Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Из 54 из 55 выявленных через AI уязвимостей в SQLite оказались фиктивными "
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Из 54 из 55 выявленных через AI уязвимостей в SQLite оказались фиктивными "  +/
Сообщение от opennews (?), 04-Авг-26, 09:14 
Исследователи из компании JFrog проанализировали опубликованные на днях 55 отчётов об уязвимостях в SQLite. На основании данных отчётов организация  MITRE присвоила всем проблемам CVE-идентификаторы. Три проблемы получили статус критических, а самой опасной уязвимости (CVE-2026-51302) компания Red Hat присвоила в своих базах уровень 10 из 10, а SUSE - 9.8 из 10. Детальное изучение заявленных ошибок показало, что 54 из 55 уязвимостей, включая отмеченную критическую проблему, являются фикциями и вызваны галлюцинациями AI-модели...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=66023

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Из 54 из 55 выявленных через AI уязвимостей в SQLite оказали..."  –14 +/
Сообщение от Анонисссм (?), 04-Авг-26, 09:14 
>которой не существует в кодовой базе SQLite 3.41, в которой заявлено наличие проблемы (данная функция появилась значительно позднее)

у ревьюеров тоже галлюцинации? так нет проблемы или просто появилась позже, чем в 3.41?

Ответить | Правка | Наверх | Cообщить модератору

3. "Из 54 из 55 выявленных через AI уязвимостей в SQLite оказали..."  +4 +/
Сообщение от Аноним (3), 04-Авг-26, 09:21 
какая разница? 1 из 55, это меньше чем полтора %, даже если в "тех" других волшебных моделях что нашли   сотни уязвимостей в ядре этот показатель в 10 раз лучше, и реальных дыр только 15%, то это все равно ниже базового порога в 20% ради которого имеет смысл все переделывать.
Ответить | Правка | Наверх | Cообщить модератору

5. "Из 54 из 55 выявленных через AI уязвимостей в SQLite оказали..."  +10 +/
Сообщение от Норм (?), 04-Авг-26, 09:27 
Проблема указана для функции в конкретной версии кода. Функции с указанным именем в этой версии кода не существует.
Чего непонятно?

Есть ли проблема в других версиях кода  неизвестно, как и о связи имени вот той функции с якобы существующей проблемой.

Галлюцинация - это отвечтать ботам засерающим ваш ресурс как-то иначе чем отсылом на 3 буквы с баном.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

36. "Из 54 из 55 выявленных через AI уязвимостей в SQLite оказали..."  +/
Сообщение от Tron is Whistling (?), 04-Авг-26, 11:03 
Она не просто позже появилась - она в контексте 3.41 проблемы не имеет.
А ии, поскольку никаким вторым "и" не обладает, просто смешал два контекста и получил бред.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

38. "Из 54 из 55 выявленных через AI уязвимостей в SQLite оказали..."  +/
Сообщение от Tron is Whistling (?), 04-Авг-26, 11:20 
// в контексте выше чем
Ответить | Правка | Наверх | Cообщить модератору

2. "Из 54 из 55 выявленных через AI уязвимостей в SQLite оказали..."  +2 +/
Сообщение от Аноним (2), 04-Авг-26, 09:16 
Не умеет им говорить нет.
Ответить | Правка | Наверх | Cообщить модератору

4. "Из 54 из 55 выявленных через AI уязвимостей в SQLite оказали..."  +2 +/
Сообщение от Норм (?), 04-Авг-26, 09:23 
Банкам очень нужна статистика о полезности ИИ.
Ответить | Правка | Наверх | Cообщить модератору

9. "Из 54 из 55 выявленных через AI уязвимостей в SQLite оказали..."  +7 +/
Сообщение от Жироватт (ok), 04-Авг-26, 09:37 
Менеджерам нужны показатели, что вагон бабла (из которых 20% ушло им обратно в крипте) на токены ввален не просто так.
Вайб-ИБ'шникам нужны показатели, ибо KPI по количествам "ошибок" уже поставлен и нужно соответствовать.
Продавцам подписок на болталки нужно продавать подписки на робоболталки
Ответить | Правка | Наверх | Cообщить модератору

8. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –1 +/
Сообщение от Нонон (?), 04-Авг-26, 09:33 
Так надо чтоб ИИ разгребал отчеты о уязвимостях. Тогда все будут счастливы
Ответить | Правка | Наверх | Cообщить модератору

39. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Tron is Whistling (?), 04-Авг-26, 11:20 
Так оно и разгребать будет так же как генерить.
Ответить | Правка | Наверх | Cообщить модератору

42. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от warlock66613email (ok), 04-Авг-26, 11:23 
Не будут:

> При использовании AI для разработки исправлений, AI-агент на основе предоставленного описания несуществующей ошибки может подготовить патч, принятие которого приведёт к внесению ненужных изменений.

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

10. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –6 +/
Сообщение от Аноним (10), 04-Авг-26, 09:40 
Зато одна оказалась реальной. Это того стоило.
Ответить | Правка | Наверх | Cообщить модератору

20. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +3 +/
Сообщение от Tron is Whistling (?), 04-Авг-26, 10:00 
А теперь посчитай затраченное время и энергию, и таки нет - не стоило.
Ответить | Правка | Наверх | Cообщить модератору

11. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +6 +/
Сообщение от nnam (?), 04-Авг-26, 09:40 
ой! ой! покушение на святые БЯМ - большие языкастые модели!
ну ничо, щас добавим памяти, переобучим, да и вообще это инструмент им надо уметь пользоваться!!!1111
Ответить | Правка | Наверх | Cообщить модератору

14. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Жироватт (ok), 04-Авг-26, 09:47 
Зачем? Критическая масса сектантов-фанатиков уже набрана, Иисус-GPT_v13.99_FULL уже говорит с ними через святое окошко чата, святые пророки типа Михус уже пытается догнать статанализаторы в качестве отлова багов.

Так помолимся на швитые ЫЫ, братья мои!
Да сгорят еретики, которые не хотят прикладываться к маслоточащей Железке Пророка Нашего и слушать Святые Откровения Его!
Да найдут они все наши баги, да станет код наш чист и свеж!

Ответить | Правка | Наверх | Cообщить модератору

22. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Пыщь (?), 04-Авг-26, 10:10 
Плюсы у невросетей всё-равно есть. Не надо впадать в крайности.
Сейчас невросети новая поляна для капиталистов, потому от них кроме зарабатывания бабла с красивыми <pokazateli> нынче ничего не требуется. Академический подход отправлен в дальний угол, добавят дорогущей памяти, накинут ещё данных без особых раздумий.

Что-то на ум приходит неуместное сравнение reiser5 и прочих нынешних "продвинутых файлосистем". Первая хоть с каким-то здравым подходом, остальные лишь бы пропихнуть поскорее.

"В фундаментальной науке бизнес не заинтересован — при существовании параметра рентабельности то, чем она занимается, никому не надо".

мЫМХО.

Ответить | Правка | Наверх | Cообщить модератору

25. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Аноним 80_уровня (ok), 04-Авг-26, 10:24 
> сатананализаторы

я поправиль

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

13. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +2 +/
Сообщение от Аноним (13), 04-Авг-26, 09:47 
Как и большинство подобных уязвимостей, без шарлатанства инфосекам было бы нечего показывать на собраниях с эффективными манагерами.
Ответить | Правка | Наверх | Cообщить модератору

16. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –1 +/
Сообщение от Аноним (16), 04-Авг-26, 09:53 
Я вообще не понимаю, как это получается? Неужели тот кто пользуется моделью не провеояет результат? Ведь увидеть, что файла на который ссылается модель нет - дело двух минут. Да и вообще, когда модель последний раз ссылалась на несуществующий файл? Вообще такого не помню... Какой-то бред.
Ответить | Правка | Наверх | Cообщить модератору

17. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Аноним (17), 04-Авг-26, 09:56 
Что тут непонятного? Оно же на чём-то обучалось.
Ответить | Правка | Наверх | Cообщить модератору

32. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Аноним (32), 04-Авг-26, 10:47 
Ты не понял. ИИ - да, обучилось на СТОРОННЕМ коде. Но ПРОВЕРЯЕМЫЙ код не имеет стороннего кода!! Как можно найти то, чего просто физически нет? :)
Ответить | Правка | Наверх | Cообщить модератору

45. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от warlock66613email (ok), 04-Авг-26, 11:26 
Понимаете, модель ничего не ищет. Она генерирует адекватно выглядящий текст. Для этого бывает полезно что-то поискать, но если можно обойтись без поиска, модель прекрасно без него обойдётся.
Ответить | Правка | Наверх | Cообщить модератору

47. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Аноним (47), 04-Авг-26, 11:36 
Они понерфили, без поиска нынешние модели более бесполезны, чем 2 года назад. Это не удивительно, там 2-3 битная квантизация у того же гугла. Минимально адекватные результаты дают 16 битные веса, для ряда задач нужно повышать до 32.
Ответить | Правка | Наверх | Cообщить модератору

19. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +3 +/
Сообщение от Tron is Whistling (?), 04-Авг-26, 09:59 
Нет, а зачем результат проверять?
Да и "и" у проверяющего зачастую ниже, чем у "ии", потому что у кого выше - "ии" обходят стороной.
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

48. Скрыто модератором  +/
Сообщение от Аноним (48), 04-Авг-26, 12:04 
Ответить | Правка | Наверх | Cообщить модератору

18. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +2 +/
Сообщение от Tron is Whistling (?), 04-Авг-26, 09:58 
"ии" - это бесполезная работа ради работы, плюс куча бесполезно расходуемой энергии. Отдельные зёрна тонн плевел не оправдывают.
Ответить | Правка | Наверх | Cообщить модератору

24. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –1 +/
Сообщение от Пыщь (?), 04-Авг-26, 10:18 
Всё ж в ряде случаев невросети реально заменили отсутсвующие в реальности "тысячи глаз".
Некоторые малограмотные в этой сфере (я вот нифига не соображаю в этих ваших тензорах, вообще тут с бензином проблемы, не до высших материй) слишком превознесли возможности технологии, не умея толком пользоваться. Дали мартышке очки, так сказать..
Ответить | Правка | Наверх | Cообщить модератору

35. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Tron is Whistling (?), 04-Авг-26, 11:01 
Ну как сказать. От тысячиглаз выхлоп - 1 хит на сотню богусов, плюс из этой сотни половину отгребут сами глазастые, а от невросетей - 10 на офиглиард, и никто не отгребает. Утрирую, конечно, но суть та. А мейнтейнерам разбирать не сотню, а весь офиглиард.
Ответить | Правка | Наверх | Cообщить модератору

21. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +3 +/
Сообщение от Хрю (?), 04-Авг-26, 10:03 
Про это все нормальные люди говорят, что сотни заявленных уязвимостей - бред собачий, но бредятина всё льётся и льётся из всех щелей. Ну нельзя же во весь голос заявить, что тонна бабла за токены, подписки и т.д. было потраченно на прогрев воздуха в дата центрах? А что там с эффективностью нейрослопа никто не узнавал? 😄 Тоже будет "мега открытие".
Ответить | Правка | Наверх | Cообщить модератору

27. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Аноним (27), 04-Авг-26, 10:27 
В смысле "на прогрев воздуха"? Компании-разработчики всей этой ИИшницы получили очередной шумный инфовброс про "новейшая модель нашла 100500 уязвимостей, через которые можно взломать даже твой дом и твою собаку", их акции ещё чуть-чуть подросли, нужные люди фиксируют прибыль. Всё работает так, как и задумывалось. И дико эффективно работает!
Ответить | Правка | Наверх | Cообщить модератору

40. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Tron is Whistling (?), 04-Авг-26, 11:22 
Да. Эта музыка конечно вечной не будет, но пока ещё на хайпе есть верящие в ии немамонты - объективно неплохо.
Ответить | Правка | Наверх | Cообщить модератору

29. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +2 +/
Сообщение от Аноним (29), 04-Авг-26, 10:40 
Чтобы проверить все утверждения ИИ нужно вагон редких специалистов с глубокими познания в своей сфере и куча их затраченного времени, а так как такого вагона суперспецов бесплатно нигде не раздают, основная масса утверждений ИИ остаются не опровергнутыми, т. к. проверять и опровергать их стоить в миллионы раз дороже, чем затраченным самим ИИ усилия. Вот так и получается, что ИИ что-то там нашел и на базе этого насоздавал кучу баг репортов. Эти баг репорты реальны лишь потому что некому их проверять. Под некому - имеется ввиду профи с высокой квалификацией, а не простой средний разраб, которому остается просто верить ИИ на слово.
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

33. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Пыщь (?), 04-Авг-26, 10:49 
> Чтобы проверить все утверждения ИИ нужно вагон редких специалистов с глубокими познания
> в своей сфере и куча их затраченного времени, а так как
> такого вагона суперспецов бесплатно нигде не раздают, основная масса утверждений ИИ
> остаются не опровергнутыми, т. к. проверять и опровергать их стоить в
> миллионы раз дороже, чем затраченным самим ИИ усилия. Вот так и
> получается, что ИИ что-то там нашел и на базе этого насоздавал
> кучу баг репортов. Эти баг репорты реальны лишь потому что некому
> их проверять. Под некому - имеется ввиду профи с высокой квалификацией,
> а не простой средний разраб, которому остается просто верить ИИ на
> слово.

А проверка наличием _рабочего_ эхплоита годится для "достаточного условия"?

Ответить | Правка | Наверх | Cообщить модератору

43. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Tron is Whistling (?), 04-Авг-26, 11:23 
Чтобы рабочий эхплоит сделать под [здесь вернуться к чтению исходного текста с третьего слова]
Ответить | Правка | Наверх | Cообщить модератору

23. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +2 +/
Сообщение от Анон1110м (?), 04-Авг-26, 10:15 
Предлагаю написать генератор найденых уязвимостей который 24 на 7 будет рассылать сообщения куда только можно. Чтоб народ не расслабляся да и случайно можно будет угадать.
Ответить | Правка | Наверх | Cообщить модератору

26. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от ы (?), 04-Авг-26, 10:27 
А зачем все ветки исходников проверять на уязвимости? Зумеры не способны даже корректные данные влить в нейросеть?
Ответить | Правка | Наверх | Cообщить модератору

28. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от JoePeach (ok), 04-Авг-26, 10:28 
Готовьтесь рофлить над ядром! Туда вайбколдинг на полную продавили
Ответить | Правка | Наверх | Cообщить модератору

34. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –2 +/
Сообщение от Пыщь (?), 04-Авг-26, 10:52 
> Готовьтесь рофлить над ядром! Туда вайбколдинг на полную продавили

Туда и ржавчину протолкнули, хотя когда-то це++ отвергли. И на ржавчине коекакер обделается влёгкую с бОльшими последствиями чем выпад в панику кернеля.

Ответить | Правка | Наверх | Cообщить модератору

41. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Жироватт (ok), 04-Авг-26, 11:22 
Кто Линуса оплачивает, тот его и танцует.
А Линус уже 20 лет исполняет лишь корпоратское танго.
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

49. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Аноним (47), 04-Авг-26, 12:06 
После тейка про тивоизацию всё было очевидно. Да и за нагенерированные амдшные файлы всосал, хотя это против лицензии. Последнее время в проституцию ударился, судя по выступлениям на ютубе.
Ответить | Правка | Наверх | Cообщить модератору

37. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  –2 +/
Сообщение от Аноним (37), 04-Авг-26, 11:04 
Кажется только что развенчали очередной довод сишников против линейных и зависимых типов, а так же алгебраических эффектов.
Ответить | Правка | Наверх | Cообщить модератору

44. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +1 +/
Сообщение от Tron is Whistling (?), 04-Авг-26, 11:24 
Чаджпт, перелогинься.
Ответить | Правка | Наверх | Cообщить модератору

46. Скрыто модератором  +/
Сообщение от Аноним (47), 04-Авг-26, 11:31 
Ответить | Правка | Наверх | Cообщить модератору

50. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Gemorroj (ok), 04-Авг-26, 12:11 
название нагаллюцинировавшей модели специально не называется, чтобы не навредить бизнесу господ?
Ответить | Правка | Наверх | Cообщить модератору

51. "54 из 55 выявленных через AI уязвимостей в SQLite оказались ..."  +/
Сообщение от Аноним (51), 04-Авг-26, 12:12 
Это только начало, а я давно тут пишу, что даже топовый ИИ типа Opus 5 не_годится для аудита кода, большинство ошибок это галлюцинации + оно добавит новых.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру