1.96K subscribers
3.91K photos
149 videos
15 files
4.06K links
Блог со звёздочкой.

Много репостов, немножко программирования.

Небольшое прикольное комьюнити: @decltype_chat_ptr_t
Автор: @insert_reference_here
Download Telegram
Forwarded from goshandr
Недавно вот выложил вакансию в группу ФКНа, и мне написал довольно прикольный челик с крутым резюме, но как я вчитался в него — сразу понял, что это просто копипаста с вакансии.

И вот я решил проверить у него мат часть про популярные скоринговые модели с названиями "Ясасу Бибу" и "Цист Яна" а также про жесткую теорему шторм спирита. Ответ убил.
😁43👎2
#prog #rust #article

Query cycles: A compiler murder mystery

Или как сделать баг настолько мощный, что отваливаются отладочные инструменты.
🤔4❤‍🔥3
Мы или не мы
🥰178
#prog #rust

Enabling the next iteration of the borrow checker on nightly

Несколько урезанную версию Polonius наконец довели до адекватного состояния по производительности и начали использовать по умолчанию на nightly, с планами стабилизировать в ближайшем будущем! 🎉

Для тех, кто не следит столь пристально за Rust: Polonius alpha — новая версия borrow checker-а, которая является flow sensitive и потому разрешает больше корректных паттернов кода, чем сегодняшний компилятор.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20👍3😱2
😭3🤔2
Forwarded from Адовый UX
Есть только два один верный гендер

#гендер
😁17
54 из 55 выявленных через AI уязвимостей в SQLite оказались фиктивными
https://www.opennet.ru/opennews/art.shtml?num=66023

Исследователи из компании JFrog проанализировали опубликованные на днях 55 отчётов об уязвимостях в SQLite. На основании данных отчётов организация MITRE присвоила всем проблемам CVE-идентификаторы. Три проблемы получили статус критических, а самой опасной уязвимости (CVE-2026-51302) компания Red Hat присвоила в своих базах уровень 10 из 10, а SUSE - 9.8 из 10. Детальное изучение заявленных ошибок показало, что 54 из 55 уязвимостей, включая отмеченную критическую проблему, являются фикциями и вызваны галлюцинациями AI-модели.

В самой опасной уязвимости было заявлено обращение к памяти после её освобождения в функции exprComputeOperands(), приводящее к возможности выполнения кода при выполнении специально оформленного запроса. Разбор показал, что данной функции не существует в кодовой базе SQLite 3.41, в которой заявлено наличие проблемы (данная функция появилась значительно позднее). Источником возникновения уязвимости было заявлено оставление висячего указателя в функции sqlite3ReleaseTempReg(), но её логика работы не подразумевает освобождением памяти и ограничивается пометкой памяти для повторного использования, что исключает возникновение проблем класса use-after-free в силу архитектуры.

В других заявленных опасными проблемах аналогично упоминались несуществующие файлы и функции, строки кода не имеющие ошибок или реальные функции, но с другим числом аргументов. Заявленные в отчётах ошибки не подтвердились, а проверка приведённых прототипов эксплоитов показала, что все они нерабочие и не вызывают даже аварийное завершение, несмотря на заявления о возможности выполнении кода через отправку SQL-запроса.

При выделении CVE-идентификаторов уязвимостям и оценке уровня опасности организация MITRE не выполняет реальную проверку, что позволяет любому подать заявку на несуществующую проблему, отправив сфабрикованное описание. Подобные реалистично выглядящие, но фиктивные отчёты о критических проблемах, приводят к замусориванию баз данных с информацией об уязвимостях и пустой трате времени на изучение и попытки исправления несуществующих уязвимостей. При использовании AI для разработки исправлений, AI-агент на основе предоставленного описания несуществующей ошибки может подготовить патч, принятие которого приведёт к внесению ненужных изменений.


Оригинал
SQLite Critical CVEs or LLM Slop?
https://research.jfrog.com/post/sqlite-critical-cves-or-llm-slops/

Но вообще SQLite ебейшего качества продукт, люблю его
https://xn--r1a.website/tech_b0lt_Genona/4832
🤩17🌚4🤣2
Forwarded from HN Best Comments
Re: Google fixed more Chrome bugs in June than over the past two years, thanks to AI

To me this merely signals how broken C++ development really is. Most if not all of the bugs being uncovered are memory related and therefore intimately tied to the mental memory model of C and C++, namely manual memory management.

It's fine for a C or C++ program encompassing a couple hundred lines but beyond that it's a liability.

C and C++ are simply not fit for purpose when large scale software projects are concerned. All of these need to be ported to Rust or another memory-safe language ASAP to prevent mayhem.

The hundreds if not thousands of developers working on Chrome weren't idiots who didn't know what they're doing. The complexity of programming in C/C++ is simply beyond most intelligent individuals' ability to get perfect all the time.

hn_submit, 1 day ago
😁14💯5🤔2👍1🤣1
#prog #rust #ml

rust-lang/rust is adopting an LLM policy

TL;DR: политика формализует правила, которые уже были неофициально.

I've seen LLMs causing three main issues for our community:

* Polished technical products no longer indicate effort and understanding.
* Making code easier to write exacerbates our existing issues with review bandwidth.
* People mechanically copy-pasting to and from an LLM is a waste of our time.

As time went on, these issues grew and grew, until we had to create dedicated channels and moderation policy for how to deal with them. However, those channels work against our goals of being transparent and welcoming, because new contributors have no idea what the rules are.

The new policy formalizes those rules publicly, so that new contributors know how to join our community without getting their PRs closed for reasons they don't understand, and so that existing reviewers can easily point to the rules as an actionable reason when closing PRs that don't follow them.
👍12🤮2
Блог*
Polished technical products no longer indicate effort and understanding.
#prog #zig #ml #article

Собственно, именно по этой причине в Zig запретили использование LLM вообще.

Contributor Poker and Zig's AI Ban

TL;DR: Zig foundation заинтересованы в том, чтобы контрибуторы вовлекались в сообщество и набирались экспертизы, а использование LLM очень часто на практике означает отсутствие желания разбираться и оставаться с сообществом.
👍191🖕1
"Тут чувствуется рука Кремля"

Рука Кремля:
😁22
Forwarded from brain_leakage_etc
Снова порадовался тому, что Safari хранит историю в SQLite, хоть и добраться до файла не так уж и просто из-за огораживания macOS.

У меня отключена очистка истории в настройках браузера, уж и не помню с каких пор. И когда я перключаю настройку в "забывать всё, спустя год", Safari говорит, мол, ты точно хочешь удалить 100000 записей? При этом сам Safari колдобится от такого объёма истории, но продолжает терпеть, раз я решил хранить всё 🤪

Короче говоря, я периодически хожу и грохаю поиски, ссылки на youtube, на Gmail. Последний вообще любит намусорить в историю, хотя сама идея вынести состояние в URL и неплохая. Вот и сегодня я сходил, для разнообразия с помощью duckdb, вспомнил схему, прогнал парочку "DELETE FROM ... WHERE url LIKE ...", а потом полирнул с помощью VACUUM. Прямо приятно стало от такой мощи в моих ручищах!
9😱2
Кто там жаловался на инсталляцию вида curl https://... | sh?

Вот вам вариант получше

> SQL interface for Ghidra program databases. Query functions, cross-references, types, decompilation output, and more using standard SQL.
https://github.com/0xeb/ghidrasql

Install with an AI agent (recommended)

The fastest way to get ghidrasql running end-to-end is to point an AI coding agent (Claude Code, Cursor, Codex, Aider, etc.) at the bundled installer prompt:
install-prompt.md
😁23🤮101🤩1
Блог*
💅
💅
❤‍🔥4🤮2👎1💩1
👍1712🤮4💩4😁3🤩2👌2👎1
Бесит, когда игроки отказываются приходить на ролёвки по надуманным поводам. Типа "у меня завал по работе", или "я не в стране", или вообще "у нас в семье новый ребёнок"
😁1811💯5😢2🤨1
😐
🤣14💩6😁1