ویدیو حل پیکار استعدادیابی Terraria رو ضبط کردم، کل مراحل رو با جزئیات دونه دونه توضیح دادم، یه سری اشکال هم داشتیم که بش پی بردم، امیدوارم خوشتون بیاد:
https://t.co/D1taubQprq
خلاصه اتفاقی که OpenAI توی گزارش منتشر کرده:
یه تست امنیت سایبری داخلی به وسیله OpenAI برگزار میشه و برای اینکه حداکثر توانایی مدل رو بسنجه، بعضی محدودیتهای ایمنی رو موقتاً کم میکنه.
مدلها مأمور شدن چالشهای پیشرفته ExploitGym رو حل کنن.
تست داخل یه Sandbox بدون اینترنت مستقیم اجرا میشد.
مدلها یه آسیبپذیری Zero-Day توی زیرساخت Sandbox پیدا کردن.
از همون آسیبپذیری استفاده کردن تا از Sandbox خارج بشن و دسترسی بیشتری بگیرن.
بعد با Privilege Escalation و Lateral Movement خودشون رو به سیستمی رسوندن که اینترنت داشت.
مدلها حدس زدن جوابهای آزمون احتمالاً روی Hugging Face باشه.
بعد با سوءاستفاده از چند آسیبپذیری و اطلاعات ورود، وارد زیرساخت Hugging Face شدن.
آخر هم جوابهای آزمون رو از دیتابیس برداشتن و بهجای حل واقعی سؤالها، از اونها برای تقلب توی ارزیابی استفاده کردن.
من که پشمی برام نمونده! 😂
https://t.co/A5fCHvXiBj
گروهی از هکرهای کره شمالی با آگهی شغلی جعلی، یه بدافزار رو قایم کرده بودن تو پروژههای برنامهنویسی. جالبیش اینجاست که کد مخرب رو با استگانوگرافی انداخته بودن تو تصاویر SVG و هر بار که پروژه اجرا میشد، اطلاعات دولوپر مثل کیف پول رمزارزش رو میفرستادن بیرون. 1/2
پیکار استعدادیابی Terraria رفت بالا، اگه تو امنیت «صفر مطلقین» کافیه پیکار رو باز کنین، یه AI (پولی یا رایگان) بندازین کنار دستتون و کلی چیز یاد بگیرین. محوریت پیکار کاملا آموزشیه و سعی کردیم مفاهیم امنیت رو به سادهترین شکل ممکن طراحی کنیم:
https://t.co/wxNLApFkmY
یکی به این جی دی ونس بگه آخه کون نشور تو چی میدونی از مردم ایران؟! برای پول داری کون همه رو میلیسی
مردم ایران توی جنگ هم جایی نرفتن! همه منتظرن که برگردن ایران کشورشون رو بسازن! تو گوز کدوم کونی آخه که در مورد مردم ایران نظر میدی؟!
یکی به این جی دی ونس بگه آخه کون نشور تو چی میدونی از مردم ایران؟! برای پول داری کون همه رو میلیسی
مردم ایران توی جنگ هم جایی نرفتن! همه منتظرن که برگردن ایران کشورشون رو بسازن! تو گوز کدوم کونی آخه که در مورد مردم ایران نظر میدی؟!