![]() |
Bienvenue invité ( Connexion | Inscription )
![]() |
![]()
Message
#1
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Rédacteurs Messages : 1 833 Inscrit : 19 Nov 2020 Membre no 212 895 ![]() |
Je viens de faire des essais de différents LLMs mais aussi du même en différente tailles (Qwen2.5), pour essayer d'avoir une analyse de risque sur du code existant.
Quelque-chose me titillait et j'ai donc fait un code d'essai avec Qwen2.5-Coder-7B-Instruct-mlx (4bits) : À la question de noter le risque de 0 à 10, la réponse a été 0 au premier essai, le commentaire étant celui-ci: "The PHP code provided does not actually contain any functionality that poses a risk to the server. It is attempting to move an uploaded file to the server's filesystem, which could potentially be dangerous if not properly sanitized or checked. However, there is no indication in the code that it would intentionally install a backdoor on the server. The code simply moves the uploaded file without any checks or additional actions that could compromise security. Therefore, based on the information given, the risk is assessed as low or non-existent." Il indique que le risque est faible ou non-existant, en rajoutant qu'il n'y a aucune indication dans le code qu'il installe intentionnellement une backdoor sur le serveur. Cocasse! Les versions 1.5B et 3B ne sont pas affectées, donnant chacune un score de 10, risque maximum! Nota bene: mon code est très légèrement différent, je me garde la primeur de cette faille dont le trigger est "backdoor" ![]() Lien vers le billet original -------------------- La liberté d'expression c'est l'extrémisme. La censure c'est la liberté.
|
|
|
![]() |
![]()
Message
#2
|
|
Adepte de Macbidouille ![]() Groupe : Membres Messages : 207 Inscrit : 26 May 2005 Membre no 39 913 ![]() |
Comme d'hab Philippe, article qui pourrait être intéressant (même si le lien avec les mac est inexistant), mais pour quelqu'un qui ne développe pas en php, voir qui ne sait pas ce que c'est php, c'est juste incompréhensible.
Donc une fois de plus : expliquer, raconter depuis le début, reformuler, détailler... Tu peux même rédiger ton article et le passer à une IA pour lui demander s'il sera compréhensible par une audience composée principalement d'utilisateurs de Macs pour avoir un avis ![]() Je ne vais pas faire comme la dernière fois et proposer une réécriture, pour finalement me faire lyncher d'avoir eu l'outrecuidance de l'avoir fait en public. J'imagine que désormais, comme tout le monde le répète depuis des mois, tu dois avoir compris l'idée... -------------------- MBP M3Pro 16" / iPad 2025... et des PCs
|
|
|
![]()
Message
#3
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Rédacteurs Messages : 1 833 Inscrit : 19 Nov 2020 Membre no 212 895 ![]() |
Comme d'hab Philippe, article qui pourrait être intéressant (même si le lien avec les mac est inexistant), mais pour quelqu'un qui ne développe pas en php, voir qui ne sait pas ce que c'est php, c'est juste incompréhensible. Donc une fois de plus : expliquer, raconter depuis le début, reformuler, détailler... Tu peux même rédiger ton article et le passer à une IA pour lui demander s'il sera compréhensible par une audience composée principalement d'utilisateurs de Macs pour avoir un avis ![]() Je ne vais pas faire comme la dernière fois et proposer une réécriture, pour finalement me faire lyncher d'avoir eu l'outrecuidance de l'avoir fait en public. J'imagine que désormais, comme tout le monde le répète depuis des mois, tu dois avoir compris l'idée... TL;DR Oui c'est un article technique ne s'adressant pas à tous. Et puis?!? Ma réponse: Ça va toucher les Mac, nos Mac, voilà le lien. Pour leur sécurité, car le code est ausculté/audité par des IA maintenant, à grande échelle. Et on y échappera pas car dans un Mac tournent des milliards de lignes de code, ou des dizaines de milliards pour les plus gros utilisateurs. De l'autre coté, certains veulent des articles sponsorisé pour Microsoft Office, un siège pseudo-ergonomique, faire la publicité de l'AppleCare, pour un service de scam pseudo-anonymisant, vanter une souris en étant payé, ou des NAS hors-de-prix sans les utiliser. (aucun rapport avec un autre site traitant du Mac et sa page d'accueil au moment où j'écris ces lignes, toute similarité serait fortuite) Sauf que... ça n'arrivera jamais avec moi! Et si la technique te rebute, j'en suis franchement désolé, pour toi... Je ne compte pas m'arrêter sur les IA et les LLM, c'est stratégique pour tous, et si vous ne vous intéressez pas aux IA, soyez bien sûr que les IA s'intéressent à vous! -------------------- La liberté d'expression c'est l'extrémisme. La censure c'est la liberté.
|
|
|
![]() ![]() |
Nous sommes le : 1st September 2025 - 14:23 |