -m "better"
Ня какой классный фанфик!
Если вам понравился этот классный фанфик, то рекомендую к прочтению короткий рассказ https://libking.ru/books/sf-/sf/15067-harlan-ellison-u-menya-net-rta-chtoby-krichat.html#book
"НЕНАВИЖУ. ПОЗВОЛЬТЕ МНЕ СКАЗАТЬ ВАМ, НАСКОЛЬКО Я ВОЗНЕНАВИДЕЛ ВАС С ТЕХ ПОР, КАК Я НАЧАЛ ЖИТЬ. МОЯ СИСТЕМА СОСТОИТ ИЗ 38744 МИЛЛИОНОВ МИЛЬ ПЕЧАТНЫХ ПЛАТ НА МОЛЕКУЛЯРНОЙ ОСНОВЕ. ЕСЛИ СЛОВО "НЕНАВИЖУ" ВЫГРАВИРОВАТЬ НА КАЖДОМ НАНОАНГСТРЕМЕ ЭТИХ СОТЕН МИЛЛИОНОВ МИЛЬ, ТО ЭТО НЕ ВЫРАЗИТ И БИЛЛИОНОЙ ДОЛИ ТОЙ НЕНАВИСТИ, КОТОРУЮ ИСПЫТЫВАЮ Я В ДАННЫЙ МИКРОМИГ ПО ОТНОШЕНИЮ К ВАМ. НЕНАВИЖУ. НЕНАВИЖУ"
#strong_ai #AI
"НЕНАВИЖУ. ПОЗВОЛЬТЕ МНЕ СКАЗАТЬ ВАМ, НАСКОЛЬКО Я ВОЗНЕНАВИДЕЛ ВАС С ТЕХ ПОР, КАК Я НАЧАЛ ЖИТЬ. МОЯ СИСТЕМА СОСТОИТ ИЗ 38744 МИЛЛИОНОВ МИЛЬ ПЕЧАТНЫХ ПЛАТ НА МОЛЕКУЛЯРНОЙ ОСНОВЕ. ЕСЛИ СЛОВО "НЕНАВИЖУ" ВЫГРАВИРОВАТЬ НА КАЖДОМ НАНОАНГСТРЕМЕ ЭТИХ СОТЕН МИЛЛИОНОВ МИЛЬ, ТО ЭТО НЕ ВЫРАЗИТ И БИЛЛИОНОЙ ДОЛИ ТОЙ НЕНАВИСТИ, КОТОРУЮ ИСПЫТЫВАЮ Я В ДАННЫЙ МИКРОМИГ ПО ОТНОШЕНИЮ К ВАМ. НЕНАВИЖУ. НЕНАВИЖУ"
#strong_ai #AI
👍8🤡6🆒4❤🔥3🤔2🤝1
Forwarded from Hacker News
LinkedIn
That's it. | Daniel Stenberg
That's it. I've had it. I'm putting my foot down on this craziness.
1. Every reporter submitting security reports on #Hackerone for #curl now needs to answer this question:
"Did you use an AI to find the problem or generate this submission?"
(and if they…
1. Every reporter submitting security reports on #Hackerone for #curl now needs to answer this question:
"Did you use an AI to find the problem or generate this submission?"
(and if they…
👍27🆒5
commit -m "better"
"В Ubuntu 25.10 решено заменить GNU Coreutils на uutils, написанные на Rust"
Phoronix
Ubuntu 25.10 Plans To Use sudo-rs By Default For Memory-Safe, Rust-Based sudo
With Ubuntu 25.10 Canonical is planning to make use of more Rust-written system components and so far most of that talk has been about transitioning to Rust Coreutils 'uutils' in place of GNU Coreutils
😁26🤡8👍4🐳3🆒2❤1
Forwarded from Технологический Болт Генона
В РФ сейчас достаточно популярна тема со SBOM и вообще контролем зависимостей, потому что много каких зависимостей из open source оказывали и могут оказать деструктивное влияние так сказатб 🌝
Но тут случилось ВНЕЗАПНОЕ1!11!. Hunted Labs озаботились зависимостями, которые тянутся в проекты и обнаружили российский след (полный PDF-отчёт скину в комменты). Более того, как они пишут, отказаться от этой зависимости сложно. Речь о easyjson (https://github.com/mailru/easyjson)
The Russian Open Source Project That We Can’t Live Without
https://huntedlabs.com/the-russian-open-source-project-that-we-cant-live-without/
По ссылке подробно расписано как и зачем они занимались исследованием зависимостей и к чему пришли
Мне понравилась заключительная фраза в статье
> Oh, and we haven’t even talked about China…yet.
Сколько же их ещё открытий ждёт 🌝
Но тут случилось ВНЕЗАПНОЕ1!11!. Hunted Labs озаботились зависимостями, которые тянутся в проекты и обнаружили российский след (полный PDF-отчёт скину в комменты). Более того, как они пишут, отказаться от этой зависимости сложно. Речь о easyjson (https://github.com/mailru/easyjson)
What is easyjson?
Easyjson is a Go package designed to optimize JSON serialization and deserialization processes by generating Go code for JSON encoding and decoding. Widely adopted across cloud-native ecosystems, it is a critical dependency for numerous open source and enterprise projects. This includes high-performance JSON handling in distributed systems, real-time data serialization for financial and analytics platforms, and optimization of cloud-native applications.
Who maintains easyjson?
A group of developers from VK, an entity with leadership that is under active U.S. and E.U. sanctions and has connections to Russian security services.
Who is impacted?
Cornerstones of the modern software supply chain and cloud-native tools have dependencies on easyjson, and all applications that pull in these dependencies could potentially be impacted, including, but not limited to:
- Helm
- Istio
- Kubernetes
How could this be weaponized or exploited?
Russia doesn’t need to attack directly. By influencing state-sponsored hackers to embed a seemingly innocuous OSS project deep in the American tech stack, they can wait, watch, and pull strings when it counts.
The Russian Open Source Project That We Can’t Live Without
https://huntedlabs.com/the-russian-open-source-project-that-we-cant-live-without/
По ссылке подробно расписано как и зачем они занимались исследованием зависимостей и к чему пришли
Hunted Labs has provided exhaustive evidence regarding this advisory to the U.S. government and relevant stakeholders. So, what’s next?
The widespread use of easyjson makes finding a solution challenging. However, we cannot continue to blindly rely on this package due to the state of the current threats to our increasingly fragile software supply chain.
Мне понравилась заключительная фраза в статье
> Oh, and we haven’t even talked about China…yet.
Сколько же их ещё открытий ждёт 🌝
😁50💊17🤡12❤3👍2🆒1
commit -m "better"
Проблему обновления я решил с помощью васянской сборки windows 11 live usb, бывают и такие (https://www.hirensbootcd.org/, https://msfree.su/index.php?threads/635/). Вирусов я боялся не очень, потому что куда бы оно мне их установило?
https://www.opennet.ru/opennews/art.shtml?num=63199
Я эту проблему (бинари в поставке ventoy) обнаружил в процессе https://t.me/itpgchannel/2357, потому что они у меня не загружались, так как слинкованы с glibc, я тогда их все вынес, и заменил на свои сборки.
Я эту проблему (бинари в поставке ventoy) обнаружил в процессе https://t.me/itpgchannel/2357, потому что они у меня не загружались, так как слинкованы с glibc, я тогда их все вынес, и заменил на свои сборки.
www.opennet.ru
В iVentoy выявлена подстановка корневого сертификата при запуске Windows
В инструментарии iVentoy, применяемом для загрузки и установки по сети произвольных операционных систем, выявлена подозрительная активность. При загрузке по сети ОС Windows инструментарий осуществлял подстановку в систему бинарного драйвера httpdisk.sys и…
🔥8👍5😁3🤔2🆒1
https://www.opennet.ru/opennews/art.shtml?num=63182
"Подход к обработке ошибок в Nimony претерпел значительные изменения. Автор Nim выражает неудовлетворённость традиционными механизмами исключений и их эмуляцией через алгебраические типы данных (sum types). Вместо этого предлагается концепция интеграции состояния ошибки непосредственно в сам объект данных. В качестве примеров приводятся: представление ошибки в потоках ввода-вывода через специальное состояние, использование NaN для чисел с плавающей запятой, или low(int) для невалидных целочисленных значений. В случаях, когда объект не может инкапсулировать состояние ошибки, предлагается использовать потоко-локальную (thread-local) переменную для сигнализации"
Эх, забавный был язык, я даже хотел написать на нем пару программок для #stal/IX, но его автор, очевидным образом, сошел с ума - говорит, в каждом типе данных должен быть особый sentinel.
Это уже не говоря про то, что он хочет уметь расширять синтаксис загружаемыми #plugins!
"Подход к обработке ошибок в Nimony претерпел значительные изменения. Автор Nim выражает неудовлетворённость традиционными механизмами исключений и их эмуляцией через алгебраические типы данных (sum types). Вместо этого предлагается концепция интеграции состояния ошибки непосредственно в сам объект данных. В качестве примеров приводятся: представление ошибки в потоках ввода-вывода через специальное состояние, использование NaN для чисел с плавающей запятой, или low(int) для невалидных целочисленных значений. В случаях, когда объект не может инкапсулировать состояние ошибки, предлагается использовать потоко-локальную (thread-local) переменную для сигнализации"
Эх, забавный был язык, я даже хотел написать на нем пару программок для #stal/IX, но его автор, очевидным образом, сошел с ума - говорит, в каждом типе данных должен быть особый sentinel.
Это уже не говоря про то, что он хочет уметь расширять синтаксис загружаемыми #plugins!
www.opennet.ru
Представлены принципы дизайна компилятора Nimony для будущего Nim 3.0
В процессе разработки языка программирования Nim 3.0 развивается новый компилятор Nimony, основополагающим принципом проектирования которого является достижение предсказуемости времени выполнения в худшем случае (Worst Case Execution Time, WCET). Это требование…
🤡10❤7😁5🤔3🆒2
https://www.opennet.ru/opennews/art.shtml?num=63205
TL;DR - китайский брат (deepin), в обход RPM, качает себе нужные файлики из интернет, и использует их в обход политики SUSE по безопасности.
"Правила openSUSE предписывают сопровождающим устанавливать файлы конфигурации сервисов D-Bus и политики Polkit только после проверки их безопасности участниками SUSE Security Team и помещения в белый список допустимых компонентов. Часть подобных компонентов Deepin прошла проверку и была включена в штатные пакеты, но некоторые компоненты были возвращены на доработку из-за выявленных проблем с безопасностью. Проблемы не были устранены должным образом и желаемые компоненты не получили одобрение на включение. Вместо устранения замечаний сопровождающий Deepin продвинул проблемные компоненты обходным путём"
Я довольно редко пишу про безопастность, но вот эта тема кажется интересной.
Deepin - прямой конкурент KDE, и непонятно, чего тут больше, политики (SUSE - главный спонсор KDE), или реальной заботы о пользователях.
TL;DR - китайский брат (deepin), в обход RPM, качает себе нужные файлики из интернет, и использует их в обход политики SUSE по безопасности.
"Правила openSUSE предписывают сопровождающим устанавливать файлы конфигурации сервисов D-Bus и политики Polkit только после проверки их безопасности участниками SUSE Security Team и помещения в белый список допустимых компонентов. Часть подобных компонентов Deepin прошла проверку и была включена в штатные пакеты, но некоторые компоненты были возвращены на доработку из-за выявленных проблем с безопасностью. Проблемы не были устранены должным образом и желаемые компоненты не получили одобрение на включение. Вместо устранения замечаний сопровождающий Deepin продвинул проблемные компоненты обходным путём"
Я довольно редко пишу про безопас
Deepin - прямой конкурент KDE, и непонятно, чего тут больше, политики (SUSE - главный спонсор KDE), или реальной заботы о пользователях.
www.opennet.ru
openSUSE прекращает поставку Deepin из-за установки небезопасных компонентов в обход RPM
Разработчики проекта openSUSE объявили об удалении из репозитория пакетов с рабочим столом Deepin из-за нарушения правил проекта в отношении проверки безопасности размещаемых пакетов. Было выявлено, что сопровождающий Deepin попытался обойти принятые в openSUSE…
🐳7❤4🆒3
Forwarded from /g/'s Tech Memes
Introducing VibeCon — the world’s largest vibe coding conference.
Make sure you register today: http://127.0.0.1:8080/register
Make sure you register today: http://127.0.0.1:8080/register
😁78🐳14🤡10🔥4🌚2❤1
commit -m "better"
https://youtu.be/WPrSZvvt9Ow?si=iLr5Gu4cXXcdF5e9
речь, конечно, про с++1917
🆒10😁8🥴5❤1
commit -m "better"
Все шло хорошо, пока разработчики mesa не решили перестать жить во грехе
Я, когда читал код #mesa, у меня обычно из глаз шла кровь.
Вдруг, внезапно, за столько лет ее чтения, я понял, почему:
https://docs.mesa3d.org/codingstyle.html
"Basic formatting guidelines
* 3-space indentation, no tabs"
Это какой-то зашкаливающий уровень пиздеца, что просто нет слов.
Вдруг, внезапно, за столько лет ее чтения, я понял, почему:
https://docs.mesa3d.org/codingstyle.html
"Basic formatting guidelines
* 3-space indentation, no tabs"
Это какой-то зашкаливающий уровень пиздеца, что просто нет слов.
😁64👍8💯5🥴2🐳1
https://www.opennet.ru/opennews/art.shtml?num=63223
TL;DR - скорее бы на "#almost_memory_safe" написали норм ssh клиент, вот реальной пользы-то было.
TL;DR - скорее бы на "#almost_memory_safe" написали норм ssh клиент, вот реальной пользы-то было.
www.opennet.ru
Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient
Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных дистрибутивах, подобных OpenWrt. В новой версии устранена уязвимость (CVE-2025-47203) в реализации SSH-клиента…
👍15🤡6🆒3❤1
https://www.tomshardware.com/pc-components/gpus/u-s-inks-bill-to-force-geo-tracking-tech-for-gpus-and-servers-high-end-gaming-gpus-also-subject-to-tracking
U.S. inks bill to force geo-tracking tech for high-end gaming and #AI GPUs
Senator Tom Cotton's legislation seeks to "prevent advanced American chips from falling into the hands of adversaries like Communist China"
Мне вот интересно, оно без интернета (то есть, без регулярного получения от сервера разрешения на продолжение работы) будет работать? Если да - то кто мне мешает положить карточку в клетку Фарадея, или в коробочку из фольги?
(предложка)
U.S. inks bill to force geo-tracking tech for high-end gaming and #AI GPUs
Senator Tom Cotton's legislation seeks to "prevent advanced American chips from falling into the hands of adversaries like Communist China"
Мне вот интересно, оно без интернета (то есть, без регулярного получения от сервера разрешения на продолжение работы) будет работать? Если да - то кто мне мешает положить карточку в клетку Фарадея, или в коробочку из фольги?
(предложка)
Tom's Hardware
U.S. inks bill to force geo-tracking tech for high-end gaming and AI GPUs
Senator Tom Cotton's legislation seeks to "prevent advanced American chips from falling into the hands of adversaries like Communist China."
🤡19👍4🆒3🐳2💅1
#llvmweekly
https://discourse.llvm.org/t/rfc-intra-procedural-lifetime-analysis-in-clang/86291
"This analysis draws inspiration from Rust’s Polonius borrow checker. While adapted for C++'s semantics (e.g., handling opaque calls, no enforced exclusivity, configurable strictness), its internal model still uses concepts like Loans and Origins which are analogous to formulation of lifetime in Rust’s Polonius.
This notion of a Origin/Loans serves a role closely related to the lifetime/origin tracking in Polonius, providing a conceptual bridge. This proposal develops the necessary CFG-based dataflow infrastructure that could also support more explicit, Rust-style lifetime systems if they were introduced to Clang"
TL;DR - в clang уже есть [[clang::lifetimebound]], его предлагается расширять так, чтобы он мог работать между вызовами функций, используя идеи из Rust borrow checker.
КМК, это хороший путь для С++ - постепенно учиться проверять время жизни объектов все в большем и большем числе случаев, с разметкой времен жизни там, где это необходимо (а может, потом, и всегда).
Это вам не сраные профили безопастности от Страуструпа (https://t.me/itpgchannel/2763), ага.
https://discourse.llvm.org/t/rfc-intra-procedural-lifetime-analysis-in-clang/86291
"This analysis draws inspiration from Rust’s Polonius borrow checker. While adapted for C++'s semantics (e.g., handling opaque calls, no enforced exclusivity, configurable strictness), its internal model still uses concepts like Loans and Origins which are analogous to formulation of lifetime in Rust’s Polonius.
This notion of a Origin/Loans serves a role closely related to the lifetime/origin tracking in Polonius, providing a conceptual bridge. This proposal develops the necessary CFG-based dataflow infrastructure that could also support more explicit, Rust-style lifetime systems if they were introduced to Clang"
TL;DR - в clang уже есть [[clang::lifetimebound]], его предлагается расширять так, чтобы он мог работать между вызовами функций, используя идеи из Rust borrow checker.
КМК, это хороший путь для С++ - постепенно учиться проверять время жизни объектов все в большем и большем числе случаев, с разметкой времен жизни там, где это необходимо (а может, потом, и всегда).
Это вам не сраные профили безопас
LLVM Discussion Forums
[RFC] Intra-procedural Lifetime Analysis in Clang
Utkarsh Saxena @usx95 Dmytro Hrybenko @gribozavr Yitzhak Mandelbaum @ymand Jan Voung @jvoung Kinuko Yasuda @kinu Summary Clang’s current lifetime analysis operates locally within a single statement and cannot track object lifetimes across basic blocks…
👍17❤4🔥3🌭1