TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #396 · 22.06

Попробовал Github Copilot. Это проект, в рамках которого Гитхаб обучил нейросеть на миллионах строк программного кода, загруженного людьми, и теперь она вроде как способна предлагать автоматическое дополнение к тому, что вы пишете. В теории, если вы напишете название функции, например public int Fibonacci(int n), то она сразу предложит вам автоматически подставить всё остальное. Конкретно с этим примером система действительно справляется, но в целом впечатления у меня от неё смешанные, и на мой взгляд она пока что не стоит тех $10 в месяц, которые за неё просят после тестового двухмесячного периода. Я уже писал ранее о своём отношении к нейросетям. В задачах дополнения данных они работают средненько: значимый процент решений будет с ошибками. Вот и здесь — сначала я подумал, что Copilot сможет за меня копипастить популярные однотипные куски кода из интернета. Например, я не помню алгоритм Вагнера-Фишера, постоянно его копирую из своих других проектов, часть из которых выложена на Github и наверняка была передана в обучение Copilot. Я предложил нейросетям мне этот алгоритм написать, они написали что-то отдалённо похожее. Внешне выглядело убедительно и даже компилировалось, но работало неправильно, и при ближайшем рассмотрении оказалось, что там просто случайно надёрганные строчки из настоящего алгоритма. Некоторые проверки по 2 раза, а часть нужной логики упущено совсем. Об оформлении кода вообще говорить не стоит: пока всё, что мне выдавалось, оформлено плохо, и на ревью я бы написал разработчику несколько замечаний. Однако, в других местах работает, как задумано. Если у вас есть дуальные функции, оно умеет предлагать дописать остаток (пример на скриншоте ниже). Но из того, что я попробовал, только процентов 20 случаев реально были полезны. Остальные 80% или вообще неверный код, или правильный, но такой неаккуратный, что лучше самому написать. Есть ещё проблема: массовый копипаст довольно опасен, потому что легко пропустить какую-то мелочь. В идеале нужно весь вставленный код проверять построчно, но по когнитивной нагрузке это близко к тому, чтобы создать его самостоятельно. И человеческое внимание совершенно точно будет расслабляться и размываться при работе с такими средствами автодополнения, а, значит, неизбежны ошибки. На месте чувствительной к багам энтерпрайз-разработки я бы вообще запрещал бы своим сотрудникам применять Copilot. С другой стороны, возможно, подобная утилита хорошо зайдёт для прототипирования, на хакатонах, на стримах с демонстрацией разработки чего-нибудь. У меня будет возможность проверить на соревновании через месяц, но в работе скорее всего отключу. #dev

Hashtags

Резултати

Намерени 21 подобни публикации

Търсене: #inject

当前筛选 #inject清除筛选
GitHub 红队武器库🚨

@githubredteam · Post #84574 · 17.05.2026 г., 16:03

🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Inject 📦项目名称:ShellcodeMutator-APCInjection 👤项目作者:khalid609 🛠开发语言: C++ ⭐Star数量: 3 | 🍴Fork数量: 0 📅更新时间: 2026-05-17 15:54:40 📝项目描述: Research tool demonstrating AES decryption, XOR obfuscation, NOP-sled mutation, and QueueUserAPC shellcode injection using the Windows BCrypt API. 🔗点击访问项目地址

GitHub 红队武器库🚨

@githubredteam · Post #83019 · 06.05.2026 г., 07:03

🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Inject 📦项目名称:Claude-Red 👤项目作者:SnailSploit 🛠开发语言: Python ⭐Star数量: 1185 | 🍴Fork数量: 206 📅更新时间: 2026-05-06 06:52:07 📝项目描述: claude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development. 🔗点击访问项目地址

GitHub 红队武器库🚨

@githubredteam · Post #82840 · 05.05.2026 г., 01:03

🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Inject 📦项目名称:band-4-window-creation 👤项目作者:000nico 🛠开发语言: C++ ⭐Star数量: 1 | 🍴Fork数量: 0 📅更新时间: 2026-05-05 01:01:15 📝项目描述: injects a payload into explorer.exe, which creates a window in band 4 (ZBID_IMMERSIVE_NOTIFICATION) 🔗点击访问项目地址

GitHub 红队武器库🚨

@githubredteam · Post #82598 · 03.05.2026 г., 09:02

🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Inject 📦项目名称:airborne 👤项目作者:200ug 🛠开发语言: Rust ⭐Star数量: 27 | 🍴Fork数量: 3 📅更新时间: 2026-05-03 09:02:08 📝项目描述: Shellcode reflective DLL injection in Rust 🔗点击访问项目地址

GitHub 红队武器库🚨

@GithubRedTeam · Post #80660 · 17.04.2026 г., 07:03

🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Inject 📦项目名称:processInjection 👤项目作者:vKwamboka57 🛠开发语言: None ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-04-17 06:58:17 📝项目描述: Simple shellcode to be injected to a process in win32api 🔗点击访问项目地址

GitHub 红队武器库🚨

@GithubRedTeam · Post #80151 · 13.04.2026 г., 16:03

🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Inject 📦项目名称:Injex 👤项目作者:erenhazexyz2 🛠开发语言: C ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-04-13 15:59:47 📝项目描述: single header process injection library 🔗点击访问项目地址

GitHub 红队武器库🚨

@GithubRedTeam · Post #79891 · 11.04.2026 г., 16:03

🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Inject 📦项目名称:keyboard-poisoning 👤项目作者:rubiotelmo0 🛠开发语言: Assembly ⭐Star数量: 1 | 🍴Fork数量: 0 📅更新时间: 2026-04-11 16:01:25 📝项目描述: Didactic ARM32 shellcode project for studying how a keyboard configuration poisoning payload can be built, injected, and debugged in a controlled Raspbian lab. 🔗点击访问项目地址

GitHub 红队武器库🚨

@GithubRedTeam · Post #79613 · 09.04.2026 г., 16:03

🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Inject 📦项目名称:PE-Injector 👤项目作者:RTS-Framework 🛠开发语言: Go ⭐Star数量: 1 | 🍴Fork数量: 0 📅更新时间: 2026-04-09 15:59:58 📝项目描述: An injector for injecting shellcode into PE image files. 🔗点击访问项目地址

GitHub 红队武器库🚨

@GithubRedTeam · Post #79207 · 07.04.2026 г., 06:03

🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Inject 📦项目名称:maldev 👤项目作者:oioio-space 🛠开发语言: Go ⭐Star数量: 1 | 🍴Fork数量: 1 📅更新时间: 2026-04-07 06:02:43 📝项目描述: Modular malware development library in Go - shellcode injection, defense evasion (AMSI/ETW/unhook), process herpaderping, C2 transport, syscall bypass, MITRE ATT&CK mapped 🔗点击访问项目地址

GitHub 红队武器库🚨

@GithubRedTeam · Post #79021 · 06.04.2026 г., 02:03

🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Inject 📦项目名称:instrumentation-callback-injection 👤项目作者:000nico 🛠开发语言: C++ ⭐Star数量: 1 | 🍴Fork数量: 0 📅更新时间: 2026-04-06 01:46:03 📝项目描述: Inject shell code with _PROCESS_INSTRUMENTATION_CALLBACK_INFORMATION using NtSetInformationProcess 🔗点击访问项目地址

GitHub 红队武器库🚨

@GithubRedTeam · Post #78333 · 01.04.2026 г., 18:03

🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Inject 📦项目名称:pe-sieve 👤项目作者:hasherezade 🛠开发语言: C++ ⭐Star数量: 3597 | 🍴Fork数量: 469 📅更新时间: 2026-04-01 18:02:33 📝项目描述: Scans a given process. Recognizes and dumps a variety of potentially malicious implants (replaced/injected PEs, shellcodes, hooks, in-memory patches). 🔗点击访问项目地址

GitHub 红队武器库🚨

@GithubRedTeam · Post #78225 · 01.04.2026 г., 03:03

🚨 GitHub 监控消息提醒 🚨发现关键词:#Shellcode#Inject 📦项目名称:band-4-window-creation 👤项目作者:nicocarlino 🛠开发语言: C++ ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-04-01 03:02:27 📝项目描述: injects a payload into explorer.exe, which creates a window in band 4 (ZBID_IMMERSIVE_NOTIFICATION) 🔗点击访问项目地址

12
ПредишнаСтр. 1 от 2Следваща