Со стороны защиты в целом доступны те же инструменты — агенты для чтения всего кода и изменений в нём. Например, атака на прошлой неделе на axios, одну из самых популярных библиотек для JavaScript, добавляла одну зависимость очень странного содержания, которая выкачивала что-то с интернета (очень плохой паттерн). CEO Cognition (которые делают Devin) похвастался, что их агент обнаружил проблему для множества их клиентов в течении часа — за несколько часов до того, как о ней начали сообщать публично. Интересно, появится ли фонд/эндаумент, собирающий деньги на ИИ-защиту самых популярных и широкоиспользуемых библиотек?
Со стороны защиты в целом доступны те же инструменты — агенты для чтения всего…
Из этого канала
- #3490Погодите, это реально?
Погодите, это реально?
- #3491Я уже писал, а вы наверняка читали про список Эрдёша — набор из 700+ открытых…
Я уже писал, а вы наверняка читали про список Эрдёша — набор из 700+ открытых математических задач.
- #3492Запуск Artemis II ровно через полчаса тут:…
Запуск Artemis II ровно через полчаса тут: https://www.youtube.com/watch?v=TfUjBMIzNo За 10-дневную миссию космонавты облетят Луну, а человечество поставит…
- #3488За последнюю неделю было много новостей про взломы и утечки. Я не думаю, что…
За последнюю неделю было много новостей про взломы и утечки. Я не думаю, что все из них обоснованы внедрением ИИ в процессы разработки, но это хороший момент…
- #3487Весь день наблюдаю, как люди удивляются качеству кода в слитой CLI'шке Claude…
Весь день наблюдаю, как люди удивляются качеству кода в слитой CLI'шке Claude Code.