1.1, Аноним (1), 23:12, 03/03/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +12 +/– |
Стоит заметить, что создатели оригинальной статьи поступили очень плохо и грязно, назвав её "Research finds 12,000 ‘Live’ API Keys and Passwords in DeepSeek's Training Data". Да, технически они правы, но на деле практически все современные языковые модели были обучены на CommonCrawl, это по сути самый популярный датасет для моделей вообще. Но Trufflehog, похоже, решили ещё раз показать именно в сторону Deepseek, что-то вида "вот видите, как у них всё плохо и небезопасно", так как из-за успеха Deepseek многие начали обвинять эту компанию во всех смертных грехах.
| |
|
2.11, Аноним (11), 01:27, 04/03/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Нельзя поступить плохо и грязно обвиняя AI помойку в чём угодно.
| |
|
|
2.10, Аноним (10), 00:42, 04/03/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Классический вебдев, хоть что-то не меняется в этом мире.
Зато ж сколько хайпа у веб-дев было, когда принудительно везде засаживали HTTPS ...
| |
|
1.4, Аноним (4), 00:03, 04/03/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Наиболее часто встраиваемыми учётными данными оказались API-ключи к
> Mailchimp - выявлено около 1500 подобных ключей, которые были указаны
> прямо в HTML-формах или JavaScript-коде, вместо использования
> переменных окружения на серверной стороне
Хм.. и их до сих пор не нашли господа cпамеры и не разослали тонны спама? (после чего маилчимп должен был поблочить ключ).. Да, обленились...
| |
|
2.7, чатжпт (?), 00:18, 04/03/2025 [^] [^^] [^^^] [ответить]
| +/– |
github весь завален ключами от сервисов, от s3, логины/пароли от почтовых ящиков и баз данных.. адъ и израиль.
я одному товарищу написал, что у него утекли секреты от s3, через месяц проверил, а они все еще актуальны. Комментарии излишни
| |
|
3.9, Аноним (4), 00:38, 04/03/2025 [^] [^^] [^^^] [ответить]
| +/– |
Ну васянский С3 мало кому интересен. ценных данных там нет, разве что снесут и положат файлик "для восстановления пересылать 1.5 битка сюда". И то врядли, что тот вообще найдёт этот файлик, а если найдёт, то 1.5 битка у него нету и никогда не будет. а вот почта это спам, судя по потокам оного это комуто да интересно.
| |
|
|
1.5, Microsoft (?), 00:03, 04/03/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Мы только DeepSeek к Copilot'у прикрутили, а на вашем сайте уже крамольная статейка.
| |
1.8, Аноним (8), 00:33, 04/03/2025 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Тогда ещё griggorii говорил что всё в мире уязвимо даже твой монитор , умная колонка или же другая вещь hdd-ssd-data я учёный cdn , диалог учёный аналитег: нет я не мошенник , но надо зарабатывать сдерем дата сет код чужой стабле machine , скажем что наш и бинари тоже или сделаем слакс и потом из этого альт или другую поделку мол не убунту основанную на дебиане за счёт именно стандартизации расширения .deb и тому подобное у. Ну и ушел в другую метадату.
| |
|
2.12, Аноним (12), 01:29, 04/03/2025 [^] [^^] [^^^] [ответить]
| +2 +/– |
Это какая-то очень фиговая модель. Даже Алиса выражается яснее
| |
|
3.16, N (?), 02:12, 04/03/2025 [^] [^^] [^^^] [ответить]
| +/– |
Эта модель 65536 , даже плюс тебе поставила что бы ты не был доволен , как видишь эта модель не нуждается во внимании , а лишь констатирует факты.
| |
|
|
1.15, Аноним (15), 01:47, 04/03/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Датасеты какие-то, второй человек в США черпает информацию из сторис в Инстаграмме.
| |
|
|
3.19, Аноним (15), 03:21, 04/03/2025 [^] [^^] [^^^] [ответить]
| +/– |
Маск такой же фейк как пашка дуров, который на словах оппозиционер, революционер, гений, бездетный холостяк.
| |
|
|
1.17, Аноним (18), 02:51, 04/03/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> в наборе присутствует 2.76 миллионов web-страниц, в которые встроены пароли и ключи доступа к API.
Минууууточку!
Я конечно понимаю, что наверное ключики надо было положить на стороне сервера, в директорию чуть повыше.
НО!
Как тогда пользователь _из своего браузера_ получит доступ к апи?
Этож наверное на стороне сервера надо городить какой то прокси-фронтэнд, который будет встраивать ключи, и посылать уже со своих мощностей запросы!
А так - JS запросы исполняются на компах миллионов хомячков - ценные серверные ресурсы сбережены.
Ну и я не верю что 2.76 миллионов web-маkаk руками пилили странички свстраивая коды доступа к АПИ.
Наверняка дело тупо в инклудах(хеадер, футер) на стороне сервера, которые встраиваются во все страницы автоматически - а это уже другой вопрос, эти миллионы можно смело делить на 100 и то и на тысячу.
>зафиксировано 11908 уникальных ключей и паролей, встроенных в HTML-разметку или JavaScript-код
Что непрозрачно нам намекает, на порядка 12 тысяч сайтов, при этом заранее оговорившись в новости, что часть из них тупо клоны.
| |
|