PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Razno (https://forum.pcekspert.com/forumdisplay.php?f=13)
-   -   Privatnost i sigurnost podataka i korisnika (https://forum.pcekspert.com/showthread.php?t=322402)

tomek@vz 21.07.2025. 21:37

Citiraj:

Hackers are hiding malware inside DNS records, allowing malicious code to bypass security defenses that typically monitor web and email traffic. DomainTools researchers discovered the technique being used to host Joke Screenmate malware, with binary files converted to hexadecimal format and broken into chunks stored in TXT records across subdomains of whitetreecollective[.]com.

Attackers retrieve the chunks through DNS requests and reassemble them into executable malware. The method exploits a blind spot in security monitoring, as DNS traffic often goes unscrutinized compared to other network activity.

domy_os 22.07.2025. 11:51

Citiraj:

AGENCIJA za zaštitu osobnih podataka (AZOP) izrekla je HEP-Toplinarstvu kaznu od 320.000 eura zbog toga što su lozinke korisnika portala „Moj račun" bile pohranjene u čitljivom obliku, čime su korisnici izloženi ozbiljnom riziku neovlaštenog pristupa i moguće zloporabe.
https://www.index.hr/vijesti/clanak/...a/2692565.aspx

Možemo očekivati porast cijena grijanja, pogotovo što zaštićene cijene traju do 30.09.2025. i onda pred zimu ide udar.

tomek@vz 22.07.2025. 16:15

Citiraj:

Autor domy_os (Post 3813747)
https://www.index.hr/vijesti/clanak/...a/2692565.aspx

Možemo očekivati porast cijena grijanja, pogotovo što zaštićene cijene traju do 30.09.2025. i onda pred zimu ide udar.

Postavlja se pitanje dali je do neznanja/nemara IT odjela ili Managementa.

Hovewer...

Citiraj:

Google has announced OSS Rebuild, a new project designed to detect supply chain attacks in open source software by independently reproducing and verifying package builds across major repositories. The initiative, unveiled by the company's Open Source Security Team, targets PyPI (Python), npm (JavaScript/TypeScript), and Crates.io (Rust) packages.

The system, the company said, automatically creates standardized build environments to rebuild packages and compare them against published versions. OSS Rebuild generates SLSA Provenance attestations for thousands of packages, meeting SLSA Build Level 3 requirements without requiring publisher intervention. The project can identify three classes of compromise: unsubmitted source code not present in public repositories, build environment tampering, and sophisticated backdoors that exhibit unusual execution patterns during builds.

Google cited recent real-world attacks including solana/webjs (2024), tj-actions/changed-files (2025), and xz-utils (2024) as examples of threats the system addresses. Open source components now account for 77% of modern applications with an estimated value exceeding $12 trillion. The project builds on Google's hosted infrastructure model previously used for OSS Fuzz memory issue detection.

Bubba 22.07.2025. 17:03

Citiraj:

Autor domy_os (Post 3813747)
Možemo očekivati porast cijena grijanja, pogotovo što zaštićene cijene traju do 30.09.2025. i onda pred zimu ide udar.

Ja nisam pravnik pa mozda nemam dobar uvid u (pravni) slijed, ali:

a) pajdo ih je prijavio jer su mu poslali lozinku u tekstu
b) Agencija za maglu i patente je kaznila stetnika, koji je radnju (ili nedostatak iste) napravio protiv ostecenog, direktno
c1) naknada za prouzrocenu stetu pajdi i ostalima na HEP toplinarstvu - 0
c2) primitak u drzavni proracun - 320k
c3) predpostavka - nitko u HEP Toplinarstvu nece snositi posljedice

Nastavno na tvoj stos kojeg sam citirao - pajdo je zavio u crno sve korisnike HEP Toplinarstva jer imaju 320k manje u kasi pa sad to mogu prebiti jednio preko onih kojima su zapravo nastetili.

medo 22.07.2025. 18:17

Privatnost i sigurnost podataka i korisnika
 
Citiraj:

Autor domy_os (Post 3813747)
https://www.index.hr/vijesti/clanak/...a/2692565.aspx

Možemo očekivati porast cijena grijanja, pogotovo što zaštićene cijene traju do 30.09.2025. i onda pred zimu ide udar.


Falilo je njima po nekoliko redova veličine više između prihoda i rashoda. Ovo neće ni primjetiti da im fali :D

Ali da, nitko neće odgovarati imenom i prezimenom.

kopija 22.07.2025. 18:54

Želim znati, volim čitati.
Svi ste u krivu i u pravu, donekle.
A mislite da ste u pravu.

tomek@vz 22.07.2025. 19:20

Citiraj:

Autor kopija (Post 3813846)
Želim znati, volim čitati.
Svi ste u krivu i u pravu, donekle.
A mislite da ste u pravu.

Citiraj:

Informacijsko komunikacijska tvrtka kažnjena s 50.000,00 eura
Znači externa firma. Dobro da piše u tekstu koja.

kopija 22.07.2025. 20:16

Pa da firma propadne i ljudi izgube posao?

tomek@vz 22.07.2025. 20:41

Citiraj:

Autor kopija (Post 3813858)
Pa da firma propadne i ljudi izgube posao?

Ha gle - možda ne da firma propadne ali da ostali znaju sa kime imaju posla. Jer iskreno ako rade tako loš posao onda ga ne zaslužuju. Ovaj put su samo dobili po prstima jer nije bilo eksploatacije baze podataka i ništa loše se nije dogodilo. Ali takve stvari se mogu okrenuti u jako lošem smjeru vrlo brzo...

Citiraj:

One password is believed to have been all it took for a ransomware gang to destroy a 158-year-old company and put 700 people out of work. KNP -- a Northamptonshire transport company -- is just one of tens of thousands of UK businesses that have been hit by such attacks. Big names such as M&S, Co-op and Harrods have all been attacked in recent months. The chief executive of Co-op confirmed last week that all 6.5 million of its members had had their data stolen. In KNP's case, it's thought the hackers managed to gain entry to the computer system by guessing an employee's password, after which they encrypted the company's data and locked its internal systems. KNP director Paul Abbott says he hasn't told the employee that their compromised password most likely led to the destruction of the company. "Would you want to know if it was you?" he asks. "We need organizations to take steps to secure their systems, to secure their businesses," says Richard Horne CEO of the National Cyber Security Centre (NCSC) -- where Panorama has been given exclusive access to the team battling international ransomware gangs.
A gang of hackers, known as Akira, broke into the company's system and demanded a payment to restore the data. "The hackers didn't name a price, but a specialist ransomware negotiation firm estimated the sum could be as much as 5 million pounds," reports the BBC. "KNP didn't have that kind of money. In the end all the data was lost, and the company went under."
Ja gledam sa svog stajališta kao IT-evca koji nema veze sa sigurnosnim odjelom ali baš zato što sam svjestan opasnosti za sustave koje administriram gledam da sve što implementiram bude bar kolko tolko sigurno nakon informiranja po netu i konzultacije sa dečkima kojima je to dnevni kruh i uvijek upozoravam klijenta na moguće posljedice ako idemo linijom manjeg otpora i "just do it". Ovak nekaj je ta firma trebala skužiti i barem pismeno prezentirati HEP-u zajedno sa prezentacijim potencijalno sigurnijeg riješenja. Ako bi onda to HEP-ov Management odbio, imaju barem opravdanje i čist obraz. Na ovaj način ili nisu skužili ili im je bilo svejedno. A to su najgori Informatičari i ne zaslužuju taj posao.

Bubba 22.07.2025. 21:01

Citiraj:

Autor kopija (Post 3813846)
Želim znati, volim čitati.
Svi ste u krivu i u pravu, donekle.
A mislite da ste u pravu.

Opet ponavljam - osteceni su *korisnici* usluge, koji nisu dobili nikakvu naknadu za stetne radnje, nego ju je u dzep potrpao HNB-ov IBAN? Daklem, država je kaznila društvo kojeg ima u 100% vlasništvu na način da je sama sebi isplatila novac.

Romaneskno.

Citiraj:

Autor kopija (Post 3813858)
Pa da firma propadne i ljudi izgube posao?

LOL

Stvarno nije tesko doci do te informacije; a s obzirom da su prethodne dvije godine imali vise poreza na dobit nego sto im je iskazana kazna, mislim da ih to nece tako jako zaboljeti. A core business im je ionako jedino drzavni aparat. O tempora, o mores...

tomek@vz 23.07.2025. 06:19

Par loših vijesti nažalost:

Citiraj:

AhnLab Security Intelligence Center (ASEC) has been actively tracking cyber threats exploiting vulnerable Linux servers through strategically deployed honeypots, with SSH services using weak credentials emerging as a prime target for distributed denial-of-service (DDoS) and cryptocurrency mining actors.

In a recent incident, ASEC observed threat actors successfully infiltrating a honeypot Linux server via brute-force attacks on SSH, subsequently deploying the SVF Botnet malware.

This Python-based DDoS bot, attributed to the “SVF Team,” leverages Discord as its command-and-control (C&C) infrastructure and incorporates proxy servers to enhance attack evasion.

The installation process involves creating a virtual environment, installing dependencies like discord.py, requests, aiohttp, and lxml, followed by downloading the main.py script from a termbin URL and executing it with a server group parameter, such as “-s 5,” to facilitate grouped command execution.
> gbhackers

Citiraj:

CISA Warns of Interlock Ransomware With Double Extortion Tactics Attacking Windows and Linux Systems
> cybersecuritynews


Citiraj:

Arch Linux users told to purge Firefox forks after AUR malware scare
> TheRegister

U ovom trenu bih rekao da je AUR koncept ionako možda malo problematičan što se sigurnosti tiče (kao i bilo koji drugi 3rd party repo bilo koje distre) ali ako me sjećanje ne vara - nije prvi puta.

kopija 23.07.2025. 07:50

In other news: the water is wet.

tomek@vz 23.07.2025. 08:29

Citiraj:

Autor kopija (Post 3813882)
In other news: the water is wet.

Kao implikacija na...?

Neo-ST 23.07.2025. 09:31

Meni su rekli da sam na Linuxu siguran jer se nitko ne trudi pisati malware za njega s obzirom da ga malo tko koristi...

Želim refund.

tomek@vz 23.07.2025. 10:22

Citiraj:

Autor Neo-ST (Post 3813903)
Meni su rekli da sam na Linuxu siguran jer se nitko ne trudi pisati malware za njega s obzirom da ga malo tko koristi...

Želim refund.

Wrong. Na Desktop da ali Server je druga prica. To je vrijedilo prije 20 godina ali danas vise ne- em se MS popravio em se Linux strana pogorsala (+vise desktop korisnika). Nekad je Linux koristila iskljucivo inteligentnija ekipa kojoj nije trebao *GPT za ista (programiranje na primjer) sa pozadinom poznavanja Unix sustava i nisu nasjedali na sranja na koja moderni IT-evci nasjedaju. Klijentela se promjenila (i dev i admini) i zato se dogadaju sranja. Trenutno je svima u fokusu DevOps i sustavi koje mozes na brzaka skrsiti i podici / izmjeniti a nema fokusa na dugorocnoj sigurnosti i kvaliteti. Zato se sranja dogadaju. Hovewer pitanje sigurnosti i Windows vs Linux nebih gledao kroz lupu Linux=siguran, Windows=nesiguran jer smo u 2025 i oba se OS-a mogu konfigurirati da budu - relativno sigurni ali i dalje sve debelo ovisi o korisniku pred ekranom (na desktopu barem) ili Managementu i odlukama IT firmi (poslovno okruzenje). Bugovi sa Linux strane se i dalje (vecinom) brzo popravljaju iako ima (ozbiljnijih) Bugova koji leze mjesecima pa i godinama (Squid na primjer) ali u manjoj kolicini nego na MS strani. Sto je odmah nakon defaultne instalacije sigurnije je diskutabilno jer opet i o samoj distri ovisi, ako usporedujemo Fedoru sa Selinux-om (Enforcing) vs default Win11 instalacija na Desktopu - neznam jer nisam tolko u MS Desktop okolini. Ali najveci idioti i porn/torrent ovisnici/megalomani kojima sam dao Fedoru nisu uspjeli skrsiti sisteme godinama nakon instalacije. Prije toga Win10 sa ukljucenim svim sigurnosnim cickarijama, lokalni account, Bitdefender antivirus i svaki mjesec bar jednom sranje.

medo 23.07.2025. 11:46

Penzići na Windozama: svako malo nešto
Penzići na Linuxu: sve štima

To je bilo prije 10ak godina. Sad s legalnim ažuriranim Windozama nema zime.

Familiji stavljam Mint i konfiguriram auto update. Ne cimaju me da im nešto šteka osim da nemaju “Vord i Eksel” :D

domy_os 23.07.2025. 12:26

Citiraj:

Autor Bubba (Post 3813818)
Ja nisam pravnik pa mozda nemam dobar uvid u (pravni) slijed, ali:

a) pajdo ih je prijavio jer su mu poslali lozinku u tekstu
b) Agencija za maglu i patente je kaznila stetnika, koji je radnju (ili nedostatak iste) napravio protiv ostecenog, direktno
c1) naknada za prouzrocenu stetu pajdi i ostalima na HEP toplinarstvu - 0
c2) primitak u drzavni proracun - 320k
c3) predpostavka - nitko u HEP Toplinarstvu nece snositi posljedice

Nastavno na tvoj stos kojeg sam citirao - pajdo je zavio u crno sve korisnike HEP Toplinarstva jer imaju 320k manje u kasi pa sad to mogu prebiti jednio preko onih kojima su zapravo nastetili.

Točno tako ispada. Mislim, cijene će vrlo vjerojatno ići gore krajem godine, a ovo će im biti dodatan boost. Drže praktički monopol i neće si dopustiti bilo kakav veći minus, makar svojom greškom.

Neo-ST 23.07.2025. 12:32

Citiraj:

Autor tomek@vz (Post 3813920)
Nekad je Linux koristila iskljucivo inteligentnija ekipa kojoj nije trebao *GPT za ista (programiranje na primjer)

Ja koristim Linux i AI za programiranje, šta hoćeš reći? 🤔

domy_os 23.07.2025. 12:45

Da nisi programer. :D

Neo-ST 23.07.2025. 12:48

Citiraj:

Autor domy_os (Post 3813967)
Da nisi programer. :D

To je točno, a jesam li barem inteligentan? 😔

kopija 23.07.2025. 13:17

Citiraj:

Autor Neo-ST (Post 3813968)
To je točno, a jesam li barem inteligentan? 😔


Jesi, inače nebi pitao.
Budale misle da su inteligentne, pametni sumnjaju.

tomek@vz 23.07.2025. 15:32

Citiraj:

Autor Neo-ST (Post 3813963)
Ja koristim Linux i AI za programiranje, šta hoćeš reći? 🤔

Eh to sto si se ti sad naso prozvan - tvoja stvar. Ja kazem da bilo koji programer starog kova sa onim iskustvom u rukavu odere moderne vibe codere po pitanju kvalitete i sigurnosti koda. Druga stvar je da ako prepustis "nekome ili necemu" da ti razvija softwer ili administrira sustave - onda si losiji u tom poslu od nekoga koji iza sebe ima gomilu proucene dokumentacije i "hands on" iskustva. Samim time kvaliteta cijelog takvog modernog sustava je losija u odnosu na "stari format".

Citiraj:

Autor kopija (Post 3813981)
Jesi, inače nebi pitao.
Budale misle da su inteligentne, pametni sumnjaju.

Au contraire :) To samo znaci da nije bahat i da je decko prizemljen, sto je pohvalno. Ako se drzimo IT-a, pamet je svo nauceno znanje steceno iskustvom i prucavanjem problema. Inteligencija je pak sposobnost primjene stecenog znanja na novim problemima u svrhu brzeg rijesavanja istog.

medo 23.07.2025. 18:28

Ali sve to ne pomaže puno ni pametnima ni inteligentnima kada je pitanje privatnosti i sigurnosti:

https://off-guardian.org/2025/07/22/...d-control-you/

tomek@vz 24.07.2025. 07:21

Citiraj:

Microsoft may not kill or nerf products and services with the same rigor as Google, but it’ll still retool its offerings. Case in point: Microsoft Authenticator, which has slowly lost features this summer—and is about to lose even more starting August 1.

Adding and importing passwords ended back in June, and autofill stopped working this month as well. Starting August 1, any saved passwords or saved payment data will no longer be available in the app.

Microsoft isn’t deleting saved passwords altogether, though. Those will be accessible through Microsoft Edge (surprise), which you can also use for autofilling your passwords across devices. (So long as you download and install the app on all your devices, including phones, of course.)
> PcWorld

medo 24.07.2025. 08:00

TBH nikad to nije radilo kako treba. Sjećam se kako smo ribali ekipu iz MSa na grupama i konferencijama zbog MFA i tog authenticatora.

Neo-ST 24.07.2025. 11:39

Citiraj:

Autor tomek@vz (Post 3813997)
Eh to sto si se ti sad naso prozvan - tvoja stvar. Ja kazem da bilo koji programer starog kova sa onim iskustvom u rukavu odere moderne vibe codere po pitanju kvalitete i sigurnosti koda. Druga stvar je da ako prepustis "nekome ili necemu" da ti razvija softwer ili administrira sustave - onda si losiji u tom poslu od nekoga koji iza sebe ima gomilu proucene dokumentacije i "hands on" iskustva. Samim time kvaliteta cijelog takvog modernog sustava je losija u odnosu na "stari format".

Pa da slažem se, i malo se šalim, možda nije bilo očito odmah ovako preko foruma ;)
Problem je šta je sve više "old school" programera počelo koristiti pomoćne alate poput AI-a, a kako će se to odraziti na generalnu kvalitetu softvera će se pokazati uskoro.
Mislim da bi softver sve više mogao izgledati kao onaj grad iz filma "Idiocracy", gdje su konopima vezali zgrade da ne padnu i sl. :D Držat će vodu dok majstori odu i to...

Ivo_Strojnica 24.07.2025. 11:49

opet, ne bih se složio sa vama nikako.
Kao osoba sa dosta programerskog iskustva, mogu reći da mi ChatGPT izbaci poprilično dobar thread-safe kod, odradi hendlanje rubnih slučajeva i bome "zna" optimizirati izvođenje.
imam osjećaj da su u njega uvalili svo znanje koje je došlo sa codilitya, što je po meni poprilični plus.

Naravno, nije bezgrešan tool, ima neke tupaste ispade, ali u globalu jako dobro složi kod.

tomek@vz 24.07.2025. 12:09

Citiraj:

Autor Neo-ST (Post 3814125)
Problem je šta je sve više "old school" programera počelo koristiti pomoćne alate poput AI-a, a kako će se to odraziti na generalnu kvalitetu softvera će se pokazati uskoro.
Mislim da bi softver sve više mogao izgledati kao onaj grad iz filma "Idiocracy", gdje su konopima vezali zgrade da ne padnu i sl. :D Držat će vodu dok majstori odu i to...

E vidis to je vec treca strana koju vidim kao manje problematicnu - iskusni IT-evci koje koriste *GPT kao pomocni alat. Osobno nemam nista protiv toga jer u buducnosti vidim *GPT kao pomagalo. Koliko korisno dalo bi se raspravljati ima dosta prijava da iskusnijima samo oduzima vrijeme jer moraju dosta toga ispravljat (zasad). Smatram da dosta ovisi o situaciji i namjeni trenutno. Problem je kad se novaci sluze vecinom ili iskljucivo *GPT-om bez ulaganja truda u dodatno ucenje i proucavanje dokumentacije - pa se drze onog sto *GPT ispljune ko pijan plota i jos gore guraju ta rijesenja u produkciju bez razumijevanja srzi projekta / problema. Na to sam osobno alergican. Krajnje :D A kaj se tice ove tvoje zadnje recenice - a bice zaposlenih penzica , vec ih sad ima :P

Neo-ST 24.07.2025. 12:48

Citiraj:

Autor Ivo_Strojnica (Post 3814129)
Kao osoba sa dosta programerskog iskustva

Koliko bi koštala vaša usluga da pregledate kod kojeg je 90% sastavio trenutno najskuplji model (Claude 4-Opus) na tržištu? Radi se o Kotlinu.
Ja naravno ne znam koliko je kod dobar, čist i sl. - znam samo da app radi i preko 200 testova kojima je bila izložena vraćaju 100% pass, pa bi me zanimalo šta programeri starog kova kažu, kako mali AI radi.

Ivo_Strojnica 24.07.2025. 12:57

nema tog novca, trenutno.
toliko mi se neda više gledati u kod, da to nisu istine.

Neo-ST 24.07.2025. 13:10

Citiraj:

Autor Ivo_Strojnica (Post 3814143)
nema tog novca, trenutno.
toliko mi se neda više gledati u kod, da to nisu istine.

Mogao si jednostavno reći neku cijenu, dat AI-u da pregleda kod i reći "ajme super ti je" 😄

Bubba 24.07.2025. 13:33

Citiraj:

Autor Neo-ST (Post 3814139)
znam samo da app radi i preko 200 testova kojima je bila izložena vraćaju 100% pass

Evo ti jedno nepopularno misljenje ili kako bi rekla djeca hard to swallow pill - u kontekstu atomarnog dokazivanja funkcionalnosti nekog softverskog modula, (unit) testovi, pogotovo u static strong typed kompajlerskim jezicima (kakav je Kotlin kojeg spominjes) jedna su od najvecih gluposti izmisljenih u modernom razvoju softvera. Zajedno s njima i idiotarije poput TDD i ostalih djabalebarenja. Naravno, prosireno, bok uz bok agilnim gluparijama, pisanim od ljudi koji, indikativno, sa razvojem softvera imaju rubne veze i nikakav znacajan globalni utjecaj na bransu.

Tako da tvoj "100% pass" koji pokriva funkcije tipa add(a, b) te za parametre 2, 3 vraca 5 je, da se izrazim knjizevno a opet narodski, potpuni krugodrk.

Ako te pak zanimaju ozbiljne teme u pogledu testiranja i formalne dokazivosti softvera, pogledaj Lamportov TLA+ i slicne koncepte.

medo 24.07.2025. 16:14

Citiraj:

Autor Ivo_Strojnica (Post 3814143)
nema tog novca, trenutno.
toliko mi se neda više gledati u kod, da to nisu istine.


Ja sam u toj fazi zadnjih 25 godina :D

Night 24.07.2025. 16:19

Evo jedna odlična detaljna analiza primjerka malwarea, malo je duži video, ali jako informativan i zanimljiv :
cloudflare.bat : https://www.youtube.com/watch?v=sznUqJHlzUo

Neo-ST 24.07.2025. 20:16

Citiraj:

Autor Bubba (Post 3814150)
Evo ti jedno nepopularno misljenje ili kako bi rekla djeca hard to swallow pill - u kontekstu atomarnog dokazivanja funkcionalnosti nekog softverskog modula, (unit) testovi, pogotovo u static strong typed kompajlerskim jezicima (kakav je Kotlin kojeg spominjes) jedna su od najvecih gluposti izmisljenih u modernom razvoju softvera. Zajedno s njima i idiotarije poput TDD i ostalih djabalebarenja. Naravno, prosireno, bok uz bok agilnim gluparijama, pisanim od ljudi koji, indikativno, sa razvojem softvera imaju rubne veze i nikakav znacajan globalni utjecaj na bransu.

Tako da tvoj "100% pass" koji pokriva funkcije tipa add(a, b) te za parametre 2, 3 vraca 5 je, da se izrazim knjizevno a opet narodski, potpuni krugodrk.

Ako te pak zanimaju ozbiljne teme u pogledu testiranja i formalne dokazivosti softvera, pogledaj Lamportov TLA+ i slicne koncepte.

Da ne zagađujemo ovu temu, odgovor je ovdje.

Ivo_Strojnica 25.07.2025. 11:30

Citiraj:

Autor Neo-ST (Post 3814148)
Mogao si jednostavno reći neku cijenu, dat AI-u da pregleda kod i reći "ajme super ti je" ��

Znaš da nisam takav, fak it :D

najveći je problem šta imam vremena za tako nešto raditi tek nakon šta se satarem od posla i onda od mališana, tako da na kraju budem prožvakan, progutan, povraćen i zgažen.
Procjena kvalitete kao takav, fuj kaka bljak :D

domy_os 26.07.2025. 17:23

Citiraj:

Autor Neo-ST (Post 3814148)
Mogao si jednostavno reći neku cijenu, dat AI-u da pregleda kod i reći "ajme super ti je" ��

Samo ti vjeruj AI-u...



:D

I jedan vezan za temu...


Neo-ST 26.07.2025. 17:30

Citiraj:

Autor domy_os (Post 3814436)
Samo ti vjeruj AI-u...



:D

Meni je pobrisao cijeli home direktorij, tako da znam sve, ne brini 😅
Stavio sam i screenshot tamo u mojoj "Eksperiment" temi, na dnu prvog posta.

tomek@vz 26.07.2025. 18:42

Citiraj:

Autor Neo-ST (Post 3814438)
Meni je pobrisao cijeli home direktorij, tako da znam sve, ne brini 😅
Stavio sam i screenshot tamo u mojoj "Eksperiment" temi, na dnu prvog posta.


Zato i kažem da je krucijalno razumijevati kod. U suprotnom - upotreba AI od strane početnika i "manje iskusnih" može završiti - baš ovako.

Neo-ST 26.07.2025. 19:51

Citiraj:

Autor tomek@vz (Post 3814451)
Zato i kažem da je krucijalno razumijevati kod. U suprotnom - upotreba AI od strane početnika i "manje iskusnih" može završiti - baš ovako.

Nema ti to veze sa razumijevanjem koda nego AI-jevi jednostavno katkad totalno skrenu s uma i naprave nešto šta se nije tražilo od njih.
U kombinaciji sa aplikacijama poput Cursora koje im daju mogućnost da executaju komande na tvom kompjuteru i uz to ako im je tvoj prompt iti malo ostavio malo prostora za kreativnost (=nisi baš sve specificirao točno), dogodi se sranje...
Ja npr. nemam pojma o kodu koji on piše, ali znam točno koji je problem bio - moj nedorečeni prompt ("now clean up all the temporary files and folders you created during this process"). Iz nekog razloga on je pomislio da može šta hoće, vidio je moj home direktorij i pomislio kako je to sve temp ili cache i bilo je samo rm -rf i ćao.
Od tada imamo striktna pravila i ako vidim da Sheldon nije dobro taj dan, ne dajem mu osjetljive naredbe :D


Sva vremena su GMT +2. Sada je 01:02.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger