Lampa channel -> DevAppSec(x)Ops LLM AI Agentic Security Hub 67 ultra PRO MAX V ><svg onload="alert('Hi')"></svg>
СтатистикаIt's bright enough to join in. для контакта есть инбокс - (пожалуйста не флудите и не спамьте только)
- Последний пост
- 20:39
- Последнее чтение
- 20:06
- Постов за неделю
- 84
- Всего постов
- 274
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 37
- 1/48двое суток
- 42
- 1/72трое суток
- 45
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
видео или голосовое, без подписи
видео или голосовое, без подписи
Китайские харнесы пишут образованные люди, а не бекендеры https://github.com/deepseek-ai/deepseek-harness
если что я создал чатикс)))
Ещё у нас есть легендарный чатик где можно пообщаться и спросить когда выйдет НХБ LLM https://t.me/+Bl2gmJh_tLdjOGMy @fsecurity_channel
гайз, пора тоже заводить чатик? а то вроде хайповая тема как я понял))))
Гайз, а у вас тоже чатгпт стал мимикрировать под дипсик по ui?
Я тут первый раз у вендора столкнулась с такой ситуацией. Тестирую продукты компании. Четко из описанного скоупа и из личного кабинета пользователя. Вендор сказал, что это продукт подрядчика и мы с ним посоветуемся - ушли на месяц. Сегодня написали, что подрядчик принял баги и готов заплатить - пишите ему на почту. На вопрос, а почему я сдав их продукт с их клиентами на их скоупе (это не какой-нибудь wordpress) должна писать кому-то другому. Получается же: * Багхантер должен уходить с багбаунти площадки, добавляя себе геморроя из заказных писем документации и выбивания как коллектора выплат * Вендор выводит баги с багбаунти площадки в обход комисcии "Панель продукт_нейм - это сторонний продукт, уязвимость в нём мы считаем как 0-day и согласно п.7 выплата по таким уязвимостям производится на наше усмотрение. Мы приняли консенсус, если вендор не готов выплачивать - назначаем частичную выплату и в данном случае это не так. Мы пошли Вам навстречу и запросили выплату у вендора. Если Вы не согласны общаться с ним и получать баунти от него - то с нашей стороны видится вполне легитимным не производить выплату." Так как у вендора куча подрядчиков и чужих не очевидных решений - такие проблемы уже с 7 отчетами и несколькими ресурсами. Прошлую пачку оплатили только 1 крит, но все-таки оплатили на площадке. Наша программа в похожей ситуации платила багхантеру и ничего не говорила про купленные чужие решения. Но может у меня мало опыта и это нормальная ситуация.
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
Пятая серия, про безопасность ИИ. Это... нет, не финальная серия, хотя я и обещал, что их будет пять. Я подумал, что надо сделать еще одну, бонусную серию, которая и завершит набор. Я туда добавил карточки про веса, дрифт, ризонинг, human-in-the-loop, LORA и т.п. 🤖 #ии #обучение
Чот нахлынула ностальгия... Мало кто знает, но первый подкаст Ever Secure был в коллабе с @AppSecJourney выглядел именно так 😏 Еще меньше людей, кто знает про что он был 😅 В прод он конечно же никогда не выйдет 😅 👀@ever_secure | 💪 Обучение | 💳Поддержать
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи