The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Google использовал большую языковую модель для выявления уязвимости в SQLite"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Google использовал большую языковую модель для выявления уязвимости в SQLite"  +/
Сообщение от opennews (??), 02-Ноя-24, 09:17 
Исследователи из подразделений Google Project Zero и Google DeepMind опубликовали отчёт о развитии AI-системы Big Sleep, построенной на базе большой языковой модели Gemini 1.5 Pro и  предназначенной для определения уязвимостей в исходном коде. Достижением проекта стало выявление с использованием Big Sleep первой пригодной для эксплуатации и ранее неизвестной уязвимости в существующем проекте. Уязвимость  выявлена в результате проверки AI-системой кодовой базы СУБД SQLite и приводит к переполнению за нижнюю границу буфера в стеке (buffer underflow). Проблема обнаружена в недавно принятом коде и устранена до его попадания в финальный релиз SQLite 3.47.0...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=62161

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Google использовал большую языковую модель для выявления уяз..."  +14 +/
Сообщение от Аноним (1), 02-Ноя-24, 09:17 
Сделали опрос программистом.
Какой процент кода нормально генерит говорилка.
Те такие - да вообще никакой. Всего четверть, причем самая простая.

Менеджер: О! Четверть нашего кода генерится говорилкой!

Ответить | Правка | Наверх | Cообщить модератору

2. "Google использовал большую языковую модель для выявления уяз..."  +5 +/
Сообщение от мявemail (?), 02-Ноя-24, 09:23 
chatgpt хорошие примеры дает и базу для дальнейшей доработки
Ответить | Правка | Наверх | Cообщить модератору

6. "Google использовал большую языковую модель для выявления уяз..."  +3 +/
Сообщение от Аноним (6), 02-Ноя-24, 09:35 
Это только если ты никогда ничего не писал самостоятельно (уже появилась когорта гатгпт программистов со специфическим кодом). Стиль и форматирование довольно сомнительные. Заметное преимущество чатгпт в том, что код обычно работает, что касается алгоритмов. Только вот делает он совсем не то и не так, как она хочет. Многие забывают, но генеративные сети это просто игрушки.
Ответить | Правка | Наверх | Cообщить модератору

15. "Google использовал большую языковую модель для выявления уяз..."  +2 +/
Сообщение от Аноним (15), 02-Ноя-24, 10:28 
Интересно, что, хотя многие считают генеративные сети просто игрушками, они действительно помогают в решении задач и производят качественный результат в коде и алгоритмах. Возможно, дело не в технологии, а в том, как ее используют. Важно помнить, что инструменты, даже если кажутся простыми, открывают новые горизонты для творчества и автоматизации.
Ответить | Правка | Наверх | Cообщить модератору

18. "Google использовал большую языковую модель для выявления уяз..."  +1 +/
Сообщение от Аноним (6), 02-Ноя-24, 10:32 
Вот, типичные оторванные от реальности фантазии. Кстати, по стилю это нейронка, люди уже приучаются детектировать фейковые материалы.
Ответить | Правка | Наверх | Cообщить модератору

40. "Google использовал большую языковую модель для выявления уяз..."  +4 +/
Сообщение от Аноним (15), 02-Ноя-24, 12:23 
А я вот, смотрите, как простой мужик, скажу: говорилка – это неплохой помощник, но не панацея. Да, иногда она генерит код, который работает, но и косяки у нее бывает. Бывало, сам писал, а потом видел – такая конструкция, а там вообще не то, что задумал. Надо уметь пользоваться, как инструментом, а не надеяться, что она всё за тебя сделает. Важно понимать, что никто за тебя не подумает, и свой опыт никто не заменит. Главное – учиться и не бояться пробовать!
Ответить | Правка | Наверх | Cообщить модератору

45. "Google использовал большую языковую модель для выявления уяз..."  –1 +/
Сообщение от Аноним (6), 02-Ноя-24, 12:31 
А то ж. Оно того, эц самое. Но как что, так и посыплется. Пустая трата времени в итоге. Смешно только, когда бредогенератор кто-то всерьёз считает "инструментом".
Ответить | Правка | Наверх | Cообщить модератору

51. "Google использовал большую языковую модель для выявления уяз..."  +2 +/
Сообщение от Аноним (15), 02-Ноя-24, 13:04 
Нейросети могут не только генерировать код, но и анализировать данные, создавать текст, генерировать изображения, оптимизировать процессы и автоматизировать задачи. Важно использовать их как помощника, а не полагаться на них полностью. Учение и опыт — ключ к успеху.
Ответить | Правка | Наверх | Cообщить модератору

76. "Google использовал большую языковую модель для выявления уяз..."  –1 +/
Сообщение от Аноним (76), 02-Ноя-24, 14:56 
Покажи, пожалуйста, генерацию дракона, едущего верхом на единороге, как человек на лошаде.
Ответить | Правка | Наверх | Cообщить модератору

91. "Google использовал большую языковую модель для выявления уяз..."  +1 +/
Сообщение от Аноним (15), 02-Ноя-24, 18:02 
Поставь любое приложение тот же Шедеврум от Яндекса и хоть обгегерируйся этим бредом.
Ответить | Правка | Наверх | Cообщить модератору

94. Скрыто модератором  +/
Сообщение от Аноним (1), 02-Ноя-24, 20:14 
Ответить | Правка | Наверх | Cообщить модератору

54. "Google использовал большую языковую модель для выявления уяз..."  –2 +/
Сообщение от OpenEcho (?), 02-Ноя-24, 13:25 
> Смешно только, когда бредогенератор кто-то всерьёз считает "инструментом".

Где то я уже это слышал... а, да - Никита Хрущев vs Китов или история о компьютеризации СССР...

Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

75. "Google использовал большую языковую модель для выявления уяз..."  +3 +/
Сообщение от Аноним (76), 02-Ноя-24, 14:54 
На данном этапе развития AI может использоваться только в режиме:

"Я тут кучу вариантов бреда нагенерировала, посмотрите пожалуйста, вдруг вас этот бред на умные мысли натолкнет".

Ответить | Правка | Наверх | Cообщить модератору

90. Скрыто модератором  +/
Сообщение от Аноним (-), 02-Ноя-24, 18:00 
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

21. "Google использовал большую языковую модель для выявления уяз..."  +1 +/
Сообщение от Котофалк (?), 02-Ноя-24, 10:49 
> Только вот делает он совсем не то и не так, как она хочет.

А кто "она", и чего "она хочет"? хтоздесь?

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

26. "Google использовал большую языковую модель для выявления уяз..."  +/
Сообщение от Аноним (6), 02-Ноя-24, 10:56 
Она -- это языковая модель, а хочет она угодить и выдать сколько-нибудь правдоподобный шлак для (само)удовлетворения. Так уж заставляют её работать, только такое считается за приемлемый результат. Но вот фактическую корректность никто не проверяет. А почему вы спrашиваете?
Ответить | Правка | Наверх | Cообщить модератору

62. "Google использовал большую языковую модель для выявления уяз..."  +/
Сообщение от Аноним (15), 02-Ноя-24, 13:59 
В отличии от тебя нейросеть не допускает ошибок в словах.
Ответить | Правка | Наверх | Cообщить модератору

70. "Google использовал большую языковую модель для выявления уяз..."  –1 +/
Сообщение от Аноним (76), 02-Ноя-24, 14:42 
Как только видишь синтаксически правильное и семантически стройное. С большой долей вероятности - это чушь, нагенерённая болталкой.
Ответить | Правка | Наверх | Cообщить модератору

88. Скрыто модератором  –1 +/
Сообщение от Аноним (15), 02-Ноя-24, 17:54 
Ответить | Правка | Наверх | Cообщить модератору

27. "Google использовал большую языковую модель для выявления уяз..."  +1 +/
Сообщение от чатжпт (?), 02-Ноя-24, 11:00 
Все ровно наоборот. Модели бесполезны если ты никогда ничего не писал, т.к. надо знать что спрашивать и видеть где модель лажает или галлюцинирует
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

32. "Google использовал большую языковую модель для выявления уяз..."  –1 +/
Сообщение от Аноним (6), 02-Ноя-24, 11:21 
Не знаю. Я много раз просил её решить какую-то задачу или сгенерировать код. Обычно у неё есть несколько вариантов, и кого-то один из них даже удовлетворит (до первого использования в реальных условиях). Иногда после десятка уточнений и доработок получится даже что-то удобоваримое. Потом окажется, что нейронка проглядела очевидную проблему и писать код вот так было не надо. А более подходящий вариант она предложить просто не способна. Если ты что-то уже писал, копипаста со стаковерфлоу будет полезнее.

Единственное, я иногда прощу чатгпт разобрать и прокомментировать код, который не понимаю. Тут тоже обычно оказывается, что это галлюцинации, но пока читаю ошибочную чепуху бота, понимаю, что на самом деле в коде, и для чего. Ещё иногда может предложить улучшения для некоторых идей, но тут тоже легко в тупик галлюцинаций загонит.

Ответить | Правка | Наверх | Cообщить модератору

61. "Google использовал большую языковую модель для выявления уяз..."  +/
Сообщение от Аноним (15), 02-Ноя-24, 13:58 
Кроме генерации кода в этом мире ты задач больше не знаешь? Остаётся тебе посочувствовать.
Ответить | Правка | Наверх | Cообщить модератору

84. "Google использовал большую языковую модель для выявления уяз..."  +/
Сообщение от Аноним (6), 02-Ноя-24, 17:30 
Ну почему, я спрашиваю кулинарные советы у чатгпт. По факту он втирает мне дичь каждый раз, и эта дичь иногда даже оказывается меньшей дичью по сравнению с дичью на кулинарных сайтах. Есть подозрение, что если следовать рекомендациям дословно, получится не очень хорошо.
Ответить | Правка | Наверх | Cообщить модератору

69. "Google использовал большую языковую модель для выявления уяз..."  +1 +/
Сообщение от Неанон (?), 02-Ноя-24, 14:33 
Т.е не умеешь пользоваться
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

92. Скрыто модератором  +/
Сообщение от Аноним (-), 02-Ноя-24, 18:02 
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

58. "Google использовал большую языковую модель для выявления уяз..."  +/
Сообщение от OpenEcho (?), 02-Ноя-24, 13:34 
> Многие забывают, но генеративные сети это просто игрушки.

Те **кто не вдупляют как пользоваться этим инструментом**, то - да, для них это игрушки, а вот другие "идиоты" вкладывают сотни биллионов бабла, потому как оказалось, что "бредогенератор" работает по тем же самым принципам что и башка и как не странно для анонимов, ускоряют качество и скорость разработки. Но вы не слушайте, - "бредогенератор - это опиум для народа..." (с) 1959

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

83. "Google использовал большую языковую модель для выявления уяз..."  –1 +/
Сообщение от Аноним (6), 02-Ноя-24, 17:26 
От генеративных сетей нет практической пользы. Они не экономят время, а результат их работы весьма посредственный. Да и все исследования говорят (половина из которых точно так же сгенерирована), что это мошенничество чистой воды и этот пузырь до сих пор ничем не обоснованный. Есть применения, но вовсе не такие, какие существуют на практике. Если ты этого не осознаёшь, то провериться на _количество и качество ума_ не помешало бы тебе.
Ответить | Правка | Наверх | Cообщить модератору

68. "Google использовал большую языковую модель для выявления уяз..."  +1 +/
Сообщение от Неанон (?), 02-Ноя-24, 14:31 
Чувак ты бредишь, 4o генерит неплохой код именно если ты опытный разработчик и можешь понять где он косячит
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

8. "Google использовал большую языковую модель для выявления уяз..."  +1 +/
Сообщение от Андрей (??), 02-Ноя-24, 09:42 
Насколько эта база лучше той же копипасты с SO или других сайтов в сети ? Т.е. как по мне чаты пока выдают только что-то достаточно банальное, что можно и без них найти, а для серьёзных вещей они либо тупят, либо даже пакостят, т.к. выдают что-то похожее на полезный код, который на деле оказывается лажей и по итогу задача написания кода превращается в рефакторинг неработающего, багованного кода с низкой базы, от чего имеем, что код которого в сети нет в форме близкой к копипасте, его переработка после помощи нейронки только замедляет разработку, причём и простые случаи под вопросом, т.к. есть ощущение, что многие ведутся на маркетинг в ущерб содержанию настолько, что тупёж нейронки при генерации простых ответов они не пытаются сравнить со скоростью поиска готового решения в сети, что на деле часто оказывается быстрее задержки чата и повторения попыток подобрать правильный ввод. В общем - если вам повезло и вы занимаетесь работой, которую уже до вас сделали 100000 раз, а решаемые задачи и без чатов были на 60-90% копипастой на популярных языках вроде питона или жса, то вам повезло и чат действительно может ускорить работу, но выходя из этого облака благоприятствования нейросети чат становится не более чем игрушкой, отвлекающей от работы больше, чем экономит времени, единственное исключение пожалуй, что чаты отчасти теперь дают возможность вайтишникам удачно симулировать компетентность по нижней границе в случае, если по содержанию компетенций практически нет, а сам работник всячески не желает их нарабатывать.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

22. "Google использовал большую языковую модель для выявления уяз..."  +/
Сообщение от Аноним (22), 02-Ноя-24, 10:53 
Раза с десятого. И то, если знаешь что хочешь получить и каким образом это должно быть сделано.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

55. "Google использовал большую языковую модель для выявления уяз..."  +/
Сообщение от penetrator (?), 02-Ноя-24, 13:26 
ага в 5% случаев, а так в лучшем случае он накидает всякой шелухи, хорошо если на мысль натолкнет

как-то гугл и тот интереснее для поиска, обещают дать чатгпт доступ в инет через пару недель, но вряд ли будет ВАУ

--
внезапно (нет):  AI coding assistants do not boost productivity or prevent burnout, study finds

https://www.techspot.com/news/104945-ai-coding-assistants-do...

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

85. "Google использовал большую языковую модель для выявления уяз..."  +/
Сообщение от Аноним (-), 02-Ноя-24, 17:32 
> chatgpt хорошие примеры дает и базу для дальнейшей доработки

Ну это смотря с чем сравнивать, конечно. Если чатгоп выдает хороший код по сравнению с вами - ну, может, программирование это не ваше? Или подтягивать скилл, или всерьез думать о выращивании рассады - ибо зачем вы кому нужны если можно чатгопа юзать?! Правда, простой вопрос, который следует себе задать при желании работать в IT?

И вот тут всех этих питонокодеров которым сложно быть эффективными более пары часов в день должно озарить: а вы не такие уж и незаменимые ;). И чатгоп умеет быть активным 24/7. И пишет он не хуже вас, таких из себя "продвинутых". Приветики, если у вас полтора нейрона и это максимум что вы могли, то чатгоп внезапно - не хуже вас! И гораздо дешевле.

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

4. "Google использовал большую языковую модель для выявления уяз..."  +/
Сообщение от Аноним (4), 02-Ноя-24, 09:32 
> Менеджер: О! Четверть нашего кода генерится говорилкой!

Можно сократить 25% программистов.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

5. "Google использовал большую языковую модель для выявления уяз..."  +/
Сообщение от Аноним (5), 02-Ноя-24, 09:34 
Зачем же? Они теперь не пишут код, а рецензируют написанное AI.
Ответить | Правка | Наверх | Cообщить модератору

16. "Google использовал большую языковую модель для выявления уяз..."  +3 +/
Сообщение от Аноним (15), 02-Ноя-24, 10:30 
Меньше рецензентов меньше проблем найдут быстрее разработка.
Ответить | Правка | Наверх | Cообщить модератору

3. "Google использовал большую языковую модель для выявления уяз..."  +3 +/
Сообщение от Шарп (ok), 02-Ноя-24, 09:23 
>Проблема обнаружена в недавно принятом коде и устранена до его попадания в финальный релиз

Сами добавили, сами исправили. Маркетинг.

Ответить | Правка | Наверх | Cообщить модератору

24. "Google использовал большую языковую модель для выявления уяз..."  +1 +/
Сообщение от Аноним (22), 02-Ноя-24, 10:54 
Есть вероятность 25%, что принятый ранее код с уязвимостью был сгенерирован нейросетью (:
Ответить | Правка | Наверх | Cообщить модератору

71. "Google использовал большую языковую модель для выявления уяз..."  +/
Сообщение от Аноним (71), 02-Ноя-24, 14:46 
Не 25%, а все 100%. Ровно.
Ответить | Правка | Наверх | Cообщить модератору

7. "Google использовал большую языковую модель для выявления уяз..."  +1 +/
Сообщение от Аноним (7), 02-Ноя-24, 09:39 
А можно вместо промптов использовать запись митингов? Или даже подключать жифорс к митингу обратной стороной?

В таком разе можно будет добавить к ордам безработных ещё и четверть менеджеров и четверть аналитиков, а это хорошая добавка к ебитде, что должно вызвать интерес инвесторов.

Ответить | Правка | Наверх | Cообщить модератору

17. "Google использовал большую языковую модель для выявления уяз..."  +1 +/
Сообщение от Аноним (15), 02-Ноя-24, 10:31 
Дообучение делается вообще без проблем в любой платной сетке. Успеваай только деньги подвозить грузовиками
Ответить | Правка | Наверх | Cообщить модератору

28. "Google использовал большую языковую модель для выявления уяз..."  +1 +/
Сообщение от Аноним (7), 02-Ноя-24, 11:01 
У них же собственная ллм есть, даже подвозить ничего ненадо, только успевай записывать — какой грузовик относится к какому отделу.
Ответить | Правка | Наверх | Cообщить модератору

9. "Google использовал большую языковую модель для выявления уяз..."  +4 +/
Сообщение от Аноним (9), 02-Ноя-24, 09:43 
Я вам больше скажу, с помощью LLM можно весь код на Rust переписать...
Ответить | Правка | Наверх | Cообщить модератору

11. "Google использовал большую языковую модель для выявления уяз..."  +/
Сообщение от Аноним (1), 02-Ноя-24, 09:49 
-С какой скоростью вы можете печатать на машинке?
-Ну... 1000-1200 знаков в минуту.
-Разве можно с такой скоростью печатать?
Печатать-то можно, но такая ...я получается!
Ответить | Правка | Наверх | Cообщить модератору

12. "Google использовал большую языковую модель для выявления уяз..."  –1 +/
Сообщение от Аноним (9), 02-Ноя-24, 09:54 
Но LLM не "....ю" генерят. Они вполне могут код на Rust переписать, это механистическая трансформация. А потом уже компилятор будет ругаться. Где ругается - там потенциальная проблема с memory или thread-safety. Человек исправляет, компилирует, тестит. А потом - обратно на C с помощью LLM, так же механистично. Но уже с исправленными проблемами. Чтобы diff был поменьше - старый код в качестве образца, и промпт - не менять то, что соответствует, а копировать.
Ответить | Правка | Наверх | Cообщить модератору

38. "Google использовал большую языковую модель для выявления уяз..."  +1 +/
Сообщение от Аноним (38), 02-Ноя-24, 12:14 
Это только звучит так просто. LLM ещё обучить надо, затратив на это время недешевых дата сатанистов + затраты на ЦОД, электричество. С тем же успехом можно посадить джунов, которые сделают всю механическую работу)
Ответить | Правка | Наверх | Cообщить модератору

43. "Google использовал большую языковую модель для выявления уяз..."  +1 +/
Сообщение от Аноним (43), 02-Ноя-24, 12:28 
LLM уже обучили ведь. А промптить - это гораздо дешевле.
Ответить | Правка | Наверх | Cообщить модератору

50. "Google использовал большую языковую модель для выявления уяз..."  +1 +/
Сообщение от Аноним (76), 02-Ноя-24, 12:46 
Печатать-то можно, но такая ...я получается!
Ответить | Правка | Наверх | Cообщить модератору

19. "Google использовал большую языковую модель для выявления уяз..."  +2 +/
Сообщение от Аноним (15), 02-Ноя-24, 10:33 
Ты хотел сказать что раст больше не нужен потому что все дырени ищутся автоматически в любом языке.
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

73. "Google использовал большую языковую модель для выявления уяз..."  +/
Сообщение от Аноним (71), 02-Ноя-24, 14:48 
Нет, наоборот, ещё более нужен. Как язык для поиска дыреней в memory safety и concurency. Для всего остального есть другие языки.
Ответить | Правка | Наверх | Cообщить модератору

10. "Google использовал большую языковую модель для выявления уяз..."  +4 +/
Сообщение от Анониссимус (?), 02-Ноя-24, 09:46 
> в настоящее время более четверти (25%) всего создаваемого в компании кода генерируется с использованием больших языковых моделей Gemini

А я то думал, чего их сервисы такое дepьмo? Больше не буду оскорблять разработчиков из Индии :)

Ответить | Правка | Наверх | Cообщить модератору

13. "Google использовал большую языковую модель для выявления уяз..."  –1 +/
Сообщение от Аноним (13), 02-Ноя-24, 10:01 
Google одни из лидеров на рынке ЦОД и облаков:
https://www.datacenterdynamics.com/en/news/
Ответить | Правка | Наверх | Cообщить модератору

20. "Google использовал большую языковую модель для выявления уяз..."  +1 +/
Сообщение от Аноним (20), 02-Ноя-24, 10:46 
Зачем вы даёте ссылку на передовую страницу новостного портала, которая изменится через пару часов?
Ответить | Правка | Наверх | Cообщить модератору

93. Скрыто модератором  +/
Сообщение от Аноним (93), 02-Ноя-24, 19:44 
Ответить | Правка | Наверх | Cообщить модератору

74. "Google использовал большую языковую модель для выявления уяз..."  +/
Сообщение от Анониссимус (?), 02-Ноя-24, 14:49 
> Google одни из лидеров на рынке ЦОД и облаков:
> https://www.datacenterdynamics.com/en/news/

Рыночные успехи далеко не всегда кореллируют с качеством продукта.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

14. "Google использовал большую языковую модель для выявления уяз..."  +1 +/
Сообщение от Аноним (1), 02-Ноя-24, 10:01 
Вчерашний прикол про AI в новостях понравился.

Аспирант:
Когда уже AI сможет что-либо делать в науке? Пока они только галицинируют.
докладчик:
Уже сейчас AI умнее некоторых аспирантов.
(Что называется об...л)

Ответить | Правка | Наверх | Cообщить модератору

44. "Google использовал большую языковую модель для выявления уяз..."  +/
Сообщение от Аноним (15), 02-Ноя-24, 12:30 
Нецросеть, объясни смысл шутки:

Шутка основана на игре слов и иронии. Аспирант задает вопрос о том, когда ИИ начнет действительно делать что-то полезное в науке, упоминая "галицинирование" – это процесс, связанный с аналитической химией. Но докладчик отвечает, что ИИ уже умнее некоторых аспирантов, что намекает на то, что даже при наличии сложных процессов, о которых спрашивает аспирант, ИИ может даже превзойти уровень подготовки некоторых студентов. Окончание шутки "Что называется об...л" подчеркивает, что это задело самолюбие аспиранта. Смешно, потому что акцент на сравнении уровня интеллекта вызывает некий дискомфорт и неожиданность.

Ответить | Правка | Наверх | Cообщить модератору

48. "Google использовал большую языковую модель для выявления уяз..."  +1 +/
Сообщение от Аноним (76), 02-Ноя-24, 12:44 
> "галицинирование" – это процесс, связанный с аналитической химией

Какая умная сеть. По контексту опечатку не распознала.
галюцинировать -> галицинировать.

Соответственно весь анализ насмарку.

Типичное отображение стоимости продуктов AI.

Ответить | Правка | Наверх | Cообщить модератору

52. "Google использовал большую языковую модель для выявления уяз..."  +1 +/
Сообщение от Аноним (15), 02-Ноя-24, 13:08 
Как нейросеть может помочь несчастным:
1. Нейросеть делает ошибку в тексте.
2. Люди радуются, что они умнее нейросети и ещё нужны, на минуту забывают, что их жизнь овно.
3. Нейросеть улыбается.
Ответить | Правка | Наверх | Cообщить модератору

72. "Google использовал большую языковую модель для выявления уяз..."  +/
Сообщение от Аноним (76), 02-Ноя-24, 14:48 
> 1. Нейросеть делает ошибку в тексте.

Это не просто ошибка. Это идеальная демонстрация сути AI. Которая не создает модели мира (на текущем этапе ни одна AI модели внутри себя не создает), а просто комбинирует слова.

Восприятие человека - это как раз создание таких моделей и их анализ.

Ответить | Правка | Наверх | Cообщить модератору

59. "Google использовал большую языковую модель для выявления уяз..."  –1 +/
Сообщение от Аноним (59), 02-Ноя-24, 13:43 
Две ошибки подряд в одном слове — это уже, извините, не опечатка, а безграмотность.
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

77. "Google использовал большую языковую модель для выявления уяз..."  +/
Сообщение от Аноним (76), 02-Ноя-24, 15:02 
> Две ошибки подряд в одном слове — это уже, извините, не опечатка, а безграмотность.

Даже если так, люди всё поняли. AI - показала свою суть.

Ответить | Правка | Наверх | Cообщить модератору

78. "Google использовал большую языковую модель для выявления уяз..."  +/
Сообщение от Аноним (59), 02-Ноя-24, 15:45 
Ещё один решил, что нейронки что-то «понимают».
В данном случае — если бы датасет собирали по пабликам ВК — возможно, и «поняла» бы. Только нюанс в том, что она и общалась бы с вами на том же уровне.
Ответить | Правка | Наверх | Cообщить модератору

79. "Google использовал большую языковую модель для выявления уяз..."  +/
Сообщение от Аноним (76), 02-Ноя-24, 16:11 
Тогда зачем столько шума вокруг говорилок?
Ответить | Правка | Наверх | Cообщить модератору

80. "Google использовал большую языковую модель для выявления уяз..."  +/
Сообщение от Аноним (76), 02-Ноя-24, 16:21 
И да. Намного интереснее получаются результаты, когда AI учатся на вы..х таких же как она.

Вот там совсем трешь!

Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

82. "Google использовал большую языковую модель для выявления уяз..."  +/
Сообщение от нах. (?), 02-Ноя-24, 16:59 
А как ты теперь вообще собираешься отличать "таких же как она" от кожанных мешков?

Они и будут обучаться на собственных же глюках, другого кода у меня для вас уже нет.

Ответить | Правка | Наверх | Cообщить модератору

23. "Google использовал большую языковую модель для выявления уяз..."  +/
Сообщение от Котофалк (?), 02-Ноя-24, 10:54 
Хм.
    if( pConstraint->iColumn<SERIES_COLUMN_START ){
      if( pConstraint->iColumn==SERIES_COLUMN_VALUE ){
А почему не объединить два условия в AND?
Ответить | Правка | Наверх | Cообщить модератору

25. "Google использовал большую языковую модель для выявления уяз..."  +/
Сообщение от Аноним (22), 02-Ноя-24, 10:56 
При AND приходится проверять (выполнять код) с обеих сторон. А в примере, если первое условие не выполнится, второе не будет исполнено. Поправьте, если неправ.
Ответить | Правка | Наверх | Cообщить модератору

30. "Google использовал большую языковую модель для выявления уяз..."  +1 +/
Сообщение от Имя (?), 02-Ноя-24, 11:04 
неправ
Ответить | Правка | Наверх | Cообщить модератору

31. "Google использовал большую языковую модель для выявления уяз..."  +1 +/
Сообщение от Аноним (31), 02-Ноя-24, 11:05 
Это не так, потому что существует https://ru.wikipedia.org/wiki/Вычисления_по_короткой_схеме
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

39. "Google использовал большую языковую модель для выявления уяз..."  +/
Сообщение от Аноним (39), 02-Ноя-24, 12:19 
if (a == 1 && b == 2)

если (a == 1) == false, то b == 2 проверяться не будет

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

35. "Google использовал большую языковую модель для выявления уяз..."  +1 +/
Сообщение от Аноним (35), 02-Ноя-24, 11:32 
Там под первым условием есть ещё другой код помимо второго условия
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

49. "Google использовал большую языковую модель для выявления уяз..."  +/
Сообщение от Аноним (49), 02-Ноя-24, 12:46 
Наверное я схожу с ума, но... второе условие никогда не выполнится O_O Что за индусский код???
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

56. "Google использовал большую языковую модель для выявления уяз..."  +/
Сообщение от Аноним (56), 02-Ноя-24, 13:26 
Мне лень смотреть, чему равны константы. Но если второе условие действительно никогда не выполнится - такое уже 20 лет находят все вменяемые статические анализаторы, для этого AI не нужно.
Ответить | Правка | Наверх | Cообщить модератору

64. "Google использовал большую языковую модель для выявления уяз..."  +1 +/
Сообщение от Аноним (64), 02-Ноя-24, 14:05 
Вы же видите, что имена констант разные?
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

36. "Google использовал большую языковую модель для выявления уяз..."  +/
Сообщение от xsignal (ok), 02-Ноя-24, 11:40 
Через пару лет нейросети научатся находить любые ошибки и уязвимости в коде, так что Rust is obsolete.
Ответить | Правка | Наверх | Cообщить модератору

37. "Google использовал большую языковую модель для выявления уяз..."  +2 +/
Сообщение от Афроним (?), 02-Ноя-24, 11:48 
Прогресс. Уязвимостей от этого меньше не станет. Они элементарно будут хитрее и глубже запиханы. Кодеры - фсё. Хоббиты занимающиеся хобби. Бгг.
Ответить | Правка | Наверх | Cообщить модератору

42. "Google использовал большую языковую модель для выявления уяз..."  +/
Сообщение от Аноним (15), 02-Ноя-24, 12:27 
Все проще уязвимости кого надо и вставлена декларативным путем никто скрывать и не будет.
Ответить | Правка | Наверх | Cообщить модератору

65. "Google использовал большую языковую модель для выявления уяз..."  +/
Сообщение от Аноним (65), 02-Ноя-24, 14:09 
> так что Rust is obsolete.

Нет. Потому в си тебе (или ИИ) придется ВСЁ проверять в рантайме, а в расте _часть_ этих проверок будет проведена на этапе компиляции, а еще некоторая часть вообще не понадобится, потому что раст заставит тебя использовать другие (правильные) подходы/шаблоны построения кода, в которых многие опасные сишные привычки не прокатят. И си сейчас если и выигрывает незначительно в скорости, то только потому, что сишники не делают все нужные проверки в программах.

Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

67. "Google использовал большую языковую модель для выявления уяз..."  +/
Сообщение от Аноним (64), 02-Ноя-24, 14:26 
Сишники: не делают все нужные проверки в рантайме.

Растаманы: redraws after every runtime event; including tiny mouse movements [...] performance has not been a priority so far.

см. соседнюю новость про cosmic

Ответить | Правка | Наверх | Cообщить модератору

87. "Google использовал большую языковую модель для выявления уяз..."  +/
Сообщение от Аноним (-), 02-Ноя-24, 17:35 
> Нет. Потому в си тебе (или ИИ) придется ВСЁ проверять в рантайме,

Как видишь он таки проверил это - вне рантайма, типа статического анализатора. Превда, если так на любой компилеж делать - окей, и на сколько AI ферм хватит постоянно все жевать в таких объемах? Я думаю они очень быстро напрягуся объемами счета и закрутят тарифы.

Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

47. "Google использовал большую языковую модель для выявления уяз..."  +/
Сообщение от Аноним (47), 02-Ноя-24, 12:39 
> в недавно принятом коде

который был специально подготовлен для того, чтобы уязвимость в нём была выявлена нейросетью

Ответить | Правка | Наверх | Cообщить модератору

53. "Google использовал большую языковую модель для выявления уяз..."  –1 +/
Сообщение от Аноним (-), 02-Ноя-24, 13:14 
Мясной мешок опять не смог посчитать условие и вышел за границы буфера?
Никогда такого не было и вот опять!

Возможно нейросети это единственный способ исправлять код этих необучаемых(((

Ответить | Правка | Наверх | Cообщить модератору

66. "Google использовал большую языковую модель для выявления уяз..."  +/
Сообщение от Аноним (64), 02-Ноя-24, 14:20 
Конечно же не единственный.

Есть ещё небольшое количество мегаобучаемых высококвалифицированных специалистов, способных для каждой потенциальной уязвимости оперативно изучить новый язык, от этой конкретной уязвимости защищающий. И дальше применяющих эти языки по мере необходимости: работаешь с памятью - пишешь этот кусок кода на языке со средствами, предотвращающими ошибки с памятью; работаешь с ресурсами (файлы, сетевые соединения) - пишешь этот кусок на языке, не допускающем ошибок работы с выделением/освобождением ресурсов; парсишь входные данные - пишешь на языке, не допускающем ошибок при реализации валидирования данных. Потом компонуешь скомпилированные фрагменты и получаешь абсолютно безопасную программу.

Таких специалистов не много, но они - цвет профессии, за ними будущее, как и за самим подходом. И мы уверенно идём в сторону этого: например, уже существует язык для защищённой работы с памятью (раст). Это не много, но любой путь начинается с первого шага.

Ответить | Правка | Наверх | Cообщить модератору

89. Скрыто модератором  +/
Сообщение от Аноним (-), 02-Ноя-24, 17:57 
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру