Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Из 54 из 55 выявленных через AI уязвимостей в SQLite оказались фиктивными "
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Из 54 из 55 выявленных через AI уязвимостей в SQLite оказались фиктивными "  +/
Сообщение от opennews (?), 04-Авг-26, 09:14 
Исследователи из компании JFrog проанализировали опубликованные на днях 55 отчётов об уязвимостях в SQLite. На основании данных отчётов организация  MITRE присвоила всем проблемам CVE-идентификаторы. Три проблемы получили статус критических, а самой опасной уязвимости (CVE-2026-51302) компания Red Hat присвоила в своих базах уровень 10 из 10, а SUSE - 9.8 из 10. Детальное изучение заявленных ошибок показало, что 54 из 55 уязвимостей, включая отмеченную критическую проблему, являются фикциями и вызваны галлюцинациями AI-модели...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=66023

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Из 54 из 55 выявленных через AI уязвимостей в SQLite оказали..."  –29 +/
Сообщение от Анонисссм (?), 04-Авг-26, 09:14 
>которой не существует в кодовой базе SQLite 3.41, в которой заявлено наличие проблемы (данная функция появилась значительно позднее)

у ревьюеров тоже галлюцинации? так нет проблемы или просто появилась позже, чем в 3.41?

Ответить | Правка | Наверх | Cообщить модератору

3. "Из 54 из 55 выявленных через AI уязвимостей в SQLite оказали..."  +9 +/
Сообщение от Аноним (3), 04-Авг-26, 09:21 
какая разница? 1 из 55, это меньше чем полтора %, даже если в "тех" других волшебных моделях что нашли   сотни уязвимостей в ядре этот показатель в 10 раз лучше, и реальных дыр только 15%, то это все равно ниже базового порога в 20% ради которого имеет смысл все переделывать.
Ответить | Правка | Наверх | Cообщить модератору

158. "Из 54 из 55 выявленных через AI уязвимостей в SQLite оказали..."  +2 +/
Сообщение от Аноним (158), 05-Авг-26, 00:25 
1 из 55 это не меньше чем полтора процента. Не умеющим считать только про модели и уязвимости судить.
Ответить | Правка | Наверх | Cообщить модератору

169. "Из 54 из 55 выявленных через AI уязвимостей в SQLite оказали..."  +2 +/
Сообщение от Аноним (169), 05-Авг-26, 07:25 
ну да, х10 допуск это пофиг, а вот 0.3 % это аргумент, ты часом не в налоговой работаешь? ради долга в 3 копейки письма рассылаешь
Ответить | Правка | Наверх | Cообщить модератору

5. "Из 54 из 55 выявленных через AI уязвимостей в SQLite оказали..."  +19 +/
Сообщение от Норм (?), 04-Авг-26, 09:27 
Проблема указана для функции в конкретной версии кода. Функции с указанным именем в этой версии кода не существует.
Чего непонятно?

Есть ли проблема в других версиях кода  неизвестно, как и о связи имени вот той функции с якобы существующей проблемой.

Галлюцинация - это отвечтать ботам засерающим ваш ресурс как-то иначе чем отсылом на 3 буквы с баном.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

36. "Из 54 из 55 выявленных через AI уязвимостей в SQLite оказали..."  +6 +/
Сообщение от Tron is Whistling (?), 04-Авг-26, 11:03 
Она не просто позже появилась - она в контексте 3.41 проблемы не имеет.
А ии, поскольку никаким вторым "и" не обладает, просто смешал два контекста и получил бред.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

38. "Из 54 из 55 выявленных через AI уязвимостей в SQLite оказали..."  +/
Сообщение от Tron is Whistling (?), 04-Авг-26, 11:20 
// в контексте выше чем
Ответить | Правка | Наверх | Cообщить модератору

187. "Из 54 из 55 выявленных через AI уязвимостей в SQLite оказали..."  +/
Сообщение от Доктор (??), 05-Авг-26, 11:51 
В их зеркале этого кода нет, в забугорье другие зеркала, не затрояненые, не запатченые.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

2. "Из 54 из 55 выявленных через AI уязвимостей в SQLite оказали..."  +3 +/
Сообщение от Аноним (2), 04-Авг-26, 09:16 
Не умеет им говорить нет.
Ответить | Правка | Наверх | Cообщить модератору

4. "Из 54 из 55 выявленных через AI уязвимостей в SQLite оказали..."  +7 +/
Сообщение от Норм (?), 04-Авг-26, 09:23 
Банкам очень нужна статистика о полезности ИИ.
Ответить | Правка | Наверх | Cообщить модератору

9. "Из 54 из 55 выявленных через AI уязвимостей в SQLite оказали..."  +20 +/
Сообщение от Жироватт (ok), 04-Авг-26, 09:37 
Менеджерам нужны показатели, что вагон бабла (из которых 20% ушло им обратно в крипте) на токены ввален не просто так.
Вайб-ИБ'шникам нужны показатели, ибо KPI по количествам "ошибок" уже поставлен и нужно соответствовать.
Продавцам подписок на болталки нужно продавать подписки на робоболталки
Ответить | Правка | Наверх | Cообщить модератору

77. "Из 54 из 55 выявленных через AI уязвимостей в SQLite оказали..."  –2 +/
Сообщение от Аноним (77), 04-Авг-26, 14:41 
Плохо что ли? Хорошо! Все при деньгах, а ты при работе. Иди давай, исправляй 55 CVE в продукте, и не надо тут отмазок про галлюцинации.
Ответить | Правка | Наверх | Cообщить модератору

145. "Из 54 из 55 выявленных через AI уязвимостей в SQLite оказали..."  +/
Сообщение от ананим.orig (?), 04-Авг-26, 22:18 
Угу, потому и драйверами роста у половины стран идут с отрывом ритуальные (гос?)услуги.
Наивно полагать, что вы то точно из другой половины.
Ответить | Правка | Наверх | Cообщить модератору

206. "Из 54 из 55 выявленных через AI уязвимостей в SQLite оказали..."  +/
Сообщение от Аноним (206), 05-Авг-26, 17:19 
Отмазки преросли в демагогию категории D. Что только не придумают, лишь бы не работать..
Ответить | Правка | Наверх | Cообщить модератору

80. "Из 54 из 55 выявленных через AI уязвимостей в SQLite оказали..."  –4 +/
Сообщение от нах. (?), 04-Авг-26, 14:57 
> Не умеет им говорить нет.

Китайский позапрошлого поколения - не умеет.
опус5 уже прославился тем что в запущенных случаях вообще прямо предлагает "обратитесь к системному администратору!" ^W^Wтому кто этот код наг08някал и спросите что тот вообще хотел добиться, тут непонятно.

Ну и если запрос составить "найди похожие на уязвимости места", то и пятый опус может не догадаться что ты на самом деле хотел спросить "посмотри типичные варианты уязвимостей и проверь не получается ли их тут использовать".

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

8. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –3 +/
Сообщение от Нонон (?), 04-Авг-26, 09:33 
Так надо чтоб ИИ разгребал отчеты о уязвимостях. Тогда все будут счастливы
Ответить | Правка | Наверх | Cообщить модератору

39. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +5 +/
Сообщение от Tron is Whistling (?), 04-Авг-26, 11:20 
Так оно и разгребать будет так же как генерить.
Ответить | Правка | Наверх | Cообщить модератору

42. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +7 +/
Сообщение от warlock66613email (ok), 04-Авг-26, 11:23 
Не будут:

> При использовании AI для разработки исправлений, AI-агент на основе предоставленного описания несуществующей ошибки может подготовить патч, принятие которого приведёт к внесению ненужных изменений.

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

57. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +6 +/
Сообщение от Смузихеб забывший пароль (?), 04-Авг-26, 12:43 
а то и возникновению реальной ошибки/уязвимости под предлогом исправления несуществующей )
Гениально же - платно навязать использование ИИ для того же поиска ошибок.
На фоне генерации гор мусора разгребание его постепенно переводят тоже на ИИ( и тоже платно ).
А по итогу - получаем автоматическую установку уязвимостей( которые наверняка в модели не просто так внесены и наверняка типовые ) и, на фоне генерации гор мусора, это почти невозможно разгребать вручную :)
Ответить | Правка | Наверх | Cообщить модератору

124. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –1 +/
Сообщение от sunjob (ok), 04-Авг-26, 19:41 
ну как не будет-то?
если он гавена ищет, то пистать-то с каких будет лучше? :о)
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору

10. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –12 +/
Сообщение от Аноним (10), 04-Авг-26, 09:40 
Зато одна оказалась реальной. Это того стоило.
Ответить | Правка | Наверх | Cообщить модератору

20. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +12 +/
Сообщение от Tron is Whistling (?), 04-Авг-26, 10:00 
А теперь посчитай затраченное время и энергию, и таки нет - не стоило.
Ответить | Правка | Наверх | Cообщить модератору

138. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –4 +/
Сообщение от Аноним (138), 04-Авг-26, 20:54 
А какое время и энергия? Если модель не запускала код, то это нечто очень примитивное, т.е. даже не уровень deepseek flash, сейчас вот попросил ее пентестить sqlite, она запускает код. Deepseek flash у меня потребляет 0,5$ в час, следовательно если она эти уязвимости будет сутки искать, она потратит 12$.
Ответить | Правка | Наверх | Cообщить модератору

173. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Tron is Whistling (?), 05-Авг-26, 08:49 
Да, я теперь понимаю, почему вам "ыы" заходит.
Ответить | Правка | Наверх | Cообщить модератору

178. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Аноним (178), 05-Авг-26, 11:18 
Конечно заходит, мы же умеем считать деньги, в отличии от анти-ии долбодятлов.

Помню как-то обсуждался проект автоматизации производства, где один из 'филиалов' рассказывал "да зачем оно нужно? мастера и рабочие быстренько сделают, а ваша автоматизация в три раза медленнее человека".

Мысль что автомат может работать почти 24/7 без перерыва на обед и на покурить в их пустые головы не укладывалась.

Ответить | Правка | Наверх | Cообщить модератору

201. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Tron is Whistling (?), 05-Авг-26, 13:31 
А потом так раз - и банкрот :)
Не ваш стартап первый, не ваш последний.
Ответить | Правка | Наверх | Cообщить модератору

204. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Аноним (204), 05-Авг-26, 15:47 
Ага, имено банкрот.
Старперы думали что прокатят старые подходы, но не прокатило.

Как думаешь сейчас конюхов или телефонисток нужно))
?

Ответить | Правка | Наверх | Cообщить модератору

69. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +3 +/
Сообщение от Admino (ok), 04-Авг-26, 14:24 
Внезапно, не оказалась.
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

140. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +2 +/
Сообщение от Аноним (140), 04-Авг-26, 21:06 
Не можешь в контекмте кода то вот тебе пример на себе же любимом:
Тебе при операции сделают 11 надрезов, но только один был нужен. 10 из них забинтовали совсем другое.
Ты доволен операцией?
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

162. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –1 +/
Сообщение от Аноним (162), 05-Авг-26, 00:39 
Каких еще надрезов? Представь себе тебе сделали 11 анализов, и только один показал опухоль. Будешь жалеть о выкинутых деньгах?
Ответить | Правка | Наверх | Cообщить модератору

166. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +4 +/
Сообщение от Аноним (166), 05-Авг-26, 02:57 
Кривая аналогия.

Все 11 показали опухоль.

И если начнут так же лечить, то все места и разрежут.

Ответить | Правка | Наверх | Cообщить модератору

171. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Tron is Whistling (?), 05-Авг-26, 08:38 
Хуже. Все 11 показали раковую опухоль. И теперь тебя разрезали, и оказалось, что там только один доброкачественный жировик. Вот это - результат "деятельности" "ыы".
Ответить | Правка | К родителю #162 | Наверх | Cообщить модератору

175. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Tron is Whistling (?), 05-Авг-26, 09:08 
И тут есть плюсы и минусы.

Плюс - ты мало того, что заплатишь за диагноз ыы, ты ещё и за все 11 разрезов заплатишь. Т.е. мейнтейнерам будут платить за твой слоп за твой же счёт.

Плюс - опухоль у кого-то может и правда быть, это тот случай, где лучше перебдеть, чем недобдеть. Не такой ценой, да, но в целом всё верно - если жить в мире розовых поней.

Минус - ещё 10 таких же как ты с диагнозом от ыы будут ждать в очереди, потому что 11 разрезов - это долго. И у 2-3 из них опухоль таки окажется. Вот только они помрут, не дождавшись. Это случай с перегрузкой мейнтейнеров :)

Минус - делать пустые разрезы из-за ничего очень нудно и бестолково. Самые толковые и ценящие своё время уйдут туда, где таки ручная диагностика делается, и работа прицельнее и с бОльшим результатом. А ыы-диагностированные продолжат ждать в ещё больших очередях.

Ответить | Правка | К родителю #162 | Наверх | Cообщить модератору

11. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +16 +/
Сообщение от nnam (?), 04-Авг-26, 09:40 
ой! ой! покушение на святые БЯМ - большие языкастые модели!
ну ничо, щас добавим памяти, переобучим, да и вообще это инструмент им надо уметь пользоваться!!!1111
Ответить | Правка | Наверх | Cообщить модератору

14. Скрыто модератором  +5 +/
Сообщение от Жироватт (ok), 04-Авг-26, 09:47 
Ответить | Правка | Наверх | Cообщить модератору

22. Скрыто модератором  +1 +/
Сообщение от Пыщь (?), 04-Авг-26, 10:10 
Ответить | Правка | Наверх | Cообщить модератору

146. Скрыто модератором  +1 +/
Сообщение от ананим.orig (?), 04-Авг-26, 22:27 
Ответить | Правка | Наверх | Cообщить модератору

25. Скрыто модератором  +3 +/
Сообщение от Аноним 80_уровня (ok), 04-Авг-26, 10:24 
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

120. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +7 +/
Сообщение от Сладкая булочка (?), 04-Авг-26, 19:09 
> ну ничо, щас добавим памяти, переобучим, да и вообще это инструмент им надо уметь пользоваться!!!1111

Смотря какой model, смотря сколько tokens (c)

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

13. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +7 +/
Сообщение от Аноним (13), 04-Авг-26, 09:47 
Как и большинство подобных уязвимостей, без шарлатанства инфосекам было бы нечего показывать на собраниях с эффективными манагерами.
Ответить | Правка | Наверх | Cообщить модератору

16. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Аноним (16), 04-Авг-26, 09:53 
Я вообще не понимаю, как это получается? Неужели тот кто пользуется моделью не провеояет результат? Ведь увидеть, что файла на который ссылается модель нет - дело двух минут. Да и вообще, когда модель последний раз ссылалась на несуществующий файл? Вообще такого не помню... Какой-то бред.
Ответить | Правка | Наверх | Cообщить модератору

17. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Аноним (17), 04-Авг-26, 09:56 
Что тут непонятного? Оно же на чём-то обучалось.
Ответить | Правка | Наверх | Cообщить модератору

32. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Аноним (32), 04-Авг-26, 10:47 
Ты не понял. ИИ - да, обучилось на СТОРОННЕМ коде. Но ПРОВЕРЯЕМЫЙ код не имеет стороннего кода!! Как можно найти то, чего просто физически нет? :)
Ответить | Правка | Наверх | Cообщить модератору

45. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +2 +/
Сообщение от warlock66613email (ok), 04-Авг-26, 11:26 
Понимаете, модель ничего не ищет. Она генерирует адекватно выглядящий текст. Для этого бывает полезно что-то поискать, но если можно обойтись без поиска, модель прекрасно без него обойдётся.
Ответить | Правка | Наверх | Cообщить модератору

47. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –1 +/
Сообщение от Аноним (47), 04-Авг-26, 11:36 
Они понерфили, без поиска нынешние модели более бесполезны, чем 2 года назад. Это не удивительно, там 2-3 битная квантизация у того же гугла. Минимально адекватные результаты дают 16 битные веса, для ряда задач нужно повышать до 32.
Ответить | Правка | Наверх | Cообщить модератору

180. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Брат Анон (ok), 05-Авг-26, 11:28 
Не надо загоняться. Все актуальные модели имеют 5 бит (некоторые с логарифмической шкалой). Количество связей с 8 битами на вес обычно более чем достаточно (255 уровней -- это менее 0.5% ошибки взвешивания; мало кто способен реально понять разницу смыслов на таком уровне).
А где-то цена ошибки слишком низкая. На столько низкая, что и 2 бит хватит. Я, если честно, таких моделей не встречал на практике.
Ответить | Правка | Наверх | Cообщить модератору

196. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Аноним (47), 05-Авг-26, 12:23 
Ну да, это, например, у гугла такие. Всегда смешно, когда гемини демонстрируют при спорах. На практике 8 недостаточно.
Ответить | Правка | Наверх | Cообщить модератору

63. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Аноним (17), 04-Авг-26, 14:00 
например при обучении модель "сьела" две ветки исходников sqlite разных версий. Потом при анализе одной младшей версии решила что там ошибка потому что нету функции из старшей версии ну и далее по контексту...
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

19. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +4 +/
Сообщение от Tron is Whistling (?), 04-Авг-26, 09:59 
Нет, а зачем результат проверять?
Да и "и" у проверяющего зачастую ниже, чем у "ии", потому что у кого выше - "ии" обходят стороной.
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

48. Скрыто модератором  +2 +/
Сообщение от Аноним (48), 04-Авг-26, 12:04 
Ответить | Правка | Наверх | Cообщить модератору

114. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Tron is Whistling (?), 04-Авг-26, 18:31 
Ответ анониму выше.

> Тот случай, когда пытался зашифровать слово "интеллект", но на его место идеально встало слово "искусственность"

По семантике - не встало, потому что проверяющий - натуральный биологический, а у натурального биологического интеллекта второй "и" не существует.

Но отсутствию восприятия семантики во времена, когда ыыслоп воспринимается как манна небесная, да, уже поздно.

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

115. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Tron is Whistling (?), 04-Авг-26, 18:31 
// удивляться отсутствию восприятия
Ответить | Правка | Наверх | Cообщить модератору

56. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Аноним (56), 04-Авг-26, 12:35 
> провеояет
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

82. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +2 +/
Сообщение от нах. (?), 04-Авг-26, 15:04 
> Я вообще не понимаю, как это получается? Неужели тот кто пользуется моделью не провеояет
> результат

конечно нет. Эти вот - явно какие-то китайские школьники. Они ничего проверять не умеют и не собираются. Очень хотели строчку в резюме. Ну получили.

> Да и вообще, когда модель последний раз ссылалась на несуществующий файл?

там китайские модели трехлетней давности. Остальные требуют подписок, на которые шк0л0л0 тратить карманные деньги не собирались, и не факт что им вообще туда доступ позволен.

> Вообще такого не помню...

всего лишь года три назад - сплошь и рядом.

Перелом произошел буквально в ноябре-декабре. А сейчас они еще и реально научились посылать подальше с некорректными запросами "сделать хорошо".

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

18. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +5 +/
Сообщение от Tron is Whistling (?), 04-Авг-26, 09:58 
"ии" - это бесполезная работа ради работы, плюс куча бесполезно расходуемой энергии. Отдельные зёрна тонн плевел не оправдывают.
Ответить | Правка | Наверх | Cообщить модератору

24. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –1 +/
Сообщение от Пыщь (?), 04-Авг-26, 10:18 
Всё ж в ряде случаев невросети реально заменили отсутсвующие в реальности "тысячи глаз".
Некоторые малограмотные в этой сфере (я вот нифига не соображаю в этих ваших тензорах, вообще тут с бензином проблемы, не до высших материй) слишком превознесли возможности технологии, не умея толком пользоваться. Дали мартышке очки, так сказать..
Ответить | Правка | Наверх | Cообщить модератору

35. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +2 +/
Сообщение от Tron is Whistling (?), 04-Авг-26, 11:01 
Ну как сказать. От тысячиглаз выхлоп - 1 хит на сотню богусов, плюс из этой сотни половину отгребут сами глазастые, а от невросетей - 10 на офиглиард, и никто не отгребает. Утрирую, конечно, но суть та. А мейнтейнерам разбирать не сотню, а весь офиглиард.
Ответить | Правка | Наверх | Cообщить модератору

205. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Аноним (204), 05-Авг-26, 15:51 
Спасибо, ваше мнение васянаис местячкового форума чрезвычайно ценно!
Срочно пишите письма в линукс фаундейшн, гугл, спортлото..
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

21. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +10 +/
Сообщение от Хрю (?), 04-Авг-26, 10:03 
Про это все нормальные люди говорят, что сотни заявленных уязвимостей - бред собачий, но бредятина всё льётся и льётся из всех щелей. Ну нельзя же во весь голос заявить, что тонна бабла за токены, подписки и т.д. было потраченно на прогрев воздуха в дата центрах? А что там с эффективностью нейрослопа никто не узнавал? 😄 Тоже будет "мега открытие".
Ответить | Правка | Наверх | Cообщить модератору

27. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +3 +/
Сообщение от Аноним (27), 04-Авг-26, 10:27 
В смысле "на прогрев воздуха"? Компании-разработчики всей этой ИИшницы получили очередной шумный инфовброс про "новейшая модель нашла 100500 уязвимостей, через которые можно взломать даже твой дом и твою собаку", их акции ещё чуть-чуть подросли, нужные люди фиксируют прибыль. Всё работает так, как и задумывалось. И дико эффективно работает!
Ответить | Правка | Наверх | Cообщить модератору

40. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +3 +/
Сообщение от Tron is Whistling (?), 04-Авг-26, 11:22 
Да. Эта музыка конечно вечной не будет, но пока ещё на хайпе есть верящие в ии немамонты - объективно неплохо.
Ответить | Правка | Наверх | Cообщить модератору

29. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +3 +/
Сообщение от Аноним (29), 04-Авг-26, 10:40 
Чтобы проверить все утверждения ИИ нужно вагон редких специалистов с глубокими познания в своей сфере и куча их затраченного времени, а так как такого вагона суперспецов бесплатно нигде не раздают, основная масса утверждений ИИ остаются не опровергнутыми, т. к. проверять и опровергать их стоить в миллионы раз дороже, чем затраченным самим ИИ усилия. Вот так и получается, что ИИ что-то там нашел и на базе этого насоздавал кучу баг репортов. Эти баг репорты реальны лишь потому что некому их проверять. Под некому - имеется ввиду профи с высокой квалификацией, а не простой средний разраб, которому остается просто верить ИИ на слово.
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

33. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Пыщь (?), 04-Авг-26, 10:49 
> Чтобы проверить все утверждения ИИ нужно вагон редких специалистов с глубокими познания
> в своей сфере и куча их затраченного времени, а так как
> такого вагона суперспецов бесплатно нигде не раздают, основная масса утверждений ИИ
> остаются не опровергнутыми, т. к. проверять и опровергать их стоить в
> миллионы раз дороже, чем затраченным самим ИИ усилия. Вот так и
> получается, что ИИ что-то там нашел и на базе этого насоздавал
> кучу баг репортов. Эти баг репорты реальны лишь потому что некому
> их проверять. Под некому - имеется ввиду профи с высокой квалификацией,
> а не простой средний разраб, которому остается просто верить ИИ на
> слово.

А проверка наличием _рабочего_ эхплоита годится для "достаточного условия"?

Ответить | Правка | Наверх | Cообщить модератору

43. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Tron is Whistling (?), 04-Авг-26, 11:23 
Чтобы рабочий эхплоит сделать под [здесь вернуться к чтению исходного текста с третьего слова]
Ответить | Правка | Наверх | Cообщить модератору

203. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Evtomaxemail (??), 05-Авг-26, 14:31 
Проблема в том, что отсутствие такого эксплоита не является достаточным для доказательства отсутствия уязвимости.
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

23. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +2 +/
Сообщение от Анон1110м (?), 04-Авг-26, 10:15 
Предлагаю написать генератор найденых уязвимостей который 24 на 7 будет рассылать сообщения куда только можно. Чтоб народ не расслабляся да и случайно можно будет угадать.
Ответить | Правка | Наверх | Cообщить модератору

26. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от ы (?), 04-Авг-26, 10:27 
А зачем все ветки исходников проверять на уязвимости? Зумеры не способны даже корректные данные влить в нейросеть?
Ответить | Правка | Наверх | Cообщить модератору

78. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Аноним (78), 04-Авг-26, 14:51 
оно там ищет сообщения об исправлениях уязвимостей, чтобы потом искать похожие куски кода
https://www.opennet.ru/opennews/art.shtml?num=64760

а с другой стороны на обучении пихали весь интернет, вот оно по старой памяти всё и схавало

Ответить | Правка | Наверх | Cообщить модератору

83. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –3 +/
Сообщение от нах. (?), 04-Авг-26, 15:06 
тем модели которые ТАКОЕ могут - не будут бредить. Они тебе реальную уязвимость подобным образом найдут. Проблема что такие - недоступны васяну, создающему писят фейковых CVE.

А дерьмовые - в наличии бесплатново и в любом количестве. Если кто забыл как выглядят дерьмовые на фоне опусов - просто попробуйте поговорить с алисой.

Ответить | Правка | Наверх | Cообщить модератору

106. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Аноним (106), 04-Авг-26, 17:19 
Да, гранаты у них не той системы. Плохо обучили. Вы не понимаете. Звоните, прорывайтесь, назовите слово. Все давно успешно применяют пока вы сидите на диване. А если ничего не делать не будет ошибок. Следственная группа выяснила, что ваши счета использовались мошенниками для финансирования террористов, ваших родственников посадят, для того чтобы избежать вы вместо развития промышленности, обработки руды металла заготовок и так далее для микросхем всей страной должны закупить трилилоны игровых видеокарт и 20 лет то биткойн теребонькаеть то суперпоиск голландского яндекса то алисы а теперь наноинтеллект. Я своими глазами видел уже где то в подворотне у нас свежую вывеску тут мол обучают пользованию интеллекта. В каком тысячелетии резисторы измерительные появятся в местном магазине? Кусочек вещества прямоугольный с 4 ушками чтобы ток точно измерять? Саботажники мошенники профессиональные фарцовщики с 90-х. Шли бы в цирк чтоли там хоть польза была людей развлекали и всё по честному.
Ответить | Правка | Наверх | Cообщить модератору

111. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Tron is Whistling (?), 04-Авг-26, 18:21 
Хороший пример ИИ-шизофазии :)
Ответить | Правка | Наверх | Cообщить модератору

112. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Аноним (106), 04-Авг-26, 18:26 
по другому то в турьму можно загреметь так что теперь только так, между строк.
Ответить | Правка | Наверх | Cообщить модератору

28. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от JoePeach (ok), 04-Авг-26, 10:28 
Готовьтесь рофлить над ядром! Туда вайбколдинг на полную продавили
Ответить | Правка | Наверх | Cообщить модератору

34. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Пыщь (?), 04-Авг-26, 10:52 
> Готовьтесь рофлить над ядром! Туда вайбколдинг на полную продавили

Туда и ржавчину протолкнули, хотя когда-то це++ отвергли. И на ржавчине коекакер обделается влёгкую с бОльшими последствиями чем выпад в панику кернеля.

Ответить | Правка | Наверх | Cообщить модератору

70. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –9 +/
Сообщение от Аноним10084 и 1008465039 (?), 04-Авг-26, 14:31 
Вот это поистине смешно - сравнивать неулюжий, монстроузный C++, полный UB, с сияющим божественным Rust, где компилятор - аки страховочный трос
Ответить | Правка | Наверх | Cообщить модератору

74. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Аноним (47), 04-Авг-26, 14:36 
Действительно смешно. Пока в плюсах все баги оперативно успешно вылизываются средствами инструментирования, в либах на расте приходится исправлять гонки и use-after-free, которые попробуй ещё найди (zlib-rs ага).
Ответить | Правка | Наверх | Cообщить модератору

108. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –1 +/
Сообщение от Аноним10084 и 1008465039 (?), 04-Авг-26, 17:30 
В плюсах приходится долго и упорно инструментировать и вылавливать, в то время как в божественном Rust компилятор уже огромный пласт ошибок отсек
Ответить | Правка | Наверх | Cообщить модератору

182. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Брат Анон (ok), 05-Авг-26, 11:37 
1) Есть разный С++. И в этом разном есть острова вполне стабильного кода. При всей моей нелюбви к С++.
2)В С++ инструментов дофига и получше чем в Расте. Но если неуч -- никакой инструмент не поможет.
3) Уже полгода бурление говен Раст и Убунта. Частично от того, что разработчики на Раст неправильно понимают семантику утилит, частичного от того, что разрывы на стыке кода на Расте и кода на других языках (да, масса языков живут в Линукс, и ничего. А у Раста оказывается есть проблемы)
4) Раст (объективно) не решает проблемы ВНЕ языка. Социальные проблемы принципиально не могут быть решены языковыми средствами. Вот хватит уже этого сопливого розового идеализма.
Ответить | Правка | Наверх | Cообщить модератору

101. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +2 +/
Сообщение от ProfessorNavigator (ok), 04-Авг-26, 16:45 
> с сияющим божественным Rust, где компилятор...

... проверяет только на один класс ошибок - использование указателей после освобождения. Утечки памяти же например никак отследить не способен. Тогда как в С++ обе эти проблемы решаются использованием умных указателей. Легко и просто. Бредятину про UB обсуждать даже не буду, ибо - бредятина чистой воды.

Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору

107. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –1 +/
Сообщение от Аноним10084 и 1008465039 (?), 04-Авг-26, 17:29 
> Бредятину про UB обсуждать даже не буду, ибо - бредятина чистой воды.

Ну то есть самое важное и не обсуждаете, то что язык позволяет неопределенное поведение. Что крайней опасно. И что его синтаксис крайне сложен и полон граблей, где тут и там расставлено неопределенное поведение

> проверяет только на один класс ошибок - использование указателей после освобождения

Не только, двойное освобождение так же, дата рейсы. Да даже если и одно юз-афтер-фри - это уже великое дело

> Утечки памяти же например никак отследить не способен.

Это и не заявлялось. Но и C++ особо ничего против них поделать не может

> Тогда как в С++ обе эти проблемы решаются использованием умных указателей. Легко и просто

Ну во-первых до конца так и не решаются, а во-вторых умные указатели есть и в Rust, так что перевеса у плюсов тут нет.

Ответить | Правка | Наверх | Cообщить модератору

127. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от ProfessorNavigator (ok), 04-Авг-26, 20:07 
> Ну то есть самое важное и не обсуждаете, то что язык позволяет
> неопределенное поведение. Что крайней опасно. И что его синтаксис крайне сложен
> и полон граблей, где тут и там расставлено неопределенное поведение

"Песня неосилятора" ;)

> Не только, двойное освобождение так же, дата рейсы. Да даже если и
> одно юз-афтер-фри - это уже великое дело

Не-а ;)

> Это и не заявлялось. Но и C++ особо ничего против них поделать
> не может

Да что вы говорите...

> Ну во-первых до конца так и не решаются, а во-вторых умные указатели
> есть и в Rust, так что перевеса у плюсов тут нет.

Перевес ещё как есть ;) Смотрим статистику использования - и всё сразу встаёт на свои места.

Ну и прежде, чем продолжим, дайте пожалуйста ссылочку хотя бы на один проект, в котором лично вы принимаете участие. Чтобы была ясна ваша квалификация.


Ответить | Правка | Наверх | Cообщить модератору

131. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –1 +/
Сообщение от Аноним10084 и 1008465039 (?), 04-Авг-26, 20:24 
> "Песня неосилятора" ;)

Вот именно что вы так и продолжаете напирать на это. В то время как в индустрии нужно снижать человеческий фактор, как можно больше подстраховываться от человеческих ошибок. Покуда не будет осознан этот факт, понимания нужности и важности божественного Rust не придет.

Кому-то может и приятно быть незаменимым рокстаром, но в индустрии нужна надёжность прежде всего, и в этом факторе тоже

Ответить | Правка | Наверх | Cообщить модератору

133. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от ProfessorNavigator (ok), 04-Авг-26, 20:28 
> Вот именно что вы так и продолжаете напирать на это. В то
> время как в индустрии нужно снижать человеческий фактор, как можно больше
> подстраховываться от человеческих ошибок. Покуда не будет осознан этот факт, понимания
> нужности и важности божественного Rust не придет.
> Кому-то может и приятно быть незаменимым рокстаром, но в индустрии нужна надёжность
> прежде всего, и в этом факторе тоже

Вы, прежде чем про индустрию рассуждать, код показывайте, ага. "Talk is cheap, show me the code".

Ответить | Правка | Наверх | Cообщить модератору

147. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –1 +/
Сообщение от Аноним10084 и 1008465039 (?), 04-Авг-26, 22:36 
Вот и замкнулся круг "аргументов", которые так любят злопыхатели и противники божественного Rust.

> "Talk is cheap, show me the code"

Вы так кстати привели цитату Линуса, ведь весь этот топик начался из ядра Линукс - а блистательный Rust уже по сути принят в ядро. И Грег Кроа-Хартман одобрительно высказывался о сияющем Rust и его плюсах в ядре. Так что да, вы же сами привели цитату того, кто делом доказал преимущества богоподобного Rust.

И не говорите, что Линус и Грег "корпоративные Мурзилки, их мнение не считается"! Уж Линус и Грег, с их опытом на Си, лучше нас с вами знают, что им может облегчить жизнь, а что нет.

А вообще - абсолютно демагогический вопрос, оглянитесь вокруг. Cloudflare и многие другие корпорации уже вовсю развивают софт на златоблистающем Rust

Ответить | Правка | Наверх | Cообщить модератору

148. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от ProfessorNavigator (ok), 04-Авг-26, 22:43 
>[оверквотинг удален]
> ядра Линукс - а блистательный Rust уже по сути принят в
> ядро. И Грег Кроа-Хартман одобрительно высказывался о сияющем Rust и его
> плюсах в ядре. Так что да, вы же сами привели цитату
> того, кто делом доказал преимущества богоподобного Rust.
> И не говорите, что Линус и Грег "корпоративные Мурзилки, их мнение не
> считается"! Уж Линус и Грег, с их опытом на Си, лучше
> нас с вами знают, что им может облегчить жизнь, а что
> нет.
> А вообще - абсолютно демагогический вопрос, оглянитесь вокруг. Cloudflare и многие другие
> корпорации уже вовсю развивают софт на златоблистающем Rust

Дружище, мне клас... абсолютно всё равно, что делают корпорации. Обсудим это через пару лет. Если доживём, и будет, что обсуждать. Я жду ваш код. Впрочем - нет, уже не жду. Поскольку это вторая подряд попытка съехать с темы, и так всё понятно. Не тратьте ни моё, ни своё время на пустую демагогию, лучше подучитесь чему-нибудь. Дрова там колоть, первую помощь людям оказывать - есть ощущение, что пригодиться в самое ближайшее время.


Ответить | Правка | Наверх | Cообщить модератору

149. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Аноним10084 и 1008465039 (?), 04-Авг-26, 22:49 
Съезжаете тут только вы. Дискуссия началась с ядра Линукс, и вы сами начали абсурдную защиту C++, уже давно обличённого Линусом Торвальдсом в разрезе ядра. А демагогию про код оставьте вы - вам показать отнюдь нечего, да и аргументов против ослепительного Rust кроме "Rust плохой, а в C++ всё и так есть, просто надо правильно писать" вы никаких не привели


Ответить | Правка | Наверх | Cообщить модератору

150. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от ProfessorNavigator (ok), 04-Авг-26, 22:58 
> Съезжаете тут только вы. Дискуссия началась с ядра Линукс, и вы сами
> начали абсурдную защиту C++, уже давно обличённого Линусом Торвальдсом в разрезе
> ядра. А демагогию про код оставьте вы - вам показать отнюдь
> нечего, да и аргументов против ослепительного Rust кроме "Rust плохой, а
> в C++ всё и так есть, просто надо правильно писать" вы
> никаких не привели

Серьёзно, чем страдать здесь ерундой, поучитесь программировать например. Тоже небесполезное дело.


Ответить | Правка | Наверх | Cообщить модератору

151. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Аноним10084 и 1008465039 (?), 04-Авг-26, 23:02 
Вот и поговорили :) Вы и впрямь дали себе (именно себе) хороший совет - ведь и впрямь вам стоит поучиться программировать, прежде чем пытаться дискутировать против лучезарного Rust
Ответить | Правка | Наверх | Cообщить модератору

130. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Аноним (130), 04-Авг-26, 20:18 
Прохфессор (кислых щей), ой кто бы говорил.

Ваш код уже несколько раз обoccaли на форуме.
Вы не осилили написать простейщий парсер без ошибок, это уровень второго курса.
Так что прикрыли бы вы варежку на тему "как правильно писать код".

> Бредятину про UB обсуждать даже не буду, ибо - бредятина чистой воды.

Ага, и новости "из-за типичной UB случилась дырень в ядре" тоже рептилоиды придумывают))

Ответить | Правка | К родителю #101 | Наверх | Cообщить модератору

132. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от ProfessorNavigator (ok), 04-Авг-26, 20:25 
> Прохфессор (кислых щей), ой кто бы говорил.
> Ваш код уже несколько раз обoccaли на форуме.
> Вы не осилили написать простейщий парсер без ошибок, это уровень второго курса.
> Так что прикрыли бы вы варежку на тему "как правильно писать код".

Здравствуйте, рад что вы ещё с нами)) Откуда столько ненависти, вас там из писателей платных комментариев уволили что ли из-за меня? ;)


Ответить | Правка | Наверх | Cообщить модератору

154. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Аноним (-), 05-Авг-26, 00:06 
> Откуда столько ненависти,

А где вы ненависть-то увидели?
Просто обычное возмущение, когда люди не разбирающиеся лезут умничать

> вас там из писателей платных комментариев

У вас всё так часто сводится к "платным"...
Это вы по личному опыту пишете? Решили на старости лет 15 рублей заработать?


Ответить | Правка | Наверх | Cообщить модератору

160. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от ProfessorNavigator (ok), 05-Авг-26, 00:32 
> А где вы ненависть-то увидели?
> Просто обычное возмущение, когда люди не разбирающиеся лезут умничать

Ага, ага. А вот сейчас я попрошу предъявить вклад в какой-либо проект, чтобы оценить уровень "экспертного" мнения, и ведь сразу завертится, как уж на сковородке. В общем: "Talk is cheap, show me the code".  

> У вас всё так часто сводится к "платным"...
> Это вы по личному опыту пишете? Решили на старости лет 15 рублей
> заработать?

Попытка перевода стрелок не засчитана. Видимо, вас всё-таки не уволили. Эх, а жаль - давно пора.

Ответить | Правка | Наверх | Cообщить модератору

179. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Аноним (178), 05-Авг-26, 11:23 
>Ага, ага. А вот сейчас я попрошу предъявить

а кто ты такой, чтобы что-то предьявлять?

> вклад в какой-либо проект

к счастью я не настолько тyпой, чтобы пахать забесплатно.
вклад в коммерческих проектах под NDA, так что можешь считать что он нулевой.

С другой сторону у вас есть примеры отвратительного кода, так что экспертное мнение - оьрицательное)

Ответить | Правка | Наверх | Cообщить модератору

200. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от ProfessorNavigator (ok), 05-Авг-26, 13:18 
> а кто ты такой, чтобы что-то предьявлять?

Ну т.е., как и предполагалось, пошли отмазки и увёртки. В общем - или код, или отправляйтесь в пешее кругосветное путешествие. Надоели, честное слово.

Ответить | Правка | Наверх | Cообщить модератору

41. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +4 +/
Сообщение от Жироватт (ok), 04-Авг-26, 11:22 
Кто Линуса оплачивает, тот его и танцует.
А Линус уже 20 лет исполняет лишь корпоратское танго.
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

49. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Аноним (47), 04-Авг-26, 12:06 
После тейка про тивоизацию всё было очевидно. Да и за нагенерированные амдшные файлы всосал, хотя это против лицензии. Последнее время в проституцию ударился, судя по выступлениям на ютубе.
Ответить | Правка | Наверх | Cообщить модератору

152. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –2 +/
Сообщение от Аноним10084 и 1008465039 (?), 04-Авг-26, 23:11 
> После тейка про тивоизацию всё было очевидно.

Согласен, всё стало очевидно. Стало очевидно, что Столлман и впрямь превратит копилефт-загон GPL в ещё более закрытую и враждебную бизнесу среду. Линус защитил ядро, оставил под минимально токсичной GPLv2, респект! Под GPLv3 мы бы сейчас о Линуксе говорили бы максимум как о хобби финского студента

Ответить | Правка | Наверх | Cообщить модератору

163. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –1 +/
Сообщение от Аноним (47), 05-Авг-26, 00:50 
Ток ядро под гпл2 нужно полутора помойкам. Которые и так и так будут избегать или забьют на лицензии. Угождать им стоит разве что из приступа лизоблюдства.
Ответить | Правка | Наверх | Cообщить модератору

164. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Аноним10084 и 1008465039 (?), 05-Авг-26, 01:05 
А под гпл3 кому нужно? Идеологическим васянам?
Ответить | Правка | Наверх | Cообщить модератору

183. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Брат Анон (ok), 05-Авг-26, 11:42 
В последнее время? 20 лет -- это не последнее время. Это уже на проститускую пенсию тянет.
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

37. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –6 +/
Сообщение от Аноним (37), 04-Авг-26, 11:04 
Кажется только что развенчали очередной довод сишников против линейных и зависимых типов, а так же алгебраических эффектов.
Ответить | Правка | Наверх | Cообщить модератору

46. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Аноним (47), 04-Авг-26, 11:31 
К чему это приводит, можно наблюдать, тренируя нейронки на выхлопе нейронок. Они вырождаются всё больше с каждой итерацией. Так и тут.
Ответить | Правка | Наверх | Cообщить модератору

50. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +3 +/
Сообщение от Gemorroj (ok), 04-Авг-26, 12:11 
название нагаллюцинировавшей модели специально не называется, чтобы не навредить бизнесу господ?
Ответить | Правка | Наверх | Cообщить модератору

52. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +3 +/
Сообщение от Аноним (52), 04-Авг-26, 12:13 
Однозначно.
Ответить | Правка | Наверх | Cообщить модератору

84. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –4 +/
Сообщение от нах. (?), 04-Авг-26, 15:07 
вряд ли жиан тяны поделились этой подробностью. Но если ты предположишь дипсик - то скорее всего будешь недалек от истины.

Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

109. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +2 +/
Сообщение от Аноним (109), 04-Авг-26, 17:45 
> вряд ли жиан тяны поделились этой подробностью

Только это были американские сэры и немецкие геры, а не китайские "товарищи". Поэтому, я думаю, что это была система от известной американской ИИ-шечки (A...pic) которую все рекламируют как самую умную

Ответить | Правка | Наверх | Cообщить модератору

123. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –3 +/
Сообщение от нах. (?), 04-Авг-26, 19:14 
>> вряд ли жиан тяны поделились этой подробностью
> Только это были американские сэры и немецкие геры, а не китайские "товарищи".

ты разницу между mitre куда любой жиан тян может нагадить и американскими индусами на зарплате rhbm (может и не американскими даже а прям в индии) вообще не отдупляешь?

> Поэтому, я думаю, что это была система от известной американской ИИ-шечки

думай дальше.

Пока у тебя это плохо получается.

Ответить | Правка | Наверх | Cообщить модератору

184. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Брат Анон (ok), 05-Авг-26, 11:44 
Если бы это была китайская модель -- 146% она бы была названа по имени.
Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

51. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +5 +/
Сообщение от Аноним (52), 04-Авг-26, 12:12 
Это только начало, а я давно тут пишу, что даже топовый ИИ типа Opus 5 не_годится для аудита кода, большинство ошибок это галлюцинации + оно добавит новых.
Ответить | Правка | Наверх | Cообщить модератору

85. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –2 +/
Сообщение от нах. (?), 04-Авг-26, 15:08 
опус5 доступен с неделю. Давно врунишка тут пишет.

Ну и покажи мне его галлюцинацию. А не твою.

Ответить | Правка | Наверх | Cообщить модератору

92. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от User (??), 04-Авг-26, 15:44 
ну так-то я могу начать про опус8 говорить, что мол "негодится" - хто ж мне запретит-то? Или даже 9, чтоб потом на голубом глазу заявлять что ОЧЕНЬ ДАВНО говорил!!!111РАСРАСРАС
Ответить | Правка | Наверх | Cообщить модератору

121. Скрыто модератором  +/
Сообщение от нах. (?), 04-Авг-26, 19:11 
Ответить | Правка | Наверх | Cообщить модератору

168. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –1 +/
Сообщение от Anthropic (?), 05-Авг-26, 05:33 
Когда это Опус 5 стал топовым? У той же компании есть 2 модели выше классом.
Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

55. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Ivan_S (?), 04-Авг-26, 12:24 
Собственно есть основания предполагать, что так же ситуация обстоит с "уязвимостями', которые машина находит в ядре Линукс.
Ответить | Правка | Наверх | Cообщить модератору

60. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Аноним (60), 04-Авг-26, 13:26 
эксплоиты есть, запускай проверяй, и тут не поленились и запустили, результат - пустышка.
Ответить | Правка | Наверх | Cообщить модератору

86. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –1 +/
Сообщение от нах. (?), 04-Авг-26, 15:09 
тут именно что поленились (скорее даже не знали что их еще оказывается запускать надо)

запустил какой-то третий васян, и сильно после того как.

Ответить | Правка | Наверх | Cообщить модератору

104. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Аноним (60), 04-Авг-26, 16:50 
> запустил какой-то третий васян, и сильно после того как.

ну так речь о нем, не поленился и запустил, что и анониму выше советую.

А тем "свидетелям ЫЫ", ну им то, что сказать? Да ничего! Не буду оскорблять "чувства "верующих в ЫЫ".

Ответить | Правка | Наверх | Cообщить модератору

110. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от нах. (?), 04-Авг-26, 18:11 
почем знаешь - мож, он ыы и попросил ;-)

Ответить | Правка | Наверх | Cообщить модератору

59. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –1 +/
Сообщение от Аноним (60), 04-Авг-26, 13:25 
надо 10 раз требовать ЫЫ, чтобы перепроверяло, с кодом тоже самое, с первого раза генерит хр3нь всякую.
Ответить | Правка | Наверх | Cообщить модератору

65. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Аноним (65), 04-Авг-26, 14:04 
Со остальными разами еще хуже. ИИ начинает гадать, что тебе не понравилось и менять части, которые случайно получились нормальными, на жуть жуткую.

Только просмотр и указание, что исправить. Если часто повторяются одни и те же проблемы - в правила. Хотя, все-равно, периодически их игнорирует.

Ответить | Правка | Наверх | Cообщить модератору

102. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Аноним (60), 04-Авг-26, 16:45 
> Со остальными разами еще хуже. ИИ начинает гадать, что тебе не понравилось и менять части, которые случайно получились нормальными, на жуть жуткую.

да, и такое бывает, но это зависит от однозначности того чего от ЫЫ хотим. Там где точно есть одно решение оно его и выдает. Проблема в том, что ЫЫ ведет себя как "поддакивающий Я".

> Только просмотр и указание, что исправить.

Если только это четко и однозначно, а если давать волю вольности - то будет гадать, пока точно его не направишь в нужную ветку гадания. Говорят ЫЫ не поиск, но без поиска ему необходимо всегда указывать, а это уже не Ынтеллект, а тупо утилита рутины некоторой. И его реально щас пихают в качестве утилиты чем Ынтеллекта.

пс: а вот заменять переводчик на ЫЫ не стоит, полную ерунду переводит с подменой смысла, тот же гугэль транслейт адЪ, он стал хуже от прикручивания к нему ЫЫ. Переводил некий текст, а там указано имя известного человека, а в скобках написано (goat), ну так в переводе в скобках получилось за место к0зел - великий человек. Так вот, подменили смысл.

пс2: эра не Ынтеллекта, а полной дезинформации уже настала.

Ответить | Правка | Наверх | Cообщить модератору

185. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Брат Анон (ok), 05-Авг-26, 11:47 
Кто конкретно должен требовать? Или, ты брат аноним, начальник, и требуешь у тех своих подчинённых, что они не проверили?
Ок. Но тогда почему через опёнок?
(* Потребуй пжлста из наказать за разгильдяйство *)
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

199. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Аноним (60), 05-Авг-26, 13:12 
забаньте этого кетайского ЫЫ
Ответить | Правка | Наверх | Cообщить модератору

61. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Аноним (61), 04-Авг-26, 13:34 
> При использовании AI для разработки исправлений, AI-агент на основе предоставленного описания несуществующей ошибки может подготовить патч, принятие которого приведёт к внесению ненужных изменений.

Ну в общем да, если специально неправильно пользоваться ИИ что бы находить фиктивные уязвимости, а потом специально неправильно пользоваться ИИ что бы создавать "исправления" этих "уязвимостей", то получится фигня.

Эта новость могла бы выглядеть так:

> Какой-то чел придумал от балды какие-то уязвимости. А ещё, придумывание кода от балды для придуманных от балды уязвимостей приводит к внесению ненужных изменений.

Если же чел бы пользоваться ИИ правильно, то он во-первых не нафантазировал бы столько треша, а во-вторых прям там на месте ИИ бы ему создал эксплоит и проверил действительно ли проблема существует прежде, чем утверждать что она существует.

Ответить | Правка | Наверх | Cообщить модератору

62. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –2 +/
Сообщение от Жироватт (ok), 04-Авг-26, 13:46 
> Наш швитой рободурак не может галлюцинировать на пустом месте! Верую, ибо абсурдно! ЫЫ накажЭт, накажЭт!
Ответить | Правка | Наверх | Cообщить модератору

64. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –1 +/
Сообщение от Ivan_83 (ok), 04-Авг-26, 14:02 
Странно.
Разные модели врут по разному, но по крайней мере квен3.5 и 3.6 находили у меня в коде места которые реально стоило поправить, а не только глючили.

Только совсем убогие модели врут и галлюцинируют.
Кроме того кодовая база sqlite3 огромная, по любому там что то можно найти, хотя бы не критическое. Может просто токенов/контекста не хватало.

Ответить | Правка | Наверх | Cообщить модератору

66. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –4 +/
Сообщение от Аноним (65), 04-Авг-26, 14:06 
> Кроме того кодовая база sqlite3 огромная

160 т. строк - это не огромная, а маленькая.

Ответить | Правка | Наверх | Cообщить модератору

72. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Stinky Girl (?), 04-Авг-26, 14:33 
Это bloatware. Рекомендую ознакомиться: https://suckless.org
Ответить | Правка | Наверх | Cообщить модератору

79. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –2 +/
Сообщение от Аноним (79), 04-Авг-26, 14:54 
Какая интересная чушь. С какого момента все большие кодовые базы - это bloatware?
Ответить | Правка | Наверх | Cообщить модератору

122. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Сладкая булочка (?), 04-Авг-26, 19:11 
В первый раз на suckless? Там же все написано.
Ответить | Правка | Наверх | Cообщить модератору

137. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –3 +/
Сообщение от Аноним (79), 04-Авг-26, 20:48 
Ну, сайт чистейшее bloatware. Я сомниваюсь, что его юзает кто-то кроме linux nerd - т.е единицы.
Ответить | Правка | Наверх | Cообщить модератору

181. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –1 +/
Сообщение от Аноним (181), 05-Авг-26, 11:29 
А что эти поделки умеют кроме как suck?
Я понимаю что это отличный загончик для шизоидов трясущихся над каждой строкой, но толкового они сделали почти ничего.

Я уже не упоминаю конфигурацию в исходниках (лютый овнокод даже по стандартам двадцитилетней давности.

В общем это как вместо нормальной сантехники предлягать дырку в полу и ведро слейкой.

Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

197. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Сладкая булочка (?), 05-Авг-26, 12:36 
> В общем это как вместо нормальной сантехники предлягать дырку в полу и
> ведро слейкой.

У вас нужник со встроенной камерой видеонаблюдения, управлением через айфон, записью треков и возможностью соревноваться с друзями?

Ответить | Правка | Наверх | Cообщить модератору

73. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –1 +/
Сообщение от Stinky Girl (?), 04-Авг-26, 14:34 
> которые реально стоило поправить

Уверена, что там что-то типа отсутствия проверки возврата printf?

Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

89. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Ivan_83 (ok), 04-Авг-26, 15:24 
Там было разное.

Были архитектурные претензии, например в софтваре миди оно скидывало в синтезатор очередную порцию данных только при получении маркера, ЫЫ указало что иногда могут данные записать и закрыть описатель, и что типа закрытие описателя по идее эквиваленто этому маркеру.

Было можно сказать косметическое: я проверял код возврата функции, а дальше обрабатывал полученные указатели, ЫЫ указал что неплохо бы ещё на NULL и сами указатели проверять, хотя судя по документации на функцию это и не обязательно - мне не трудно подобную проверку добавить :)

Указывало на то что для обработки сигналов надо искользовать отдельный тип данных.
Что я не корректно юзал функции для дропа привелегий: у меня новая группа два раза определялалсь.

Бывали и галюны, но общей пользы я бы сказал что больше.


В целом как Джамшут-ревьювер оно вполне годное, но надо каждый раз всё проверять.
Народ заставляет Джамшутов работать на автомате тестами и Джамшут консорциумом, но это не везде применимо.

Ответить | Правка | Наверх | Cообщить модератору

103. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Ivan_83 (ok), 04-Авг-26, 16:49 
Ещё с архитектурного - я не юзал phtread_join()/pthread_detach() - просто не знал/упустил это из виду. (одно из них обязательно надо после создания потока дёргать, иначе возможна утечка ресурсов)

Отчасти это у меня в liblcb привело к архитектурному изменению работы потоков в пулле.

Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

88. Скрыто модератором  +/
Сообщение от нах. (?), 04-Авг-26, 15:12 
Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

90. Скрыто модератором  +/
Сообщение от Ivan_83 (ok), 04-Авг-26, 15:26 
Ответить | Правка | Наверх | Cообщить модератору

91. Скрыто модератором  –1 +/
Сообщение от нах. (?), 04-Авг-26, 15:33 
Ответить | Правка | Наверх | Cообщить модератору

95. Скрыто модератором  +1 +/
Сообщение от Ivan_83 (ok), 04-Авг-26, 15:54 
Ответить | Правка | Наверх | Cообщить модератору

67. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +2 +/
Сообщение от Аноним (67), 04-Авг-26, 14:09 
Ожидаемо, продолжайте дальше верить в сказочки про ИИ.
Ответить | Правка | Наверх | Cообщить модератору

81. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +2 +/
Сообщение от Халявщик не корпорастemail (?), 04-Авг-26, 15:03 
-  продолжайте дальше верить в сказочки про ИИ.

А как без сказочек жить то, одни такие святыедеревяхи только на сказках и зарабатывают, вон сколько кина понаделали. Как же жить без фейков? Правда она же горькая, но не для всех конечно, а для большинства. Как затеяли всё кидать в цЫфру так и понеслась то виртуальная реальность, то дополненная. Кому-то для каких-то целей мало просто реальности, ведь она не такая красочная как хочется.  

Ответить | Правка | Наверх | Cообщить модератору

76. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –1 +/
Сообщение от Аноним (76), 04-Авг-26, 14:41 
> Разбор показал, что данной функции не существует в кодовой базе

Ну, попросили бы ИИ написать такую функцию, в чем проблема-то?

Ответить | Правка | Наверх | Cообщить модератору

87. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Халявщик не корпорастemail (?), 04-Авг-26, 15:12 
- в чем проблема-то?

Ну наверно сначала надо было написать эту функцЫю, потом протолкнуть, а потом потестить и что-то там выявить... Ну всё как обычно. А что там и под что заточили - говорилку под генератор и канпилятор или наоборот, кто там кому и чего рассказал?

Ответить | Правка | Наверх | Cообщить модератору

93. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Аноним (93), 04-Авг-26, 15:47 
ЫЫ это новый vi, пищит^W глючит и всё портит.
Но как три разных конторы поставили рейтинги несуществующим уязвимостям?
Ответить | Правка | Наверх | Cообщить модератору

186. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Брат Анон (ok), 05-Авг-26, 11:50 
Когда тебе бабки платят -- ты ещё не такое сделаешь. Или ты думаешь, что все эти конторы за спасибо существуют? Кто девушку ужинает, тот её и танцует.
Ответить | Правка | Наверх | Cообщить модератору

94. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Аноним (94), 04-Авг-26, 15:51 
Вся проблема в том, что на это потрачены людские ресурсы. Так что тут либо начнут явно банить нейрослоп, либо придётся принимать такие "исправления". Проверять их уже сейчас просто нереально. Любой ИИ может их по несколько штук в секунду генерить.
Ответить | Правка | Наверх | Cообщить модератору

188. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Брат Анон (ok), 05-Авг-26, 11:51 
Для них это не проблема. На людские ресурсы они не жаловались. Не выдумывай.
Ответить | Правка | Наверх | Cообщить модератору

192. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от пох. (?), 05-Авг-26, 11:59 
> Вся проблема в том, что на это потрачены людские ресурсы.

вообще-то вся проблема именно в том и была что людские (и даже нелюдские) ресурсы потрачены не были - mitre с 24го года не проверяет что за чушь им суют, индусы rhbm и suse тоже разбираться не стали но понавешали страшных и ужасных номерков

ИИ прекрасно умеет проверять осмысленность предлагаемых изменений (и сообщений об уязвимостях тоже), более того - вероятнее всего он тут и был использован, а не вручную 55 бредовых cve кто-то стал перепроверять.

Вот что там изначально и какую задачу ставили ИИ - неизвестно. Варианты от плохой ии попросили разобраться в сложном коде до - жиан тяны намеренно попросили нагенерить правдоподобной чепухи и побольше разной.

Но это они вряд ли когда-нибудь вынесут на публику.

Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору

96. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от User (??), 04-Авг-26, 15:56 
"И пусть жираф был не прав, но..." у меня лично вопросики к CVE-присвоятелям и самой системе.
Школота-то понятно, шакаляет - к модельке тоже в общем нет притензиев (Она железная) - а вот большие человеки в красных шапках и прочих хамелеонах-то? Ну эти-то перед тем как "Алярма! Алярма насяльнике! Бида пришла в наш аул!" должны были ХОТЬ ЧТО-ТО проверить?
Ответить | Правка | Наверх | Cообщить модератору

189. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Брат Анон (ok), 05-Авг-26, 11:53 
Жаловаться на того, кто даёт бабки -- ты в своём уме?
Ответить | Правка | Наверх | Cообщить модератору

97. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от zionist (ok), 04-Авг-26, 16:00 
Иными словами корпорации типа Red Hat и SuSE вообще не анализируют присланные им уязвимости живыми мозгами, а полностью доверяют ИИ.
Ответить | Правка | Наверх | Cообщить модератору

98. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Аноним (94), 04-Авг-26, 16:04 
Так они в доле, надо впарить ИИ.
Ответить | Правка | Наверх | Cообщить модератору

113. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –1 +/
Сообщение от нах. (?), 04-Авг-26, 18:30 
> Иными словами корпорации типа Red Hat и SuSE вообще не анализируют присланные
> им уязвимости живыми мозгами, а полностью доверяют ИИ.

людям они доверяют а не ИИ. Не ИИ создал фейковые CVE и поднял ненужный шум. Это сделали т-поватые но гиперактивные кожановые.

Если бы те индусы хотя бы доступный сотрудникам rhbm ЫЫ попросили бы проанализировать присланное - тот бы мгновенно убедился что функции с таким названием в коде просто нет.

Но до сих пор им не присылали фейковые cve с фейковым эксплойтом - поэтому им и не пришло в голову проверять.

Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору

190. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Брат Анон (ok), 05-Авг-26, 11:55 
Когда речь идёт про сотни лярдов долларов -- про какие прихождения в голову ты тут толкуешь?
Ответить | Правка | Наверх | Cообщить модератору

100. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от ViVs (ok), 04-Авг-26, 16:28 
Как-то неприятно... Но пока эти "54 из 55" не про медицинские AI, жить можно...
Ответить | Правка | Наверх | Cообщить модератору

116. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +2 +/
Сообщение от Аноним (116), 04-Авг-26, 18:49 
> При выделении CVE-идентификаторов уязвимостям и оценке уровня опасности организация MITRE не выполняет реальную проверку
> не выполняет реальную проверку

В общем-то на этом обсуждение можно сворачивать. Пока описание писали кожаные это ещё как-то работало, действительно нужно хоть немного разбираться чтобы написать правдоподобное. А теперь всё, придётся припрднять планочку: рабочий эксплоит или не было.

Ответить | Правка | Наверх | Cообщить модератору

126. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от sunjob (ok), 04-Авг-26, 19:46 
а теперь, внимание, вопрос:
может это кому-та да выгодно? (снижение темпов/качества/скорости развития... я уже не говорю за конспирологию)  
проблема-то глобальная...
Ответить | Правка | Наверх | Cообщить модератору

134. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Аноним (134), 04-Авг-26, 20:35 
Тут все очевидно старым старичкам сеньорам, которых ждёт сокращение.  Они всеми силами пытаются показать что ИИ ничего не умеет.
Ответить | Правка | Наверх | Cообщить модератору

142. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +3 +/
Сообщение от Аноним (166), 04-Авг-26, 21:12 
Ты юниор, который недеется, что одно умение пользоваться ИИ приведет к тому, что с работы тебя не выпрут?
Ответить | Правка | Наверх | Cообщить модератору

153. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +2 +/
Сообщение от Джон Титор (ok), 05-Авг-26, 00:06 
Скорее у джунов работы почти не станет. И в этом ничего хорошего нет. У меня много лет опыта работы, но радоваться что кто-то останется без работы как-то бездушно. Разве вы инженерную психологию в университете не проходили? Да и философию. Да, это не самые важные дисциплины, но порой нужно быть человеком. А то что где-то из-за рубежа обрушили рынок работы по всему миру не говорит ни о чем хорошем. А ещё добавили регулирования одним можно, другим нельзя, а с этими имейте дело только на свой страх и риск. Так вот они регулируют чтобы одни люди богатели, а другие беднели так как им выгодно. Да, а что вы стараетесь показать? 😄
Ответить | Правка | К родителю #134 | Наверх | Cообщить модератору

202. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Tron is Whistling (?), 05-Авг-26, 13:39 
> Скорее у джунов работы почти не станет.

Работы у джунов не станет не потому, что ыы. А потому, что джуны пошли такие, что без ыы хеллоуворлд написать не могут. И это и обратная проблема - потому что джунов надо где-то взять.

Ответить | Правка | Наверх | Cообщить модератору

157. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Джон Титор (ok), 05-Авг-26, 00:17 
Более того добавлю что работы стало меньше не из-за ИИ как это стараются представлять, а из-за экономических проблем. Понимаете, если сократить работников, будет больше прибыли. Вы просто не понимаете логику этих людей - они бы поглотили множество работников даже ради того чтобы они просто приходили в офис и ничего не делали. Просто конкуренты так не могут. Во первых у большинства экономика завязана на американском долларе, во вторых страны с более свободными экономиками не могут себе позволить по политическим причинам. А то что они в следствии могут - переселять оттуда, откуда не могут удаленного работника достать или там открыть офис где могут в другой стране, как правило с риском. А сеньйор с большим опытом работы и знаниями ИИ, которые не так как уж и сложны как вам кажется имеет больше перспективы чем джун который этот реальный код не видел и не понимает работы бизнеса
Ответить | Правка | К родителю #134 | Наверх | Cообщить модератору

159. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –1 +/
Сообщение от Джон Титор (ok), 05-Авг-26, 00:25 
А уважали бы люди вообще рынок труда, то поняли бы что разделение на сеньйоров, мидлов, джунов вообще не отечественная практика и предательство. Но это отдельная тема. Просто это все ещё последствия 90-х. Это неуважение к обществу. Аутсорс просто сделал из ИТ бордель. Труд на экспорт. Мне очень жаль что люди сейчас стали такие.
Ответить | Правка | К родителю #134 | Наверх | Cообщить модератору

193. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Брат Анон (ok), 05-Авг-26, 12:02 
1) какие конкретно люди?
2) разделение на высокую и низкую квалификацию -- объективно. Кто-то умеет мало и медленно -- кто-то много и быстро. Есть проститутки элитные с натуральными сиськами, есть уличные шлюхи с сифилисом. Не надо заниматься уравнилавкой.
3) Продажа своего труда нанимателю -- это и есть проституция в иной форме. Раньше ИТ был борделем с чистыми простынями, а теперь ИТ скатился до уровня борделя с клопами. Читайте "Капитал" Маркса в части постоянного снижения нормы прибыли, при подтягивании конкурента к теме. Ничего нового.
Ответить | Правка | Наверх | Cообщить модератору

198. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Джон Титор (ok), 05-Авг-26, 13:11 
> 1) какие конкретно люди?
> 2) разделение на высокую и низкую квалификацию -- объективно. Кто-то умеет мало
> и медленно -- кто-то много и быстро. Есть проститутки элитные с
> натуральными ......., есть уличные шлюхи с сифилисом. Не надо заниматься уравнилавкой.

Я не занимаюсь уравниловкой, а прямо говорю о том что где-то есть допустим National Occupational Classification и так получилось что в постсоветских странах оно тоже есть, но не уважается, а прогибается под запад.  Т.е. даже не пытается адаптироваться, не пытается развиваться, что-то заимствовать, а просто прогибается, подчиняется. Вы не владеете ситуацией на рынке работы в таком случае. Да и в следствии получаете что? Неизвестность, а в последствии и эмиграция умных людей. Их никто не защищает - они не нужны и да, это я считаю это предательством. Ну в целом условия жизни значит умышленно создаются такие чтоб было именно так. А разделение на высокую и низкую квалификацию - слабость и глупость менеджмента. Особенно когда умные люди признанные на родине низкой квалификации уезжают за рубеж и становятся в совершенно иное положение. Но менеджмент никогда не признает свою глупость. Каким образом вы достигали объективности чтобы мне тут рассказывать что это объективно? Расскажите мне о ваших процессах найма - они нынче почти везде одинаковы с упором на то как именно вы достигаете объективности в них. Я более чем уверен ваш процесс здесь люди разобьют в пух и прах касательно вопроса объективности.

> 3) Продажа своего труда нанимателю -- это и есть проституция в иной
> форме. Раньше ИТ был борделем с чистыми простынями, а теперь ИТ
> скатился до уровня борделя с клопами. Читайте "Капитал" Маркса в части
> постоянного снижения нормы прибыли, при подтягивании конкурента к теме. Ничего нового.

Нет. А вы почитайте "Фараон".

Ответить | Правка | Наверх | Cообщить модератору

191. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Брат Анон (ok), 05-Авг-26, 11:57 
1) увольнение грозит джунам
2) сеньорам грозит кратное сокращение зарплаты, а не увольнение
3) владельцам искусственных идиотов грозит очередная сверхприбыль.

Джун детектед. Файред!

Ответить | Правка | К родителю #134 | Наверх | Cообщить модератору

128. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Аноним (130), 04-Авг-26, 20:12 
Интересно отчет проанализировали и проверили?
Или мясным чувакам верят на слово, так мы люди друг друга не обманываем (с)

Вообще забавная ситуация, прям празник на улице у ИИ-лиддитов.
В ядре линукс находят кучу CVE и чинат.
В SQLite заявляется что "ваши ошибки не ошибки".

То ли у б0мжей тестирующих SQLite модели N-летней давности.
То ли SQLite настолько круче ядра, что там ошибок быть не может.

Ответить | Правка | Наверх | Cообщить модератору

135. Скрыто модератором  +1 +/
Сообщение от Аноним (134), 04-Авг-26, 20:36 
Ответить | Правка | Наверх | Cообщить модератору

143. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Ivan_83 (ok), 04-Авг-26, 21:37 
SQlite3 проще ядра.
Про линукс не говорили что чинят, просто навалили так же кучу ии слопа который предстояло разбирать.

У вас, Славы Роботова, удобная позиция: ЫЫ навалил что то - слава ему. Вы бы попробовали этот подчас бред сами поразбирать.
Я ещё до ЫЫ имел "удовольствие" выгребать галюны одного отечественного сертифицированного анализатора кода - тонны бесполезного слопа.
Но анализатору типа можно быть плохим а персвятой ЫЫ всегда прав, так Славик?

Ответить | Правка | К родителю #128 | Наверх | Cообщить модератору

176. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Аноним (166), 05-Авг-26, 09:52 
> Про линукс не говорили что чинят, просто навалили так же кучу ии слопа который предстояло разбирать.

С очень большой долей вероятности, большинство ответственных за подсистемы даже не открывали тот отчет, не то что бы проверять. Ну есть и есть, у кого-нибудь руки дойдут проверить и сделать патч - пришлют, посмотрим, а так смысл какой?

Ответить | Правка | Наверх | Cообщить модератору

194. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Брат Анон (ok), 05-Авг-26, 12:08 
> Вообще забавная ситуация, прям празник на улице у ИИ-лиддитов.
> В ядре линукс находят кучу CVE и чинат.
> В SQLite заявляется что "ваши ошибки не ошибки".

В SQLite код покрыт тестами на 95.6%. На 155 тысяч строк кода 2.6 млн тестов. Для сравнения: ядро Linux покрыто на 6.8%.

> То ли у б0мжей тестирующих SQLite модели N-летней давности.
> То ли SQLite настолько круче ядра, что там ошибок быть не может.

Намного круче ядра. Цифры выше.


Ответить | Правка | К родителю #128 | Наверх | Cообщить модератору

136. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +3 +/
Сообщение от Аноним (136), 04-Авг-26, 20:43 
>При выделении CVE-идентификаторов уязвимостям и оценке уровня опасности организация MITRE не выполняет реальную проверку

Вопрос не в полезности ИИ, а в полезности организации MITRE.

Ответить | Правка | Наверх | Cообщить модератору

144. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от нах. (?), 04-Авг-26, 21:47 
> Вопрос не в полезности ИИ, а в полезности организации MITRE.

давно уже феерично бесполезна. В том числе по причине торговли номерками.

Ответить | Правка | Наверх | Cообщить модератору

139. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +4 +/
Сообщение от Аноним (140), 04-Авг-26, 20:59 
"Веришь кому-то и в результате попадаешь а неприятности. Так всегда и бывает" © Готика 1.
Уже верили астрологам, Кашпировским, может хоть тут остановимся? Та нее, убедительно же написано = правда. Л - логика.

"Поколение Fake!
Нет вектора и нет опоры. Fake!
Где истина порождает споры. Fake!
Прошлое стёрто, будущее – Fake!"

А то ли ещё будет под диктовку такого "ии"...

Ответить | Правка | Наверх | Cообщить модератору

156. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –2 +/
Сообщение от Аноним (156), 05-Авг-26, 00:12 
> Уже верили астрологам, Кашпировским, может хоть тут остановимся? Та нее, убедительно же написано = правда. Л - логика.

Стоить ли верить жироватам и прочим 15рублевым луdduтам?
Или "никому верить нельзя! но мне можно!".

В ядре находят уязвимости с рабочими эксплойтами (которые та же ЫЫшка пишет).
А тут из 54/55 вообще не валидные.

Можно никому не верить и спросить "чота подозрительно?"))

Ответить | Правка | Наверх | Cообщить модератору

165. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Аноним (140), 05-Авг-26, 01:58 
А может прежде чем верить - проверить?
Банально ctlr+f и поискать строчку. Та нее, принимать всё не глядя.
Ядро пилят пока что люди - каддый кооммит имеет имя, вот с них и нужно спрашивать.
Только бесполезно - от "самого" до мейнтейнеров и авторов комита не добится вразумительного ответа втф эта строчка там забыла.
Ответить | Правка | Наверх | Cообщить модератору

170. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Аноним (170), 05-Авг-26, 07:59 
>заявлено оставление висячего указателя

"висячего" а такое слово точно есть? Может быть все же "висящего"?

Ответить | Правка | Наверх | Cообщить модератору

172. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Tron is Whistling (?), 05-Авг-26, 08:44 
Всё-таки висячего, а не висящего.
Есть некоторая разница между dangling И hanging.
Ответить | Правка | Наверх | Cообщить модератору

174. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Твайлайт Спаркл тень (?), 05-Авг-26, 09:05 
https://ru.wikipedia.org/wiki/%D0%92%D0%...
Ответить | Правка | К родителю #170 | Наверх | Cообщить модератору

208. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Аноним (208), 05-Авг-26, 17:28 
Смотря какой fabric и какие details.
Ответить | Правка | К родителю #170 | Наверх | Cообщить модератору

207. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Аноним (208), 05-Авг-26, 17:27 
Такую работу могли и вкатившиеся в айти за кофе и перспективы сделать))
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру