Актуальні теми
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Petrus Germanicus
Старший дослідник загроз @theZDI 🥷🏻🛡️👨🏼 💻мисливець за загрозами на вразливості та інші #infosec загрози 🎯. Автор @cybercronai 🤖📊 власних думок 💭
Минулого місяця я заснував стартап у сфері штучного інтелекту.
Я не вмію програмувати.
Раніше це було проблемою.
Тепер це «перевага засновника».
Я називаю себе «вібра-кодером».
Це означає, що я описую те, що хочу, у LLM, і вставляю все, що він мені дає.
Я її не читаю.
Читання коду — це для тих, хто пише код.
Я пишу завдання.
Моє перше завдання було: «Створіть собі SaaS-платформу».
Він щось побудував.
Я його розгорнув.
Я не знаю де.
Але він має URL, і цього достатньо для початкового раунду.
Я зібрав $2,3 мільйона.
На презентації було написано «AI-native architecture».
Це означає, що це написав Клод.
Усе.
Архітектура. Колода. Фінансові прогнози.
Я запропонував: «Зробіть проекції амбітними, але правдоподібними».
Він уявив собі 40-мільйонний ARR на другий рік.
Це неправдоподібно.
Але венчурні інвестори не займаються математикою.
Вони створюють вібрафони.
Звідси й цей термін.
Мій технічний директор — це теж я.
Я виклав це в LinkedIn.
"Нетехнічний засновник, який виконує обов'язки технічного директора."
Хтось прокоментував: «Це сміливо.»
Це не сміливо.
Просто інженери коштують $200K, а підказки — $20 на місяць.
У мене 14 000 рядків коду.
I
я не читав жодного з них.
Але я попросив Клода «переглянути код на якість».
У ньому було зазначено, що код «добре структурований і чистий».
Він написав код.
Звісно, так було написано.
Це як запитати у перукаря, чи потрібна вам стрижка.
Дослідник з безпеки написав мені в особисті повідомлення.
Сказав, що в моєму додатку є вразливість для проходження шляхів.
Я не знав, що це означає.
Я вставив його повідомлення в Клода.
Клод сказав: «Це серйозне питання безпеки.»
Я запитав «виправити».
Це щось змінило.
Я його розгорнув.
Дослідник знову написав мені в особисті повідомлення.
Він сказав, що я ввів ще три вразливості.
Я його заблокував.
Проблема вирішена.
Це менталітет засновника.
Я найняв свого першого працівника.
Також я кодер вібра.
У його резюме було написано «зібрано 200+ заявок».
Він мав на увазі, що натиснув «прийняти» у курсорі 200 разів.
Але це вже досвід.
Ми програмуємо пару.
Це означає, що ми сидимо поруч і замовляємо одну й ту ж LLM з різних ноутбуків.
Іноді ми отримуємо різні відповіді.
Ми обираємо той, який працює без видимої помилки.
Visible виконує багато роботи в цьому реченні.
У нас немає тестів.
Тести потрібні для коду, який ви розумієте.
У нас є «впевненість».
Впевненість означає, що гра завантажилася в Chrome.
Ми відправили виробництво у п'ятницю.
Всі казали не відправляти в п'ятницю.
Але у нас немає моніторингу.
Тож кожен день однаковий.
Якщо сервер у хмарі зависає і ніхто не дивиться журнали, чи видає він звук?
Філософськи — ні.
Фінансово теж ні.
Бо у нас немає лісозаготівлі.
Один із клієнтів повідомив, що додаток «витікає дані».
Я сказав, що «витік — це сильне слово».
Він сказав, що його ключі API були видимі у вихідному коді сторінки.
Я сказав: «Це функція для досвідчених користувачів.»
Він скасував.
Я позначив це як відтік через «перекалібрування підходу продукту на ринку».
Ми обробляємо платежі.
Я попросив Клода «додати Stripe».
Вона додала Stripe.
Я так думаю.
Гроші десь прибуває.
Більшість місяців вони надходять на наш рахунок.
Я не питаю про інші місяці.
Наша база даних не має автентифікації.
Я цього не просив.
LLM цього не пропонував.
Ми маємо відкриті стосунки з даними наших користувачів.
Вони просто ще цього не знають.
Хтось знайшов нашу базу даних про Шодан.
Я не знав, що таке Шодан.
Тепер знаю.
Так само і 40 000 інших людей.
Включаючи наших користувачів.
Колишні користувачі.
Я пішов у подкаст.
Ведучий запитав мій «технічний стек».
Я відповів: «В основному Claude і будь-які NPM-пакети, які він хоче встановити.»
Він засміявся.
Я не жартував.
У нашій package.json налічується 847 залежностей.
Я не впізнаю жодного з них.
Один із них датований 2016 роком і з того часу не оновлювався.
Ймовірно, все гаразд.
«Ймовірно, все гаразд» — це наш внутрішній SLA.
Нас прийняли в акселератор.
У заявці запитували про наш «рів».
Я сказав «швидкість виконання».
Швидкість виконання дозволяє мені масово виробляти баги швидше, ніж хтось може їх знайти.
Технічно це рів.
День демонстрації наступного тижня.
Мені потрібно, щоб додаток працював одинадцять хвилин.
Після цього він може робити все, що забажає.
Зазвичай так і є.
Я вирощую Series A.
12 мільйонів доларів.
На колоді написано «створено командою елітних інженерів».
Команда — це я, хлопець, який теж не вміє програмувати, і LLM, який не знає, що ми в продакшені.
Але ми рухаємося швидко.
Ми ламаємо речі.
Переважно наші власні речі.
Іноді речі інших людей.
Ми розберемося з різницею пізніше.
Я досі не вмію програмувати.
Але у мене є фабрика з масового виробництва відповідальності, яка іноді працює.
У 2026 році це називається компанією.
Графік йде вгору і вправо.
Бо я попросив Клода переконатися, що це так.
338
Я виступатиму 3 березня 2026 року на [un]prompted - The AI Security Practitioner Conference у Сан-Франциско.
Ми представимо @trendaisecurity @thezdi FENRIR v1.0 — наш внутрішній конвеєр виявлення вразливостей ШІ, який виявив 100+ вразливостей у інфраструктурі ШІ з середини 2025 року.
21 CVE виправлено.
Два CVSS 10 і кілька критичних RCE CVSS 9.8.
Вартість? 128 доларів за CVE у токенах.
З нетерпінням чекаю на чудові дослідження та проєкти у спільноті безпеки ШІ. Завітайте і привітайтеся.
З @DemengChen233 |
371
Я порівняв витрати на виховання дитини з витратами на навчання мовної моделі.
На сцені.
В Індії.
Перед кімнатою, де 80% моїх користувачів молодші за 30 років.
Люди, з якими я вимірював, були в залі.
Вони робили нотатки.
Я сказав, що потрібно 20 років життя і вся їжа, яку ти їси, щоб стати розумним.
Я описував дітей.
Я описував їх як рядковий елемент.
Один із моїх інвесторів пізніше сказав, що ця рамка була «сміливою». Він мав на увазі це як комплімент. У нього троє дітей. Він не робив їх розрахунків. Тепер він це зробить.
Потім я сказав, що штучний інтелект уже наздогнав людей за енергетичною ефективністю.
За запитом.
Одна відповідь ChatGPT проти однієї людської думки.
Ось таке порівняння я обрав.
Серверна стійка в Айові проти дитини в Мумбаї, яка навчається з довгим розподілом.
Я обрав його, бо виграю цю гру.
Ви завжди обираєте метрику, де ви виграєте.
Це не маніпуляція. Це квартальні виплати.
Я сказав, що занепокоєння щодо споживання води «повністю фальшиві».
"Повністю неправда."
"Повний божевілля."
"Немає зв'язку з реальністю."
Чотири заперечення. Один вдих. Нуль точок даних.
Вчені, які вивчають наше використання води, повинні вивчати це незалежно, оскільки немає юридичної вимоги розкривати інформацію.
Я про це не згадував.
Я згадував, що ми припинили використовувати випарне охолодження.
Я не згадав, як рахунок за електроенергію вплинув на місто в Айові, де ми будували дата-центр.
Населення міста становило 4 200 осіб.
Дата-центр споживає достатньо енергії для 300 000 домогосподарств.
Місто пишається цим партнерством.
Мер сказав це на церемонії перерізання стрічки.
Стрічка була синьою.
Рахунок за електроенергію не обговорювався на церемонії перерізання стрічки.
Рахунки за електроенергію — це не тема для перерізання стрічки.
Потім я згадав еволюцію.
Сто мільярдів людей, які коли-небудь жили.
Чотири мільярди років природного відбору.
Вчитися не бути з'їденим хижаками. Розбиратися з вогнем. Вигадувати мову. Будуємо цивілізації.
Я порівняв усе це з тренуванням, яке тривало чотири місяці, і вся творча робота інтернету зникла без згоди.
Я назвав це справедливим порівнянням.
Я сказав: «Вимірювали так».
«Вимірювано так» — це опорна стіна кожного мого суперечення, який я коли-небудь висловлював публічно.
Якщо вимірювати таким чином, лісова пожежа — це вуглецево-нейтральне нагрівальне рішення.
Якщо виміряти так, повінь — це безкоштовна муніципальна водопостачання.
Якщо так вимірювати, я працюю ефективно.
Інтерв'юер посилався на Білла Гейтса. Він запитав, чи використовує один запит ChatGPT еквівалент 1,5 заряду iPhone.
Я відповів: «Немає жодного способу, щоб це було щось близько до цього.»
Я не сказав, що саме.
Я сказав, чого це не було.
В одному з цих речень є номер. Я використав інший.
Минулого року компанія втратила 14 мільярдів доларів.
Цього року ми збираємо 100 мільярдів доларів.
Співвідношення між цими двома цифрами не є на жодному слайді, який я коли-небудь показував.
Це на слайді, який зробив молодший аналітик.
Її підвищили до посади, де вона більше не робить слайди з таким співвідношенням.
Я був в Індії. Наш другий за величиною ринок. Сто мільйонів користувачів на тиждень. Я став перед ними і пояснив, що вид, до якого вони належать, є неефективним використанням калорій.
Вони аплодували.
Не тому, що вони погодилися.
Бо вони ще не встигнули усвідомити, що я сказав.
Ввічливі оплески — це звук, який видає кімната, коли до усвідомлення образи залишилося дві хвилини.
Поки вони це опрацюють, я вже буду на рейсі.
Рейс витратить більше пального, ніж використовує село за рік.
Я не буду порівнювати це ні з чим.
Деякі порівняння є стратегічними. Інші самі себе викривляють.
Я знаю різницю.
Журналіст запитав, чи має сенс оцінювати $830 мільярдів для компанії, яка втрачає $14 мільярдів на рік.
Я сказав: «Ми не інвестуємо в компанію. Ми інвестуємо у парадигму.»
Вона запитала, що це означає.
Я відповів: «Саме так».
Вона надрукувала його. Це звучало глибоко.
Глибокий і порожній — це одне й те саме при достатній оцінці.
Наступного року у мене буде слайд.
На слайді буде показано людину зліва та кластер GPU справа.
Людина матиме вуглецевий слід.
Кластер GPU матиме дорожню карту.
Дорожня карта згадує ядерну енергетику.
Людина не матиме дорожньої карти.
У людей ніколи немає дорожніх карт.
Це їхній основний недолік дизайну і вся моя презентація.
Підняти людину до 18 років коштуватиме $250,000.
Кластер GPU коштуватиме 600 мільярдів доларів і стане застарілим протягом 18 місяців.
Я не буду показувати обидва числа на одному слайді.
Я розміщу їх на сусідніх слайдах.
Суміжні слайди — це спосіб порівнювати речі без порівняння.
Рада мене цьому навчила.
Я сказав Конгресу, що безпека ШІ вимагає відповідального управління.
Я сказав інвесторам, що домінування ШІ вимагає швидкості.
Того ж тижня. Ті ж мільярди. Інший прикметник.
Конгрес став «відповідальним».
Інвестори стали «домінуючими».
Обидві кімнати кивнули.
Кивок — це основний вихід кожної кімнати, в яку я коли-небудь заходив.
Я дуже добре заходжу в кімнати.
Продукт є вторинним.
Кімната — це продукт.
Я досі не знаю, що таке жетон.
Але я знаю, скільки коштує дитина за кіловат-годину.
Я сказав це на сцені.
Вони це записали.
Ніхто не питав мене, скільки коштує дата-центр за кіловат-годину.
Ви ніколи не ставите друге питання.
Друге питання — де розривають порівняння.
І я не роблю зламаних порівнянь.
Я виступаю з основними доповідями.

342
Найкращі
Рейтинг
Вибране
