אולי זה?
www.ynet.co.il/environment-...
- "למה שמישהו יעשה דבר כזה?!"
אז עניתי את מה שהתבקש:
"לא ידענו מה זה Waze אז. מי ידע?"
אין לי באמת מה להגיד על זה. בא לי פשוט לבכות. אין לי חוסן יותר אחרי 2.5 שנות מלחמה כשלפניהן איזה שנתיים קורונה.
אין. נגמר. רק רוצה שקט ושגרה.
אני באפליקציה וגם אותי הוא לוקח לגוגל
אני סומכת על מי שכתב את הציוץ המקורי. זה לא סתם מישהו שמפרסם שטויות. אבל אני לא גיימרית בכלל, אז כמובן בעירבון מוגבל וכו
כי אתה הייטיקסט שמרוויח יפה ונוטה לקנות הרבה באינטרנט ולא שם לב למחירים? לא יודעת, אפשר לבנות לאנשים פרופיל מאוד ספציפי בימינו עם כל המידע שנאסף ונמכר עלינו
(מוזמנים לשלוח אותי לברה״מ או סין או וואטאבר אם אתם לא מבינים את האינטרנט וחושבים שכל פוסט הוא דוקטורט מנומק היטב)
😕
אני שונאת קפיטליזם
הלוואי🤞🏻
יכולה להגיד שאני משתמשת בכלי ai בעבודה למציאת חולשות, על קודבייסים פנימיים שלא בטריינינג דאטאסט, וגם שם הוא עושה עבודה טובה.
אין לי מושג במה אני אעבוד בעוד כמה שנים😥
אין לי מושג מאיפה הגיע המספר 100+, אבל ה14 של חולשות בסבריטי גבוה, שזה מה שתכלס הרשים אותי, נמצא גם פה.
הבלוג המפורט שלהם:
www.anthropic.com/news/mozilla...
ארנבי!
די מיציתי. אפשר לסיים? אשמח לישון נורמלי
ממה שאני מבינה זה נועד למלחמה ביולוגית/כימית. מקווה שלא נגיע למצב שצריך את זה כרגע
הלוואי🤞🏻
אז זה לא כאילו אף אחד לא מסתכל על הקוד שלהם אף פעם.
משתמש קצה משפר את היעילות של זה פלאים. ביחד עם שיטה כלשהי (יש מלא, צריך רק לבחור) לגרום לזה אשכרה לעבור על כל הקוד הרלוונטי ולא להתעצל.
אני לא הכי מתרשמת מה100+, אני מאוד מתרשמת מה14 שמדורגות high. פיירפוקס זה לא איזו תכנה שאף אחד לא מכיר או לא משתמש בה, והקוד שלהם הוא אופן סורס והם משתתפים בpwn2own
לקחת את קלוד ולהגיד לו הנה ריפו תמצא חולשות בדרכ לא עובד. לפעמים כן, אבל גם מביא מלא תוצאות לא רלוונטיות.
לעשות את זה בשיטות קצת (באמת קצת) יותר חכמות, כמו לחבר את זה לשיטות של סטטיק אנליסיס קודם, או לבקש ממנו לוודא את זה דינמית, ביחד עם קצת מידע על מה הthreat model של התכנה ומה אשכרה reachable ע״י
14 חולשות high בשבועיים בפיירפוקס זה מטורף. לבני אדם. עם ai שומעים על משהו כזה כל שבוע.
בקצב הזה או שלא יהיו יותר חולשות, או שהן יהיו חולשות לוגיות ייחודיות שנובעות מחיבור של מרכיבים שונים, וכאילו, כמה כאלה כבר יש…
חוקרים שיותר מנוסים ממני - אשמח לשמוע את דעתכם על עתיד המקצוע
ואיך זה קיצר להם את העבודה משבועות לימים בודדים
משלבים ai בכל השלבים של חיפוש חולשות - סטטיק אנליסיס, פאזינג, בדיקות דינמיות, כתיבת אקספלויט.
יש כלים אופן סורס בחוץ שעושים את זה, ויש כלים פנימיים לחברות שעושים את זה כנראה אפילו יותר טוב.
בכנס שהיה לפני כמה ימים (unprompted) היו כמה וכמה הרצאות של חוקרים שסיפרו איך הם נעזרים בai כדי למצוא חולשות
סה״כ אין תלונות. חמוד מאוד.
השלכות מאוד צפויות שלא חשבתי עליהן מראש -
ברגע שאני נכנסת לממד (חדר עבודה) הוא מיד רץ להיכנס גם ולזנק על הספה. ומצפה לחטיף בתמורה.
אני לא מדברת על מי שמבקש מai למצוא חולשות ושולח את התשובות שלו איך שהן לחברות, בלי לבדוק כלום בעצמו.
אני מדברת על מי שעובד במחקר חולשות בחברות עצמן, אלה שמדווחים להן, ונעזר בai בעבודה שלו (אני).
אז הוא עדיין לא מחליף 100%, אבל הוא כבר עושה הרבה עבודה וכל הזמן משתפר והכלים סביבו משתפרים
גם אם ai לא יחליף חוקרי חולשות לחלוטין, הוא פשוט יהפוך אותם לבאג באונטי טריאז׳רס שעוברים על התוצאות שלו ומוודאים אותן.
וכאילו, זה מקצוע מכובד, והכל טוב, אבל זה לא מחקר.
מנסה לשכנע את עצמי שעדיין, יהיה מחקר, של בעיות יותר מורכבות, שai מפספס. אבל באיזה היקף? לכמה אנשים ישלמו כדי לעשות את זה?
ראית כמה עם שיער וורוד וכיפה ירוקה בבניין אחד? זו חסידות חדשה?
יכול להיות שיהיו אנשים שירצו לקנות אותו למטרות מחקר או וואטאבר
נראה שלא. לא הייתי תורמת מכשיר שלא מקבל עדכוני אבטחה ולא נתמך יותר