• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    KOJAProgramovani 40+
    E2E4
    E2E4 --- ---
    ANT_39: no to je ale přesně to - v pár use casech je AI super, ve většině ale jen generuje bordel a nekvalitu, přičemž to druhý je silněji incentivizovano..
    ANT_39
    ANT_39 --- ---
    ALMAD: Hm, je to tak. Vedle obecne shitoznosti se to projevi konkretne bezpecnostnima problemama.
    Ad AISLE, neslysel jsem, koukam na web. Zni to hezky, no. Mas s tim zkusenosti?
    Napada me k tomu nedavna kauza kolem curl bug bounty programu, kterej byl tak dlouho nevybirave zaplavovanej vyhalucinovanym AI shitem, az ho zrusili. Vetsina toho shitu byla ale asi spis od nejakyho starsiho chatGPT, nez od recentniho Clauda.
    Z druhy strany, Claude mi nedavno nasel realnou bugu v kernelim patchi. Sice bez security implikace, ale presto.
    Uvidime, no. Mozna jen dedkovatim, ale posledni dobou mam podezreni, ze svet se v prdel obraci.
    E2E4
    E2E4 --- ---
    JANFROG: no, smyslem správnyho security designu je, aby nemuselo bejt všechno korektní jaksi ručně. typu porovnej izolaci VM, aplikaci v mobilu, kontejneru a JavaScriptu v browseru..
    E2E4
    E2E4 --- ---
    PES: evoluce by zabila vohejbak a místo něj by se prosadilo něco co je od základu rovný :)

    ale jak tu někdo psal, software je velky bordel, nekvalitní, 2000x vynalézání kola, a chybami a s bezpečnostními dírami atd protože se holt preferuje rychlost před kvalitou. AI / vibe coding obzvlášť je jen další krok na tyhle cestě.. ;)
    PISKVOR
    PISKVOR --- ---
    JANFROG: Ano. Takže nechat agenty psát jenom v Adě, teda ve Sparku? Taky nepomůže, páč problém není v agentu, ale v tom, že to ne-vývojář-ale-mahaut nadefinuje "tady máš happy path, zbytek nějak udělej, YOLO lol neasi."

    Jsme zase u toho "autocomplete myslí za mě" - no, ne, no. Akorát to copypastuje ze StackOverflow rychlejc ;o)
    JANFROG
    JANFROG --- ---
    ALMAD: A tady bych si zase vzpomel na slova Michael Lippautz (Google V8) z lonskeho leta "Almost every security problem turned out to be correctness problem. We do not like it, but that's what we have learned the hard way."
    SH_PANDA
    SH_PANDA --- ---
    tak context window neni reseni, resenim je mcp, ktery dela "code intelligence". prave neco takoveho pisu.
    ALMAD
    ALMAD --- ---
    ANT_39: Co ze to bude vetsi sracka, ale tech bezpecnostnich srand co s tim bude…ano budem mit veci jako Aisle co s tim hypoteticky pomuzou, ale jenom lidem co je budou pouzivat…a to moc nevidim vzhledem k tomu co ted vyplouva na povrch a kdo to propaguje.
    PES
    PES --- ---
    ALMAD: tak ten čínskej DeepSeek žere tokeny ne po vagonech,a le rovnou to hltá po celých zaoceánských lodích ;-)))
    PES
    PES --- ---
    E2E4: tomu se přece říká vývoj/evoluce ;-)
    ALMAD
    ALMAD --- ---
    PES: To se deje uz ted, a aspon co. vidim, vysledky jsou o neco lepsi za cenu o dost vetsiho token burnu.

    Ale nevidim tam nejakej fundamentalni posun, protoze to context window je proste problem, i proto sem zvedavej o kolik pouzitelnejsi bude ten novej Opus s 1M window (za cenu par dalsich km pralesa).
    ANT_39
    ANT_39 --- ---
    PISKVOR:
    write-only vs. read-only, kontextové okno, a hackuje se to rovnákama na vohejbák
    Jo, přičemž to, že se do toho zamotává a přestává tomu rozumět, a bylo by potřeba udělat krok zpět a investovat práci do vyčištění, nebo v prvý řadě ideálně nemergovat redundantní hacky, na to v tom nekonečným cyklu není prostor.
    zaplavení krajiny spoustou jednorázových protodukčních nástrojů
    Jo, SW bude nadále ještě větší sračka než doteď, to se máme na co těšit.
    jednorázový nástroj lze ale dělat jen na malý, dobře definovaný a ohraničený problémy
    Jo, přičemž jak píšu, zřejmě dost práce proběhlo před začátkem experimentu. Jak bude někdo psát pečlivou a důkladnou test suitu pro libovolnej problém, kterej není futrovanej +- jednoznačnýma standardama, bych rád viděl.

    JANFROG: Já na ty backendy vůbec nekoukal, ale tak nějak když tam čtu, jak to produkuje pro real mode příliš velkej kód, tak tam nic takhle sofistikovanýho spíš nebude. Do lexeru jsem koukal, protože lexikální analýza je lehkej problém, a poté, co jsem to viděl, tak ta představa, jak po něm luštím x86_64 volací konvence, alokace zásobníku, atp., mě láká pramálo.
    E2E4
    E2E4 --- ---
    PES: AI-rovnák na AI-vohejbak. :)
    PES
    PES --- ---
    E2E4: to se časem zřetězí - po AI-tvůrčí to pak dostane AI-Kritik a po něm AI-Refactoring a pak možná i AI-Optimalizátor/Optimus... a bude to.
    E2E4
    E2E4 --- ---
    ANT_39:
    1/ impressive
    2/ tohle je holt omezení, LLM nepojmou velký kód a tak od určitý velikosti začnou rozvíjet i to co dosud fungovalo..
    3/ tohle je holt omezení, LLM "rády" píšou.. tak píšou věci dvakrát.

    s 3 souvisí to, že se 50 let snažíme přijít na to, jak je "správné" programovat, oop, tdd, a výsledek je, že to dáme AI, stačí že to vypadá že to funguje a nevadí že to na 2 prakticky stejný problémy napíše 2 prakticky totožný funkce..
    JANFROG
    JANFROG --- ---
    SH_PANDA: Zalezi na tom, co vsechno povazujes za "skodu". Pokud za tu "skodu" beres i vsechny negativni externality, pak se obavam, ze to neni jen skill issue :-)
    SH_PANDA
    SH_PANDA --- ---
    to rozhodne, ale je to skill issue, stejne jako s bagrem ;)
    PES
    PES --- ---
    SH_PANDA: také to oproti lopatě umí napáchat mnohem větší škody...
    SH_PANDA
    SH_PANDA --- ---
    PES: akurat ze je to bagr :)
    JANFROG
    JANFROG --- ---
    ANT_39: Kdyz jsem to cetl (ten blog post) tak jsem si nemohl nevzpomenout na to co psal Gregory Chaitin ve sve retrospektive (2003) ke svemu (legendarnimu) clanku Register Allocation and Spilling via Graph Coloring (1982 !):
    So I regard the success of this approach, which has been the
    basis for much future work, as a triumph of the power of a
    simple mathematical idea over ad hoc hacking. Yes, the real
    world is messy and complicated, but one should try to base
    algorithms on clean, comprehensible mathematical ideas...
    Kliknutím sem můžete změnit nastavení reklam