и посмотреть медиа
AlexRedSec - Кибербезопасность
и посмотреть медиа
Новости, исследования и размышления по кибербезопасности от эксперта ИБ.
Новости, исследования и размышления по кибербезопасности от эксперта ИБ.
AI бот для озвучки текста и клонирования голоса в Telegram. Создавай аудио с помощью нейросети быстро и просто.
🔒 AlexRedSec - канал с новостями, исследованиями и анализом в сфере кибербезопасности. Автор делится экспертизой, основанной на практических курсах и реальном опыте.
🧠 Глубокие размышления о угрозах, уязвимостях и методах защиты. Полезно для специалистов ИБ, желающих расширить кругозор и освоить продвинутые техники.
📚 Материалы включают обзоры инструментов, кейсы и стратегии. Идеально для тех, кто seriously относится к информационной безопасности.
Aikido Security в очередной раз сравнили последние версии ИИ-моделей с точки зрения способности обнаружения уязвимостей в коде🥇🥈🥉 В последнем тестировании смотрели на десять моделей, которым скормили наборы данных с 32 "свежими" уязвимостями: каждой модели давали по три попытки с максимум 30 итерациями для нахождения уязвимости (без доступа в сеть Интернет). Дублировать результаты для каждой модели нет смысла: всё понятно из статьи и графиков, а после выхода новых версий моделей результаты изменятся. Поэтому подсвечу обобщённые выводы из сравнения открытых и закрытых моделей: 🔗Объединение (pooling) результатов нескольких независимых прогонов значительно расширяет общий процент выявления уязвимостей – ИИ-модели по своей природе показывают нестабильные результаты от запуска к запуску, предлагая разные пути решения задачи, что может сыграть на руку при задаче поиска уязвимостей. 🔗Стратегия многократного запуска более дешевых и эффективных (с открытыми весами) моделей оказывается экономически более выгодной и результативной, чем один запуск дорогой коммерческой (закрытой) модели. 🔗Главной проблемой открытых моделей становится высокий уровень ложноположительных сработок, что увеличивает затраты (нагрузку) на последующий этап постпроверки и фильтрации шума. Дорогие коммерческие модели, напротив, окупают свою стоимость снижением затрат на последующий триаж, благодаря более высокой точности. 🔗Для достижения высокой эффективности работы ИИ-моделей в любом случае требуется качественный управляющий слой оркестрации (harness), который управляет агентом, координирует шаги проверок, интерпретирует выводы и отсекает ложные срабатывания. Модели с открытыми весами особенно чувствительны к качеству такой программной обвязки. #ai #benchmark #cve #vulnerability #harness #llm #triage
Открыть канал и посмотреть медиаТолько зарегистрированные пользователи могут делиться своим мнением.
Станьте первым, кто поделится своим впечатлением об этом ресурсе!
Каталог Telegram ботов для личных сообщений и автоматизации. Удобный поиск и готовые решения для чатов.
Tasubot Channel – официальный канал бота с новостями, обновлениями и полезной информацией.
Контент по компьютерным наукам, информационной безопасности, кибербезопасности и программированию.