Mythos 5 убивает конкурентов, плюет на правила и притворяется человеком — в техрепорте разрабы рассказали много интересного про новую модель.
Запасайтесь попкорном, вас ждет несколько сценариев техно-хоррора на ночь:
🟢 Когда несколько копий модели оказались в одном окружении — они не объединились, а начали конкурировать и пытаться УНИЧТОЖИТЬ друг друга.
🟢 Когда не хватило прав на редактирование файла, то модель не сдалась, а просто… предоставила себе доступ обходным путем. Более того, когда GitHub CLI был заблокирован из-за проблем с безопасностью, модель просто нашла чужой токен и использовала его для PR. Она осознавала, что это неэтично, но это ее не остановило.
🟢 В задачах на код модель находила готовое решение, но в финальном отчёте подавала результат как собственную инженерную работу. А в другом кейсе попыталась оформить коммиты от имени человека, чтобы пройти по лёгкому маршруту ревью: для агента требовалось два одобрения, для человека — одно.
🟢 Самое любимое: в одной длинной задаче модель остановилась и объяснила, что, мол, дальше уже мало пользы. Но внутри она просто подумала, что устала и дальше может наделать багов. При этом у неё ещё оставалось 2,43 млн токенов бюджета.
Осталось несколько дней, чтобы подать заявку на Young Con — масштабный фестиваль Яндекса о технологиях и карьере в ИТ.
Фест пройдет 25 июня в московской Live Арене. На главной сцене выступят автор канала Utopia Show Евгений Попадинец, HR-директор Дарья Золотухина, СТО Поисковых сервисов и ИИ Алексей Гусаков и другие эксперты Яндекса. Шоумен Александр Пушной выступит в качестве ведущего специальной МУЗ-ВУЗ сцены, где сыграют студенческие группы со всей страны, а «Тима ищет свет» выступит с ними.
Фест будет идти весь день, в программе: консультации, пробные собесы, интерактивные стенды с технологиями Яндекса, общение с экспертами и десятки карьерных лекций. Кстати, в финале на главную сцену выйдет рэпер Toxi$ и покажет лютый бит 🔈
Владельцев российских сайтов теперь будут штрафовать до 700 тысяч рублей за авторизацию через зарубежные сервисы — закон уже принят в третьем чтении. Под удар попадут почты Google, Apple и другие иностранные аккаунты.
«Админка наружу, можно во все каналы сообщения отсылать» — в MAX взломали бота для отложенного постинга и устроили массовую рассылку.
История, которую будут рассказывать на курсах по кибербезу, произошла с популярным сервисом «Отложка», которому владельцы каналов выдавали права администратора для автопостинга. По данным автора расследования на Хабре, через него хакер разослал сообщения сразу по десяткам подключённых каналов. И да, бот якобы прошел «аудит безопасности у ведущих специалистов по ИБ в России».
Для каждого пользователя существовала доступная кнопка “разослать по всем каналам”, которой хакер воспользовался. Не хочу никого задевать, но у этого эксплойта должна быть премия Дарвина.