abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 08:22 | Bezpečnostní upozornění

    V OpenBSD byla objevena 27 let stará chyba v ppp pomocí níž lze vzdáleně obejít autentifikaci. Chyba byla nahlášena 12.6. a 14.6. byla opravena. Bližší info v článku A 27-Year-Old Authentication Bypass in OpenBSD's PPP Stack.

    Max | Komentářů: 3
    dnes 05:22 | Zajímavý článek

    Odpověď Evropské komise (pdf) k evropské občanské iniciativě Stop Destroying Videogames, jež je součástí hnutí Stop Killing Games: "Komise se domnívá, že v této fázi nemůže navrhnout právní povinnost zachovat hratelnost videoher poté, co přestaly být poskytovány komerčně. Důvodem jsou i stávající práva duševního vlastnictví. Podle autorského práva EU mají nositelé práv výlučná práva ke svým výtvorům. Kromě autorských práv mohou být

    … více »
    Ladislav Hagara | Komentářů: 4
    včera 16:11 | Nová verze

    Byl vydán Mozilla Firefox 152.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 152 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 1
    včera 14:11 | Nová verze

    Desktopové prostředí KDE Plasma bylo vydáno ve verzi 6.7 (Mastodon). Přehled novinek i s videi a se snímky obrazovek v oficiálním oznámení. Podrobný přehled v seznamu změn.

    Ladislav Hagara | Komentářů: 15
    včera 11:44 | Komunita

    Hříčka xsnow, která na ploše spustí sněžení, je protestware. Pokud jste v Rusku (LANG=ru), zobrazuje ukrajinské vlajky.

    Ladislav Hagara | Komentářů: 30
    včera 11:11 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala beta verzi Ubuntu Touch 24.04-2.0. Nová verze již počítá s výřezy pro fotoaparát (notch) a zaoblenými rohy displeje. Webový prohlížeče Morph přešel z Chromia 87 na Chromium 134. Do shellu Lomiri byl přidán editor snímků obrazovky.

    Ladislav Hagara | Komentářů: 0
    včera 04:22 | Komunita

    V Praze probíhá Flock 2026, tj. konference pro přispěvatele a příznivce Fedory. Přednášky lze sledovat také na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 04:00 | Nová verze

    Node-RED (Wikipedie, GitHub), webová aplikace postavená na Node.js pro vizuální programování a propojování hardwarových zařízení, API a online služeb, byl vydán ve verzi 5.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 02:00 | Nová verze

    Byla vydána nová verze 3.27.0 FreeRDP, tj. svobodné implementace protokolu RDP (Remote Desktop Protocol). Opraveno bylo 5 zranitelností.

    Ladislav Hagara | Komentářů: 0
    15.6. 23:11 | Komunita

    Řídící výbor GCC schválil záměr do GCC začlenit backend WebAssembly.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1922 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Otevřené modely našly stejné chyby co Anthropic Mythos

    Stanislav Fort, vedoucí vědecký pracovník z Vlčkovy 'kyberbezpečnostní' firmy AISLE, zkoumal dopady Anthropic Mythos (nový AI model od Anthropicu zaměřený na hledání chyb, který před nedávnem vyplašil celý svět) a předvedl, že schopnosti umělé inteligence nejsou lineárně závislé na velikosti nebo ceně modelu a dokázal, že i některé otevřené modely zvládly v řadě testů odhalit ve zdrojových kódech stejné chyby jako Mythos (například FreeBSD CVE-2026-4747) a to s výrazně nižšími provozními náklady.

    17.4. 17:11 | MakeIranBombedAgain❗ | Zajímavý článek


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    17.4. 22:01 ..... Izak ..... | skóre: 14
    Rozbalit Rozbalit vše Re: Otevřené modely našly stejné chyby co Anthropic Mythos
    No aler kdyz najde chybu, tak pujde opravit, pockejte az to zacne hledat chyby v Hardware ;-)
    17.4. 22:49 X
    Rozbalit Rozbalit vše Re: Otevřené modely našly stejné chyby co Anthropic Mythos
    On to zas takovy for neni.. Klidne si dokazu predstavit, ze to bude hledat chyby v navhu.
    18.4. 10:58 dustin | skóre: 63 | blog: dustin
    Rozbalit Rozbalit vše Re: Otevřené modely našly stejné chyby co Anthropic Mythos
    Ten projekt se tu už řešil. Dělá návrh plošňáku a výběr pomocných prvků (konektory atp.), tam až tolik prostoru pro bezpečnostní chybu není.
    19.4. 08:37 Zm
    Rozbalit Rozbalit vše Re: Otevřené modely našly stejné chyby co Anthropic Mythos
    Nějaký prostor pro nezpečnostní chybu je i v návrhu PCB. Bavil jsem se s člověkem který dělá na čtečkách platebních karet a říkal mi že musí z bezpečnostních důvodů používat pohřbené via. Může tak nastat chyba pouhou změnou typu via nebo natažením citvých signálů na vnější straně PCB. Pak tu jsou ruzné glitching techniky apod...
    17.4. 23:47 RealJ | skóre: 10
    Rozbalit Rozbalit vše Re: Otevřené modely našly stejné chyby co Anthropic Mythos
    To zas nekdo objevil Ameriku… kdyz se objevilo chatgpt tak jsme zacali resit jak to vyuzit u hledani zranitelnosti a prvnich par verzi stalo za prd, ale ted s codexem tomu dam repository, mam udelanych xxx promptu ktere sbehnou a dostanu z toho informace na co se soustredit. K tomu aby to odtestovalo a potvrdilo potencionalni zranitelnosti mi chybi vule utracet za low score cve tisice $$$. S levnejsimi modely jde relativne udelat to same akorat problem bude rychlost a kvalita vystupu takze se mi to nevyplati. A s lokalnimi modely je to jiz uplne nesmysl.
    18.4. 14:53 Heretik 《小魔神》
    Rozbalit Rozbalit vše Re: Otevřené modely našly stejné chyby co Anthropic Mythos
    Veškeré zranitelnosti v softwaru, a to včetně úmyslných backoorů, mají specifické topologické vlastnosti. Jsou to typově díry v logických prostorech vytvářených během runtimu svým formálním programem.

    Každý program psaný v nějakém jazyce je ekvivalentní výroku v nějaké logice, která je uzávěrem onoho jazyka a každý běh takového programu je prováděním důkazu onoho výroku. V jednoduché Lineární Logice je to dokonce dokázáno, ale platí to ve všech logikách a logických paradigmatech.

    Tyto díry vytváří logická neúplnost (pánové Goedel a Turing vás pozdravují ze záhrobí...). Adekvátní efektivitu k hledání takových věcí tudíž poskytují zejména logické programy a logické programování. Prolog. Všechny existující programy se totiž nacházejí v prostoru symbolů Herbrandtova Univerza svého jazyka. Nikam jinam ze něj neutečou.

    Můžete se tomu smát, můžete se nad tím vztekat, ale matematika nad blbostí vždy nakonec vyhraje.

    Ano. Najdu spolehlivě cokoliv z vašich sploitů co kdy kde postrojíte. Už dlouho.
    Bystroushaak avatar 24.4. 15:32 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: Otevřené modely našly stejné chyby co Anthropic Mythos
    Tohle mimochodem AI (opus 4.7) chápe a umí aplikovat taky. Ne úplně automaticky, musíš jí do toho trochu nutit, ale umí. Třeba ty topologické vlastnosti doslova vnímá nějak tak jak je lidi vůbec nevidí. Ne jen v programech, je schopná to vidět v čemkoliv, třeba v textu, logickém argumentu, nebo tak.
    Jendа avatar 20.4. 21:28 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Otevřené modely našly stejné chyby co Anthropic Mythos
    že i některé otevřené modely zvládly v řadě testů odhalit ve zdrojových kódech stejné chyby jako Mythos
    Já to pochopil tak, že oni ručně vybrali kousek kódu, doplnili ručně vybraný relevantní kontext, a velmi sugestivně se zeptali "není tady náhodou chyba?". Tj. jako když si já čtu nějaký writeup - také tomu rozumím, i když nové zranitelnosti hledat nedokážu.

    Mythos dělal něco jiného - dostal úplně celou codebase a našel v tom neznámé chyby a u většiny navíc autonomně napsal a otestoval funkční exploity. To je něco úplně jiného a složitějšího.
    20.4. 21:46 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Otevřené modely našly stejné chyby co Anthropic Mythos
    To by snáď bolo vytrhnuté z kontextu ako citácie celebrít a politikov v bulvárnych periodikách.

    Ten pán snáď študoval kryptickú bezpečnosť, a nie sociálne vedy alebo inú novinárčinu. A vedel si to dotrenkovať aj sám ku správnym výsledkom.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.