Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Из 54 из 55 выявленных через AI уязвимостей в SQLite оказались фиктивными "
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Из 54 из 55 выявленных через AI уязвимостей в SQLite оказались фиктивными "  +/
Сообщение от opennews (?), 04-Авг-26, 09:14 
Исследователи из компании JFrog проанализировали опубликованные на днях 55 отчётов об уязвимостях в SQLite. На основании данных отчётов организация  MITRE присвоила всем проблемам CVE-идентификаторы. Три проблемы получили статус критических, а самой опасной уязвимости (CVE-2026-51302) компания Red Hat присвоила в своих базах уровень 10 из 10, а SUSE - 9.8 из 10. Детальное изучение заявленных ошибок показало, что 54 из 55 уязвимостей, включая отмеченную критическую проблему, являются фикциями и вызваны галлюцинациями AI-модели...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=66023

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Анонисссм (?), 04-Авг-26, 09:14   –17 +/
>которой не существует в кодовой базе SQLite 3.41, в которой заявлено наличие проблемы (данная функция появилась значительно позднее)

у ревьюеров тоже галлюцинации? так нет проблемы или просто появилась позже, чем в 3.41?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #3, #5, #36

2. Сообщение от Аноним (2), 04-Авг-26, 09:16   +2 +/
Не умеет им говорить нет.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #4, #80

3. Сообщение от Аноним (3), 04-Авг-26, 09:21   +5 +/
какая разница? 1 из 55, это меньше чем полтора %, даже если в "тех" других волшебных моделях что нашли   сотни уязвимостей в ядре этот показатель в 10 раз лучше, и реальных дыр только 15%, то это все равно ниже базового порога в 20% ради которого имеет смысл все переделывать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

4. Сообщение от Норм (?), 04-Авг-26, 09:23   +3 +/
Банкам очень нужна статистика о полезности ИИ.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #9

5. Сообщение от Норм (?), 04-Авг-26, 09:27   +12 +/
Проблема указана для функции в конкретной версии кода. Функции с указанным именем в этой версии кода не существует.
Чего непонятно?

Есть ли проблема в других версиях кода  неизвестно, как и о связи имени вот той функции с якобы существующей проблемой.

Галлюцинация - это отвечтать ботам засерающим ваш ресурс как-то иначе чем отсылом на 3 буквы с баном.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

8. Сообщение от Нонон (?), 04-Авг-26, 09:33   –1 +/
Так надо чтоб ИИ разгребал отчеты о уязвимостях. Тогда все будут счастливы
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #39, #42

9. Сообщение от Жироватт (ok), 04-Авг-26, 09:37   +12 +/
Менеджерам нужны показатели, что вагон бабла (из которых 20% ушло им обратно в крипте) на токены ввален не просто так.
Вайб-ИБ'шникам нужны показатели, ибо KPI по количествам "ошибок" уже поставлен и нужно соответствовать.
Продавцам подписок на болталки нужно продавать подписки на робоболталки
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #77

10. Сообщение от Аноним (10), 04-Авг-26, 09:40   –6 +/
Зато одна оказалась реальной. Это того стоило.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #20, #69

11. Сообщение от nnam (?), 04-Авг-26, 09:40   +8 +/
ой! ой! покушение на святые БЯМ - большие языкастые модели!
ну ничо, щас добавим памяти, переобучим, да и вообще это инструмент им надо уметь пользоваться!!!1111
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #14

13. Сообщение от Аноним (13), 04-Авг-26, 09:47   +4 +/
Как и большинство подобных уязвимостей, без шарлатанства инфосекам было бы нечего показывать на собраниях с эффективными манагерами.
Ответить | Правка | Наверх | Cообщить модератору

14. Сообщение от Жироватт (ok), 04-Авг-26, 09:47   +1 +/
Зачем? Критическая масса сектантов-фанатиков уже набрана, Иисус-GPT_v13.99_FULL уже говорит с ними через святое окошко чата, святые пророки типа Михус уже пытается догнать статанализаторы в качестве отлова багов.

Так помолимся на швитые ЫЫ, братья мои!
Да сгорят еретики, которые не хотят прикладываться к маслоточащей Железке Пророка Нашего и слушать Святые Откровения Его!
Да найдут они все наши баги, да станет код наш чист и свеж!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #22, #25

16. Сообщение от Аноним (16), 04-Авг-26, 09:53   –2 +/
Я вообще не понимаю, как это получается? Неужели тот кто пользуется моделью не провеояет результат? Ведь увидеть, что файла на который ссылается модель нет - дело двух минут. Да и вообще, когда модель последний раз ссылалась на несуществующий файл? Вообще такого не помню... Какой-то бред.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #17, #19, #56, #82

17. Сообщение от Аноним (17), 04-Авг-26, 09:56   +1 +/
Что тут непонятного? Оно же на чём-то обучалось.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #32

18. Сообщение от Tron is Whistling (?), 04-Авг-26, 09:58   +3 +/
"ии" - это бесполезная работа ради работы, плюс куча бесполезно расходуемой энергии. Отдельные зёрна тонн плевел не оправдывают.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #24

19. Сообщение от Tron is Whistling (?), 04-Авг-26, 09:59   +3 +/
Нет, а зачем результат проверять?
Да и "и" у проверяющего зачастую ниже, чем у "ии", потому что у кого выше - "ии" обходят стороной.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #48

20. Сообщение от Tron is Whistling (?), 04-Авг-26, 10:00   +5 +/
А теперь посчитай затраченное время и энергию, и таки нет - не стоило.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

21. Сообщение от Хрю (?), 04-Авг-26, 10:03   +7 +/
Про это все нормальные люди говорят, что сотни заявленных уязвимостей - бред собачий, но бредятина всё льётся и льётся из всех щелей. Ну нельзя же во весь голос заявить, что тонна бабла за токены, подписки и т.д. было потраченно на прогрев воздуха в дата центрах? А что там с эффективностью нейрослопа никто не узнавал? 😄 Тоже будет "мега открытие".
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #27, #29

22. Сообщение от Пыщь (?), 04-Авг-26, 10:10   +/
Плюсы у невросетей всё-равно есть. Не надо впадать в крайности.
Сейчас невросети новая поляна для капиталистов, потому от них кроме зарабатывания бабла с красивыми <pokazateli> нынче ничего не требуется. Академический подход отправлен в дальний угол, добавят дорогущей памяти, накинут ещё данных без особых раздумий.

Что-то на ум приходит неуместное сравнение reiser5 и прочих нынешних "продвинутых файлосистем". Первая хоть с каким-то здравым подходом, остальные лишь бы пропихнуть поскорее.

"В фундаментальной науке бизнес не заинтересован — при существовании параметра рентабельности то, чем она занимается, никому не надо".

мЫМХО.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

23. Сообщение от Анон1110м (?), 04-Авг-26, 10:15   +2 +/
Предлагаю написать генератор найденых уязвимостей который 24 на 7 будет рассылать сообщения куда только можно. Чтоб народ не расслабляся да и случайно можно будет угадать.
Ответить | Правка | Наверх | Cообщить модератору

24. Сообщение от Пыщь (?), 04-Авг-26, 10:18   –1 +/
Всё ж в ряде случаев невросети реально заменили отсутсвующие в реальности "тысячи глаз".
Некоторые малограмотные в этой сфере (я вот нифига не соображаю в этих ваших тензорах, вообще тут с бензином проблемы, не до высших материй) слишком превознесли возможности технологии, не умея толком пользоваться. Дали мартышке очки, так сказать..
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18 Ответы: #35

25. Сообщение от Аноним 80_уровня (ok), 04-Авг-26, 10:24   +/
> сатананализаторы

я поправиль

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

26. Сообщение от ы (?), 04-Авг-26, 10:27   +1 +/
А зачем все ветки исходников проверять на уязвимости? Зумеры не способны даже корректные данные влить в нейросеть?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #78

27. Сообщение от Аноним (27), 04-Авг-26, 10:27   +2 +/
В смысле "на прогрев воздуха"? Компании-разработчики всей этой ИИшницы получили очередной шумный инфовброс про "новейшая модель нашла 100500 уязвимостей, через которые можно взломать даже твой дом и твою собаку", их акции ещё чуть-чуть подросли, нужные люди фиксируют прибыль. Всё работает так, как и задумывалось. И дико эффективно работает!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #40

28. Сообщение от JoePeach (ok), 04-Авг-26, 10:28   +/
Готовьтесь рофлить над ядром! Туда вайбколдинг на полную продавили
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #34, #41

29. Сообщение от Аноним (29), 04-Авг-26, 10:40   +2 +/
Чтобы проверить все утверждения ИИ нужно вагон редких специалистов с глубокими познания в своей сфере и куча их затраченного времени, а так как такого вагона суперспецов бесплатно нигде не раздают, основная масса утверждений ИИ остаются не опровергнутыми, т. к. проверять и опровергать их стоить в миллионы раз дороже, чем затраченным самим ИИ усилия. Вот так и получается, что ИИ что-то там нашел и на базе этого насоздавал кучу баг репортов. Эти баг репорты реальны лишь потому что некому их проверять. Под некому - имеется ввиду профи с высокой квалификацией, а не простой средний разраб, которому остается просто верить ИИ на слово.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #33

32. Сообщение от Аноним (32), 04-Авг-26, 10:47   +/
Ты не понял. ИИ - да, обучилось на СТОРОННЕМ коде. Но ПРОВЕРЯЕМЫЙ код не имеет стороннего кода!! Как можно найти то, чего просто физически нет? :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17 Ответы: #45, #63

33. Сообщение от Пыщь (?), 04-Авг-26, 10:49   +/
> Чтобы проверить все утверждения ИИ нужно вагон редких специалистов с глубокими познания
> в своей сфере и куча их затраченного времени, а так как
> такого вагона суперспецов бесплатно нигде не раздают, основная масса утверждений ИИ
> остаются не опровергнутыми, т. к. проверять и опровергать их стоить в
> миллионы раз дороже, чем затраченным самим ИИ усилия. Вот так и
> получается, что ИИ что-то там нашел и на базе этого насоздавал
> кучу баг репортов. Эти баг репорты реальны лишь потому что некому
> их проверять. Под некому - имеется ввиду профи с высокой квалификацией,
> а не простой средний разраб, которому остается просто верить ИИ на
> слово.

А проверка наличием _рабочего_ эхплоита годится для "достаточного условия"?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29 Ответы: #43

34. Сообщение от Пыщь (?), 04-Авг-26, 10:52   +1 +/
> Готовьтесь рофлить над ядром! Туда вайбколдинг на полную продавили

Туда и ржавчину протолкнули, хотя когда-то це++ отвергли. И на ржавчине коекакер обделается влёгкую с бОльшими последствиями чем выпад в панику кернеля.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28 Ответы: #70

35. Сообщение от Tron is Whistling (?), 04-Авг-26, 11:01   +2 +/
Ну как сказать. От тысячиглаз выхлоп - 1 хит на сотню богусов, плюс из этой сотни половину отгребут сами глазастые, а от невросетей - 10 на офиглиард, и никто не отгребает. Утрирую, конечно, но суть та. А мейнтейнерам разбирать не сотню, а весь офиглиард.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24

36. Сообщение от Tron is Whistling (?), 04-Авг-26, 11:03   +1 +/
Она не просто позже появилась - она в контексте 3.41 проблемы не имеет.
А ии, поскольку никаким вторым "и" не обладает, просто смешал два контекста и получил бред.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #38

37. Сообщение от Аноним (37), 04-Авг-26, 11:04   –4 +/
Кажется только что развенчали очередной довод сишников против линейных и зависимых типов, а так же алгебраических эффектов.
Ответить | Правка | Наверх | Cообщить модератору

38. Сообщение от Tron is Whistling (?), 04-Авг-26, 11:20   +/
// в контексте выше чем
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #36

39. Сообщение от Tron is Whistling (?), 04-Авг-26, 11:20   +1 +/
Так оно и разгребать будет так же как генерить.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

40. Сообщение от Tron is Whistling (?), 04-Авг-26, 11:22   +2 +/
Да. Эта музыка конечно вечной не будет, но пока ещё на хайпе есть верящие в ии немамонты - объективно неплохо.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27

41. Сообщение от Жироватт (ok), 04-Авг-26, 11:22   +1 +/
Кто Линуса оплачивает, тот его и танцует.
А Линус уже 20 лет исполняет лишь корпоратское танго.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28 Ответы: #49

42. Сообщение от warlock66613email (ok), 04-Авг-26, 11:23   +2 +/
Не будут:

> При использовании AI для разработки исправлений, AI-агент на основе предоставленного описания несуществующей ошибки может подготовить патч, принятие которого приведёт к внесению ненужных изменений.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #57

43. Сообщение от Tron is Whistling (?), 04-Авг-26, 11:23   +/
Чтобы рабочий эхплоит сделать под [здесь вернуться к чтению исходного текста с третьего слова]
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33

45. Сообщение от warlock66613email (ok), 04-Авг-26, 11:26   +/
Понимаете, модель ничего не ищет. Она генерирует адекватно выглядящий текст. Для этого бывает полезно что-то поискать, но если можно обойтись без поиска, модель прекрасно без него обойдётся.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32 Ответы: #47

46. Сообщение от Аноним (47), 04-Авг-26, 11:31   +/
К чему это приводит, можно наблюдать, тренируя нейронки на выхлопе нейронок. Они вырождаются всё больше с каждой итерацией. Так и тут.
Ответить | Правка | Наверх | Cообщить модератору

47. Сообщение от Аноним (47), 04-Авг-26, 11:36   +/
Они понерфили, без поиска нынешние модели более бесполезны, чем 2 года назад. Это не удивительно, там 2-3 битная квантизация у того же гугла. Минимально адекватные результаты дают 16 битные веса, для ряда задач нужно повышать до 32.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #45

48. Сообщение от Аноним (48), 04-Авг-26, 12:04    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

49. Сообщение от Аноним (47), 04-Авг-26, 12:06   +/
После тейка про тивоизацию всё было очевидно. Да и за нагенерированные амдшные файлы всосал, хотя это против лицензии. Последнее время в проституцию ударился, судя по выступлениям на ютубе.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #41 Ответы: #54

50. Сообщение от Gemorroj (ok), 04-Авг-26, 12:11   +1 +/
название нагаллюцинировавшей модели специально не называется, чтобы не навредить бизнесу господ?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #52, #84

51. Сообщение от Аноним (52), 04-Авг-26, 12:12   +3 +/
Это только начало, а я давно тут пишу, что даже топовый ИИ типа Opus 5 не_годится для аудита кода, большинство ошибок это галлюцинации + оно добавит новых.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #85

52. Сообщение от Аноним (52), 04-Авг-26, 12:13   +2 +/
Однозначно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50

54. Сообщение от Аноним (54), 04-Авг-26, 12:17   +1 +/
> судя по выступлениям на ютубе

Просто дед в тираж вышел, когнитивных способностей не хватает для исполнения прямых обязанностей.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #49

55. Сообщение от Ivan_S (?), 04-Авг-26, 12:24   +1 +/
Собственно есть основания предполагать, что так же ситуация обстоит с "уязвимостями', которые машина находит в ядре Линукс.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #60

56. Сообщение от Аноним (56), 04-Авг-26, 12:35   +/
> провеояет
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16

57. Сообщение от Смузихеб забывший пароль (?), 04-Авг-26, 12:43   +1 +/
а то и возникновению реальной ошибки/уязвимости под предлогом исправления несуществующей )
Гениально же - платно навязать использование ИИ для того же поиска ошибок.
На фоне генерации гор мусора разгребание его постепенно переводят тоже на ИИ( и тоже платно ).
А по итогу - получаем автоматическую установку уязвимостей( которые наверняка в модели не просто так внесены и наверняка типовые ) и, на фоне генерации гор мусора, это почти невозможно разгребать вручную :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42

59. Сообщение от Аноним (60), 04-Авг-26, 13:25   +/
надо 10 раз требовать ЫЫ, чтобы перепроверяло, с кодом тоже самое, с первого раза генерит хр3нь всякую.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #65

60. Сообщение от Аноним (60), 04-Авг-26, 13:26   +/
эксплоиты есть, запускай проверяй, и тут не поленились и запустили, результат - пустышка.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #55 Ответы: #86

61. Сообщение от Аноним (61), 04-Авг-26, 13:34   +1 +/
> При использовании AI для разработки исправлений, AI-агент на основе предоставленного описания несуществующей ошибки может подготовить патч, принятие которого приведёт к внесению ненужных изменений.

Ну в общем да, если специально неправильно пользоваться ИИ что бы находить фиктивные уязвимости, а потом специально неправильно пользоваться ИИ что бы создавать "исправления" этих "уязвимостей", то получится фигня.

Эта новость могла бы выглядеть так:

> Какой-то чел придумал от балды какие-то уязвимости. А ещё, придумывание кода от балды для придуманных от балды уязвимостей приводит к внесению ненужных изменений.

Если же чел бы пользоваться ИИ правильно, то он во-первых не нафантазировал бы столько треша, а во-вторых прям там на месте ИИ бы ему создал эксплоит и проверил действительно ли проблема существует прежде, чем утверждать что она существует.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #62

62. Сообщение от Жироватт (ok), 04-Авг-26, 13:46   +/
> Наш швитой рободурак не может галлюцинировать на пустом месте! Верую, ибо абсурдно! ЫЫ накажЭт, накажЭт!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #61

63. Сообщение от Аноним (17), 04-Авг-26, 14:00   +/
например при обучении модель "сьела" две ветки исходников sqlite разных версий. Потом при анализе одной младшей версии решила что там ошибка потому что нету функции из старшей версии ну и далее по контексту...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32

64. Сообщение от Ivan_83 (ok), 04-Авг-26, 14:02   +/
Странно.
Разные модели врут по разному, но по крайней мере квен3.5 и 3.6 находили у меня в коде места которые реально стоило поправить, а не только глючили.

Только совсем убогие модели врут и галлюцинируют.
Кроме того кодовая база sqlite3 огромная, по любому там что то можно найти, хотя бы не критическое. Может просто токенов/контекста не хватало.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #66, #73, #88

65. Сообщение от Аноним (65), 04-Авг-26, 14:04   +/
Со остальными разами еще хуже. ИИ начинает гадать, что тебе не понравилось и менять части, которые случайно получились нормальными, на жуть жуткую.

Только просмотр и указание, что исправить. Если часто повторяются одни и те же проблемы - в правила. Хотя, все-равно, периодически их игнорирует.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #59

66. Сообщение от Аноним (65), 04-Авг-26, 14:06   –2 +/
> Кроме того кодовая база sqlite3 огромная

160 т. строк - это не огромная, а маленькая.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #64 Ответы: #72

67. Сообщение от Аноним (67), 04-Авг-26, 14:09   +1 +/
Ожидаемо, продолжайте дальше верить в сказочки про ИИ.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #81

69. Сообщение от Admino (ok), 04-Авг-26, 14:24   +/
Внезапно, не оказалась.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

70. Сообщение от Аноним10084 и 1008465039 (?), 04-Авг-26, 14:31   –1 +/
Вот это поистине смешно - сравнивать неулюжий, монстроузный C++, полный UB, с сияющим божественным Rust, где компилятор - аки страховочный трос
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34 Ответы: #74

71. Сообщение от Аноним (54), 04-Авг-26, 14:31   +1 +/
Разработчики SQLite не подкачали, всегда восхищался этим продуктом.
Ответить | Правка | Наверх | Cообщить модератору

72. Сообщение от Stinky Girl (?), 04-Авг-26, 14:33   +1 +/
Это bloatware. Рекомендую ознакомиться: https://suckless.org
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #66 Ответы: #79

73. Сообщение от Stinky Girl (?), 04-Авг-26, 14:34   +/
> которые реально стоило поправить

Уверена, что там что-то типа отсутствия проверки возврата printf?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #64 Ответы: #89

74. Сообщение от Аноним (47), 04-Авг-26, 14:36   +/
Действительно смешно. Пока в плюсах все баги оперативно успешно вылизываются средствами инструментирования, в либах на расте приходится исправлять гонки и use-after-free, которые попробуй ещё найди (zlib-rs ага).
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #70

76. Сообщение от Аноним (76), 04-Авг-26, 14:41   +/
> Разбор показал, что данной функции не существует в кодовой базе

Ну, попросили бы ИИ написать такую функцию, в чем проблема-то?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #87

77. Сообщение от Аноним (77), 04-Авг-26, 14:41   –1 +/
Плохо что ли? Хорошо! Все при деньгах, а ты при работе. Иди давай, исправляй 55 CVE в продукте, и не надо тут отмазок про галлюцинации.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

78. Сообщение от Аноним (78), 04-Авг-26, 14:51   +/
оно там ищет сообщения об исправлениях уязвимостей, чтобы потом искать похожие куски кода
https://www.opennet.ru/opennews/art.shtml?num=64760

а с другой стороны на обучении пихали весь интернет, вот оно по старой памяти всё и схавало

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #83

79. Сообщение от Аноним (79), 04-Авг-26, 14:54   +/
Какая интересная чушь. С какого момента все большие кодовые базы - это bloatware?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #72

80. Сообщение от нах. (?), 04-Авг-26, 14:57   +/
> Не умеет им говорить нет.

Китайский позапрошлого поколения - не умеет.
опус5 уже прославился тем что в запущенных случаях вообще прямо предлагает "обратитесь к системному администратору!" ^W^Wтому кто этот код наг08някал и спросите что тот вообще хотел добиться, тут непонятно.

Ну и если запрос составить "найди похожие на уязвимости места", то и пятый опус может не догадаться что ты на самом деле хотел спросить "посмотри типичные варианты уязвимостей и проверь не получается ли их тут использовать".

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

81. Сообщение от Халявщик не корпорастemail (?), 04-Авг-26, 15:03   +/
-  продолжайте дальше верить в сказочки про ИИ.

А как без сказочек жить то, одни такие святыедеревяхи только на сказках и зарабатывают, вон сколько кина понаделали. Как же жить без фейков? Правда она же горькая, но не для всех конечно, а для большинства. Как затеяли всё кидать в цЫфру так и понеслась то виртуальная реальность, то дополненная. Кому-то для каких-то целей мало просто реальности, ведь она не такая красочная как хочется.  

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #67

82. Сообщение от нах. (?), 04-Авг-26, 15:04   +/
> Я вообще не понимаю, как это получается? Неужели тот кто пользуется моделью не провеояет
> результат

конечно нет. Эти вот - явно какие-то китайские школьники. Они ничего проверять не умеют и не собираются. Очень хотели строчку в резюме. Ну получили.

> Да и вообще, когда модель последний раз ссылалась на несуществующий файл?

там китайские модели трехлетней давности. Остальные требуют подписок, на которые шк0л0л0 тратить карманные деньги не собирались, и не факт что им вообще туда доступ позволен.

> Вообще такого не помню...

всего лишь года три назад - сплошь и рядом.

Перелом произошел буквально в ноябре-декабре. А сейчас они еще и реально научились посылать подальше с некорректными запросами "сделать хорошо".

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16

83. Сообщение от нах. (?), 04-Авг-26, 15:06   +/
тем модели которые ТАКОЕ могут - не будут бредить. Они тебе реальную уязвимость подобным образом найдут. Проблема что такие - недоступны васяну, создающему писят фейковых CVE.

А дерьмовые - в наличии бесплатново и в любом количестве. Если кто забыл как выглядят дерьмовые на фоне опусов - просто попробуйте поговорить с алисой.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #78

84. Сообщение от нах. (?), 04-Авг-26, 15:07   +/
вряд ли жиан тяны поделились этой подробностью. Но если ты предположишь дипсик - то скорее всего будешь недалек от истины.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50

85. Сообщение от нах. (?), 04-Авг-26, 15:08   +/
опус5 доступен с неделю. Давно врунишка тут пишет.

Ну и покажи мне его галлюцинацию. А не твою.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #51

86. Сообщение от нах. (?), 04-Авг-26, 15:09   +/
тут именно что поленились (скорее даже не знали что их еще оказывается запускать надо)

запустил какой-то третий васян, и сильно после того как.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #60

87. Сообщение от Халявщик не корпорастemail (?), 04-Авг-26, 15:12   +/
- в чем проблема-то?

Ну наверно сначала надо было написать эту функцЫю, потом протолкнуть, а потом потестить и что-то там выявить... Ну всё как обычно. А что там и под что заточили - говорилку под генератор и канпилятор или наоборот, кто там кому и чего рассказал?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #76

88. Сообщение от нах. (?), 04-Авг-26, 15:12   +/
> Только совсем убогие модели врут и галлюцинируют.

ну так шк0лиё и взяло совсем убогую.
А поскольку оно еще т-пее своей модели - то вполне удовлетворилось результатом.

> Кроме того кодовая база sqlite3 огромная, по любому там что то можно найти, хотя бы не
> критическое.

ну на самом деле, не особо. (все низковисящие фрукты уже оборвали до нас, включая свежий баг с Wal)
Я (под историю с wal) просил опуса поискать еще - ничего внятного он мне не нашел.
Пятый не пробовал, если что. фу6ля разумеется откажется искать.


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #64 Ответы: #90

89. Сообщение от Ivan_83 (ok), 04-Авг-26, 15:24   +/
Там было разное.

Были архитектурные претензии, например в софтваре миди оно скидывало в синтезатор очередную порцию данных только при получении маркера, ЫЫ указало что иногда могут данные записать и закрыть описатель, и что типа закрытие описателя по идее эквиваленто этому маркеру.

Было можно сказать косметическое: я проверял код возврата функции, а дальше обрабатывал полученные указатели, ЫЫ указал что неплохо бы ещё на NULL и сами указатели проверять, хотя судя по документации на функцию это и не обязательно - мне не трудно подобную проверку добавить :)

Указывало на то что для обработки сигналов надо искользовать отдельный тип данных.
Что я не корректно юзал функции для дропа привелегий: у меня новая группа два раза определялалсь.

Бывали и галюны, но общей пользы я бы сказал что больше.


В целом как Джамшут-ревьювер оно вполне годное, но надо каждый раз всё проверять.
Народ заставляет Джамшутов работать на автомате тестами и Джамшут консорциумом, но это не везде применимо.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #73

90. Сообщение от Ivan_83 (ok), 04-Авг-26, 15:26   +/
Ну вот я тоже думаю что сейчас за пол года всё что ЫЫ мог найти будет пофикшено и на этом успокоится, а новые супер модели будет слишком дорого гонять относительно того что они там ничего не найдут или будут находить ну совсем-совсем редкие баги.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #88


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру