• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    KOJAProgramovani 40+
    ANT_39
    ANT_39 --- ---
    PES: > nedostane nikam k ničemu kritickému
    Mam obavu, ze tahle lod uz odplula a je nekde v dali za obzorem.
    PES
    PES --- ---
    JARDABEREZA: což je de-facto jen varianta mé představy jak by to mělo dopadnout...
    JARDABEREZA
    JARDABEREZA --- ---
    PES: Spíš bych si představil, že taková produkce musí projít nějakým auditem, kde auditor ponese nějakou zodpovědnost. A samozřejmě čím větší sračka, tím dražší audit. A v některých případech bude možná tak drahý, že bude levnější to napsat znovu. :-D :-/
    JANFROG
    JANFROG --- ---
    QWWERTY: Moje zkusenost je teda docela opacna. Nastavit to je voser, ale kdyz uz to jede, tak to jede vicemene samo.
    PES
    PES --- ---
    JARDABEREZA: Pak musíš zajistit, že se tahle AI produkce nedostane nikam k ničemu kritickému (a drakonické tresty, pokud by to bylo porušeno, aby se to prostě nevyplatilo ani zkoušet).
    JARDABEREZA
    JARDABEREZA --- ---
    PES: Ty to bereš z korporátního pohledu. Ale vezmi si třeba menšího autobusového dopravce ve španělsku. Řekněme, že mají 20-30 autobusů. Jejich aplikace je nahovno už dnes aniž by se jí dotklo AI :-D Nemůžeš si tam nic objednat lístek stejně musíš koupit v autobuse. Ale když ta aplikace zrovna funguje, dozvíš se odkud a kam můžeš jet v kolik hodin. Tyhle menší firmy nebo neziskové projekty nemají moc co ztratit. Nemají pořádný software kvůli rozpočtu. Problém bude až okamžik, kdy budou ukládat osobní data, která budou zdrhat.

    Co se týče fintech, tam asi nějaké normy vzniknou.
    PES
    PES --- ---
    JARDABEREZA: To bohužel skončí tak, že takové "slepence" skončí špatně (průserem). Bohužel to bude daň, kterou budeme muset zaplatit, než se zase manažeři "vzpamatují" (a než se vytvoří něco obdobného jako jsou dnešní normy pracovní, bezpečnostní a kdo ví jaké) a bude prostě dané, že AI kód jen tak psát nemá.
    Samo, zní to naivně, ale prostě bude to jako poznání, že sirky si do stohu nebereme a když už, tak tam s nimi zásadně neškrtáme...
    JARDABEREZA
    JARDABEREZA --- ---
    PES: Já ti rozumím a souhlasím. Ale vysvětli to lidem, kteří programovat neumí, nemohli roky sehnat programátora, kteří za to navíc chtěli horentní sumy... a najednou si připadají jako supermani a nic není problém zrealizovat. :-D

    Myslím, že tu ještě uvidíme posuny v tom, co kdo od AI čeká a kdo to jak bude reálně používat.
    PES
    PES --- ---
    JARDABEREZA: LLM Ti může jen pomáhat, ale kódovat vždy musíš sám (prostě jen místo lopaty a krumpáče dostaneš bagr)
    NAVARA
    NAVARA --- ---
    QWWERTY: Jo, ale v trochu veřejnější (a tedy více auditované) verzi

    Samozřejmě pokud už by tam byly templaty pro celou architekturu včetně loadbalancingu (bezpečně, aby ti to neobcházeli někudy), siem s filtry na relevantní věci pro alerty (jinak ti chodí všecko a ignoruješ to), atd - ještě lépe
    KERRAY
    KERRAY --- ---
    QWWERTY: na to právě dneska můžeš mít prompty/skilly - jednak aby to rovnou od začátku nějak vypadalo a nestavěl to nováček s omezenýma zkušenostma, když nevidí za nejbližší obzor, a nevadilo by až tak moc, že je to uvnitř komplexní, když i na ten maintenance a monitoring a eventy máš prompty a skilly... když máš prostředí dobře postavený, tak si ho pár příkazy vyšvihneš v klonu někde jinde, a je blbost tohle nechat dělat korporáty za prachy, když by se to dalo volně sdílet
    JARDABEREZA
    JARDABEREZA --- ---
    KERRAY: Tím se ale zase dostáváme k tomu, jak moc chceme věřit LLM. Např. bezpečnostní experti tvrdí, že čínské LLM generují méně bezpečný kód, pokud to nějak souvisí s etnikami, u kterých provádí genocidu. https://www.crowdstrike.com/en-us/blog/crowdstrike-researchers-identify-hidden-vulnerabilities-ai-coded-software/
    QWWERTY
    QWWERTY --- ---
    NAVARA: ad. provoz na vlastnim [SelfHosted - Návody, rady a zkušenosti s DYI provozem] :)
    nejvetsi problem self-hosted je imho v tom, ze prvotni deployment je jedna vec. ale evoluce, maintenance, monitoring, a reagovani na eventy druha (a narocnejsi)
    KERRAY
    KERRAY --- ---
    NAVARA: ano, v podstatě ano, akorát já to samozřejmě pojímám a plánuju o něco šířeji a víc utopicky :D
    NAVARA
    NAVARA --- ---
    Jsem tedy tomu "šablonovému spolku" spíše rozuměl jako sajtě, kde budou připravený configy typu "tady si stáhni nastavení nginxu, co je by default bezpečné a umí izolované virtual sites", "tady máš nastavení wireguardu co splňuje state-of-the-art security",… pro ty co to chtějí prozovat na vlastním.

    Pořád to vyžaduje těm věcem aspoň trochu rozumět, ale namísto vycházení z example.conf co dělá všechno, mít bezpečný default
    QWWERTY
    QWWERTY --- ---
    KERRAY: neprekvapilo by me, kdyz by v tom byl nekdo z nyxu zapojeny :)

    a napr. IuRe s nima spoluracuji/spolupracovali taky [IURE @ Anarchistický festival knihy 2023]
    KERRAY
    KERRAY --- ---
    QWWERTY: wow, jak to, že mě to dřív nepotkalo? to je slušnej krok tím směrem, kterým se zabývám :D není za tím někdo z nyxu třeba? by mě zajímalo to trochu probrat...
    PES
    PES --- ---
    To ty PWD managery řešíte pro aktuální paywall článek na (l)zive?

    Jak se odstřihnout od USA. Tipy na alternativní služby od operačních systémů po správce hesel – Živě.cz
    https://www.zive.cz/clanky/jak-se-odstrihnout-od-usa-tipy-na-alternativni-sluzby-od-operacnich-systemu-po-spravce-hesel/sc-3-a-239100/default.aspx
    NAVARA
    NAVARA --- ---
    KERRAY: Jj, zadal jsem gpt 5.2 ve full režimu popis jak chci nakonfigurovat openwrt router (brqs, nějaké technické limity,...) a vypadl z toho korektní návod :)
    QWWERTY
    QWWERTY --- ---
    KERRAY: ad, spolky, dovolim si pripomenout
    NoLog.cz
    https://nolog.cz/services/
    Kliknutím sem můžete změnit nastavení reklam