Popularne tematy
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Jeffrey Scholz
Wkrótce zostaniesz nawrócony na wierzenie w AI, anon.
„Zastąpić” to mocne słowo.
Ale wywrze to poważną presję na branżę.

Bernhard Mueller10 godz. temu
Kiedyś byłem bardzo sceptyczny wobec twierdzeń, że AI zastąpi ludzkich badaczy bezpieczeństwa, ale to całkowicie się zmieniło w ciągu ostatnich kilku tygodni. To się wydarzy, prawdopodobnie szybciej, niż myślisz.
25
Pozwól, że ostrzeżę cię przed antywzorem w nauczaniu:
Edutainment w przebraniu.
Wiele edutainment jest dość oczywiste. Ja na przykład — lubię oglądać/czytać o astronomii. Uważam, że to zabawny sposób na relaks po długim dniu.
Ale to nie jest prawdziwa edukacja, tak samo jak oglądanie tradycyjnego programu na Netflixie, ponieważ informacje o astronomii nie:
1) przekształcają się w namacalną umiejętność, która przynosi wartość innym
2) umożliwiają mi szybsze nabywanie namacalnych umiejętności
To jest dość oczywiste, ponieważ nie jestem astronomem/astrofizykiem.
Niebezpieczeństwo „edutainment w przebraniu” pojawia się, gdy jest bliskie dziedzinie, w której jesteś opłacany za pracę. Jest to jeszcze bardziej podstępne, gdy — po skonsumowaniu edutainment w przebraniu — jesteś w stanie powiedzieć rzeczy, które sprawiają, że brzmisz mądrze, podczas gdy w rzeczywistości twoja głębokość zrozumienia jest ograniczona.
Kilka przykładów:
A) Uczenie się, które algorytmy kryptograficzne są odporne na kwanty. Te informacje są interesujące, ale bezużyteczne dla 99,99% osób, które konsumują takie treści. Może się wydawać, że są „związane z twoją dziedziną”, ponieważ pracujesz w „krypto”, ale w rzeczywistości wypełniasz swoją głowę informacjami, które nie wpływają na żadne realne decyzje, za które jesteś odpowiedzialny. Gdybyś naprawdę był odpowiedzialny za wybór algorytmu do poważnego projektu, nie konsumowałbyś takiej wiedzy w wysoko wypolerowanym filmie na YouTube. Byłbyś głęboko w najnowszych publikacjach w badaniach kryptograficznych. Teraz — jeśli naprawdę uczysz się kryptografii — mam na myśli rzeczywiste rozwiązywanie matematyki i kodu — to nie to samo. Mówię o pasywnym konsumowaniu łatwych do przeczytania treści, nazywając to „nauką”.
B) Uczenie się słów kluczowych ZK, takich jak „zobowiązanie wielomianowe” lub „linowy PCP” lub „STARK vs SNARK”. Jeśli nie używasz tych informacji, możesz być w stanie wymienić kilka prawdziwych faktów o ZK i może oszukać kilka osób, ale w rzeczywistości nie możesz przetłumaczyć tej wiedzy na tworzenie lub audytowanie obwodów i/lub proverów. Możesz czuć się mądrzejszy po nauczeniu się, co te terminy oznaczają, ale w rzeczywistości twoje zrozumienie jest tak samo płytkie jak GPT 3 — zdolne do mówienia spójnych rzeczy, ale niezdolne do robienia czegokolwiek użytecznego w nowatorskiej dziedzinie (chyba że może pisanie i optymalizowanie pod kątem SEO postów na blogu).
C) Oglądanie filmów o tym, jak działają różne architektury LLM i strategie uczenia się przez wzmocnienie, podczas gdy mówisz sobie, że to czyni cię lepszym inżynierem. Tak, to jest zabawne czytać, jak osiągnięto przełom w benchmarkach — ale chyba że faktycznie trenujesz modele, informacje są tak dalekie od tego, co robisz, że jeśli nazywasz to „nauką”, uczysz się nieefektywnie — powinieneś naprawdę uderzać głową w rzeczywisty kod i rzeczywistą matematykę.
D) czytanie/oglądanie uproszczonych opracowań matematyki/fizyki, które są daleko poza twoim wynagrodzeniem. To jest oczywiste. Te rzeczy mogą oszukać cię w myśleniu, że nauczyłeś się czegoś, podczas gdy w rzeczywistości byłeś zaangażowany w dobrze wykonane opowiadanie.
Teraz — NIE mówię, że to źle konsumować tego rodzaju treści. To oczywiście znacznie lepsze niż szeroki asortyment „zgnilizny mózgowej”, który mógłbyś inaczej skonsumować. Może to wzbudzi twoje zainteresowanie i doprowadzi cię do prawdziwej nauki. Nie mówię też, że edukacja nie jest koniecznie rozrywkowa (3Blue1Brown ma naprawdę użyteczne informacje, które są niesamowicie dobrze przedstawione — do tego stopnia, że są rozrywkowe — na przykład).
Ale musisz być szczery ze sobą:
- czy jesteś naiwny i nie zdawałeś sobie sprawy, że to tak naprawdę edutainment w przebraniu?
- czy próbujesz nauczyć się „wystarczająco dużo”, aby brzmieć mądrze?
- czy mylisz umiejętność spójnego mówienia o temacie z rzeczywistym jego zrozumieniem?
Edutainment w przebraniu zdarza się na każdym poziomie intelektualnej drabiny, jest po prostu lepiej ukryte im wyżej się wspinasz.
2,84K
W związku z wszystkimi hackami NPM, myślę, że sytuacja doszła do punktu, w którym zalecam po prostu nie przeprowadzać transakcji kryptowalutowych na tym samym urządzeniu, którego używasz do programowania. Nawet jeśli klucz nie zostanie skradziony, adres/clipboard może zostać nadpisany.
Kup Chromebooka lub tablet lub coś, jeśli masz do czynienia z tysiącami dolarów.
Nigdy nie przechowuj swoich kluczy na urządzeniu. Lubię @AirGap_it — włóż telefon w tryb bezpieczny i wyłącz wszystkie zewnętrzne połączenia.

0xngmi9 wrz, 02:52
Wyjaśnienie obecnego hacku npm
Na każdej stronie internetowej, która używa tej zhakowanej zależności, haker ma możliwość wstrzyknięcia złośliwego kodu, więc na przykład, gdy klikniesz przycisk "swap" na stronie, kod może zastąpić transakcję wysyłaną do twojego portfela transakcją wysyłającą pieniądze do hakera.
Jednak w twoim portfelu nadal zobaczysz złą transakcję i będziesz musiał ją zatwierdzić, nie jest tak, że natychmiast zostaniesz okradziony.
Ponadto, to wpłynie tylko na strony internetowe, które wprowadziły aktualizację od momentu publikacji zhakowanego pakietu npm, ponieważ inne projekty będą miały starą wersję.
Większość projektów blokuje swoje zależności, więc nawet jeśli wprowadzą aktualizację, będą nadal używać starego, bezpiecznego kodu.
Więc twój portfel jest bezpieczny, a rzeczywisty obszar wpływu jest znacznie mniejszy niż "wszystkie strony internetowe", ale ponieważ nie możesz naprawdę wiedzieć, czy projekt zablokował zależności, czy mają jakąś dynamicznie pobraną zależność (bardzo mało prawdopodobne), lepiej jest unikać korzystania z witryn kryptowalutowych, dopóki sytuacja się nie uspokoi i nie usuną złych pakietów.
86
Najlepsze
Ranking
Ulubione