| 1.1, Аноним (1), 17:36, 10/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– | |
> 5 уязвимостей, выявленных в ходе экспериментов с инструментарием Claude Code
И это они ещё с мифосом не экспериментировали...
| | |
| |
| 2.90, Аноним (90), 21:47, 10/04/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> через отправку запросов к NFS-серверу узнать содержимое областей памяти ядра. Проблема вызвана ошибкой, проявляющейся начиная с ядра 2.6.0 (2003 год).
Это ведь просто баг, да?
| | |
|
| |
| 2.5, Сладкая булочка (?), 17:56, 10/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
Чтобы на раст не переписывать. Кстати, получается, что не выгодно. Если ошибок с памятью не будет, то кто будет менять деньги на токены. Думаю притормозят внедрение раста.
| | |
| |
| 3.11, Аноним (11), 18:08, 10/04/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Так во все эти проекты (особенно в ядро) каждый релиз добавляют 100500 строк нового кода.
И если бракоделы будут работать как диды, то такие проверки придется делать постоянно.
>Думаю притормозят внедрение раста.
Какой славный копиум)
Так уже в хроме больше чем 1.5 ляма строк раст кода, в андроиде больше 5 лямов.
| | |
| |
| 4.19, Сладкая булочка (?), 18:17, 10/04/2026 [^] [^^] [^^^] [ответить]
| +2 +/– | |
> такие проверки придется делать постоянно.
В этом и цель: деньги за токены. В итоге все счастливы.
>>Думаю притормозят внедрение раста.
> Какой славный копиум)
> Так уже в хроме больше чем 1.5 ляма строк раст кода, в
> андроиде больше 5 лямов.
Продолжайте вести наблюдение.
| | |
| |
| 5.21, Аноним (-), 18:21, 10/04/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> В этом и цель: деньги за токены.
Цель кого?
> В итоге все счастливы.
Если корпе сказать "вам не надо тратить деньги на токены, нужно просто внедрить..." то значительная часть задумается.
> Продолжайте вести наблюдение.
Продолжаю.
Дырявые ЯП будут вытеснены на обочину истории.
Спасти ИИшка тут не поможет, так как устряняет симптомы, а не причину.
| | |
| |
| 6.25, Сладкая булочка (?), 18:28, 10/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
>> В итоге все счастливы.
> Если корпе сказать "вам не надо тратить деньги на токены, нужно просто
> внедрить..." то значительная часть задумается.
На чем твоя уверенность, что на переписывание + создание новых уязвимостей тратится меньше денен?
>> Продолжайте вести наблюдение.
> Продолжаю.
> Дырявые ЯП будут вытеснены на обочину истории.
> Спасти ИИшка тут не поможет, так как устряняет симптомы, а не причину.
А причина в самой теории вычислимости. Можно только уменьшить симптомы, но проблемы никуда не уйдет.
| | |
| |
| 7.29, Аноним (29), 18:45, 10/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
>>> Дырявые ЯП будут вытеснены на обочину истории.
>> Спасти ИИшка тут не поможет, так как устряняет симптомы, а не причину.
> А причина в самой теории вычислимости
Причина в теории? Ты сам-то хоть понял, что написал? 😂
Нет, причина дыр при работе с памятью - это именно дырявые языки.
| | |
| |
| |
| 9.35, Аноним (35), 18:55, 10/04/2026 [^] [^^] [^^^] [ответить] | +/– | А зачем сразу всех Давайте начнем с некого класса ошибок, которые не просто с... текст свёрнут, показать | | |
| |
| |
| |
| |
| |
| |
| 15.66, Аноним (29), 19:47, 10/04/2026 [^] [^^] [^^^] [ответить] | –2 +/– | А вся логика снаружи - нет Об этом как бы и речь Программные алгоритмы работаю... текст свёрнут, показать | | |
|
|
|
|
|
|
| 9.40, Аноним (40), 19:02, 10/04/2026 [^] [^^] [^^^] [ответить] | +/– | зависит от области определения той или иной функции, типы как раз и есть те о... текст свёрнут, показать | | |
| 9.44, Аноним (29), 19:06, 10/04/2026 [^] [^^] [^^^] [ответить] | –1 +/– | Ты не понимаешь, что несешь При формальной верификации кода для каждой функции,... текст свёрнут, показать | | |
| |
| |
| 11.64, Аноним (29), 19:38, 10/04/2026 [^] [^^] [^^^] [ответить] | –1 +/– | Это как раз не исукственные условия - это условия, которые ты контролируешь на у... текст свёрнут, показать | | |
| 11.65, Аноним (40), 19:46, 10/04/2026 [^] [^^] [^^^] [ответить] | –1 +/– | Так и есть, но это ведь не самообман, вы говорите за формальную верификацию как ... текст свёрнут, показать | | |
|
|
|
|
|
|
|
|
| 3.15, Аноним (15), 18:12, 10/04/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Думаю притормозят внедрение раста.
И кто же, интересно, эти те кто притормозят?
| | |
| |
| 4.17, Сладкая булочка (?), 18:15, 10/04/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
>> Думаю притормозят внедрение раста.
> И кто же, интересно, эти те кто притормозят?
Те же, кто дают команду на внедрение.
| | |
| 4.18, Аноним (-), 18:17, 10/04/2026 [^] [^^] [^^^] [ответить]
| +/– | |
ОНИ!
Судя по всему мысля такова:
- подобные проверки требуют много токенов
- умственноотсталые будут делать одни и те же уязвимости, как они делают c 1972 года
- поэтому проверки надо будет делать постоянно, желательно после каждого коммита
- следовательно компании предоставляющие ЫЫ инфраструктуру смогут заработать много денег
Идея в общем-то имеет какую-то логику, но вопрос "а нафига это корпам которые код пишут" остается открытым.
Не проще ли выкинуть на мороз тех, кто не осиливает новые технологии?
| | |
| |
| 5.20, Сладкая булочка (?), 18:20, 10/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Идея в общем-то имеет какую-то логику, но вопрос "а нафига это корпам
> которые код пишут" остается открытым.
> Не проще ли выкинуть на мороз тех, кто не осиливает новые технологии?
Уязвимости были, есть и будут. Никто не осиливает. Писать низкоуровневый код сложно. Да даже без этого уязвимости будут, только другие. А корпам выгодно иметь дешевых разработчиков. Думайте.
| | |
| |
| 6.22, Аноним (-), 18:24, 10/04/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Уязвимости были, есть и будут.
Вопрос в количестве.
> Никто не осиливает.
Вопрос так же в количестве)
На плохом языке ты можешь получить рут просто нажав backspace 28 раз.
> Писать низкоуровневый код сложно.
Особенно если использовать для написания инструменты прошлого тысячелетия.
> Да даже без этого уязвимости будут, только другие.
Т.е мы избавимся от части уязвимостей? Ну так это отлично.
> А корпам выгодно иметь дешевых разработчиков.
А еще они любят срезать косты на других направлениях.
| | |
| |
| 7.27, Сладкая булочка (?), 18:31, 10/04/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
>> Уязвимости были, есть и будут.
> Вопрос в количестве.
Про что речь? Про "безопасные языки"? Ну вот жс безопасный же. А сколько уязвимостей в npm находят. Вот и думай.
| | |
| |
| |
| 9.38, Аноним (35), 18:59, 10/04/2026 [^] [^^] [^^^] [ответить] | –1 +/– | Ну шо ты начинаешь с Тут тебя пытаются убедить что дырявый ЯП еще огого Над... текст свёрнут, показать | | |
|
|
|
| 6.48, Аноним (40), 19:13, 10/04/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Писать низкоуровневый код сложно
нет, его писали на листе бумаги, это ваши современные зоопарки ISA привели к тому, что обычному студенту в лом читать 4000 страниц референс мануала по архитектуре ЦПУ, который через полгода будет выкинут на свалку, потому-что и ЦПУ проектирует такие же "дятлы" в угоду прибыли. Архитектура Фон-Неймана - кал!!!
| | |
| 6.57, Аноним (57), 19:27, 10/04/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> уязвимости будут, только другие
Да и слава богу, может те другие будет проще выловить. А если и нет, то всяко интереснее, чем по одним и тем же граблям 50 лет.
| | |
|
| 5.83, Аноним83 (?), 21:18, 10/04/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
Не надо свои заскоки на других переносить.
Проверять этой штукой достаточно перед релизами и релизным тестированием.
Те кто то раз в пол года будет это делать.
После каждого коммита - глупость несусветная и трата времени и денег.
| | |
|
|
| 3.68, Аноним (29), 19:51, 10/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Если ошибок с памятью не будет, то кто будет менять деньги на токены.
> Думаю притормозят внедрение раста.
Не притормозят, а наоборот: закупятся токенами и с помощью ИИ перепишут на Раст еще быстрее.
| | |
|
|
| |
| 2.71, Аноним (71), 20:37, 10/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
Никогда не будет. Появятся новые типы уязвимостей, и новые способы защиты от них. Война щита и меча. С ростом мощи искусственного интеллекта люди перестанут в своей массе понимать его выводы, но будут всё больше и больше слепо на него полагаться. Это уже происходит, но это лишь начало. Постепенно даже те, кто будут пытаться его понять, смогут иметь лишь набор возможных интерпретаций относительного того, что он мог бы иметь в виду. В новой форме воскреснут такие средневековые дисциплины, как герменевтика, экзегетика и схоластика, но уже применительно к его отровениям.
| | |
| |
| 3.76, dannyD (?), 20:56, 10/04/2026 [^] [^^] [^^^] [ответить]
| +/– | |
1. все это описанно в книжке Пети Ж.-П. "О чем размышляют роботы?" советское издание 1987 год, оригинал 1982 год.
В книге известного французского ученого дается оригинальное изложение основных тенденций развития роботов с программным управлением, адаптацией и элементами искусственного интеллекта, построенное на многочисленных забавных иллюстрациях. Однако такая занимательность подачи материала не означает элементарности содержания.
2. Проблематика "современной" математики, широкой публике непонятна уже более тысячи лет.
и что?
| | |
| 3.86, Аноним83 (?), 21:34, 10/04/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Один из вырожденных сценариев развития с гиперболизацией роли ИИ.
Почему бы не посмотреть на проблему с другой стороны: пузырь ИИ лопнет в ближайший 1-2 года ибо туда инвестированы миллиарды, которые пошли на ДЦ и электричество, а отдачи этих инвестиций НЕТ и не планируется.
Проверки кода, генерация ИИ бреда - это всё не даст и 1% возврата потраченного.
Обучение новых моделей стоит всё дороже, плюс данных для обучения всё меньше.
Можете вспомнить мегахайп про блокчейн 5 лет назад - и где оно теперь?
(этим как пользовались полтора фрика так и дальше пользуются)
Если взглянуть глобально то человечество подошло к порогу своего развития, когда требуется глубокий рефакторинг.
И кремниевые технологии достигли своего физического предела.
И знания нуждаются в переработке и очистке: написано 100500 книг, многие из которых не содержат ничего нового, иногда там откровенное враньё. Те данные для обучения нуждаются в чистке.
Без этого не получится шагнуть дальше: энергии и производительности не хватит, а загружая мусор в обучащую выборку - будет такой же мусор на выходе.
Дурачки за которых ИИ думает - есть уже сейчас. Раньше такие были в религии в основном.
| | |
|
| 2.84, Аноним83 (?), 21:21, 10/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
Оно уже работает лет 5-10 без косяков.
Падения на цельных данных пролечили, сейчас на всяких специально повреждённых только иногда падает - что вообще никак не мешается в каждодневной работе.
| | |
|
| |
| |
| 3.78, Сладкая булочка (?), 21:04, 10/04/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> тут уже спеку на анализ давать надо, а не код (имплементацию)
ЕМНИП они заверяли, что там верифицирована работа с памятью. Почему бы не попробовать найти вулны в генерированном си коде?
| | |
|
|
| 1.9, 11009 (?), 18:01, 10/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
я так понимаю cups чинить уже некому? или нашли очередного беднягу за спасибо?
| | |
| |
| 2.24, Аноним (-), 18:27, 10/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
Он используется в куче дистрибутивов линукс и даже в бсд.
Конечно Сообщество™ не может скинуться по копейке, чтобы нанять человека.
Как говорится: узрите силу Сообщества™
| | |
|
| 1.10, Аноним (11), 18:05, 10/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– | |
> GStreamer - 11 уязвимостей: 3 переполнением буфера и 8 уязвимостей вызваны целочисленным переполнением или разыменованием нулевого указателя
Ну, Ж-стример всегда отличался какчственным кодом))
> CUPS - 8 уязвимостей, две могут использоваться для организации удалённого выполнения своего кода с правами root
Шикарно!
А ведь в нем уже находили подобную дырень.
> NixOS - Уязвимость даёт возможность перезаписать любой файл в системе ... с правами root. Проблема вызвана некорректным устранением уязвимости CVE-2024-27297 в 2024 году.
А как дышали, как дышали!
> В ядре Linux устранено 5 уязвимостей, выявленных в ходе экспериментов с инструментарием Claude Code
Даже дырявый опенклод находит уязвимости в ядре.
| | |
| |
| 2.26, Аноним (26), 18:30, 10/04/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Ну, Ж-стример всегда отличался какчственным кодом))
Я так понимаю, Гном так и не засунул в сендбокс эту индексирующую утилиту и оно до сих пор выполняет все скачанные файлы просто так?
| | |
|
| 1.12, Аноним (12), 18:09, 10/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
А сколько уязвимостей может быть не опубликовано в массы а использовано "кем надо" и даже "кем не надо".
| | |
| 1.13, Аноним (15), 18:09, 10/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– | |
> помечена как неопасная так как она проявляется только на 32-разрядных платформах
Ха-ха-ха. Так их!
| | |
| 1.16, Аноним (16), 18:12, 10/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +5 +/– | |
> В ядре Linux устранено 5 уязвимостей,
nfsd - не проверили размер буфера и получили out-of-bounds write
io_uring - чтение за пределами буфера
ksmbd - конвертили unsigned 32 в signed int (как же хорошо что язык это делает неявно) и получили heap buffer overflow
- race condition
и futex забыли (или забили?) на проверить могут ли флаги не совпадать
В общем все как обычно))
| | |
| |
| 2.89, Аноним83 (?), 21:45, 10/04/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Учитывая сколько в io_uring находят всякого - похоже там коду академичности не хватило чтобы сделать нормальное архитектурное решение, которое бы не плодило баги в реализации.
> race condition
> futex забыли (или забили?)
Не всегда требуется жёсткая синхронизация через мьютексы и пр, иногда можно забить.
Например, для балансировщика нагрузки не критично если случится race и кто то получит чуть больше/меньше заданий.
| | |
|
| |
| 2.72, 1 (??), 20:42, 10/04/2026 [^] [^^] [^^^] [ответить]
| +/– | |
все в этом мире гораздо дырявее чем мы думаем!!!
весь мир -- дыра!!!)))
| | |
| 2.73, Аноним (73), 20:47, 10/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
На Си только илита пишет, они не ошибаются! 12yoexpert не даст соврать!
| | |
|
| 1.32, Аноним (29), 18:52, 10/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
> В ядре Linux
> Уязвимость в драйвере NFS
> начиная с ядра 2.6.0 (2003 год).
> Claude Code
Ахаха! 23 года дырени, и нашлась она только благодаря ИИ.
Ну что, воины против ИИ, ваш выход! "Лже-ИИ бесполезен", говорили они. "Лже-ИИ ничего не пониает", говорили они. "Лже-ИИ разбирается только на том, на чем был натренирован", говорили они...
| | |
| 1.46, Oe (?), 19:08, 10/04/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> обработке данных в форматах WAV
Прикалываются что ли? Метаданные WAV даже ардуина восьми битная читает
| | |
| |
| 2.50, Аноним (50), 19:16, 10/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
Там, эээ, как следствие, формат проприетарный и в нём часто через обруч прыгать надо. Как видим, это умеют не только лишь все. Лично мне приходилось патчить туеву хучу софта, чтобы WAVE_FORMAT с fffe поддерживался, иначе файлы тупо не определялись. Показательно.
| | |
|
| |
| 2.85, Аноним (50), 21:23, 10/04/2026 [^] [^^] [^^^] [ответить]
| +/– |
Ada получше будет. А потом формально верифицированный код транслируешь в си и всё норм. Нвидия не даст соврать.
| | |
|
|