| 1.4, Аноним (4), 15:19, 07/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
Разве кто-то сомневался во вменяемости разработчиков, выкладывающих своё творчество на гитхабе...
| | |
| |
| |
| 3.10, пох.. (?), 15:42, 07/10/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
еще в гитлаб, вторую копию, для надежности. Все бандерлоги так делают!
(на самом деле еще, конечно, в локальный гитлаб)
| | |
|
|
| |
| 2.9, пох.. (?), 15:41, 07/10/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
э... в смысле потом месяц в федеральной тюряге отсиживать, или это не цена?
А то у меня в районе 12ти всего, можно я отсижу две недели? А вы мне - пароль подберете. Не то что там прям забись сp, но кое-что ценное было.
| | |
| 2.21, Аноним (21), 17:06, 07/10/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
А два ФБР сломают за 2 недели, четрые ФБР управятся за 1 неделю. тридцать ФБР управятся за 1 день это тебе просто на подумать.
| | |
|
| 1.7, Семен (??), 15:38, 07/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
90% это ложные срабатывания, всякие линтеры, статические и ии анализаторы показывают, что у меня в проектах зашиты данные авторизации, токены итд. По факту, они не понимают код, ругаются на тестовые файлы или на вендор константы в коде, которые взяты у вендора, чтобы взаимодействовать с оборудованием. Например, каждый анализатор 100% ругается на строку 12345678, которая используется в тестах, для проверки ввода пинкода. Самое интересное, что даже ИИ анализаторы не умеют читать комментарии к коду, которые специально для другого линтера были написаны над строчкой кода на которую они ругаются.
| | |
| |
| 2.12, пох.. (?), 15:45, 07/10/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> 90% это ложные срабатывания
Сёмочка, тебя не смущает что в новости написано - они _проверяли_ то что нашли?
> Например, каждый анализатор 100% ругается на строку 12345678, которая используется в
> тестах
а потом автоматически уезжает на прод. Потому что зачем выдумывать, вот же все уже есть.
"Какой т-пой код, надо же додуматься! - Вообще-то этот код совпадает с кодом от нашего чемодана!" (c)
| | |
| 2.28, Шаула из резеро (?), 17:35, 07/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
большинство "уязвимостей" которые находит псевдо-"ИИ" - галлюцинации или бред типа отсутствия проверки возврата printf
| | |
|
| 1.13, пох.. (?), 15:47, 07/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
> До этого исследователи изучили около 7.5 ПБ данных для
> обучения AI-моделей, распространяемых через Hugging Face, и
> выявили в них 221 тысячу действующих учётных данных.
получай, антропик поганый! Модели с huggingface наносят ответный удар!
| | |
| |
| 2.15, пох.. (?), 16:02, 07/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
У меня был test:Test%$!@Test (что-то близкое - т.е. даже с мусором, но легко подбираемым)
И, не поверишь - в один непрекрасный день локалхост перестал быть локалхостом, а про этого теста все забыли.
А через пол-годика вот... напомнили.
поэтому теперь я использую для локалхостов test без пароля. Его сразу видят скрипты, сканящие подобные учетки, им нельзя никаким вообще способом зайти через ssh, в общем - есть некоторые недостатки, требующие специфических настроек, но в целом - рекомендую.
| | |
|
| 1.17, Аноним (17), 16:14, 07/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
200 млн разрабов это слишком много. Срочно сократить с помощью ИИ до 4 %.
| | |
| 1.18, Аноним (18), 16:30, 07/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Мутная новость какая-то. Гладко было на бумаге да забыли про овраги. Прямо так и вижу как эти сследователи подключились к 543 тысячам базам, хранилищам, сайтам и к чему там еще, ага, поверил.
| | |
| 1.27, YetAnotherOnanym (ok), 17:31, 07/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Это вам не диды со своей дыряшечкой, в которой пойди ещё попробуй подсунуть нужный код по тому адресу, на который придётся переход! Тут всё современно, онлайново, всё для удобства пользователя - берёшь ключ и юзаешь.
| | |
|