Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Из 54 из 55 выявленных через AI уязвимостей в SQLite оказались фиктивными "
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Из 54 из 55 выявленных через AI уязвимостей в SQLite оказались фиктивными "  +/
Сообщение от opennews (?), 04-Авг-26, 09:14 
Исследователи из компании JFrog проанализировали опубликованные на днях 55 отчётов об уязвимостях в SQLite. На основании данных отчётов организация  MITRE присвоила всем проблемам CVE-идентификаторы. Три проблемы получили статус критических, а самой опасной уязвимости (CVE-2026-51302) компания Red Hat присвоила в своих базах уровень 10 из 10, а SUSE - 9.8 из 10. Детальное изучение заявленных ошибок показало, что 54 из 55 уязвимостей, включая отмеченную критическую проблему, являются фикциями и вызваны галлюцинациями AI-модели...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=66023

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Анонисссм (?), 04-Авг-26, 09:14   –19 +/
>которой не существует в кодовой базе SQLite 3.41, в которой заявлено наличие проблемы (данная функция появилась значительно позднее)

у ревьюеров тоже галлюцинации? так нет проблемы или просто появилась позже, чем в 3.41?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #3, #5, #36

2. Сообщение от Аноним (2), 04-Авг-26, 09:16   +2 +/
Не умеет им говорить нет.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #4, #80

3. Сообщение от Аноним (3), 04-Авг-26, 09:21   +6 +/
какая разница? 1 из 55, это меньше чем полтора %, даже если в "тех" других волшебных моделях что нашли   сотни уязвимостей в ядре этот показатель в 10 раз лучше, и реальных дыр только 15%, то это все равно ниже базового порога в 20% ради которого имеет смысл все переделывать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

4. Сообщение от Норм (?), 04-Авг-26, 09:23   +4 +/
Банкам очень нужна статистика о полезности ИИ.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #9

5. Сообщение от Норм (?), 04-Авг-26, 09:27   +12 +/
Проблема указана для функции в конкретной версии кода. Функции с указанным именем в этой версии кода не существует.
Чего непонятно?

Есть ли проблема в других версиях кода  неизвестно, как и о связи имени вот той функции с якобы существующей проблемой.

Галлюцинация - это отвечтать ботам засерающим ваш ресурс как-то иначе чем отсылом на 3 буквы с баном.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

8. Сообщение от Нонон (?), 04-Авг-26, 09:33   –1 +/
Так надо чтоб ИИ разгребал отчеты о уязвимостях. Тогда все будут счастливы
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #39, #42

9. Сообщение от Жироватт (ok), 04-Авг-26, 09:37   +14 +/
Менеджерам нужны показатели, что вагон бабла (из которых 20% ушло им обратно в крипте) на токены ввален не просто так.
Вайб-ИБ'шникам нужны показатели, ибо KPI по количествам "ошибок" уже поставлен и нужно соответствовать.
Продавцам подписок на болталки нужно продавать подписки на робоболталки
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #77

10. Сообщение от Аноним (10), 04-Авг-26, 09:40   –7 +/
Зато одна оказалась реальной. Это того стоило.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #20, #69

11. Сообщение от nnam (?), 04-Авг-26, 09:40   +10 +/
ой! ой! покушение на святые БЯМ - большие языкастые модели!
ну ничо, щас добавим памяти, переобучим, да и вообще это инструмент им надо уметь пользоваться!!!1111
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #14

13. Сообщение от Аноним (13), 04-Авг-26, 09:47   +5 +/
Как и большинство подобных уязвимостей, без шарлатанства инфосекам было бы нечего показывать на собраниях с эффективными манагерами.
Ответить | Правка | Наверх | Cообщить модератору

14. Сообщение от Жироватт (ok), 04-Авг-26, 09:47   +1 +/
Зачем? Критическая масса сектантов-фанатиков уже набрана, Иисус-GPT_v13.99_FULL уже говорит с ними через святое окошко чата, святые пророки типа Михус уже пытается догнать статанализаторы в качестве отлова багов.

Так помолимся на швитые ЫЫ, братья мои!
Да сгорят еретики, которые не хотят прикладываться к маслоточащей Железке Пророка Нашего и слушать Святые Откровения Его!
Да найдут они все наши баги, да станет код наш чист и свеж!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #22, #25

16. Сообщение от Аноним (16), 04-Авг-26, 09:53   –2 +/
Я вообще не понимаю, как это получается? Неужели тот кто пользуется моделью не провеояет результат? Ведь увидеть, что файла на который ссылается модель нет - дело двух минут. Да и вообще, когда модель последний раз ссылалась на несуществующий файл? Вообще такого не помню... Какой-то бред.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #17, #19, #56, #82

17. Сообщение от Аноним (17), 04-Авг-26, 09:56   +1 +/
Что тут непонятного? Оно же на чём-то обучалось.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #32

18. Сообщение от Tron is Whistling (?), 04-Авг-26, 09:58   +4 +/
"ии" - это бесполезная работа ради работы, плюс куча бесполезно расходуемой энергии. Отдельные зёрна тонн плевел не оправдывают.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #24

19. Сообщение от Tron is Whistling (?), 04-Авг-26, 09:59   +4 +/
Нет, а зачем результат проверять?
Да и "и" у проверяющего зачастую ниже, чем у "ии", потому что у кого выше - "ии" обходят стороной.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16 Ответы: #48

20. Сообщение от Tron is Whistling (?), 04-Авг-26, 10:00   +5 +/
А теперь посчитай затраченное время и энергию, и таки нет - не стоило.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

21. Сообщение от Хрю (?), 04-Авг-26, 10:03   +8 +/
Про это все нормальные люди говорят, что сотни заявленных уязвимостей - бред собачий, но бредятина всё льётся и льётся из всех щелей. Ну нельзя же во весь голос заявить, что тонна бабла за токены, подписки и т.д. было потраченно на прогрев воздуха в дата центрах? А что там с эффективностью нейрослопа никто не узнавал? 😄 Тоже будет "мега открытие".
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #27, #29

22. Сообщение от Пыщь (?), 04-Авг-26, 10:10   +/
Плюсы у невросетей всё-равно есть. Не надо впадать в крайности.
Сейчас невросети новая поляна для капиталистов, потому от них кроме зарабатывания бабла с красивыми <pokazateli> нынче ничего не требуется. Академический подход отправлен в дальний угол, добавят дорогущей памяти, накинут ещё данных без особых раздумий.

Что-то на ум приходит неуместное сравнение reiser5 и прочих нынешних "продвинутых файлосистем". Первая хоть с каким-то здравым подходом, остальные лишь бы пропихнуть поскорее.

"В фундаментальной науке бизнес не заинтересован — при существовании параметра рентабельности то, чем она занимается, никому не надо".

мЫМХО.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

23. Сообщение от Анон1110м (?), 04-Авг-26, 10:15   +2 +/
Предлагаю написать генератор найденых уязвимостей который 24 на 7 будет рассылать сообщения куда только можно. Чтоб народ не расслабляся да и случайно можно будет угадать.
Ответить | Правка | Наверх | Cообщить модератору

24. Сообщение от Пыщь (?), 04-Авг-26, 10:18   –1 +/
Всё ж в ряде случаев невросети реально заменили отсутсвующие в реальности "тысячи глаз".
Некоторые малограмотные в этой сфере (я вот нифига не соображаю в этих ваших тензорах, вообще тут с бензином проблемы, не до высших материй) слишком превознесли возможности технологии, не умея толком пользоваться. Дали мартышке очки, так сказать..
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18 Ответы: #35

25. Сообщение от Аноним 80_уровня (ok), 04-Авг-26, 10:24   +1 +/
> сатананализаторы

я поправиль

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

26. Сообщение от ы (?), 04-Авг-26, 10:27   +1 +/
А зачем все ветки исходников проверять на уязвимости? Зумеры не способны даже корректные данные влить в нейросеть?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #78

27. Сообщение от Аноним (27), 04-Авг-26, 10:27   +2 +/
В смысле "на прогрев воздуха"? Компании-разработчики всей этой ИИшницы получили очередной шумный инфовброс про "новейшая модель нашла 100500 уязвимостей, через которые можно взломать даже твой дом и твою собаку", их акции ещё чуть-чуть подросли, нужные люди фиксируют прибыль. Всё работает так, как и задумывалось. И дико эффективно работает!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #40

28. Сообщение от JoePeach (ok), 04-Авг-26, 10:28   –1 +/
Готовьтесь рофлить над ядром! Туда вайбколдинг на полную продавили
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #34, #41

29. Сообщение от Аноним (29), 04-Авг-26, 10:40   +2 +/
Чтобы проверить все утверждения ИИ нужно вагон редких специалистов с глубокими познания в своей сфере и куча их затраченного времени, а так как такого вагона суперспецов бесплатно нигде не раздают, основная масса утверждений ИИ остаются не опровергнутыми, т. к. проверять и опровергать их стоить в миллионы раз дороже, чем затраченным самим ИИ усилия. Вот так и получается, что ИИ что-то там нашел и на базе этого насоздавал кучу баг репортов. Эти баг репорты реальны лишь потому что некому их проверять. Под некому - имеется ввиду профи с высокой квалификацией, а не простой средний разраб, которому остается просто верить ИИ на слово.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #33

32. Сообщение от Аноним (32), 04-Авг-26, 10:47   +/
Ты не понял. ИИ - да, обучилось на СТОРОННЕМ коде. Но ПРОВЕРЯЕМЫЙ код не имеет стороннего кода!! Как можно найти то, чего просто физически нет? :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17 Ответы: #45, #63

33. Сообщение от Пыщь (?), 04-Авг-26, 10:49   +/
> Чтобы проверить все утверждения ИИ нужно вагон редких специалистов с глубокими познания
> в своей сфере и куча их затраченного времени, а так как
> такого вагона суперспецов бесплатно нигде не раздают, основная масса утверждений ИИ
> остаются не опровергнутыми, т. к. проверять и опровергать их стоить в
> миллионы раз дороже, чем затраченным самим ИИ усилия. Вот так и
> получается, что ИИ что-то там нашел и на базе этого насоздавал
> кучу баг репортов. Эти баг репорты реальны лишь потому что некому
> их проверять. Под некому - имеется ввиду профи с высокой квалификацией,
> а не простой средний разраб, которому остается просто верить ИИ на
> слово.

А проверка наличием _рабочего_ эхплоита годится для "достаточного условия"?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29 Ответы: #43

34. Сообщение от Пыщь (?), 04-Авг-26, 10:52   +1 +/
> Готовьтесь рофлить над ядром! Туда вайбколдинг на полную продавили

Туда и ржавчину протолкнули, хотя когда-то це++ отвергли. И на ржавчине коекакер обделается влёгкую с бОльшими последствиями чем выпад в панику кернеля.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28 Ответы: #70

35. Сообщение от Tron is Whistling (?), 04-Авг-26, 11:01   +2 +/
Ну как сказать. От тысячиглаз выхлоп - 1 хит на сотню богусов, плюс из этой сотни половину отгребут сами глазастые, а от невросетей - 10 на офиглиард, и никто не отгребает. Утрирую, конечно, но суть та. А мейнтейнерам разбирать не сотню, а весь офиглиард.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24

36. Сообщение от Tron is Whistling (?), 04-Авг-26, 11:03   +2 +/
Она не просто позже появилась - она в контексте 3.41 проблемы не имеет.
А ии, поскольку никаким вторым "и" не обладает, просто смешал два контекста и получил бред.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #38

37. Сообщение от Аноним (37), 04-Авг-26, 11:04   –5 +/
Кажется только что развенчали очередной довод сишников против линейных и зависимых типов, а так же алгебраических эффектов.
Ответить | Правка | Наверх | Cообщить модератору

38. Сообщение от Tron is Whistling (?), 04-Авг-26, 11:20   +/
// в контексте выше чем
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #36

39. Сообщение от Tron is Whistling (?), 04-Авг-26, 11:20   +2 +/
Так оно и разгребать будет так же как генерить.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

40. Сообщение от Tron is Whistling (?), 04-Авг-26, 11:22   +2 +/
Да. Эта музыка конечно вечной не будет, но пока ещё на хайпе есть верящие в ии немамонты - объективно неплохо.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27

41. Сообщение от Жироватт (ok), 04-Авг-26, 11:22   +3 +/
Кто Линуса оплачивает, тот его и танцует.
А Линус уже 20 лет исполняет лишь корпоратское танго.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28 Ответы: #49

42. Сообщение от warlock66613email (ok), 04-Авг-26, 11:23   +2 +/
Не будут:

> При использовании AI для разработки исправлений, AI-агент на основе предоставленного описания несуществующей ошибки может подготовить патч, принятие которого приведёт к внесению ненужных изменений.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #57

43. Сообщение от Tron is Whistling (?), 04-Авг-26, 11:23   +/
Чтобы рабочий эхплоит сделать под [здесь вернуться к чтению исходного текста с третьего слова]
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33

45. Сообщение от warlock66613email (ok), 04-Авг-26, 11:26   +/
Понимаете, модель ничего не ищет. Она генерирует адекватно выглядящий текст. Для этого бывает полезно что-то поискать, но если можно обойтись без поиска, модель прекрасно без него обойдётся.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32 Ответы: #47

46. Сообщение от Аноним (47), 04-Авг-26, 11:31   +/
К чему это приводит, можно наблюдать, тренируя нейронки на выхлопе нейронок. Они вырождаются всё больше с каждой итерацией. Так и тут.
Ответить | Правка | Наверх | Cообщить модератору

47. Сообщение от Аноним (47), 04-Авг-26, 11:36   +/
Они понерфили, без поиска нынешние модели более бесполезны, чем 2 года назад. Это не удивительно, там 2-3 битная квантизация у того же гугла. Минимально адекватные результаты дают 16 битные веса, для ряда задач нужно повышать до 32.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #45

48. Сообщение от Аноним (48), 04-Авг-26, 12:04    Скрыто ботом-модератором+2 +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

49. Сообщение от Аноним (47), 04-Авг-26, 12:06   +/
После тейка про тивоизацию всё было очевидно. Да и за нагенерированные амдшные файлы всосал, хотя это против лицензии. Последнее время в проституцию ударился, судя по выступлениям на ютубе.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #41 Ответы: #54

50. Сообщение от Gemorroj (ok), 04-Авг-26, 12:11   +1 +/
название нагаллюцинировавшей модели специально не называется, чтобы не навредить бизнесу господ?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #52, #84

51. Сообщение от Аноним (52), 04-Авг-26, 12:12   +2 +/
Это только начало, а я давно тут пишу, что даже топовый ИИ типа Opus 5 не_годится для аудита кода, большинство ошибок это галлюцинации + оно добавит новых.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #85

52. Сообщение от Аноним (52), 04-Авг-26, 12:13   +2 +/
Однозначно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50

54. Сообщение от Аноним (54), 04-Авг-26, 12:17   +1 +/
> судя по выступлениям на ютубе

Просто дед в тираж вышел, когнитивных способностей не хватает для исполнения прямых обязанностей.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #49

55. Сообщение от Ivan_S (?), 04-Авг-26, 12:24   +1 +/
Собственно есть основания предполагать, что так же ситуация обстоит с "уязвимостями', которые машина находит в ядре Линукс.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #60

56. Сообщение от Аноним (56), 04-Авг-26, 12:35   +/
> провеояет
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16

57. Сообщение от Смузихеб забывший пароль (?), 04-Авг-26, 12:43   +2 +/
а то и возникновению реальной ошибки/уязвимости под предлогом исправления несуществующей )
Гениально же - платно навязать использование ИИ для того же поиска ошибок.
На фоне генерации гор мусора разгребание его постепенно переводят тоже на ИИ( и тоже платно ).
А по итогу - получаем автоматическую установку уязвимостей( которые наверняка в модели не просто так внесены и наверняка типовые ) и, на фоне генерации гор мусора, это почти невозможно разгребать вручную :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42

59. Сообщение от Аноним (60), 04-Авг-26, 13:25   +/
надо 10 раз требовать ЫЫ, чтобы перепроверяло, с кодом тоже самое, с первого раза генерит хр3нь всякую.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #65

60. Сообщение от Аноним (60), 04-Авг-26, 13:26   +/
эксплоиты есть, запускай проверяй, и тут не поленились и запустили, результат - пустышка.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #55 Ответы: #86

61. Сообщение от Аноним (61), 04-Авг-26, 13:34   +1 +/
> При использовании AI для разработки исправлений, AI-агент на основе предоставленного описания несуществующей ошибки может подготовить патч, принятие которого приведёт к внесению ненужных изменений.

Ну в общем да, если специально неправильно пользоваться ИИ что бы находить фиктивные уязвимости, а потом специально неправильно пользоваться ИИ что бы создавать "исправления" этих "уязвимостей", то получится фигня.

Эта новость могла бы выглядеть так:

> Какой-то чел придумал от балды какие-то уязвимости. А ещё, придумывание кода от балды для придуманных от балды уязвимостей приводит к внесению ненужных изменений.

Если же чел бы пользоваться ИИ правильно, то он во-первых не нафантазировал бы столько треша, а во-вторых прям там на месте ИИ бы ему создал эксплоит и проверил действительно ли проблема существует прежде, чем утверждать что она существует.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #62

62. Сообщение от Жироватт (ok), 04-Авг-26, 13:46   –1 +/
> Наш швитой рободурак не может галлюцинировать на пустом месте! Верую, ибо абсурдно! ЫЫ накажЭт, накажЭт!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #61

63. Сообщение от Аноним (17), 04-Авг-26, 14:00   +/
например при обучении модель "сьела" две ветки исходников sqlite разных версий. Потом при анализе одной младшей версии решила что там ошибка потому что нету функции из старшей версии ну и далее по контексту...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #32

64. Сообщение от Ivan_83 (ok), 04-Авг-26, 14:02   +/
Странно.
Разные модели врут по разному, но по крайней мере квен3.5 и 3.6 находили у меня в коде места которые реально стоило поправить, а не только глючили.

Только совсем убогие модели врут и галлюцинируют.
Кроме того кодовая база sqlite3 огромная, по любому там что то можно найти, хотя бы не критическое. Может просто токенов/контекста не хватало.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #66, #73, #88

65. Сообщение от Аноним (65), 04-Авг-26, 14:04   +/
Со остальными разами еще хуже. ИИ начинает гадать, что тебе не понравилось и менять части, которые случайно получились нормальными, на жуть жуткую.

Только просмотр и указание, что исправить. Если часто повторяются одни и те же проблемы - в правила. Хотя, все-равно, периодически их игнорирует.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #59 Ответы: #102

66. Сообщение от Аноним (65), 04-Авг-26, 14:06   –2 +/
> Кроме того кодовая база sqlite3 огромная

160 т. строк - это не огромная, а маленькая.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #64 Ответы: #72

67. Сообщение от Аноним (67), 04-Авг-26, 14:09   +1 +/
Ожидаемо, продолжайте дальше верить в сказочки про ИИ.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #81

69. Сообщение от Admino (ok), 04-Авг-26, 14:24   +/
Внезапно, не оказалась.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

70. Сообщение от Аноним10084 и 1008465039 (?), 04-Авг-26, 14:31   –4 +/
Вот это поистине смешно - сравнивать неулюжий, монстроузный C++, полный UB, с сияющим божественным Rust, где компилятор - аки страховочный трос
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #34 Ответы: #74, #101

71. Сообщение от Аноним (54), 04-Авг-26, 14:31   +1 +/
Разработчики SQLite не подкачали, всегда восхищался этим продуктом.
Ответить | Правка | Наверх | Cообщить модератору

72. Сообщение от Stinky Girl (?), 04-Авг-26, 14:33   +/
Это bloatware. Рекомендую ознакомиться: https://suckless.org
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #66 Ответы: #79

73. Сообщение от Stinky Girl (?), 04-Авг-26, 14:34   +/
> которые реально стоило поправить

Уверена, что там что-то типа отсутствия проверки возврата printf?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #64 Ответы: #89, #103

74. Сообщение от Аноним (47), 04-Авг-26, 14:36   +/
Действительно смешно. Пока в плюсах все баги оперативно успешно вылизываются средствами инструментирования, в либах на расте приходится исправлять гонки и use-after-free, которые попробуй ещё найди (zlib-rs ага).
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #70

76. Сообщение от Аноним (76), 04-Авг-26, 14:41   +/
> Разбор показал, что данной функции не существует в кодовой базе

Ну, попросили бы ИИ написать такую функцию, в чем проблема-то?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #87

77. Сообщение от Аноним (77), 04-Авг-26, 14:41   +/
Плохо что ли? Хорошо! Все при деньгах, а ты при работе. Иди давай, исправляй 55 CVE в продукте, и не надо тут отмазок про галлюцинации.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

78. Сообщение от Аноним (78), 04-Авг-26, 14:51   +/
оно там ищет сообщения об исправлениях уязвимостей, чтобы потом искать похожие куски кода
https://www.opennet.me/opennews/art.shtml?num=64760

а с другой стороны на обучении пихали весь интернет, вот оно по старой памяти всё и схавало

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #83

79. Сообщение от Аноним (79), 04-Авг-26, 14:54   +/
Какая интересная чушь. С какого момента все большие кодовые базы - это bloatware?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #72

80. Сообщение от нах. (?), 04-Авг-26, 14:57   +/
> Не умеет им говорить нет.

Китайский позапрошлого поколения - не умеет.
опус5 уже прославился тем что в запущенных случаях вообще прямо предлагает "обратитесь к системному администратору!" ^W^Wтому кто этот код наг08някал и спросите что тот вообще хотел добиться, тут непонятно.

Ну и если запрос составить "найди похожие на уязвимости места", то и пятый опус может не догадаться что ты на самом деле хотел спросить "посмотри типичные варианты уязвимостей и проверь не получается ли их тут использовать".

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

81. Сообщение от Халявщик не корпорастemail (?), 04-Авг-26, 15:03   +/
-  продолжайте дальше верить в сказочки про ИИ.

А как без сказочек жить то, одни такие святыедеревяхи только на сказках и зарабатывают, вон сколько кина понаделали. Как же жить без фейков? Правда она же горькая, но не для всех конечно, а для большинства. Как затеяли всё кидать в цЫфру так и понеслась то виртуальная реальность, то дополненная. Кому-то для каких-то целей мало просто реальности, ведь она не такая красочная как хочется.  

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #67

82. Сообщение от нах. (?), 04-Авг-26, 15:04   +/
> Я вообще не понимаю, как это получается? Неужели тот кто пользуется моделью не провеояет
> результат

конечно нет. Эти вот - явно какие-то китайские школьники. Они ничего проверять не умеют и не собираются. Очень хотели строчку в резюме. Ну получили.

> Да и вообще, когда модель последний раз ссылалась на несуществующий файл?

там китайские модели трехлетней давности. Остальные требуют подписок, на которые шк0л0л0 тратить карманные деньги не собирались, и не факт что им вообще туда доступ позволен.

> Вообще такого не помню...

всего лишь года три назад - сплошь и рядом.

Перелом произошел буквально в ноябре-декабре. А сейчас они еще и реально научились посылать подальше с некорректными запросами "сделать хорошо".

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16

83. Сообщение от нах. (?), 04-Авг-26, 15:06   +/
тем модели которые ТАКОЕ могут - не будут бредить. Они тебе реальную уязвимость подобным образом найдут. Проблема что такие - недоступны васяну, создающему писят фейковых CVE.

А дерьмовые - в наличии бесплатново и в любом количестве. Если кто забыл как выглядят дерьмовые на фоне опусов - просто попробуйте поговорить с алисой.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #78 Ответы: #106

84. Сообщение от нах. (?), 04-Авг-26, 15:07   +/
вряд ли жиан тяны поделились этой подробностью. Но если ты предположишь дипсик - то скорее всего будешь недалек от истины.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50

85. Сообщение от нах. (?), 04-Авг-26, 15:08   +/
опус5 доступен с неделю. Давно врунишка тут пишет.

Ну и покажи мне его галлюцинацию. А не твою.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #51 Ответы: #92

86. Сообщение от нах. (?), 04-Авг-26, 15:09   +/
тут именно что поленились (скорее даже не знали что их еще оказывается запускать надо)

запустил какой-то третий васян, и сильно после того как.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #60 Ответы: #104

87. Сообщение от Халявщик не корпорастemail (?), 04-Авг-26, 15:12   +/
- в чем проблема-то?

Ну наверно сначала надо было написать эту функцЫю, потом протолкнуть, а потом потестить и что-то там выявить... Ну всё как обычно. А что там и под что заточили - говорилку под генератор и канпилятор или наоборот, кто там кому и чего рассказал?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #76

88. Сообщение от нах. (?), 04-Авг-26, 15:12   +/
> Только совсем убогие модели врут и галлюцинируют.

ну так шк0лиё и взяло совсем убогую.
А поскольку оно еще т-пее своей модели - то вполне удовлетворилось результатом.

> Кроме того кодовая база sqlite3 огромная, по любому там что то можно найти, хотя бы не
> критическое.

ну на самом деле, не особо. (все низковисящие фрукты уже оборвали до нас, включая свежий баг с Wal)
Я (под историю с wal) просил опуса поискать еще - ничего внятного он мне не нашел.
Пятый не пробовал, если что. фу6ля разумеется откажется искать.


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #64 Ответы: #90

89. Сообщение от Ivan_83 (ok), 04-Авг-26, 15:24   +/
Там было разное.

Были архитектурные претензии, например в софтваре миди оно скидывало в синтезатор очередную порцию данных только при получении маркера, ЫЫ указало что иногда могут данные записать и закрыть описатель, и что типа закрытие описателя по идее эквиваленто этому маркеру.

Было можно сказать косметическое: я проверял код возврата функции, а дальше обрабатывал полученные указатели, ЫЫ указал что неплохо бы ещё на NULL и сами указатели проверять, хотя судя по документации на функцию это и не обязательно - мне не трудно подобную проверку добавить :)

Указывало на то что для обработки сигналов надо искользовать отдельный тип данных.
Что я не корректно юзал функции для дропа привелегий: у меня новая группа два раза определялалсь.

Бывали и галюны, но общей пользы я бы сказал что больше.


В целом как Джамшут-ревьювер оно вполне годное, но надо каждый раз всё проверять.
Народ заставляет Джамшутов работать на автомате тестами и Джамшут консорциумом, но это не везде применимо.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #73

90. Сообщение от Ivan_83 (ok), 04-Авг-26, 15:26   +/
Ну вот я тоже думаю что сейчас за пол года всё что ЫЫ мог найти будет пофикшено и на этом успокоится, а новые супер модели будет слишком дорого гонять относительно того что они там ничего не найдут или будут находить ну совсем-совсем редкие баги.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #88 Ответы: #91

91. Сообщение от нах. (?), 04-Авг-26, 15:33   +/
баги в конце-концов могут просто ... кончиться.
Но это в случае sqlite - где кода и не так много и сам код достаточно аккуратный, а нового практически не добавляют.

В линуксовом ведре - существенно менее вероятно.

В каком-нибудь хромоге - невероятно.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #90 Ответы: #95

92. Сообщение от User (??), 04-Авг-26, 15:44   +/
ну так-то я могу начать про опус8 говорить, что мол "негодится" - хто ж мне запретит-то? Или даже 9, чтоб потом на голубом глазу заявлять что ОЧЕНЬ ДАВНО говорил!!!111РАСРАСРАС
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #85

93. Сообщение от Аноним (93), 04-Авг-26, 15:47   +/
ЫЫ это новый vi, пищит^W глючит и всё портит.
Но как три разных конторы поставили рейтинги несуществующим уязвимостям?
Ответить | Правка | Наверх | Cообщить модератору

94. Сообщение от Аноним (94), 04-Авг-26, 15:51   +/
Вся проблема в том, что на это потрачены людские ресурсы. Так что тут либо начнут явно банить нейрослоп, либо придётся принимать такие "исправления". Проверять их уже сейчас просто нереально. Любой ИИ может их по несколько штук в секунду генерить.
Ответить | Правка | Наверх | Cообщить модератору

95. Сообщение от Ivan_83 (ok), 04-Авг-26, 15:54   +/
Баги да, но останутся архитектурные и технические компромиссы :)
Любая относительно большая программа или сооружение сталкивается с тем что где то приходится костылить или хотя бы идти на "компромиссы".
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #91

96. Сообщение от User (??), 04-Авг-26, 15:56   +/
"И пусть жираф был не прав, но..." у меня лично вопросики к CVE-присвоятелям и самой системе.
Школота-то понятно, шакаляет - к модельке тоже в общем нет притензиев (Она железная) - а вот большие человеки в красных шапках и прочих хамелеонах-то? Ну эти-то перед тем как "Алярма! Алярма насяльнике! Бида пришла в наш аул!" должны были ХОТЬ ЧТО-ТО проверить?
Ответить | Правка | Наверх | Cообщить модератору

97. Сообщение от zionist (ok), 04-Авг-26, 16:00   +/
Иными словами корпорации типа Red Hat и SuSE вообще не анализируют присланные им уязвимости живыми мозгами, а полностью доверяют ИИ.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #98, #105

98. Сообщение от Аноним (94), 04-Авг-26, 16:04   +/
Так они в доле, надо впарить ИИ.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #97

100. Сообщение от ViVs (ok), 04-Авг-26, 16:28   +/
Как-то неприятно... Но пока эти "54 из 55" не про медицинские AI, жить можно...
Ответить | Правка | Наверх | Cообщить модератору

101. Сообщение от ProfessorNavigator (ok), 04-Авг-26, 16:45   +/
> с сияющим божественным Rust, где компилятор...

... проверяет только на один класс ошибок - использование указателей после освобождения. Утечки памяти же например никак отследить не способен. Тогда как в С++ обе эти проблемы решаются использованием умных указателей. Легко и просто. Бредятину про UB обсуждать даже не буду, ибо - бредятина чистой воды.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #70 Ответы: #107

102. Сообщение от Аноним (60), 04-Авг-26, 16:45   +/
> Со остальными разами еще хуже. ИИ начинает гадать, что тебе не понравилось и менять части, которые случайно получились нормальными, на жуть жуткую.

да, и такое бывает, но это зависит от однозначности того чего от ЫЫ хотим. Там где точно есть одно решение оно его и выдает. Проблема в том, что ЫЫ ведет себя как "поддакивающий Я".

> Только просмотр и указание, что исправить.

Если только это четко и однозначно, а если давать волю вольности - то будет гадать, пока точно его не направишь в нужную ветку гадания. Говорят ЫЫ не поиск, но без поиска ему необходимо всегда указывать, а это уже не Ынтеллект, а тупо утилита рутины некоторой. И его реально щас пихают в качестве утилиты чем Ынтеллекта.

пс: а вот заменять переводчик на ЫЫ не стоит, полную ерунду переводит с подменой смысла, тот же гугэль транслейт адЪ, он стал хуже от прикручивания к нему ЫЫ. Переводил некий текст, а там указано имя известного человека, а в скобках написано (goat), ну так в переводе в скобках получилось за место к0зел - великий человек. Так вот, подменили смысл.

пс2: эра не Ынтеллекта, а полной дезинформации уже настала.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #65

103. Сообщение от Ivan_83 (ok), 04-Авг-26, 16:49   +/
Ещё с архитектурного - я не юзал phtread_join()/pthread_detach() - просто не знал/упустил это из виду. (одно из них обязательно надо после создания потока дёргать, иначе возможна утечка ресурсов)

Отчасти это у меня в liblcb привело к архитектурному изменению работы потоков в пулле.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #73

104. Сообщение от Аноним (60), 04-Авг-26, 16:50   +/
> запустил какой-то третий васян, и сильно после того как.

ну так речь о нем, не поленился и запустил, что и анониму выше советую.

А тем "свидетелям ЫЫ", ну им то, что сказать? Да ничего! Не буду оскорблять "чувства "верующих в ЫЫ".

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #86

105. Сообщение от Аноним (60), 04-Авг-26, 16:53   +/
а кто гос. бюджет пилить будет? Рас есть пузыри, значить есть бульканье, а раз есть бульканье - значит кипит (симуляция деятельности).

Им по х**ю на чем бабки косить.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #97

106. Сообщение от Аноним (106), 04-Авг-26, 17:19   +/
Да, гранаты у них не той системы. Плохо обучили. Вы не понимаете. Звоните, прорывайтесь, назовите слово. Все давно успешно применяют пока вы сидите на диване. А если ничего не делать не будет ошибок. Следственная группа выяснила, что ваши счета использовались мошенниками для финансирования террористов, ваших родственников посадят, для того чтобы избежать вы вместо развития промышленности, обработки руды металла заготовок и так далее для микросхем всей страной должны закупить трилилоны игровых видеокарт и 20 лет то биткойн теребонькаеть то суперпоиск голландского яндекса то алисы а теперь наноинтеллект. Я своими глазами видел уже где то в подворотне у нас свежую вывеску тут мол обучают пользованию интеллекта. В каком тысячелетии резисторы измерительные появятся в местном магазине? Кусочек вещества прямоугольный с 4 ушками чтобы ток точно измерять? Саботажники мошенники профессиональные фарцовщики с 90-х. Шли бы в цирк чтоли там хоть польза была людей развлекали и всё по честному.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #83

107. Сообщение от Аноним10084 и 1008465039 (?), 04-Авг-26, 17:29   +/
> Бредятину про UB обсуждать даже не буду, ибо - бредятина чистой воды.

Ну то есть самое важное и не обсуждаете, то что язык позволяет неопределенное поведение. Что крайней опасно. И что его синтаксис крайне сложен и полон граблей, где тут и там расставлено неопределенное поведение

> проверяет только на один класс ошибок - использование указателей после освобождения

Не только, двойное освобождение так же, дата рейсы. Да даже если и одно юз-афтер-фри - это уже великое дело

> Утечки памяти же например никак отследить не способен.

Это и не заявлялось. Но и C++ особо ничего против них поделать не может

> Тогда как в С++ обе эти проблемы решаются использованием умных указателей. Легко и просто

Ну во-первых до конца так и не решаются, а во-вторых умные указатели есть и в Rust, так что перевеса у плюсов тут нет.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #101


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру