@bizfeed · Post #332441 · 14.08.2025 г., 20:20
EthSecurity | 𝕏 It seems monero is in danger @Web3privacyy ~ ₿izFeed#⃣:#security
Hashtags
TGINSIGHT SIMILAR POSTS
Изходен канал @clockstackwheels · Post #396 · 22.06
Попробовал Github Copilot. Это проект, в рамках которого Гитхаб обучил нейросеть на миллионах строк программного кода, загруженного людьми, и теперь она вроде как способна предлагать автоматическое дополнение к тому, что вы пишете. В теории, если вы напишете название функции, например public int Fibonacci(int n), то она сразу предложит вам автоматически подставить всё остальное. Конкретно с этим примером система действительно справляется, но в целом впечатления у меня от неё смешанные, и на мой взгляд она пока что не стоит тех $10 в месяц, которые за неё просят после тестового двухмесячного периода. Я уже писал ранее о своём отношении к нейросетям. В задачах дополнения данных они работают средненько: значимый процент решений будет с ошибками. Вот и здесь — сначала я подумал, что Copilot сможет за меня копипастить популярные однотипные куски кода из интернета. Например, я не помню алгоритм Вагнера-Фишера, постоянно его копирую из своих других проектов, часть из которых выложена на Github и наверняка была передана в обучение Copilot. Я предложил нейросетям мне этот алгоритм написать, они написали что-то отдалённо похожее. Внешне выглядело убедительно и даже компилировалось, но работало неправильно, и при ближайшем рассмотрении оказалось, что там просто случайно надёрганные строчки из настоящего алгоритма. Некоторые проверки по 2 раза, а часть нужной логики упущено совсем. Об оформлении кода вообще говорить не стоит: пока всё, что мне выдавалось, оформлено плохо, и на ревью я бы написал разработчику несколько замечаний. Однако, в других местах работает, как задумано. Если у вас есть дуальные функции, оно умеет предлагать дописать остаток (пример на скриншоте ниже). Но из того, что я попробовал, только процентов 20 случаев реально были полезны. Остальные 80% или вообще неверный код, или правильный, но такой неаккуратный, что лучше самому написать. Есть ещё проблема: массовый копипаст довольно опасен, потому что легко пропустить какую-то мелочь. В идеале нужно весь вставленный код проверять построчно, но по когнитивной нагрузке это близко к тому, чтобы создать его самостоятельно. И человеческое внимание совершенно точно будет расслабляться и размываться при работе с такими средствами автодополнения, а, значит, неизбежны ошибки. На месте чувствительной к багам энтерпрайз-разработки я бы вообще запрещал бы своим сотрудникам применять Copilot. С другой стороны, возможно, подобная утилита хорошо зайдёт для прототипирования, на хакатонах, на стримах с демонстрацией разработки чего-нибудь. У меня будет возможность проверить на соревновании через месяц, но в работе скорее всего отключу. #dev
Hashtags
Търсене: #security
@bizfeed · Post #332441 · 14.08.2025 г., 20:20
EthSecurity | 𝕏 It seems monero is in danger @Web3privacyy ~ ₿izFeed#⃣:#security
Hashtags
@bizfeed · Post #332418 · 14.08.2025 г., 18:55
EthSecurity | 𝕏 15 security recommendations for builders deploying smart contracts on BNB Chain - Link How an Attacker Stole $128k Without an Exploit - Link @Ethsecurity1 ~ ₿izFeed#⃣:#security
Hashtags
@bizfeed · Post #332373 · 14.08.2025 г., 15:54
Rekt News | 𝕏🧵 A $300M AI project @_Qubic_ claimed it conquered a $6Bprivacy giant with a "51% attack" on Monero. Community sleuths called BS - actual hashrate closer to 30%. Meanwhile, $qubic tokens burned by the billions. Market moved, story spread, receipts didn't add up. Story below... ~ ₿izFeed#⃣:#security
Hashtags
@bizfeed · Post #332021 · 13.08.2025 г., 12:52
Rekt News | 𝕏🧵 The Rekt Leaderboard is a warning label. Some were “audited” (wrong scope, ignored deploy scripts, no oracle model). Others skipped audits entirely and learned on-chain. Clean PDFs don’t stop dirty exploits. Process does. Submit once, get multiple vetted bids. club.rekt.news/audit-broker ~ ₿izFeed#⃣:#security
Hashtags
@bizfeed · Post #331966 · 13.08.2025 г., 09:40
EthSecurity | 𝕏 Bepop DM me and claimed they haven’t been hacked and the issue was not on bepop’s side. Victim wallet: 0x4a4a2fA0Cf9EE113b9d026E93eDd835EDae048Eb Bebop contract: 0xbeb0b0623f66be8ce162ebdfa2ec543a522f4ea6 Attacker proxy contract: 0xA40a67FD44E5972eA8720a79E35D74E262A38e3C Attacker wallet: 0xf0d997D59Ffc4d114Aa362B0d0431847C25BfB45 Token: WHYPE 0x5555555555555555555555555555555555555555 @EthSecurity1 ~ ₿izFeed#⃣:#security
Hashtags
@bizfeed · Post #331949 · 13.08.2025 г., 08:25
EthSecurity | 𝕏 It seems @bebop_dex was hacked across multichains. root cause: JamSettlement::settle() allowing arbitrary asset transfers. @EthSecurity1 ~ ₿izFeed#⃣:#security
Hashtags
@bizfeed · Post #331895 · 13.08.2025 г., 00:13
@Phalcon_xyz | 𝕏 [🌐CN🔀EN] RT @Phalcon_xyz: Our system has detected a series of attacks targeting @Bankroll_Status across both Ethereum and BSC, resulting in total lo... ~ ₿izFeed#⃣:#security
Hashtags
@bizfeed · Post #331486 · 11.08.2025 г., 14:25
EthSecurity | 𝕏 24 hours ago, @numamoney got hacked again. The root cause? A 0.6 discount sneaks into the minting process because of some janky fee logic. Yeah, you heard that right—minting at a discount! That’s the kind of bug that makes you wonder who’s even auditing this stuff. The first time is a mistake, the second time is a choice. https://sonicscan.org/tx/0x56abdbc84232658617853f233f52e6b4c855129c7ab163a588c2bac62ea30408 @EthSecurity1 ~ ₿izFeed#⃣:#security
Hashtags
@developmentnewsindia · Post #44083 · 26.04.2026 г., 09:07
He was responsible for running multiple radicalisation camps across Khyber and helped recruiting Jihadis to fight in Kashmir. #security
Hashtags
@developmentnewsindia · Post #43834 · 20.04.2026 г., 05:29
Lashkar terrorist Umar, alias "Kharghosh," managed to procure a passport from India and fled to Indonesia. From there, he is believed to have used another forged travel document to establish himself in a Gulf country. BUT, NOT ANYMORE !!!! He has now been arrested in Saudi Arabia. A high value target. Expect more bust of Lashkar network in Kashmir and across India. Kudos to Indian intelligence. #security
Hashtags
@developmentnewsindia · Post #43805 · 19.04.2026 г., 10:50
2 US 🇺🇸 nationals were detained at Srinagar airport today due to possession of Satellite Phone. #security
Hashtags
@bielyliehijon · Post #19315 · 13.02.2026 г., 14:23
Кир Стармер собирается предложить союзникам новую оборонную инициативу Премьер-министр Великобритании Кир Стармер на Мюнхенской конференции по безопасности планирует продвигать идею новой оборонной инициативы. Об этом сообщает газета Financial Times. Речь идет о более тесной координации закупок вооружений и снижении затрат на перевооружение. По данным британских правительственных источников, завтра, 14 февраля, Стармер намерен публично призвать к «более тесному оборонному сотрудничеству с союзниками» и обсудить эту тему в закрытых переговорах с лидерами других стран. #Security
Hashtags