Nabil🇵🇹.

7.8K posts

Nabil🇵🇹. banner
Nabil🇵🇹.

Nabil🇵🇹.

@nbcrs7

أفضل شبيح للأسطورة كريستيانو رونالدو، قدوتي ومُلهمي في كرة القدم vivaRonaldo foreverr @cristiano ❤️🐐.

كريستيانو رونالدو ومآرب أُخرى Katılım Şubat 2022
134 Takip Edilen207 Takipçiler
Sabitlenmiş Tweet
Nabil🇵🇹.
Nabil🇵🇹.@nbcrs7·
انا معك حتى مرض الاربعّين وضحكة الخمسّين ، وحدة الستين ويأس السّبعين ، انا لك عكاز الثّمانين وبجانبك إلى أن يقُولوا رحمة الله علينا وأمين.
Nabil🇵🇹. tweet mediaNabil🇵🇹. tweet media
العربية
3
0
28
0
Nabil🇵🇹.
Nabil🇵🇹.@nbcrs7·
@elonmusk Caveat Emptor means Be careful of what you buy 😃 For all those wondering
English
0
2
3
27
Elon Musk
Elon Musk@elonmusk·
Caveat emptor
Andrej Karpathy@karpathy

Software horror: litellm PyPI supply chain attack. Simple `pip install litellm` was enough to exfiltrate SSH keys, AWS/GCP/Azure creds, Kubernetes configs, git credentials, env vars (all your API keys), shell history, crypto wallets, SSL private keys, CI/CD secrets, database passwords. LiteLLM itself has 97 million downloads per month which is already terrible, but much worse, the contagion spreads to any project that depends on litellm. For example, if you did `pip install dspy` (which depended on litellm>=1.64.0), you'd also be pwnd. Same for any other large project that depended on litellm. Afaict the poisoned version was up for only less than ~1 hour. The attack had a bug which led to its discovery - Callum McMahon was using an MCP plugin inside Cursor that pulled in litellm as a transitive dependency. When litellm 1.82.8 installed, their machine ran out of RAM and crashed. So if the attacker didn't vibe code this attack it could have been undetected for many days or weeks. Supply chain attacks like this are basically the scariest thing imaginable in modern software. Every time you install any depedency you could be pulling in a poisoned package anywhere deep inside its entire depedency tree. This is especially risky with large projects that might have lots and lots of dependencies. The credentials that do get stolen in each attack can then be used to take over more accounts and compromise more packages. Classical software engineering would have you believe that dependencies are good (we're building pyramids from bricks), but imo this has to be re-evaluated, and it's why I've been so growingly averse to them, preferring to use LLMs to "yoink" functionality when it's simple enough and possible.

English
965
775
6.8K
4.2M
Nabil🇵🇹.
Nabil🇵🇹.@nbcrs7·
@elonmusk Exactly Elon! This is why Tesla builds Optimus end-to-end — no supply chain poison. Full control crushes it for secure embodied AI! 🚀
English
1
2
2
38
Waleed🇵🇸#slotout
Waleed🇵🇸#slotout@Waleed_AlRamahi·
تم إغلاق الكتاب وانتهت الحكايه 9 سنوات من كتابة التاريخ والأمجاد حقق كل شي ممكن، كسر جميع الارقام وحفر اسمه في اسطر من ذهب في تاريخ ليفربول شكرا على كل شي محمد صلاح❤️👑
العربية
15
109
785
21.2K
H
H@rxnzddH·
@nbcrs7 @bt3 حط الهزاز اهم شي
العربية
1
0
0
35
عمرو
عمرو@bt3·
🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨 🤯🇪🇬 الأسطورة محمد صلاح في كل موسم له مع لـيفربول: ▪️ 2017/18 ⚽ 44 هدف — 🅰️ 16 أسيست ▪️ 2018/19 ⚽ 27 هدف — 🅰️ 10 أسيست ▪️ 2019/20 ⚽ 23 هدف — 🅰️ 13 أسيست ▪️ 2020/21 ⚽ 31 هدف — 🅰️ 6 أسيست ▪️ 2021/22 ⚽ 31 هدف — 🅰️ 15 أسيست ▪️ 2022/23 ⚽ 30 هدف — 🅰️ 16 أسيست ▪️ 2023/24 ⚽ 25 هدف — 🅰️ 14 أسيست ▪️ 2024/25 ⚽ 34 هدف — 🅰️ 23 أسيست
عمرو tweet media
العربية
41
68
738
86.6K
Nabil🇵🇹.
Nabil🇵🇹.@nbcrs7·
@tama12180 少し前に床に落ちた豆腐を食べていた人が盗んだサンドイッチ。私たちは非行について話しているのではなく、もはや生きる手段を失った人のことを話しているのです。
日本語
0
0
1
13
Nabil🇵🇹.
Nabil🇵🇹.@nbcrs7·
@tama12180 1万個の窃盗で逮捕したら、全部検察が立証しないといけない。
日本語
0
0
1
227
たまちゃん
たまちゃん@tama12180·
1個なんて盗むわけねえよ あの坂口杏里ぞ
日本語
16
0
311
919.8K
Nabil🇵🇹.
Nabil🇵🇹.@nbcrs7·
@kano9x えいこーちゃん過去にタイムトラベルしてんの?バックトゥーザフューチャーやんwww この年mixiすらないやん
Nabil🇵🇹. tweet media
日本語
0
0
2
9.9K
狩野英孝
狩野英孝@kano9x·
大阪へやってきました(^_^)v久しぶりにジャルジャルさんと仕事です(#^_^#)
日本語
614
18.9K
104.7K
0
Nabil🇵🇹.
Nabil🇵🇹.@nbcrs7·
@qtwinr @grok ليه كذا؟ السؤال هذا لك شوفي نفسك وش ناشره!
العربية
0
0
2
981
الريم
الريم@qtwinr·
يا @grok البس شمس فارس هاذه اللبسة وقولنا ايش رائيك بها
الريم tweet mediaالريم tweet media
العربية
187
15
1.5K
3.6M
Nabil🇵🇹.
Nabil🇵🇹.@nbcrs7·
@shota_ つまり1ミリ秒でゼットンをぶん殴れば良いんだな
日本語
0
0
1
286
祥太
祥太@shota_·
狩野英孝さんが1992年(平成4年)9月2日に飛ばされた理由がわかった。 このツイートの本来の時刻は、2011年12月11日 10:02:50(JST)。「from:kano9x since:2011-12-11_10:02:50_JST until:2011-12-11_10:02:51_JST」で検索するとこのツイートが出てくることからわかる。 これをUNIX時間(ミリ秒)であらわすと、「1323565370000」。 この数値が何故か「32ビット符号なし整数」として扱われてしまい、オーバーフローして 1323565370000 mod 2^32 = 715442832 という余りが数値として入ってしまった。 この「715442832」をUNIX時間(秒)として解釈すると、 1992年09月02日 23:07:12(日本時間) まさに表示されている日時になる。
狩野英孝@kano9x

大阪へやってきました(^_^)v久しぶりにジャルジャルさんと仕事です(#^_^#)

日本語
291
12.8K
52.5K
9.1M
Nabil🇵🇹.
Nabil🇵🇹.@nbcrs7·
@Saheed13458186 @shota_ いやさすがにタイムスリップはしてないでしょw ただのオーバーフローとか表示バグで、そう見えてるだけだと思うよ
日本語
1
0
2
3.7K
セレブリティ01 🐐
セレブリティ01 🐐@Saheed13458186·
@shota_ えっと…これって冗談じゃないの? ちょっとしたオーバーフローで本当に1992年にタイムスリップしたの? それは本当に信じられない
日本語
3
3
38
221.4K
Nabil🇵🇹.
Nabil🇵🇹.@nbcrs7·
@shota_ えっと…これって冗談じゃないの? ちょっとしたオーバーフローで本当に1992年にタイムスリップしたの? それは本当に信じられない
日本語
0
0
1
10.3K
Nabil🇵🇹.
Nabil🇵🇹.@nbcrs7·
@shota_ 「lang:ja since:2011-12-11_10:02:50_JST until:2011-12-11_10:02:51_JST」で検索すると、同時刻の日本語のツイートでこの現象を起こしたのは英孝ちゃんだけで、本当に笑いの神に愛されているんだなと思う。
日本語
0
0
1
5.8K