Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "При помощи AI-модели Mythos выявлены 23 тысячи уязвимостей в открытом ПО" | +/– | |
| Сообщение от opennews (??), 23-Май-26, 19:31 | ||
Компания Anthropic подвела первые итоги тестирование предварительного варианта AI-модели Mythos, в которой были существенно расширены возможности по поиску ошибок, выявлению уязвимостей и написанию готовых эксплоитов. Компания Anthropic провела сканирование при помощи AI-модели Mythos более тысячи важных открытых проектов, в ходе которого было выявлено 23019 уязвимостей. 6202 уязвимостям был назначен высокий или критический уровень опасности... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 23-Май-26, 19:31 Скрыто ботом-модератором | +1 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
3.
Сообщение от Sadok (ok), 23-Май-26, 19:36
| +3 +/– | |
Вскрытие показало, что чукча умер от вскрытия | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #52 | ||
| 4. Сообщение от Аноним (4), 23-Май-26, 19:53 | +/– | |
А что так мало? Подозрительно. Сколько новых бэкдоров пропихнули под предлогом исправлений? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #38 | ||
| 5. Сообщение от Анонимище (?), 23-Май-26, 19:53 | +1 +/– | |
Теперь увидим готовы ли люди к миру где тыща глаз это реальность | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #7 | ||
| 6. Сообщение от Rev (ok), 23-Май-26, 19:55 | +2 +/– | |
> более тысячи важных открытых проектов, в ходе которого было выявлено 23019 уязвимостей | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #11 | ||
| 7. Сообщение от Аноним (4), 23-Май-26, 19:56 | –1 +/– | |
Прикол в том, что проприетарь фактически ещё проще анализировать. Там чисто механическая работа по выявлению уязвимостей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #9, #15, #27 | ||
| 8. Сообщение от Аноним (8), 23-Май-26, 20:03 | +/– | |
> выпущено 88 публичных отчётов об уязвимостях. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #12, #13, #16, #35 | ||
| 9. Сообщение от Ангоним (?), 23-Май-26, 20:05 | +2 +/– | |
Тут не понял, а в чем отличие-то? Почему проприетарь проще анализировать, чем не проприетарь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #34 | ||
| 10. Сообщение от dddd (?), 23-Май-26, 20:07 | +2 +/– | |
Ну выделил и выделил, а можно было начать использовать статический анализатор и т.д. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #14, #28 | ||
| 11. Сообщение от Ангоним (?), 23-Май-26, 20:07 | +3 +/– | |
Я на обед ем капусту, мой сосед ест котлеты, а в среднем мы с ним едим голубцы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 12. Сообщение от Аноним (12), 23-Май-26, 20:09 | –2 +/– | |
Как будто на ржавчине переполнение не сделать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #33 | ||
| 13. Сообщение от Аноним (13), 23-Май-26, 20:14 | +1 +/– | |
А зачем тогда нужен Rust, если ИИ исправит ошибки в С? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #17, #36, #39 | ||
| 14. Сообщение от Аноним (17), 23-Май-26, 20:16 | +/– | |
Линух сканили множеством статических анализаторов, в том числе платных/проприетарных. Сильно помогло? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #21 | ||
| 15. Сообщение от Аноним83 (?), 23-Май-26, 20:20 | +/– | |
Давай, загрузи исходники венды и покажи результат. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #19 | ||
| 16. Сообщение от Аноним83 (?), 23-Май-26, 20:20 | +/– | |
Да, закончится, и другие языки не нужны снова :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #31 | ||
| 17. Сообщение от Аноним (17), 23-Май-26, 20:21 | –1 +/– | |
Зачем нужны ноги, когда есть инвалидная коляска? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #51 | ||
| 19. Сообщение от Аноним (19), 23-Май-26, 20:25 | +/– | |
100 AI-агентов нашли 16 уязвимостей: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #48 | ||
| 20. Сообщение от Аноним (20), 23-Май-26, 20:26 | +/– | |
Всё пропало! Нам всем конец! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #32 | ||
| 21. Сообщение от Аноним83 (?), 23-Май-26, 20:26 | +6 +/– | |
Сильно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #41 | ||
| 22. Сообщение от Аноним (22), 23-Май-26, 20:29 | +/– | |
очень надеюсь что Microsoft тоже предпринимает действия по анализу кода с помощью AI. Мы же помним как в один момент стали доступны исходные коды на Windows разных версий. Это должен был кто-то сказать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #45 | ||
| 25. Сообщение от Аноним (25), 23-Май-26, 20:33 | –2 +/– | |
А уже есть языки программирования, созданные AI, чтобы криворукие программисты реже писали код с уязвимостями? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #53 | ||
| 26. Сообщение от Сладкая булочка (?), 23-Май-26, 20:34 | +/– | |
Еще не появилось аналогичных открытых моделей? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #29, #30 | ||
| 27. Сообщение от Аноним (1), 23-Май-26, 20:35 | +/– | |
Для ручного или AI-assisted анализа - может быть. А для полностью автоматизированного - нет ничего проще, чем клонировать репозиторий опенсорсной софтины, запустить туда достаточно мощную LLM-ку и сказать ей "ищи". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 28. Сообщение от Аноним (1), 23-Май-26, 20:39 | +2 +/– | |
Разговоры про статические анализаторы идут с 90-х годов, а буферы как переполняли, так и переполняют | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 29. Сообщение от Аноним (19), 23-Май-26, 20:39 | –1 +/– | |
И вряд ли появится т.к. создание и обучение там явно намного дороже: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #37 | ||
| 30. Сообщение от Аноним (1), 23-Май-26, 20:41 | –1 +/– | |
Как Mythos? У нас даже аналога Claude Opus открытого нет, а эта Mythos в узкой специализации (кодинге) мощнее опуса в разы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 31. Сообщение от Аноним (-), 23-Май-26, 20:45 | +/– | |
Хороший план, Ваня83. Будешь продолжать бракоделить, и пускай Anthropic подтирает за тобой сопли. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 32. Сообщение от Аноним (19), 23-Май-26, 20:50 | +/– | |
Берите открытую модель и проверяйте: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 33. Сообщение от Аноним (-), 23-Май-26, 20:50 | +/– | |
Конечно, можно сделать. Но есть нюанс. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 34. Сообщение от Аноним (34), 23-Май-26, 20:52 | +/– | |
Нету любителей попрыгать с кок.мд и прочими цветными волосами на подмышках | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
35.
Сообщение от Alex (??), 23-Май-26, 21:07
| +/– | |
Чел с памятью курицы. Либо у челов из секты раста зомбирование. Либо это клиническое. Только совсем недавно кучу уязвимостей нашли в RUST coreutils. Вообще странно если чел зомбирован растом. Никак не хочет очевидные вещи смотреть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #47 | ||
| 36. Сообщение от Аноним (36), 23-Май-26, 21:09 | +1 +/– | |
чтобы не гонять иишницу на каждый новый коммит | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 37. Сообщение от Аноним (1), 23-Май-26, 21:09 | +/– | |
Инференс больших моделей тоже дорогое удовольствие. Причем для нормальной скорости нужна видеопамять, а не оперативка | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #46 | ||
| 38. Сообщение от Аноним (38), 23-Май-26, 21:11 | +1 +/– | |
Сейчас бы еще рейтинг языков программирования по этим уязвимостям дали. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 39. Сообщение от Аноним (-), 23-Май-26, 21:19 | +/– | |
Потому что современные мейнстримовые LLM являются пробалистическими... Гораздо лучше создать условия, в которых ошибка не может быть допущена (и туда уже хоть человека, хоть LLM поместить), нежели надеяться на подобие лотереи. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 41. Сообщение от Аноним (-), 23-Май-26, 21:22 | +/– | |
> У меня на работе есть легаси продукт, я его последовательно причёсывал года 4 с помощью статических анализаторов, потом валгриндом, потом асан, потом сами компиляторы стали больше набрасывать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 43. Сообщение от Аноним (43), 23-Май-26, 21:27 | +/– | |
Раст больше не нужен все выходы за пределы уже посчитаны. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 44. Сообщение от 2 (?), 23-Май-26, 21:30 | –1 +/– | |
Надо полагать, эта движуха не для того, чтобы принести пользу обществу, а чтобы модель обучалась. Не на своем же коде ее обучать, еще выдаст кому-нибудь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 45. Сообщение от dannyD (?), 23-Май-26, 21:31 | +/– | |
предпринимает, только у него правое полушарие не ведает что делает левое. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 46. Сообщение от Аноним (-), 23-Май-26, 21:32 | +/– | |
Есть ведь DGX Spark. Как пример. А вообще и до него хватало компьютеров, с распаянным GPU и общей памятью | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 Ответы: #49 | ||
| 47. Сообщение от Rev (ok), 23-Май-26, 21:33 | +/– | |
И эти уязвимости НИКАК не связаны с переполнением буферов, use-after-free и тому подобным. Просто ошибки в бизнес-логике. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #54 | ||
| 48. Сообщение от Аноним83 (?), 23-Май-26, 21:39 | +/– | |
Не верю! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 49. Сообщение от Аноним (19), 23-Май-26, 21:42 | +/– | |
Ну Anthropic нужны мощности поболее, новые гугловские tpu имеют 216/288 GB HBM3e памяти на чип: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 | ||
| 50. Сообщение от pashev.ru (?), 23-Май-26, 21:43 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. Сообщение от Tron is Whistling (?), 23-Май-26, 22:07 | –1 +/– | |
Вот в этом-то и дело. Раст - это как раз та самая инвалидная коляска для нежелающих на ноги вставать - споткнуться же можно, упасть там. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 52. Сообщение от Bottle (?), 23-Май-26, 22:10 | +1 +/– | |
Мне больше нравится вариант из Warcraft 3: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 53. Сообщение от maximnik0 (?), 23-Май-26, 22:20 | +/– | |
>чтобы криворукие программисты реже писали >код с уязвимостями? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 54. Сообщение от Аноним (8), 23-Май-26, 22:44 | +/– | |
>> кучу уязвимостей нашли в RUST coreutils | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |