@JamesJoyce: Polecam też zobaczyć co się dzieje na platformach bug bounty. Audyty w formie audit contest już praktycznie nie istnieją. Platformy wprowadzają fees na możliwość przesłania raportu, aby uniknąć spamu i ai slop. Audit contest obecnie wygląda tak: w rankingu na pierwszych miejscach pod względem zarobków siedzą dalej wyjadacze, którzy mają praktyczną wiedzę na temat cybersec, a potem ludzie, którzy na pałę skanują kod ai. Rezultat - masa duplikatów, które
Ogólnie film fajny i trzyma poziom, to jednak patrząc na obsadę cały czas miałem dziwne wrażenie, że coś w pewnym momencie nie wypali. I się nie zawiodłem.
Dostajecie oferty pracy przez githuba? Ja sporadycznie, wczoraj np. odezwał się do mnie jakiś amerykański startup. Są niby "pod wrażeniem" tego co trzymam na githubie. Zrobiłem mały, biały wywiad, obejrzałem ofertę przez googla i jest związana z tym co trzymam na githubie, linkedina raczkującego mają, swoją stronę mają. Nie wiem dalej, czy to jakiś fejk. Na github półtora roku nic nie wrzucałem, peak mojej aktywności to 2023, gdzie wrzuciłem tak gdzieś 100
Ale weźcie nie mówcie mi, że tak wygląda w 2026 programista z 10 lat expa. Z worami pod oczami, wylanym okiem od stresu szukania nowej posady, na ponad pół rocznym bezrobociu. Na koniec jeszcze mówi, że pomimo przejścia x etapów rekrutacji do pewnej firmy, wywarcia pozytywnego wrażenia i bycia pewnym zatrudnienia, firma go nie przyjmuje, bo znalazł się ktoś z Claude Code, który potrafił dowieźć ~30 ficzerów więcej niż on.
@Aperitiff: smutne, ale ludzie kurde… też mnie zwolnili dopiero co i jak nie znajdę roboty to obniżę wymagania i aplikuję na inne role, support cokolwiek, a jak to nie to idę do Lidla, albo na budowę. Korona mi z głowy nie spadnie. Takie jest życie i nie ma najmniejszego sensu się obrażać na nie.
Obejrzałem portfolio tego człowieka i ma jakieś same śmieci na githubie, więc nie wiadomo też czy
Opusek - nygusek (mowa o Opus 4.7) nie jest taki cool do końca jak go opisują niektóre ai brosy z wykopu. Nie wskazał wektora właściwej podatności cross function reentrancy w kontrakcie, gdzie w jednej, chronionej funkcji jest ewidentny transfer ETH do msg.sender - od tego zaczyna się podatność. Zamiast tego wskazał od razu standardową wersję reentrancy przez wywołanie token.transferFrom() w funkcji niechronionej przed reentrancy, gdzie token do swapu nawet nie jest ERC777
Silnej zjednoczonej Europy nie chcą: -Chiny -rosja -USA -europejscy zdrajcy Musimy robic wszustko by jako Europa pozostać sprawczy wśród tych chien ppod tym pięknym sztandarem
CVE-2026-45185, ocena CVSS 9.8/10. Podatność w Eximie (wersje 4.97-4.99.2) pozwala atakującemu na zdalne wykonanie kodu bez uwierzytelnienia. Dotyczy ok. 59% serwerów pocztowych w internecie, używających domyślnie biblioteki GnuTLS. Lukę wykryto przy wsparciu narzędzi AI.
Mam ochotę to rzucić w cholerę. Pojawia się taki problem że AI w bardziej skomplikowanych przypadkach leci na skróty, pomija wyraźne przypadki brzegowe. Męczy mnie to wyłapywanie jego dziur i pisanie kolejnego prompta żeby później on znowu wypluł jakiegoś potworka i się zapętlamy. Z drugiej strony przez to AI w ogóle nie chce mi się pisać kodu samemu, bo jak zaskoczy i akurat mu się uda coś wyskrobać sensownego to skraca mój
@FedoraTyrone: Może zacznij w promptcie od czegoś takiego: "Hej, wyobraź sobie, że jesteś grande seniorem, elitarnym programistą 150k na miesiąc, który nie popełnia żadnych błędów podczas pisania kodu" U mnie to działa. - kwestia włączenia odpowiedniego trybu u AI i nadania mu roli. AI najpierw musi się wczuć w rolę.
Dajcie kilka plusów, bo dziś mam rozmowę z HR, w sprawie projektu, a raczej jego braku kontynuacji zapewne. Jeszcze 3-4 miesiące temu byly wielkie plany, nawet jakieś podwyżki itp. ale klient finalnie będzie pewne rzeczy "przeprocesowywać" (czytaj: otwiera biuro w Indiach...,)
Jak sobie pomyślę, że ostatni raz rozmowie o nową pracę miałem 3 lata temu, a teraz to się wszystko tak pozmieniało, to aż się troche odechciewa nawet odświeżać CV
Po tym, jak spółka Polska Amunicja wycofała się z negocjacji z Agencją Uzbrojenia dotyczących dostaw amunicji 155 mm dla polskiego wojska, do gry wchodzi czeski gigant Czechoslovak Group (CSG).
@krzysztof2033: Potem mnie śmieszy jak np. na takim wypoku zaciekle bronią swojego wyboru - jeden mądrzejszy od drugiego, a de facto znowu zabetonowali system ( ͡°͜ʖ͡°).
@JamesJoyce: Ok, bardzo mnie też ciekawi jak Anthropic zamierza wypuścić tą bestię Mythosa dla mas. Wykopki się prują, że to będzie koniec cybersecurity, ale jakby zastanowić się nad tym, to oprócz białych kapeluszy są też przecież czarne, które tylko pewnie czekają aby przetestować Mythosa nie jako defendera.
Polska w 2025 r. sprzedała Ukrainie 2 433 231 045 litrów paliwa za 7 164 133 404 zł Średnia cena za 1 litr: 2,94 zł (z transportem na koszt Orlenu). Jak myślicie, to z podatkami, akcyzami czy bez? Trudno się doszukać konkretów bo Biuro Prasowe Orlenu na X prowadzi jakiś bot.
Kabir Acharya, lata w TheHackersCrew, regularnie top 10 na CTFTime, napisał post którego środowisko bezpieczeństwa od dawna unikało.
tzn, że Open CTF jako format konkursu jest martwy.
Poziom