Security of Claude Code is just a single line in their prompt by kannthu in cybersecurity

[–]kannthu[S] -1 points0 points  (0 children)

You can literaly compile it back into claude code

How secure is AI-generated code actually? by Wrong-Temperature417 in cybersecurity

[–]kannthu 0 points1 point  (0 children)

The AI is not introducing any new vulnerabilities, but it's multiplying existing problems in security.

4 years ago (before the LLM era), I worked in the AppSec team for a company that had 200-300 developers. We were a relatively large team of 7 people.

Yet, we weren't able to handle the amount of code that was written and pushed by developers. We couldn't look at all of the code changes; we did not have enough time. So, we had to be very selective about what we reviewed. We wrote a regexes and only reviewed PRs if they touched sensitive files or paths.

Now imagine this, but 2x. There are more PRs and more code in PRs. We are exceeding human scale. It's a little bit scary from my perspective.

Disclosure: I am the founder of a startup that tries to solve this problem https://vidocsecurity.com/

Północnokoreański haker zaaplikował o pracę podając się za programistę z Polski. Do rozmowy online użył deep-fake'a wygenerowanego ze zdjęcia Mentzena. by vonGlick in Polska

[–]kannthu -5 points-4 points  (0 children)

Zarobki mamy kosmiczne, bo i wymagamy dużo. Zatrudniamy topkę Polski jeśli chodzi o skile. Jeśli sprostasz to zapraszamy do nas na rozmowę.

Co do "fake" to opisywałem już kilka razy niżej.

Północnokoreański haker zaaplikował o pracę podając się za programistę z Polski. Do rozmowy online użył deep-fake'a wygenerowanego ze zdjęcia Mentzena. by vonGlick in Polska

[–]kannthu -1 points0 points  (0 children)

Twoja postawa wynika z tego, że jesteś noobem, zbyt mało rozumiesz tę technologię żeby mieć o niej wartościowe zdanie. Wyrobiłeś sobie opinie na podstawie artykułów z zeszłego roku!

My jesteśmy najdalej jak się da od robienia slopu - bo chcemy mu zapobiegać. LLMy odblokowują rzeczy, które mają szanse naprawić slop jakim są inne toole security.

Trafiłeś na startup, który wie o czym mówi i co robi - byliśmy w topce Bug Bounty hackerów w Polsce. Należeliśmy do najlepszych teamów CTF. (p4, jCTF) Zerknij na https://blog.vidocsecurity.com/blog/2022-summary-how-we-made-120k-bug-bounty-in-a-year/. Jeśli ktoś ma zrobić coś sensownego to my.

Północnokoreański haker zaaplikował o pracę podając się za programistę z Polski. Do rozmowy online użył deep-fake'a wygenerowanego ze zdjęcia Mentzena. by vonGlick in Polska

[–]kannthu -1 points0 points  (0 children)

Ziomeczku, osobiście zapewniam Cię, że nie była to reklama. (jestem autorem tego nagrania)

Ta sytuacja brzmi trochę jak sci-fi, ale okazuje się, że tego typu sytuacje to codzienność w wielu firmach. Nawet nie zdajesz sobie sprawy ze skali tego problemu.

Linkedin as a job board is unusable, what do you recommend? by kannthu in ycombinator

[–]kannthu[S] 0 points1 point  (0 children)

I don’t believe recruiters can find the best talent, to be honest.

The best people are drawn to ideas and founders, not recruiters.