Шото новенькое...

Apr. 10th, 2026 03:32 pm
cybernatic_cat: (trumpcat)
[personal profile] cybernatic_cat
He signed a declaration of candidacy — under penalty of election falsification — swearing he was a member of the Republican Party.

TL;DR: некий "либеральный", тоись "прогрессивный", полупокер - попытался подать заявку на участие в республиканских primaries в Огайо (если кто не в курсе - в штате, красном почти на 100%). Для этого, полупокер объявил себя республиканцем, причём под присягой. Но интернет помнит всё ©, хитрожопость привлекла внимание - и уебана вышибли из конь-дидатов. Причём, аж на уровне Верховного Суда, поскольку "либеральная" падаль имела смелость ещё и выёбываться после очевидных обвинений. Кстати, я не очень понимаю, почему против него не возбудили ещё и дело по статье "election falsification". Ну или хотя бы "intention".

Вы представляет себе, насколько эти твари жаждут власти - причём, власти абсолютной? Хоть тушкой, хоть чучелком, но "get a foot in the door". Якобы перекраситься, сто раз спиздеть - но пролезть. Вот уже дошло до классики: "Пал Андреич, вы шпион?"

Впрочем, мне интересно вот что: предположим, говнюк таки поучаствовал бы в выборах, да ещё и выиграл. Предположим, поскольку не так уж и невероятно: довольно многие в Штатах голосуют по принципу "называет себя демократом (респом)? мой голос за него, и похеру, кто он такой". Но как бы говнюк после этого имплементил свою "либерально-прогрессивную" повесточку? Заявил бы, что, мол, я весь такой из себя респ и ваще реднек даже - но ВНЕЗАПНО двумя руками приветствую сасализм, DEI и прочее подобное паскудное щасте?

Теперь надо будет, кстате, очень внимательно читать программы местных конь-дидатов. Партийная принадлежность партийной принадлежностью - но под маскою овцы запросто может таиться лев крыса, как выяснилось.
avva: (Default)
[personal profile] avva
Из твиттера. Чувак взял трек звуковых эффектов "farting sounds" (порча воздуха), залил в ChatGPT и попросил его оценить созданную им музыку. Перевод с англ.

cybernatic_cat: (Default)
[personal profile] cybernatic_cat
Каждый, кто играл в Blizzard-овскую Diablo II лет эдак 20+ назад - знает, что именно было едва ли не самой серьёзной проблемой в игрушке. Нет, не Дьябло с Баалом, и даже не MSLE (ну-ка, кто помнит? впрочем, этот глюк уже давно починили).

Самой большой проблемой был дефицит места в stash, тоись в сундуке. Шмоток, камушков и рун дофигища - а вот клеточек под них... Решали эту проблему через анус с помощью мулов, которым передавали лишнее. Такой финт ушами, в тогдашней версии игры, можно было провернуть только стартом сетевой игры и присоединением к этой игре, собссно, мула. Дальше начинались половые извращения, бо DII не позволяла запустить более одной копии себя. Как только не извращались: патчили бинарник, я в своё время просто поднимал в VMware Workstation ещё одну винду с ещё одной копией игрушки... Кроме всего, вход в сетевую игру приводил к тому, что у локального перса заново генерировались все карты - не готов сказать, хорошо это было или плохо, но факт. Наверное, всё-таки хорошо, поскольку после перегенерации был шанс получить более удобный (то есть, более короткий) вариант карты для забега на "щедрых" боссов типа Мефисто.

Осенью 2021-го Близзарды сделали всем старым пердунам, типа меня, роскошный подарок в виде "Diablo II: Resurrected". Я здесь тогда писал об этом. Объём сундука в ремейке был увеличен кардинально, что несколько нивелировало проблему мулов. И больше не требовалась сетевая игра для передачи лута.

Однако, после некоторого поигрывания, становилось ясно, что совсем без мулов, увы, не обойтись. Где-то уже к началу Nightmare количество собранных, например, камушков - превышало всякие разумные пределы. И "варить" их крайне не рекомендуется, поскольку chipped камни в полный рост потребуются позже, для "варки" рун. Как результат, у меня в коллекции персов имелось ажно пять мулов, таскавших камни соответствующего размера. И то не всегда хватало. Плюс, мулы для найденных уников и т.д.

И вот... барабанный бой... не прошло и тридцати лет, как Blizzard, наконец-то, полностью услышала наши молитвы. И недавно выпустила обновление DII: Resurrected под названием Reign of the Warlock. Всего каких-то $25 - и вечная проблема с сундуком и мулами решена, похоже, раз и навсегда. Ну, почти: мулов для уников и сетовых шмоток я всё-таки оставил при себе. А вот насчёт остального лута...
Read more... )

что такое слоп

Apr. 10th, 2026 12:59 am
avva: (Default)
[personal profile] avva


Мне нравится это определение: ИИ-слоп - это то, что занимает больше человеческого времени потребить, чем заняло человеческого времени создать.
hgr: (Default)
[personal profile] hgr
 завтра проповеди не будет. на Вел. пятницу я никогда не проповедую.

avva: (Default)
[personal profile] avva
Людям, которые не понаслышке знают про дырки в секьюрити и как они устроены (buffer overruns, exploits и все такое) будет очень интересно прочитать подробный отчет Anthropic о их новой модели Mythos, с помощью которой они нашли тысячи уязвимостей в опен-сорс проектах за последние пару месяцев (Антропик не собирается пока что предоставлять широкой публике доступ к Mythos).

В тексте отчета подробно разбирают несколько багов. Возьмите для примера zero-day уязвимость в OpenBSD, которая позволяла крашнуть любой сервер OpenBSD, подключенный к интернету. Баг находился в tcp-input.c, файле обработки TCP-пакетов, этот файл обсматривали и проверяли на предмет уязвимостей десятки или сотни глаз и автоматических программ-анализаторов за последние десятки лет; тем не менее за 27 лет этот баг не обнаружили. Он довольно хитроумно соединяет два разных недочета в разных местах в коде, позволяющие с одной стороны ввести отрицательный номер пакета (бессмысленно, но в том конкретном месте не опасно), а с другой сделать его отрицательным и таким большим по модулю, чтобы сработал 32-битный overflow, и код ядра запутался, одновременно удаляя единственную запись в связном списке и добавляя новую. Попытка писать по NULL-указателю - сервер капут.

Теперь смотрите какое дело. В файле tcp-input.c больше 4000 строк кода, и он занимается кучей других вещей, кроме менеджмента списка "SACK-дырок", в котором найден этот баг. Но предположим, кто-то посадил бы меня за исходники и сказал: "я подозреваю, что в этом файле есть уязвимость, связанная с SACK-информацией в приходящих пакетах, которой можно воспользоваться. Посмотри, можешь ли ты ее найти; не забывай проверить все обычные места, где прячутся такие баги - edge cases структур данных, отрицательные значения числовых типов, overflow, overrun буферов итд. итп." Нашел бы я тогда за день-два-три этот баг? Вполне возможно, что нашел бы.

Ни у кого нет бюджета и мотивации платить много денег мне или другим компетентным программистам, чтобы они проводили кучу времени за очень скрупулезным обследованием конкретных кусков кода - не просто OpenBSD, не просто ядро OpenBSD, не просто сетевой код ядра OpenBSD, не просто TCP-опции входящего пакета, а конкретно SACK-дырки TCP-потока - при том, что неизвестно, есть там уязвимость или нет.

Но нет никакой проблемы запустить один достаточно умный (может, не AGI, но для этих целей достаточно умный) ИИ-агент, чтобы он разобрал по частям файл tcp-input.c и построил программу проверки из 10-20 отдельных частей, одна из которых SACK-дырки. И чтобы он потом запустил 10-20 отдельных ИИ-агентов, каждому из которых сказал смотреть на свою часть и искать там уязвимость. И если они достаточно умные - а в Claude Mythos этот порог, очевидно, перейден - тот из них, кому поручили на SACK-дырки смотреть, найдет этот баг. А остальные 19 сожгут зря немного токенов, ничего страшного (и не думайте, что они нагаллюционируют несуществующие баги и займут зря ваше время - дополнительный агент-судья с этим неплохо справится).

Если у вас есть компетентный программист, который может компетентно разобрать один файл исходников, то у вас нет миллиона компетентных программистов, которые могут компетентно разобрать миллион файлов исходников. Но если у вас есть компетентный ИИ-агент, который может разобрать один файл, то у вас есть миллион компетентных ИИ-агентов, которые могут разобрать миллион файлов. Важность этого обстоятельства, мне кажется, люди до сих пор очень плохо понимают.

перемирие

Apr. 8th, 2026 10:32 pm
avva: (Default)
[personal profile] avva
Мне кажется, пока рано с уверенностью утверждать, что выйдет из этого перемирия. Пока что выглядит не очень, но ситуация необычная и неустойчивая.
hgr: (Default)
[personal profile] hgr
 Благовещение совпало с концом света.

цунами

Apr. 7th, 2026 08:58 pm
avva: (Default)
[personal profile] avva
Дарио Амодей, CEO Антропик (компании, к-я выпускает ИИ Клод):

"Меня удивляет, что мы, на мой взгляд, так близки к тому, чтобы эти модели достигли уровня человеческого интеллекта, и при этом в обществе, похоже, нет широкого осознания того, что вот-вот произойдёт. Как будто на нас надвигается цунами — оно так близко, мы уже видим его на горизонте, — и тем не менее люди придумывают объяснения вроде: «Да нет, это не цунами на самом деле. Это просто обман зрения».

И я думаю, что вместе с этим не возникло и общественного осознания рисков. А значит, правительства не предприняли мер для их устранения. Существует даже идеология, согласно которой нужно просто ускоряться как можно быстрее. И я понимаю преимущества этой технологии — я написал «Машины любящей благодати», — но, на мой взгляд, не произошло должного осознания рисков этой технологии, и уж тем более не было предпринято никаких действий."

месяц назад на подкасте у Nikihl Kamath (21:00)
cybernatic_cat: (Default)
[personal profile] cybernatic_cat
Сегодняшняя серия (сезон 8, эпизод 10, "Badlaa") - заняла, в моём личном рейтинге, высшее место. Из всего, что я на данный момент просмотрел. Badlaa - просто какая-то пирдуха, шедевральное зрелище.

Краткий сюжет: некий мелкий копчоный индус, пользуясь какими-то инфернальными кастовыми навыками - совершает путешествие из аэропорта Бомбея/Мумбая на территорию США в жопе белого американца-бизнесмена. Нет, я сейчас не стебусь и даже не преувеличиваю, ни на йоту.

Навыки этого факира-копчёныша заключаются в том, что он способен засрать мозги, глаза и уши кому угодно, выдать себя за другого (в том числе визуально) и т.д. Поэтому в Штатах он легко проходит рабочее интервью под чужой личиной и устраивается на работу. После чего начинает активно устраивать подлянки местным белым американцам, чем и занимается до конца серии.

Надеюсь, аффтары действительно решили завуалированно поехидничать над процессом массового завоза вонючих бомбейских и бангалорских насикомых в Штаты, который аккурат во время выхода 8-го сезона (2000..2001) набирал максимальные обороты.

Предыдущий, кстате, эпизод (9-й, "Salvage") - тоже стебалово из стебалова. Я ещё не упоминал, кажется, что в конце 7-го сезона - Малдера, типа, похитили лунапланетяне, и потому в 8-м сезоне напарником Скалли поставили некоего Джона Доггетта. А играет его, ВНЕЗАПНО, актёр Роберт Патрик. Знаменитый T-1000, жидкий робот из Terminator 2. Кстати, играет совершенно замечательно.

Так вот: 9-я серия почти на 100% состоит из беспардонных ссылок на Terminator 2, буквально в каждой сцене. А протагониста вчистую срисовали со Шварца: металл пополам с живой плотью, вот это всё - скриншотик под катом. Кажется, даже и сакраментальное "I'll be back" мелькнуло. И пресс в последнем кадре. Чистый стебняк. Как Патрику (да и остальным актёрам) удавалось не ржать на съёмках - лично я не очень понимаю :).
Read more... )

шея на крыше

Apr. 7th, 2026 10:35 am
avva: (Default)
[personal profile] avva




Какое-то время назад Ютуб показал мне отрывок из фильма "Who am I?" с Джеки Чаном, который я целиком не видел. Там отличная сцена драки на крыше многоэтажного дома, замечательно поставленная и с юмором. Но ближе к началу там есть место, когда один из злодеев вступает в драку, а перед этим хрустит суставами ног, рук и... шеи? То, как он поворачивает свою голову, меня очень впечатлило - а так вообще можно? а это безопасно? а многие могут настолько ее в обе стороны вывернуть? - что я с тех пор не могу это развидеть, и иногда нахожу ролик снова не для драки, а вот ради этого момента.

истории про сирены

Apr. 6th, 2026 08:53 pm
avva: (Default)
[personal profile] avva
Ирина Розенблюм дала ссылки на две истории про сирены и убежища, обе написаны с неделю назад. Процитирую полный текст. Если еще есть понравившиеся в этом жанре, киньте ссылки, пожалуйста.

Варвара Турова:

"Один из соседей, Дан, попросил присмотреть за собачкой, а то вдруг сирена, а собачка одна. Оставил ключ в потайном месте. Забрала собачку, погуляла, покормила, поиграла, и случайно захлопнула дверь его квартиры. Внутри квартиры остался ключ от нее, собачка, и мой телефон. Попыталась открыть дверь своим ключом. Попыталась открыть дверь невидимкой. Попыталась открыть дверь банковской карточкой. Начались сирены одна за другой. Спустилась в бомбоубежище, встретила там соседей Алона с Катей, (а так же новорожденной Аней), соседа Цахи и соседку Бат-Ор. Ребята, говорю, капец. Погоди, говорит Цахи. Может у Омер (другая соседка) есть ключ от квартиры Дана, поскольку собачка Омер и собачка Дана - дружат. Но Омер нет дома, говорит Алон. Ничего, говорю - я на днях сидела с ее собачкой так что я знаю, где ключ. Не, говорит Алон. Сегодня ключ не там, потому что Идан и Гали (другие соседи) гуляли с собачкой Омер и забрали этот ключ. Погоди, говорит Цахи, - я ей напишу. Написал. Выяснилось, что ключ от квартиры Омер, в которой есть ключ от квартиры Дана, в которой заперты другой ключ от квартиры Дана, собачка и мой телефон, есть у человека по имени Идэн, который живет в доме через дорогу. Сейчас выйдем из бомбоубежища, я ему позвоню, - говорит Бат-Ор. Выходим, звоним. Да, говорит Идэн, у меня есть ключ, но я в бомбоубежище. Сейчас вернусь, сброшу вам с балкона. Так он и поступил. Открыла квартиру Омер, забрала ключ от квартиры Дана, забрала собачку, телефон и ключ, повесила ключ от квартиры Дана обратно в квартире Омер, привела собачку к себе. Сейчас опять сирена, теперь уже вместе пойдём. Спасибо за внимание."

Яна Горелик:

"Поехала за мамой. Совокупность факторов постоянных обстрелов и дождя привели меня к умозаключению, что коврик на этот раз взять всё-таки стоит. Обычно я забываю и, если тревога, похуистически валяюсь на голой земле. В общем, я правильно сделала, потому что тревога -таки была. Я благоразумно встала на остановке, гордо взяла коврик и потопала к кустам. Нас там уже была веселая разношёрстная компания, от мала до велика. И одна чудесная маленькая девочка в белом платье, с папой, братом и сестрой, но без коврика. Я его им отдала и обречённо легла в грязь рядом. Маленькая девочка была очень напугана. Лежала на коврике, затыкала пальцами уши и звала папу, который был рядом, утешая и успокаивая, но это не помогало. И я спросила ее, куда он едут. К бабушке, прошептала девочка. А вы кушать у бабушки будете? Спросила женщина, лежавшая рядом. Да, она очень вкусно готовит, ответила девочка. А что будете кушать, спросил кто-то, лежавший чуть дальше. От такого внимания к ее бабушке и обилия вопросов, девочка не успевала бояться, ведь надо было каждому ответить. Где-то побумкало, все с интересом переглянулись, но вернулись к обсуждению планов на вечер маленькой девочки в белом платьишке, задавая ей все больше вопросов.
А потом все закончилось, мы поднялись, скатали коврики, сложили одеяла и циновки, радостно пожелали всем хорошего праздника, поулыбались и разъехались по своим делам.
А я доехала до мамы, вся грязная и по дороге к нам сказала, мама, знаешь, тут люди циновки принесли, очень удобно. Но ее-же пока расстелишь, говорит мама. Зато потом лежишь, как король, ответила я.
Ам Исраэль Хай
חג שמח
עם ישראל חי"
avva: (Default)
[personal profile] avva




Интересная иллюзия, о которой только что вышла научная статья в "Журнале иллюзий". В вертикальном прямоугольнике, если вы в уме продлите дальше линию от левого нижнего угла через угол маленького прямоугольника, очевидно, что она проходит левее правого верхнего угла. Тем не менее она именно там проходит.

В горизонтальной версии та же идея: кажется, будто прямая от из угла через угол маленького пройдет сильно ниже угла большого, на самом деле через него. Тут должен отметить, что у меня лично "вертикальная" иллюзия намного сильнее "горизонтальной". Во втором случае я почти готов поверить, что пройдет через угол, или может немного ниже его; в первом ясно и неоспоримо, что пройдет очень далеко от угла.

Еще ярче эта разница для меня видна в версии с точками, а не прямоугольниками. При вертикальном расположении точек иллюзия есть, при горизонтальном ее нет вообще. А авторы статьи утверждают, что иллюзия работает одинаково в обоих случаях. У меня это не так - а у вас?

Интересно, что иллюзию обнаружили на примере звездного неба; есть известное правило о том, что Полярную звезду можно найти на продолжении линии между двумя из звезд Большой Медведицы. Если смотреть так, чтобы эта линия была близка к вертикальной, то люди заметили, что Полярная звезда вовсе не кажется находящейся на ней (хотя на самом деле находится).

"Three-dot misalignment illusion and related new illusions: a rediscovery of Bouma and Andriessen’s (1968) oblique effect as a strong illusion": Kentaro Usui and Akiyoshi Kitaoka, Journal Of Illusion 5/2025.
cybernatic_cat: (thoughtful)
[personal profile] cybernatic_cat
Давно хотел рассказать интересную (я надеюсь) историйку насчёт современных хвалёных AI-технологий. Которыми, как ныне все, включая инвесторов и рынки акций, накрепко уверены - довольно скоро заменят чуть ли не всех программастов. А заодно эти самые технологии похоронят, как минимум, весь SaaS.

Предупреждаю: скорее всего, получится длинное, техническое и не всегда понятное даже для "классических" программыг, поскольку речь пойдёт о попытке заставить AI-железяку нафигачить проект для bare metal инфраструктуры. Понятное дело, что с проектом типа "AWS + Terraform + Ansible + Kubernetes" (ну или что-то подобное, модно-говённое), практически любой сложности, AI справится просто на ура. Но лично мне было интересно, получится ли у AI-думалки архитектура железная. Ибо а) я сам - инфра-инженер "старой модели", и б) облака облаками, но в основании их пирамиды (во всех смыслах) таки до сих пор лежат обычные традиционные сервера в датацентрах. AI-хуейай, амазон-шмамазон - но от серверного парка всё равно никуда не деться. Ну вот и посмотрим, как самообучающийся анализатор и думатель справится.

Предыстория, важная для пониманию деталей происходившего. Захотелось мне поиграться в домашней лабе с software defined storage, это ныне модно и иногда даже денежно. В качестве препарируемого был выбран Ceph. В гараже у меня нашлось три стареньких 1U сервака, на которых в разное время крутились разные лабы, в ящике стола нашлась пачка подходящих SSD, 10G свитч тоже имеется - всё это я перековырял, собрал, поставил в стойку и закабелил. Принялся играться.

Довольно быстро выяснилось, что неплохо бы иметь в домашней лабе какую-нить пепяку для автоматического "наливания" серваков, бутстрап. Ибо на bare metal частенько бывает быстрее поднять всё заново с нуля, нежели откатить до какого-то предыдущего состояния. Если, конечно, не оборудовать этого дятла клювом, тоись ещё и развесистой системой из Git, hooks и CI/CD workflow, дабы откатываться в случае ошибок. Но такое в эксперименте не предусматривалось.

Из "классики", которая существует в природе для подобных задач - не подошло ровно ничего. Поскольку все существующие готовые решения - MaaS, Ironic, Tinkerbell, даже Foreman - это enterprise-уровень без вариантов. Тащить в лабу тяжеленный MaaS (и уж тем более крышеснимащий Ironic из OpenStack, свят-свят-свят), всё это раскапывать и заводить, для трёх-то серваков - более чем overkill. Тем более, что у меня с мощностями не особо, в гараже-то :).

Выходит, нужно ладить что-то самому.
Дальше будут ваще одни только технические навороты )
hgr: (Default)
[personal profile] hgr
 начало на 8:40 -- много объявлений перед Страстной))
\


Profile

bugabuga: Повседневная длинноволосость (Default)
bugabuga

January 2026

S M T W T F S
    123
45678910
11121314151617
18 192021222324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Apr. 11th, 2026 09:40 am
Powered by Dreamwidth Studios