2Dai - Mabenz

1.6K posts

2Dai - Mabenz

2Dai - Mabenz

@mabenz68

✈️🛩 Security engineer: GPG:5E9D8B098E78B352

Lausanne / Toulouse / Dublin Katılım Haziran 2011
572 Takip Edilen6.3K Takipçiler
Eric ⚡️ Building...
Eric ⚡️ Building...@outsource_·
Hermes-Workspace v2 Mobile is 🔥🔥 What theme are you running? Hermes Nous theme is my favorite right now HermesAgent + Workspace = You’re GMI
Eric ⚡️ Building... tweet mediaEric ⚡️ Building... tweet media
English
23
13
292
20.5K
0xSero
0xSero@0xSero·
Droid - GLM-5.1 I asked it to install Ghidra Pointed at compiled typescript for a popular product "Reverse engineer this and provide me code that compiles to it then make it so I can use the app from my own dev build" 20 million tokens 1 shot later Full application, compiles down to the same thing, usable, can rip out any BS Making a bet, ZAI will have the first non-western #1 model in almost all benchmarks soon. Don't discount the value of training data, people who use ZAI are especially from the west have a higher technical cieling. Model is excellent. 432$ a quarter well spent.
0xSero tweet media
English
97
56
1.3K
113.6K
2Dai - Mabenz
2Dai - Mabenz@mabenz68·
@Capetlevrai @xDayKami Tu peux faire ça dans une VM dédiée que pour ça que tu setup sur ta machine (VMware, virtualbox, KVM ou ce que tu veux)
Français
0
0
3
527
CAPET ☀️
CAPET ☀️@Capetlevrai·
@xDayKami Oui mais dans tous les cas achete un 2ème pc que tu mélanges pas avec tes wallets gros car il suffit que tu te prennes un prompt injection parce qu'il appel un tool ou un skill et tu vas te faire avoir Franchement mélange pas gros tu vas regretter
Français
4
0
12
9.2K
Maxime - Crypto xDay
Maxime - Crypto xDay@xDayKami·
on peut utiliser claude sur son pc dans un environnement "fermé" ? en gros, je code des trucs qui touche que des api mais vasy je veux etre safe
Français
5
0
2
10.8K
2Dai - Mabenz retweetledi
thaidn
thaidn@XorNinja·
We asked Claude to find a bug in Vim. It found an RCE. Just open a file, and you’re owned. We joked: fine, we’ll switch to Emacs. Then Claude found an RCE there too. Full story: blog.calif.io/p/mad-bugs-vim…
English
25
203
1.4K
216.7K
Boubou 🐼
Boubou 🐼@BoubouSGC·
Je suis le plus grand chômeur de France c’est aberrant.
Boubou 🐼 tweet media
Français
22
1
69
20.8K
2Dai - Mabenz
2Dai - Mabenz@mabenz68·
@D8AMIEN @Capetlevrai Oui et suivant ce qu'OBS utilise pour faire le render HTML genre un setup du style (chrome headless no-sandbox pas à jour). C'est RCE sur ta machine depuis le chat. J'avais jamais creusé mais c'est probablement un sujet de recherche sécu sympa.
Français
0
0
1
37
DAAAAAAAAMIEN
DAAAAAAAAMIEN@D8AMIEN·
@Capetlevrai Dans ce cas essayes d'envoyer un <b> Test </b> pour t'assurer que c'est ok. Si le texte apparaît pas en gras ça devrait être bon. S'il apparaît en gras, méfie toi des injections plus solides, ton overlay pourrait être modifié
Français
3
0
0
207
CAPET ☀️
CAPET ☀️@Capetlevrai·
Je viens de refaire tout mon overlay et Chat Twitch en CSS / JSS custom avec Claude. Maintenant quand il détecte des URL, il les affiche en petit et s'assurer que le message reste sur une seule ligne ça fait beaucoup plus propre !
CAPET ☀️ tweet media
Français
6
0
30
10.1K
2Dai - Mabenz
2Dai - Mabenz@mabenz68·
@Capetlevrai @Artem_Oak @benbybit @sygnia_labs @Verichains L'attaque n'est même pas si avancée que ça au final… Ce qui est grave, c'est que malgré les mécanismes de multi-sig, leur sécu repose juste sur ce qu'affiche un pauvre frontend. C'est terrifiant Bybit qui blind sign ses transactions sur des wallets à 1,4 Mds…
Français
1
0
0
102
CAPET ☀️
CAPET ☀️@Capetlevrai·
Attention à vos DM les potes, je sais pas ce qu'il a essayé de faire pour me scam mais l'URL semblait bizarre Il m'a envoyé un URL d'un site qui me semble parfaitement honnête mais dans l'URL on peut voir un script qui point sur un autre domaine et un autre script Je suis plutôt parano de nature mais j'avoue que les URL en DM sans accepté quoi que ce soit de mon côté j'ai pas l'habitude Quels sont les risques selon vous ?
CAPET ☀️ tweet media
Français
43
26
155
57.4K
2Dai - Mabenz
2Dai - Mabenz@mabenz68·
@Capetlevrai Yes potentiellement du cross site scripting, si tu cliques sur le lien il peut exécuter du code javascript abritraire dans le context du site web que tu visites ici c'est cryptonews. Si tu récupères le fichier JS dans l'URL tu peux le reverser et voir ce qu'il tente de faire.
Français
1
0
0
2.2K
2Dai - Mabenz
2Dai - Mabenz@mabenz68·
@Capetlevrai @AzareStudio Assez dingue, ça va ouvrir la porte à pas mal de petits créateurs amateurs pour réaliser des projets quali et avec peu de moyens
Français
0
0
0
151
2Dai - Mabenz retweetledi
SpaceX
SpaceX@SpaceX·
Mechazilla has caught the Super Heavy booster!
English
11.3K
61.1K
247.6K
45.1M
2Dai - Mabenz retweetledi
Andrej Karpathy
Andrej Karpathy@karpathy·
Huge congrats to @AIatMeta on the Llama 3.1 release! Few notes: Today, with the 405B model release, is the first time that a frontier-capability LLM is available to everyone to work with and build on. The model appears to be GPT-4 / Claude 3.5 Sonnet grade and the weights are open and permissively licensed, including commercial use, synthetic data generation, distillation and finetuning. This is an actual, open, frontier-capability LLM release from Meta. The release includes a lot more, e.g. including a 92-page PDF with a lot of detail about the model: ai.meta.com/research/publi… The philosophy underlying this release is in this longread from Zuck, well worth reading as it nicely covers all the major points and arguments in favor of the open AI ecosystem worldview: "Open Source AI is the Path Forward" facebook.com/4/posts/101157… I like to say that it is still very early days, that we are back in the ~1980s of computing all over again, that LLMs are a next major computing paradigm, and Meta is clearly positioning itself to be the open ecosystem leader of it. - People will prompt and RAG the models. - People will finetune the models. - People will distill them into smaller expert models for narrow tasks and applications. - People will study, benchmark, optimize. Open ecosystems also self-organize in modular ways into products apps and services, where each party can contribute their own unique expertise. One example from this morning is @GroqInc , who built a new chip that inferences LLMs *really fast*. They've already integrated Llama 3.1 models and appear to be able to inference the 8B model ~instantly: x.com/karpathy/statu… And (I can't seem to try it due to server pressure) the 405B running on Groq is probably the highest capability, fastest LLM today (?). Early model evaluations look good: ai.meta.com/blog/meta-llam… x.com/alexandr_wang/… Pending still is the "vibe check", look out for that on X / r/LocalLlama over the next few days (hours?). I expect the closed model players (which imo have a role in the ecosystem too) to give chase soon, and I'm looking forward to that. There's a lot to like on the technical side too, w.r.t. multilingual, context lengths, function calling, multimodal, etc. I'll post about some of the technical notes a bit later, once I make it through all the 92 pages of the paper :)
English
184
1.4K
12K
988.1K