и посмотреть медиа
AlexRedSec - Кибербезопасность
и посмотреть медиа
Новости, исследования и размышления по кибербезопасности от эксперта ИБ.
Новости, исследования и размышления по кибербезопасности от эксперта ИБ.
AI bot for text-to-speech and voice cloning in Telegram. Create audio using neural network quickly and easily.
🔒 AlexRedSec - канал с новостями, исследованиями и анализом в сфере кибербезопасности. Автор делится экспертизой, основанной на практических курсах и реальном опыте.
🧠 Глубокие размышления о угрозах, уязвимостях и методах защиты. Полезно для специалистов ИБ, желающих расширить кругозор и освоить продвинутые техники.
📚 Материалы включают обзоры инструментов, кейсы и стратегии. Идеально для тех, кто seriously относится к информационной безопасности.
Aikido Security в очередной раз сравнили последние версии ИИ-моделей с точки зрения способности обнаружения уязвимостей в коде🥇🥈🥉 В последнем тестировании смотрели на десять моделей, которым скормили наборы данных с 32 "свежими" уязвимостями: каждой модели давали по три попытки с максимум 30 итерациями для нахождения уязвимости (без доступа в сеть Интернет). Дублировать результаты для каждой модели нет смысла: всё понятно из статьи и графиков, а после выхода новых версий моделей результаты изменятся. Поэтому подсвечу обобщённые выводы из сравнения открытых и закрытых моделей: 🔗Объединение (pooling) результатов нескольких независимых прогонов значительно расширяет общий процент выявления уязвимостей – ИИ-модели по своей природе показывают нестабильные результаты от запуска к запуску, предлагая разные пути решения задачи, что может сыграть на руку при задаче поиска уязвимостей. 🔗Стратегия многократного запуска более дешевых и эффективных (с открытыми весами) моделей оказывается экономически более выгодной и результативной, чем один запуск дорогой коммерческой (закрытой) модели. 🔗Главной проблемой открытых моделей становится высокий уровень ложноположительных сработок, что увеличивает затраты (нагрузку) на последующий этап постпроверки и фильтрации шума. Дорогие коммерческие модели, напротив, окупают свою стоимость снижением затрат на последующий триаж, благодаря более высокой точности. 🔗Для достижения высокой эффективности работы ИИ-моделей в любом случае требуется качественный управляющий слой оркестрации (harness), который управляет агентом, координирует шаги проверок, интерпретирует выводы и отсекает ложные срабатывания. Модели с открытыми весами особенно чувствительны к качеству такой программной обвязки. #ai #benchmark #cve #vulnerability #harness #llm #triage
Открыть канал и посмотреть медиаOnly registered users can share their opinion.
Be the first to share your impression of this resource!
Computer club networkCyberFocus.TMZ. Announcements of events, tournaments and news from the world of gaming and eSports.
Pro channelBigData: Hadoop,Spark.Kafka, MongoDB,NoSQL. Deep materials.
Digital Freedom Channel: Apps that steal data, tips on anonymity, andIT- protection for Telegram.