The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"В OpenBSD переименовали поле в pfsync после ложного AI-отчёта об уязвимости"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"В OpenBSD переименовали поле в pfsync после ложного AI-отчёта об уязвимости"  +/
Сообщение от opennews (??), 13-Апр-26, 21:24 
Тэо де Раадт (Theo de Raadt) переименовал название поля в заголовке пакета pfsync после поступления ложного отчёта об уязвимости, сгенерированного  AI-инструментами. Поле...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=65196

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +23 +/
Сообщение от Аноним (1), 13-Апр-26, 21:24 
Но мне же рассказывали, что сейчас бредогенератор найдёт миллионы уязвимостей!
Ответить | Правка | Наверх | Cообщить модератору

2. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +23 +/
Сообщение от Werwolfemail (ok), 13-Апр-26, 21:28 
так он и нашёл, но есть нюанс)))
Ответить | Правка | Наверх | Cообщить модератору

7. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +10 +/
Сообщение от Аноним (7), 13-Апр-26, 22:08 
вчера попросил AI найти и составить список из 10 книг по интересующему меня вопросу. Из 10 книг 5ть книг не существуют. Спрашиваю как так, ответ AI: ну вы просили я взял типичные названия таких книг и фамилии авторов и сгенерил)))

Ответить | Правка | Наверх | Cообщить модератору

9. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +2 +/
Сообщение от Werwolfemail (ok), 13-Апр-26, 22:10 
> вчера попросил AI найти и составить список из 10 книг по интересующему
> меня вопросу. Из 10 книг 5ть книг не существуют. Спрашиваю как
> так, ответ AI: ну вы просили я взял типичные названия таких
> книг и фамилии авторов и сгенерил)))

не хочется повторяться.. но очень уж сюжа подходит:
задача то выполнена, но есть нюанс)))

бывают ситуации кстати забавные, мне чатгопота порекомендовала несуществующую утилиту, а спустя пол года такая утилита всё же появилась, правда с другими флагами и на другом ЯП, но задачу выполняет нужную

Ответить | Правка | Наверх | Cообщить модератору

23. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от нах. (?), 13-Апр-26, 22:48 
> бывают ситуации кстати забавные, мне чатгопота порекомендовала несуществующую утилиту, а
> спустя пол года такая утилита всё же появилась

кому-то пришло в голову сказать ей "раз придумала - давай вайбкодь!"

Ответить | Правка | Наверх | Cообщить модератору

29. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +1 +/
Сообщение от Аноним (29), 14-Апр-26, 00:46 
С такой "генеративностью" следует ждать вымышленных зависимостей, оплачиваемых отдельно.
Ответить | Правка | Наверх | Cообщить модератору

35. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от Аноним (35), 14-Апр-26, 00:59 
>С такой "генеративностью" следует ждать вымышленных зависимостей, оплачиваемых отдельно.

Вымышленные зависимости - фигня по сравнению с вымышленным ракетным наподением.

Ответить | Правка | Наверх | Cообщить модератору

17. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +1 +/
Сообщение от Аноним (17), 13-Апр-26, 22:38 
> попросил AI найти и составить список из 10 книг

Для ИИ без разницы, рисовать зелёного мамонта или список книг.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

59. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от Аноним (59), 14-Апр-26, 07:10 
рецензирую статьи для журнала. регулярно появляются ссылки на издания с одними и теми же ошибками в названиях, авторах и годах выпуска. копируют друг у друга, не потрудившись проверить. так что проблема носит всеобщий характер, а ии копирует своих создателей.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

62. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от anoname (?), 14-Апр-26, 07:16 
какой ии? какие функции использовались? ризонинг включен? а поиск по интернету?

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

66. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +3 +/
Сообщение от Аноним (66), 14-Апр-26, 08:53 
Оне таких словов не знають. Оне берут китайские бесплатные нейронки, либо вообще локальные обскурные модели. Ну и промты в духе "сделай хорошо". Потом удивляются, что болван им выдал бред. Ну так виноваты в этом как минимум два болвана.
Ответить | Правка | Наверх | Cообщить модератору

81. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от Аноним (81), 14-Апр-26, 11:53 
Мне тут товарищ сказал, что на компьютере можно в world of warcraft играть. Ну я взял компьютер, а у него даже экрана нет, ничего вообще нет, только чип считываемый банкоматом, бугагага, вот умора.

Вот примерно так выглядят "я попробовал ии"-щики.

Говори прямо: я взял какую-то мутную бесплатную гнподелку которая ничего не умеет, и она оказывается ничего не умеет.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

6. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  –7 +/
Сообщение от Аноним (6), 13-Апр-26, 22:06 
Недавние десятки дыр залатанных в огнелисе разве не доказательство того что ИИ таки могет их находить?
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

14. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +9 +/
Сообщение от Аноним (14), 13-Апр-26, 22:27 
А сколько галлюцинаций было разобрано и отброшено, прежде чем эти десятки были отобраны и приняты в работу?
Ответить | Правка | Наверх | Cообщить модератору

68. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +1 +/
Сообщение от nebularia (ok), 14-Апр-26, 08:58 
Это проблема? Если в итоге были исправлены реальные уязвимости, которые иначе прошли мимо
Ответить | Правка | Наверх | Cообщить модератору

74. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +1 +/
Сообщение от Аноним (74), 14-Апр-26, 09:48 
Это проблема. Проверяльщики галлюцинаций рано или поздно устанут, а проверять иишку иишкой лишь добавит галлюцинаций
Ответить | Правка | Наверх | Cообщить модератору

15. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от Аноним (17), 13-Апр-26, 22:30 
залатывали - чем? Этим же ИИ? И он подтвердил факт залатывания?
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

20. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  –1 +/
Сообщение от нах. (?), 13-Апр-26, 22:41 
чувак, ЫЫ умеет потдвердить факт незалатывания - созданием рабочего эксплойта.
Ответить | Правка | Наверх | Cообщить модератору

54. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +1 +/
Сообщение от penetrator (?), 14-Апр-26, 06:09 
даже статический анализатор выдает меньше барахла, а он прям-таки помойка с ложно положительными результатами
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

95. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от Аноним (1), 14-Апр-26, 17:15 
Доказательство, что Мозиллу пора распустить
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

19. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +2 +/
Сообщение от нах. (?), 13-Апр-26, 22:41 
чувак, есть тонкое отличие между mythos и deepthroat или как там оно называется.

Первое - не просто находит, а подтверждает сгенеренными эксплойтами. (настолько удачно, что в Штатах собрали руководство крупных банков и ключевых компаний чтобы потыкать индусов носами в новости - они ж как правило феноменально т-пы и платить не будут пока их не взломают и на лингаме не повертят)

А второе вот...

Сегодня пол-дня переругивался с всp@тым вторым чтоб он перестал мне бредить и поправил паверщельную команду (я где-то неудачно дернул рукой при копипасте, и потерял кусок между двух строк). Нет, самому разбираться в этом ужасе было бы дольше и совершенно бестолку (в смысле мне ноль пользы от тех знаний которые я бы при этом приобрел)

Вместо того чтоб просто дополнить оборванные строки все еще содержавшие все нужные детали, оно мне "изобрело" четыре несуществующих скриптлета и одну несуществующую в языке By design проблему - причем после уже хрен знает какого по счету указания перестать врать и заняться делом.

Да, можно было просто включить ноут с sonnet и получить ответ сразу, за деньги, но он разряжен, в него не скопипастишь просто так кусок кода из закрытой сети, и т д.

И честно говоря от ТАКОЙ т-пизны ЫЫ я изрядно уже отвык. Просто потому что давно не пользовался в бытовых целях бесплатным дерьмом.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

26. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от Аноним (26), 13-Апр-26, 23:13 
DeepSeek, он же дикпuк
Попробуйте https://z.ai (не реклама)
3 место в лидерборде на текущий момент: https://arena.ai/leaderboard/code
Ответить | Правка | Наверх | Cообщить модератору

30. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +1 +/
Сообщение от Аноним (30), 14-Апр-26, 00:46 
Даже с передовыми ИИ-сервисами надо что называется доверяй но проверяй, а с китайскими так вдвойне.
Ответить | Правка | Наверх | Cообщить модератору

31. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от Аноним (29), 14-Апр-26, 00:53 
Вы сейчас серьезно? Чтобы чел вместо того чтобы заниматься делом - предлагаете нырнуть в виртуальные миры на арену?
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

32. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от Аноним (29), 14-Апр-26, 00:56 
Насчет оторванности ответа от вопроса:
А,Б сидели на трубе. ну и так далее.
https://www.google.com/search?q=&hl=ru&aep=22&udm=50
отвечает осталась буква И.
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

36. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от Аноним (30), 14-Апр-26, 01:00 
Пробуйте разные модели:
https://www.perplexity.ai
Ответить | Правка | Наверх | Cообщить модератору

33. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от Аноним (30), 14-Апр-26, 00:57 
Тем более, что китайские ИИ дистиллируют данные у тех же Google, Anthropic и OpenAI, но вот, что они своего подкручивают.
Короче лучше вообще их не трогать.
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

75. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +1 +/
Сообщение от ddp (?), 14-Апр-26, 09:50 
Я спросил где находиться нофелет, оно ответило:

Нофелет" — это вымышленный город, поэтому его нет ни на одной реальной географической карте.

Это знаменитая шутка из культового советского фильма Леонида Гайдая «Бриллиантовая рука» (1968 год).

В фильме следователь спрашивает главного героя, Семёна Семёновича Горбункова (которого играет Юрий Никулин), где его жена познакомилась с мошенником Гешей. Чтобы выкрутиться и не признаваться в неловкой ситуации, Горбунков на ходу придумывает несуществующий город и расшифровывает его как аббревиатуру:

Н — наша
О — отечественная
Ф — флотилия
Е — едет
Л — легкомысленно (в разных версиях цитаты звучит по-разному, например, "лениво" или "легко")
Е — едет
Т — туда

Так что найти "Нофелет" не получится — это просто популярный культурный мем!

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

42. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от Аноним (42), 14-Апр-26, 01:59 
> оно мне "изобрело"

инфы, которой нет на вики и кода, которого нет на шитхабе - ЫЫ в таком случае генерирует полный бред.

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

79. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от нах. (?), 14-Апр-26, 11:44 
там вполне есть инфа, этот апи отлично документирован. Единственно что не шитхаб и не вика, и возможно у робота т-ватого из-за этого возникли дополнительные сложности. А может из-за того что он китайский (я использовал auto, "проблема ведь выеденного яйца не стоит", так что это мог быть и дипкик)

Ответить | Правка | Наверх | Cообщить модератору

47. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от Аноним (47), 14-Апр-26, 02:40 
Чего нормальной моделью не пользуешься? Opus какой или Gemini из последних.
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

83. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от нах. (?), 14-Апр-26, 11:55 
так товарищмайор не велит. И с той стороны мистер агент тоже не велит.
Так и живем.

Я ж писал - неохота было включать сикретные системы обманывающие товарищей и мистеров ради однострочного исправления в один раз уже работавшем коде.

Но я реально не ожидал что забесплатное будет прям вот настолько хуже.

Ответить | Правка | Наверх | Cообщить модератору

61. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от Аноним (59), 14-Апр-26, 07:12 
> Нет, самому разбираться в этом ужасе было бы дольше и совершенно бестолку (в смысле мне ноль пользы от тех знаний которые я бы при этом приобрел)

а я проверяю вручную обязательно. хотя времени требует.

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

70. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от Аноним (70), 14-Апр-26, 09:29 
>Первое - не просто находит, а подтверждает сгенеренными эксплойтами.

Потрудись изучить их PDFку про Mythos. Там ровно так же нагенерировали тысячи уязвимостей, из которых потом человек отобрал интересные, для которых потом нагенерировали эксплойты, которые так же ревьюил человек. Люди на IPO выходят, их можно понять.

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

80. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от нах. (?), 14-Апр-26, 11:53 
дай угадаю - ты никогда не имел дело с моделями сложнее встроенного чатгопа в твоей мобилке?

не нужно уже давно ничего самому ревьюить - просто подставляешь ей тазик с целевой системой, и ждешь пока она не напишет что очередной эксплойт успешно сработал.

Все это уже доступно для ознакомления любому васяну, за $20. mythos просто специально тренировали на написание эксплойтов посложнее, но чтобы оценить уровень - можно выбрать цель попроще. С ними справляются общедоступные модели.

Ответить | Правка | Наверх | Cообщить модератору

72. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  –1 +/
Сообщение от Аноним (72), 14-Апр-26, 09:44 
Если бы всё было действительно серьёзно никто бы ничего не узнал что В Штатах собрали руководство банков и всё в таком роде. А вот если раструбили по всем СМИ и интернету значит это кому-то нужно и есть выгода. Вы хоть раз видели чтобы о новом супер мощном оружии СМИ трубили до его хотябы первого применения? :)
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

73. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от Аноним (72), 14-Апр-26, 09:48 
Хотя вообще-то я не совсем прав и оружием иногда хвастаются к сожалению...
Ответить | Правка | Наверх | Cообщить модератору

84. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от нах. (?), 14-Апр-26, 12:00 
да, да, рептилоиды правят миром незаметненько.

Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

85. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от Аноним (72), 14-Апр-26, 12:17 
Что-то получается выбор между рептилоидами и дураками. Оба варианта выглядят не очень...
Ответить | Правка | Наверх | Cообщить модератору

87. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от нах. (?), 14-Апр-26, 13:17 
> Что-то получается выбор между рептилоидами и дураками.

у тебя за спиной некто хэнлон стоит, бритовкой машет, резко только не оборачивайся...

Угроза - существует, и она достаточно серьезна даже если пользоваться общедоступными моделями а не специальной. (которых внезапно может найтись не одна и не для белошляпых тоже может)
Не слишком умные топтоптоп менеджеры банков-и-прочих-мест тоже безусловно существуют, примеров их не слишком большого ума несть числа в открытых источниках.

Бессент и Пауэл - далеко не подобные дятлы, и вполне способны как оценить реальность риска, так и попытаться быстро предупредить этих вот (главным образом о том что они не смогут отвертеться "нас не предупредили, кто бы мог подумать и было ли чем") до того как их дурость нанесет серьезный ущерб экономике.

Внезапно, в этом их служебная задача. И можно никаких рептилоидов не искать.

Ответить | Правка | Наверх | Cообщить модератору

88. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от Аноним (-), 14-Апр-26, 13:38 
Claude недавно порезали reasoning для всех остальных моделей с выходом Mythos.

Даже на Sonnet можно получить более-менее приличные результаты если правильно составить prompt и поставить reasoning effort на max.

Но так только в Claude Code или API получится сделать.

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

89. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от нах. (?), 14-Апр-26, 13:43 
> Но так только в Claude Code или API получится сделать.

логично, ты же не хочешь двести промежуточных вариантов вручную запускать, пока наконец не сработает.

Дать ей площадку и пусть эксплойтит пока не получится что-то съедобное.

У claude еще есть софтпромпты на все хорошее против всего плохого, поэтому аккуратней с заданием, не надо сразу ей признаваться что мы собирались ограбить Сбер. Исследование чтобы убедиться в надежности и качестве кода... как-нибудь так.

Ответить | Правка | Наверх | Cообщить модератору

86. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от Аноним (86), 14-Апр-26, 12:39 
Нашёл реальную уязвимость бредогенератор. Новость уже была про это
>> TCP packets with invalid SACK options could crash the kernel.

https://ftp.openbsd.org/pub/OpenBSD/patches/7.8/common/025_s...

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

3. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +2 +/
Сообщение от Аноним10084 и 1008465039 (?), 13-Апр-26, 21:29 
А всё ж побудил переименовать, странно что не отклонили
Ответить | Правка | Наверх | Cообщить модератору

5. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от Аноним (5), 13-Апр-26, 22:05 
Это.
только хуже сделали, ща налетит орда
Ответить | Правка | Наверх | Cообщить модератору

8. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +2 +/
Сообщение от Аноним (8), 13-Апр-26, 22:08 
Иногда полезно публично зафиксировать чью-то тупость. В назидание потомкам.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

10. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  –1 +/
Сообщение от Аноним (10), 13-Апр-26, 22:14 
Вы про "на раннем этапе разработки pfsync указанное поле было добавлено для хранения хэша набора правил с целью оптимизации проверки состояния. В конечном счёте от этой идеи отказались"?
Ну так оно вроде и так зафиксировано было.
Ответить | Правка | Наверх | Cообщить модератору

22. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +3 +/
Сообщение от Аноним (8), 13-Апр-26, 22:47 
Этого от токенов отключить, а то повторяется и галлюцинирует.
Ответить | Правка | Наверх | Cообщить модератору

21. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от нах. (?), 13-Апр-26, 22:43 
вот и надо было - зафиксировать. И потом даже не ыы а вполне детерменированным скриптом с грепом реджектить все подобные pr'ы и банить учетки с которых они приходят.

Но видимо у Тео настолько уже плохо с pr'ами что он готов прогибаться под глюки ЫЫ.

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

48. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от Аноним (47), 14-Апр-26, 02:43 
Тео вместо этого пофиксил свою. YAGNI никто не отменял, а он нарушил. Впрочем, простительно, ошибаются все.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

76. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +1 +/
Сообщение от анм (?), 14-Апр-26, 09:57 
> YAGNI никто не отменял, а он нарушил.

Никто не делал его обязательным, в первую очередь.
Вырастили поколение снобов, выучили полторы аббревиатуры и строят из себя то, что наконец-то скоро ллмницами заменят

Ответить | Правка | Наверх | Cообщить модератору

12. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +1 +/
Сообщение от Аноним (14), 13-Апр-26, 22:23 
> всегда оставалось заполненным нулями
> поле вычисляется при отправке пакета

Так всё-таки заполнялось нулями или вычислялось?
И зачем что-то переименовывать, когда можно просто отправить вайб-аудитора подальше?

Ответить | Правка | Наверх | Cообщить модератору

18. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +2 +/
Сообщение от rm1 (?), 13-Апр-26, 22:40 
> И зачем что-то переименовывать, когда можно просто отправить вайб-аудитора подальше?

Потому что бардак, когда что-то называется не в соответствии со своим предназначением.
Давайте сделаем где-нибудь простейший цикл от 1 до 10, а переменную цикла вместо обычной i назовём как-нибудь типа этого же packet_checksum. Нормально?
Так что AI хоть и не уязвимость нашёл, но обратил внимание на косяк в коде, хорошо что исправили.

Ответить | Правка | Наверх | Cообщить модератору

16. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +4 +/
Сообщение от нах. (?), 13-Апр-26, 22:32 
Вот тоже непойму. НАХРЕНА?! (не, ну в целом конечно неиспользуемое поле должно называться reserved, но если на него ТАК ловятся вайб-мамкины-ресерчеры увизгвимостей - я бы просто оставил как есть)

Ответить | Правка | Наверх | Cообщить модератору

34. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +1 +/
Сообщение от Аноним (29), 14-Апр-26, 00:58 
По Чехову: Если есть висит поле, то оно однажды будет использовано как ружьё.
Ответить | Правка | Наверх | Cообщить модератору

24. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +5 +/
Сообщение от Tron is Whistling (?), 13-Апр-26, 23:04 
Не потрудившегося проверить - в банлист, код не менять.
Ответить | Правка | Наверх | Cообщить модератору

25. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от Аноним (25), 13-Апр-26, 23:10 
А если там чексум просто передаётся ? Я знаю, что это контрольная сумма, но это не моя сумма и я могу быть даже не в курсе как её считать.. это не мой зуб, это его зуб. всё ? уязвимастъ ?
Ответить | Правка | Наверх | Cообщить модератору

27. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от Аноним83 (?), 13-Апр-26, 23:15 
Люди уже поделились на тех кто:
- слава роботам!
- слава роботам что они такие тупые, постоянно приходится за ними проверять и переделывать.

ИИ интересно как ускоритель поиска и генерации PoC, но это примерно как найти в гугле уже готовый ответ или пример кода.
На практике приходится проверять и переделывать.
Ускоряет работу в принципе, особенно для тех кому трудно начинать с чистого листа но легко и комфортно править существующее.


Недавно искал функцию одну которая копирует память наоборот.
Гемени сгенерил пример.
Одна только проблема: он бы падал на всяких не х86 и притормаживал на х86.
Но как начальный PoC неплохо, сильно быстрее чем перебирать 100500 ссылок.

Ответить | Правка | Наверх | Cообщить модератору

57. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от dannyD (?), 14-Апр-26, 06:50 
>>- слава роботам что они такие тупые, постоянно приходится за ними проверять и переделывать.

последнее время, ловлю себя на мысли, что почти постоянно общаюсь с биороботами.

ну, и сам тоже не идеален ;)

Ответить | Правка | Наверх | Cообщить модератору

63. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от Аноним (59), 14-Апр-26, 07:16 
ну мне ии в другом полезен. он может выдать варианты решений и методов, о которых я даже не слышал. и найти которые потребует много времени. а так можно выбрать. ну, например, оптимизировал один кусок кода. из 6 предложенных ии вариантов 2 оказались неудачными. но остальные вполне рабочие. выбрал один. программа стала работать быстрее.
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

90. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от Аноним (-), 14-Апр-26, 13:44 
LLM нужен оракул, чтобы он мог давать более-менее приличные результаты.

Дать ему конкретную задачу. Например, "мне нужна функция XXX, чтобы работала на x86_64, arm64, risc-v, имела определённую производительность". И дать ему контейнер/VM со всеми нужными инструментами для тестирования работы.

Можно даже несколько агентов привлечь к работе (как в Claude Code).

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

39. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от Аноним (39), 14-Апр-26, 01:34 
Так ИИ модель всё-таки верно определила. Потому что когда в коде заведомо врущие имена полей - тут и мясной может попасться, не только модель.
Ответить | Правка | Наверх | Cообщить модератору

41. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +1 +/
Сообщение от Аноним (41), 14-Апр-26, 01:39 
Что она там верно определила и на чем мясной может попасться? Тебе же русским по белому написали - ошибки никакой нет, а ИИ говорит что у там поле инициализируется, а при получении не проверяется, а значит ошибка. И где тут ошибка, если это поле при получении никак не используется? Этот искусственный мудак даже не показал в каком месте оно читается.
Ответить | Правка | Наверх | Cообщить модератору

44. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  –2 +/
Сообщение от Аноним (42), 14-Апр-26, 02:10 
> В конечном счёте от этой идеи отказались, но поле было оставлено для сохранения обратной совместимости и всегда оставалось заполненным нулями. В коде данное поле лишь упоминалось в структуре пакета, но не проверялось и не заполнялось.

меня одного смущает это? оставили для сохранения обратной совместимости, но заполнили нулями - это как? Напоминает резервирование места для пейлоада как у циски (Vault 7) было одно время.

Ответить | Правка | Наверх | Cообщить модератору

45. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +2 +/
Сообщение от Аноним (41), 14-Апр-26, 02:15 
> оставили для сохранения обратной совместимости, но заполнили нулями - это как?

Что как? Ты не знаешь что у структур есть размер, выравнивание и прочие container_of()?
Вот и оставили "ненужное поле" чтоб размер, выравнивание, смещение полей относительно друг друга не изменилось.

Ответить | Правка | Наверх | Cообщить модератору

50. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от Скотобаза (?), 14-Апр-26, 02:55 
Поле в 16 байт ничего не выравнивает
Ответить | Правка | Наверх | Cообщить модератору

51. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от Аноним (41), 14-Апр-26, 04:02 
И даже адреса полей относительно базового адреса не меняются, если это поле где-то в середине, а нужное поле идёт после него?
Ответить | Правка | Наверх | Cообщить модератору

92. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от Аноним (42), 14-Апр-26, 15:46 
удаление этого поля не ломало бы никакую обратную совместимость, старый клиент посылает лишние 16 байт ну и Х с ним, в структуру кладем первые 4 байта.
Ответить | Правка | Наверх | Cообщить модератору

91. Скрыто модератором  +/
Сообщение от Аноним (42), 14-Апр-26, 15:44 
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

52. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от Аноним (52), 14-Апр-26, 05:06 
Имён полей не существует. Есть смещение адреса. Остальное не важно.
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

96. Скрыто модератором  +/
Сообщение от Аноним (96), 14-Апр-26, 18:17 
Ответить | Правка | Наверх | Cообщить модератору

46. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  –2 +/
Сообщение от Аноним (46), 14-Апр-26, 02:31 
> Человек, использовавший AI для поиска уязвимости, не потрудился проверить результат перед отправкой отчёта об уязвимости.

Искал неправильно. Люди толи не умеют, то ли не хотят правильно пользоваться ИИ. Что конечно полное дно: им уже вон как порог снизилм, а они всё равно тупят. Внушает оптимизм в рынок труда для нормальных парней, которые ИИ таки умеют.

Ответить | Правка | Наверх | Cообщить модератору

60. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  –1 +/
Сообщение от Sm0ke85 (ok), 14-Апр-26, 07:10 
>Искал неправильно. Люди толи не умеют, то ли не хотят правильно пользоваться ИИ. Что конечно полное дно: им уже вон как порог снизилм, а они всё равно тупят. Внушает оптимизм в рынок труда для нормальных парней, которые ИИ таки умеют.

Глупость пишешь, в таком случае, люди, обманутые мошенниками - сами виноваты во всем, т.к. "не умеют" или "не знают".... Напомню, что у понятий есть смысл, а наименование "Искусственный интеллект" - Обязывает вести себя как интеллект и уметь в контекст... Таким образом, если ты утверждаешь, что ИИ не умеет реагировать как ИИ, но при этом так называется - это банальное мошенничество, и не более (специальное введение пользователя в заблуждение для извлечения прибыли)

```
Моше́нничество, или афери́зм, — хищение чужого имущества или приобретение права на чужое имущество путём обмана или злоупотребления доверием. Лицо, занимающееся этим, называется моше́нником или моше́нницей. При этом под обманом понимается как сознательное искажение истины (активный обман), так и умолчание об истине (пассивный обман). В обоих случаях обманутая жертва сама передаёт своё имущество мошеннику.
```

Ответить | Правка | Наверх | Cообщить модератору

65. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  –1 +/
Сообщение от Аноним (59), 14-Апр-26, 07:19 
нужно уметь уточнять задачу по мере решения. тогда ии эффективен. никогда не удавалось с первого раза объяснить, что же мне нужно. но это моя проблема, а не ии. молоток тоже можно так взять, что и гвоздь не забьешь, и себе по пальцу стукнешь.
Ответить | Правка | Наверх | Cообщить модератору

69. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от Аноним (66), 14-Апр-26, 09:05 
>люди, обманутые мошенниками - сами виноваты во всем

Ну не во всем. Но в том, что повелись - да, виноваты. И несут за это финансовую ответственность. Особенно если ведутся не на изощрённые схемы, а на мошенников с говором и просьбой продиктовать 4 цифры из СМС.
>наименование "Искусственный интеллект" - Обязывает вести себя как интеллект и уметь в контекст.

А оно умеет. К тому же там есть приставка "искусственный", а строго говоря никто не обещал, что искусственный будет вести себя как естественный.
>не умеет реагировать как ИИ, но при этом так называется - это банальное мошенничество

Понятие ИИ методологически раскрыто в книгах людей, которые создавали ИИ. Если ты хочешь оперировать строгими определениями - изволь прочитать их, а не фантастику 50х годов 20 века.

К тому же даже с естественным интеллектом надо долго и старательно общаться, чтобы получить от него результат. Это знают все, кто когда-либо руководил людьми. Странно от ИИ требовать телепатии.

Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

78. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от Аноним (81), 14-Апр-26, 11:17 
> в таком случае, люди, обманутые мошенниками - сами виноваты

Настоящие инженеры не виноватых ищут, а учатся пользоваться инструментами.

Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

58. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +1 +/
Сообщение от Аноним (58), 14-Апр-26, 07:02 
Теперь Тео рад, что так случилось.
Ответить | Правка | Наверх | Cообщить модератору

64. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +1 +/
Сообщение от Аноним (64), 14-Апр-26, 07:17 
> AI-модель полагала, что имя pfcksum свидетельствует о хранении в поле хэша или контрольной суммы содержимого пакета

Вот это интеллект. Не зря оно жрёт столько электричества.

Ответить | Правка | Наверх | Cообщить модератору

93. Скрыто модератором  +/
Сообщение от Аноним (93), 14-Апр-26, 16:10 
Ответить | Правка | Наверх | Cообщить модератору

71. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от Аноним (71), 14-Апр-26, 09:37 
По главное ссылке можно почитать, что в это поле никто не пишет, в него никто не читает. На что тратятся 16 байт не ясно совершенно. На совместимость с чем? Название поля вводит в заблуждение любого, кто не читает сорцы опёнка с утра до вечера.
Ответить | Правка | Наверх | Cообщить модератору

77. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +1 +/
Сообщение от Аноним (74), 14-Апр-26, 10:05 
> На что тратятся 16 байт не ясно совершенно.

да всё там ясно, они тратятся чтобы не поехали другие поля в кадре
> На совместимость с чем?

с уже скомпилированным софтом
> Название поля вводит в заблуждение любого

больше не вводит

Ответить | Правка | Наверх | Cообщить модератору

94. "В OpenBSD переименовали поле в pfsync после ложного AI-отчёт..."  +/
Сообщение от Аноним (94), 14-Апр-26, 17:03 
Раз люди под нейросеть подстроились, а не наоборот - значит, она права.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру