Štěpán Kovář

193 posts

Štěpán Kovář banner
Štěpán Kovář

Štěpán Kovář

@kovar_stepan

#bitcoin love liberty Let's encrypt our communication with PGP: [email protected] 00CC A0BD 3F1C 3714 5CFC FCFB 0400 EF47 DD72 CE11

Katılım Mayıs 2016
459 Takip Edilen90 Takipçiler
Štěpán Kovář retweetledi
Aidan McLaughlin
Aidan McLaughlin@aidan_mclau·
one of my all-time favorite plots
Aidan McLaughlin tweet media
English
13
58
1.5K
118K
Štěpán Kovář retweetledi
Andrej Karpathy
Andrej Karpathy@karpathy·
Software horror: litellm PyPI supply chain attack. Simple `pip install litellm` was enough to exfiltrate SSH keys, AWS/GCP/Azure creds, Kubernetes configs, git credentials, env vars (all your API keys), shell history, crypto wallets, SSL private keys, CI/CD secrets, database passwords. LiteLLM itself has 97 million downloads per month which is already terrible, but much worse, the contagion spreads to any project that depends on litellm. For example, if you did `pip install dspy` (which depended on litellm>=1.64.0), you'd also be pwnd. Same for any other large project that depended on litellm. Afaict the poisoned version was up for only less than ~1 hour. The attack had a bug which led to its discovery - Callum McMahon was using an MCP plugin inside Cursor that pulled in litellm as a transitive dependency. When litellm 1.82.8 installed, their machine ran out of RAM and crashed. So if the attacker didn't vibe code this attack it could have been undetected for many days or weeks. Supply chain attacks like this are basically the scariest thing imaginable in modern software. Every time you install any depedency you could be pulling in a poisoned package anywhere deep inside its entire depedency tree. This is especially risky with large projects that might have lots and lots of dependencies. The credentials that do get stolen in each attack can then be used to take over more accounts and compromise more packages. Classical software engineering would have you believe that dependencies are good (we're building pyramids from bricks), but imo this has to be re-evaluated, and it's why I've been so growingly averse to them, preferring to use LLMs to "yoink" functionality when it's simple enough and possible.
Daniel Hnyk@hnykda

LiteLLM HAS BEEN COMPROMISED, DO NOT UPDATE. We just discovered that LiteLLM pypi release 1.82.8. It has been compromised, it contains litellm_init.pth with base64 encoded instructions to send all the credentials it can find to remote server + self-replicate. link below

English
1.4K
5.4K
28.1K
66.3M
Štěpán Kovář retweetledi
Hassan Hayat 🔥
Hassan Hayat 🔥@TheSeaMouse·
Codex laughs at your petty guardrails
Hassan Hayat 🔥 tweet media
English
85
294
6.3K
333.9K
Štěpán Kovář retweetledi
D Jan Go, the cypher agorist
Chtít demokracii a pak si stěžovat, že je u vlády Babiš, je jako chodit do bordelu a pak si stěžovat, že jsi chytil syfilis.
Čeština
18
22
250
5.6K
Štěpán Kovář retweetledi
tweet davidson
tweet davidson@andyreed·
me after reading the anthropic blog post
tweet davidson tweet media
English
39
574
10.5K
273.2K
Štěpán Kovář retweetledi
fatih kadir akın
fatih kadir akın@fkadev·
My son asking me a lot of questions. It’s a distillation attack obviously.
English
232
1.5K
20.1K
542.4K
Štěpán Kovář retweetledi
Retired Mike
Retired Mike@SmithWessonMP20·
@elonmusk And from Grok.
Retired Mike tweet media
English
10
3
253
32.2K
Štěpán Kovář retweetledi
Nathan Flurry 🔩
Nathan Flurry 🔩@NathanFlurry·
Claude does not like trains. Codex does. This explains everything
Nathan Flurry 🔩 tweet media
English
52
54
1.4K
119K
Štěpán Kovář retweetledi
MatLab crashes
MatLab crashes@memecrashes·
MatLab crashes tweet media
ZXX
3
28
772
55.1K
Štěpán Kovář retweetledi
MatLab crashes
MatLab crashes@memecrashes·
MatLab crashes tweet media
ZXX
6
141
3.7K
110.1K
Štěpán Kovář retweetledi
Tereza
Tereza@TerezAnarchy·
Nejrozumnějším závěrem celé téhle šarády by bylo konečně to Ministerstvo životního prostředí zrušit.
Čeština
26
11
394
13.1K
Štěpán Kovář retweetledi
tender
tender@tenderizzation·
gradient descent navigating the loss landscape
English
44
225
3.8K
223.9K
Štěpán Kovář retweetledi
Prasman Dunka
Prasman Dunka@PrasmanDunka·
Prasman Dunka tweet media
ZXX
4
12
426
12.3K
Štěpán Kovář retweetledi
Tereza
Tereza@TerezAnarchy·
Super článek na @inlistcz. Hanba, kterou si Evropa vybrala v kontextu války na Ukrajině, nás všechny bude stát hodně peněz. “Studie Europe’s choice: Military and economic scenarios for the War in Ukraine ukazuje, že Evropa nestojí před dilematem, zda pomáhat, ale jak draze zaplatí vlastní váhání. (…) Závěr studie je nepříjemný a jasný: pokračování současného přístupu – tedy pomoci tak akorát aby Ukrajina neprohrála, ale ani nevyhrála – povede s vysokou pravděpodobností k ruskému (částečnému) vítězství. A to bude pro Evropu výrazně dražší, nebezpečnější a politicky destruktivnější, než rozhodná podpora ukrajinského vítězství. (…) Studie odhaduje, že tento scénář bude Evropu stát 1,2–1,6 bilionu eur během čtyř let. A prosím, toto není cena za pomoc Ukrajině. To je cena za nepomoc. Studie dále ukazuje tvrdou realitu: největší migrační vlna teprve přijde, pokud Evropa dovolí ruské vítězství. (…) Pokud vládní politici chtějí v ČR méně Ukrajinců, tak je jejich jedinou možností dát Ukrajině zbraně. Mohou si být jisti, že sem další nepřijdou a naopak někteří odejdou domů, kde bude díky dostatku zbraní bezpečno. Z pohledu ekonomie jde o učebnicový příklad racionální investice: vyšší výdaje na začátku, ale výrazně nižší dlouhodobé náklady, menší bezpečnostní rizika a stabilnější makroekonomické prostředí. Ukrajinské (částečné) vítězství tak není geopolitickým hazardem, ale nejlevnější dostupnou strategií evropské bezpečnosti a prosperity. Evropa si tedy nevybírá mezi pomocí a šetřením. Vybírá si mezi nižšími náklady dnes a masivními náklady zítra. Jinými slovy, my si vítězství Ukrajiny musíme dovolit, musíme si dovolit vyzbrojit Ukrajinu a pomoci ji vyhrát.” inlist.cz/evropa-si-vybi…
Čeština
32
49
238
9.9K
Štěpán Kovář retweetledi
Kicom
Kicom@Kicom21·
BTW co rikate na to nejvic epicky demo? Jo vlastne…zadny nebylo.
Elon Musk@elonmusk

Just left the @Tesla design studio. Most epic demo ever by end of year. Ever.

Čeština
15
2
105
19.6K
Štěpán Kovář retweetledi
Nick Khami
Nick Khami@skeptrune·
software developers merging code written by Opus 4.5
English
125
456
6.4K
401.6K
Štěpán Kovář retweetledi
Adam Cochran (adamscochran.eth)
Adam Cochran (adamscochran.eth)@adamscochran·
1/6 PROOF: The DoJ just *DELETED* one of the files they released that contained Trump! Yesterday, file 468 was shown to have a picture of Trump that they missed. We know this because it was downloadable yesterday - as can be seen in my local copy.
Adam Cochran (adamscochran.eth) tweet mediaAdam Cochran (adamscochran.eth) tweet media
English
233
3.3K
16.1K
851.3K
Štěpán Kovář retweetledi
MathMatize Memes
MathMatize Memes@MathMatize·
My proof of the Riemann hypothesis. It’s time I finally release it
MathMatize Memes tweet media
English
53
1K
16.4K
248.7K
Štěpán Kovář retweetledi
Česká Aerorozvědka 🇨🇿
Česká Aerorozvědka 🇨🇿@AerorozvedkaCZ·
🎥 Jak se rodí dron. Od nápadu po prototyp. aerorozvedka.cz/ram1 Tohle video je pohled do dílny. Do hlav. Do momentů, kdy se kreslí, řeže, tiskne, měří, nadává, předělává… a pak znovu. A znovu. A ještě jednou. Ukazujeme vám, jak jsme vytvářeli a ladili konstrukci dronu než vznikl funkční prototyp. Žádná magie. Jen fyzika, zkušenosti, chyby a hodiny práce, které nejsou na první pohled vidět. 🛠️ Každý šroubek má důvod. 📐 Každý tvar prošel testem reality. 🧠 Každé rozhodnutí vzniklo z dat, ne pocitu. Sdílíme to proto, že věříme, že transparentnost je síla. A taky proto, že bez vaší podpory bychom se k tomuhle bodu nikdy nedostali. Díky, že v tom lítáte s náma. linktr.ee/aerorozvedka Tohle je teprve začátek. 🚀
Čeština
2
15
126
2.4K