Darths&Droids — комикс из кадров фильмов франшизы Star wars, который рассказывает о том, как бы эта история выглядела бы, если бы она была кампанией в TTRPG. Комиксу 20 лет, если что, и начинает он с эпизода I.
❤4🤔1
Forwarded from goshandr
Недавно вот выложил вакансию в группу ФКНа, и мне написал довольно прикольный челик с крутым резюме, но как я вчитался в него — сразу понял, что это просто копипаста с вакансии.
И вот я решил проверить у него мат часть про популярные скоринговые модели с названиями "Ясасу Бибу" и "Цист Яна" а также про жесткую теорему шторм спирита. Ответ убил.
И вот я решил проверить у него мат часть про популярные скоринговые модели с названиями "Ясасу Бибу" и "Цист Яна" а также про жесткую теорему шторм спирита. Ответ убил.
😁43👎2
#prog #rust #article
Query cycles: A compiler murder mystery
Или как сделать баг настолько мощный, что отваливаются отладочные инструменты.
Query cycles: A compiler murder mystery
Или как сделать баг настолько мощный, что отваливаются отладочные инструменты.
🤔4❤🔥3
#prog #rust
Enabling the next iteration of the borrow checker on nightly
Несколько урезанную версию Polonius наконец довели до адекватного состояния по производительности и начали использовать по умолчанию на nightly, с планами стабилизировать в ближайшем будущем!🎉
Для тех, кто не следит столь пристально за Rust: Polonius alpha — новая версия borrow checker-а, которая является flow sensitive и потому разрешает больше корректных паттернов кода, чем сегодняшний компилятор.
Enabling the next iteration of the borrow checker on nightly
Несколько урезанную версию Polonius наконец довели до адекватного состояния по производительности и начали использовать по умолчанию на nightly, с планами стабилизировать в ближайшем будущем!
Для тех, кто не следит столь пристально за Rust: Polonius alpha — новая версия borrow checker-а, которая является flow sensitive и потому разрешает больше корректных паттернов кода, чем сегодняшний компилятор.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20👍3😱2
Forwarded from Технологический Болт Генона
54 из 55 выявленных через AI уязвимостей в SQLite оказались фиктивными
https://www.opennet.ru/opennews/art.shtml?num=66023
Оригинал
SQLite Critical CVEs or LLM Slop?
https://research.jfrog.com/post/sqlite-critical-cves-or-llm-slops/
Но вообще SQLite ебейшего качества продукт, люблю его
https://xn--r1a.website/tech_b0lt_Genona/4832
https://www.opennet.ru/opennews/art.shtml?num=66023
Исследователи из компании JFrog проанализировали опубликованные на днях 55 отчётов об уязвимостях в SQLite. На основании данных отчётов организация MITRE присвоила всем проблемам CVE-идентификаторы. Три проблемы получили статус критических, а самой опасной уязвимости (CVE-2026-51302) компания Red Hat присвоила в своих базах уровень 10 из 10, а SUSE - 9.8 из 10. Детальное изучение заявленных ошибок показало, что 54 из 55 уязвимостей, включая отмеченную критическую проблему, являются фикциями и вызваны галлюцинациями AI-модели.
В самой опасной уязвимости было заявлено обращение к памяти после её освобождения в функции exprComputeOperands(), приводящее к возможности выполнения кода при выполнении специально оформленного запроса. Разбор показал, что данной функции не существует в кодовой базе SQLite 3.41, в которой заявлено наличие проблемы (данная функция появилась значительно позднее). Источником возникновения уязвимости было заявлено оставление висячего указателя в функции sqlite3ReleaseTempReg(), но её логика работы не подразумевает освобождением памяти и ограничивается пометкой памяти для повторного использования, что исключает возникновение проблем класса use-after-free в силу архитектуры.
В других заявленных опасными проблемах аналогично упоминались несуществующие файлы и функции, строки кода не имеющие ошибок или реальные функции, но с другим числом аргументов. Заявленные в отчётах ошибки не подтвердились, а проверка приведённых прототипов эксплоитов показала, что все они нерабочие и не вызывают даже аварийное завершение, несмотря на заявления о возможности выполнении кода через отправку SQL-запроса.
При выделении CVE-идентификаторов уязвимостям и оценке уровня опасности организация MITRE не выполняет реальную проверку, что позволяет любому подать заявку на несуществующую проблему, отправив сфабрикованное описание. Подобные реалистично выглядящие, но фиктивные отчёты о критических проблемах, приводят к замусориванию баз данных с информацией об уязвимостях и пустой трате времени на изучение и попытки исправления несуществующих уязвимостей. При использовании AI для разработки исправлений, AI-агент на основе предоставленного описания несуществующей ошибки может подготовить патч, принятие которого приведёт к внесению ненужных изменений.
Оригинал
SQLite Critical CVEs or LLM Slop?
https://research.jfrog.com/post/sqlite-critical-cves-or-llm-slops/
Но вообще SQLite ебейшего качества продукт, люблю его
https://xn--r1a.website/tech_b0lt_Genona/4832
🤩17🌚4🤣2
Forwarded from HN Best Comments
Re: Google fixed more Chrome bugs in June than over the past two years, thanks to AI
To me this merely signals how broken C++ development really is. Most if not all of the bugs being uncovered are memory related and therefore intimately tied to the mental memory model of C and C++, namely manual memory management.
It's fine for a C or C++ program encompassing a couple hundred lines but beyond that it's a liability.
C and C++ are simply not fit for purpose when large scale software projects are concerned. All of these need to be ported to Rust or another memory-safe language ASAP to prevent mayhem.
The hundreds if not thousands of developers working on Chrome weren't idiots who didn't know what they're doing. The complexity of programming in C/C++ is simply beyond most intelligent individuals' ability to get perfect all the time.
hn_submit, 1 day ago
To me this merely signals how broken C++ development really is. Most if not all of the bugs being uncovered are memory related and therefore intimately tied to the mental memory model of C and C++, namely manual memory management.
It's fine for a C or C++ program encompassing a couple hundred lines but beyond that it's a liability.
C and C++ are simply not fit for purpose when large scale software projects are concerned. All of these need to be ported to Rust or another memory-safe language ASAP to prevent mayhem.
The hundreds if not thousands of developers working on Chrome weren't idiots who didn't know what they're doing. The complexity of programming in C/C++ is simply beyond most intelligent individuals' ability to get perfect all the time.
hn_submit, 1 day ago
😁14💯5🤔2👍1🤣1
#prog #rust #ml
rust-lang/rust is adopting an LLM policy
TL;DR: политика формализует правила, которые уже были неофициально.
rust-lang/rust is adopting an LLM policy
TL;DR: политика формализует правила, которые уже были неофициально.
I've seen LLMs causing three main issues for our community:
* Polished technical products no longer indicate effort and understanding.
* Making code easier to write exacerbates our existing issues with review bandwidth.
* People mechanically copy-pasting to and from an LLM is a waste of our time.
As time went on, these issues grew and grew, until we had to create dedicated channels and moderation policy for how to deal with them. However, those channels work against our goals of being transparent and welcoming, because new contributors have no idea what the rules are.
The new policy formalizes those rules publicly, so that new contributors know how to join our community without getting their PRs closed for reasons they don't understand, and so that existing reviewers can easily point to the rules as an actionable reason when closing PRs that don't follow them.
blog.rust-lang.org
rust-lang/rust is adopting an LLM policy | Inside Rust Blog
Want to follow along with Rust development? Curious how you might get involved? Take a look!
👍12🤮2
Блог*
Polished technical products no longer indicate effort and understanding.
#prog #zig #ml #article
Собственно, именно по этой причине в Zig запретили использование LLM вообще.
Contributor Poker and Zig's AI Ban
TL;DR: Zig foundation заинтересованы в том, чтобы контрибуторы вовлекались в сообщество и набирались экспертизы, а использование LLM очень часто на практике означает отсутствие желания разбираться и оставаться с сообществом.
Собственно, именно по этой причине в Zig запретили использование LLM вообще.
Contributor Poker and Zig's AI Ban
TL;DR: Zig foundation заинтересованы в том, чтобы контрибуторы вовлекались в сообщество и набирались экспертизы, а использование LLM очень часто на практике означает отсутствие желания разбираться и оставаться с сообществом.
kristoff.it
Contributor Poker and Zig's AI Ban
You should always change doors when playing Monty Hall
👍19❤1🖕1
Forwarded from brain_leakage_etc
Снова порадовался тому, что Safari хранит историю в SQLite, хоть и добраться до файла не так уж и просто из-за огораживания macOS.
У меня отключена очистка истории в настройках браузера, уж и не помню с каких пор. И когда я перключаю настройку в "забывать всё, спустя год", Safari говорит, мол, ты точно хочешь удалить 100000 записей? При этом сам Safari колдобится от такого объёма истории, но продолжает терпеть, раз я решил хранить всё 🤪
Короче говоря, я периодически хожу и грохаю поиски, ссылки на youtube, на Gmail. Последний вообще любит намусорить в историю, хотя сама идея вынести состояние в URL и неплохая. Вот и сегодня я сходил, для разнообразия с помощью duckdb, вспомнил схему, прогнал парочку "
У меня отключена очистка истории в настройках браузера, уж и не помню с каких пор. И когда я перключаю настройку в "забывать всё, спустя год", Safari говорит, мол, ты точно хочешь удалить 100000 записей? При этом сам Safari колдобится от такого объёма истории, но продолжает терпеть, раз я решил хранить всё 🤪
Короче говоря, я периодически хожу и грохаю поиски, ссылки на youtube, на Gmail. Последний вообще любит намусорить в историю, хотя сама идея вынести состояние в URL и неплохая. Вот и сегодня я сходил, для разнообразия с помощью duckdb, вспомнил схему, прогнал парочку "
DELETE FROM ... WHERE url LIKE ...", а потом полирнул с помощью VACUUM. Прямо приятно стало от такой мощи в моих ручищах!❤9😱2
Forwarded from Технологический Болт Генона
Кто там жаловался на инсталляцию вида
Вот вам вариант получше
> SQL interface for Ghidra program databases. Query functions, cross-references, types, decompilation output, and more using standard SQL.
https://github.com/0xeb/ghidrasql
curl https://... | sh?Вот вам вариант получше
> SQL interface for Ghidra program databases. Query functions, cross-references, types, decompilation output, and more using standard SQL.
https://github.com/0xeb/ghidrasql
Install with an AI agent (recommended)
The fastest way to get ghidrasql running end-to-end is to point an AI coding agent (Claude Code, Cursor, Codex, Aider, etc.) at the bundled installer prompt:
install-prompt.md
😁23🤮10❤1🤩1
#science #video
Немного о том, насколько странно вибрируют струны музыкальных инструментов
youtu.be/sYdXa_yp0fc
Немного о том, насколько странно вибрируют струны музыкальных инструментов
youtu.be/sYdXa_yp0fc
YouTube
Strings Don't Vibrate The Way You Think
Check out Acoustics Today at https://acousticstoday.org, the ASA’s magazine featuring accessible articles about the latest discoveries and ideas in acoustics.
This video takes a close look at the true motion of string instruments, such as the guitar, which…
This video takes a close look at the true motion of string instruments, such as the guitar, which…
🔥12👍1