TyGrySSekFanatyk
6piorunówGdańsk Gdynia okolice 50km jakiś tani sprawdzony nocleg ?
okres wakacyjny jest to może być ciężko
Kilka telefonów i nie ma miejsc
plaża jest za friko
Dołączył/a:
TyGrySSekFanatyk
6piorunówGdańsk Gdynia okolice 50km jakiś tani sprawdzony nocleg ?
okres wakacyjny jest to może być ciężko
Kilka telefonów i nie ma miejsc
plaża jest za friko
BoJaProszePaniMamTuPrimaSortaGruba ryba
2piorunówXTB dało do pieca z wynikami za pierwsze półrocze 2026 (https://ir.xtb.com/wp-content/uploads/2026/07/RB-18-2026-Wstepne-wyniki-finansowe-i-operacyjne-za-I-polrocze-2026-PL-all.pdf). Dla mnie spoko, bo to największa spółka w moim portfelu, więc mam coś na osłodę po ETF-ach na EM i NDX, które mi pi⁎⁎⁎⁎lą wyniki XD. Oczywiście wyniki dalej są ciągnięte mocno przez CFD, ale i tak widać, że spółka stara się zbierać też inwestorów, bo obroty akcjami i ETF-ami się podwoiły rok do roku, a pierwszą transakcją klientów coraz rzadziej są CFD (17% vs 22% rok do roku)
Ale jak się wojna w Iranie skończy to chyba trzeba będzie sprzedać XTB, bo pewnie rynek źle zareaguje na spadki przychodów z CFD. Jeśli j⁎⁎⁎ie, to najwyżej się odkupi, bo ogólnie dalej jestem pozytywnie nastawiony do tej firmy i myślę, że jeszcze da zarobić.
Macie XTB w portfelach?
@BoJaProszePaniMamTuPrimaSorta gdzieś czytałem że starają się o licencję na handel krypto, myślę że jak to pyknie to jeszcze podskoczy
roadieGruba ryba
9piorunówno więc z falafela zostało tylko logo i garnki w kącie i tłuszcz na ścianie ;( teraz sprzedają tam arabskie perfumy

i czo tera?
głodny lecz pach.. śmierdzący?
:upside_down_face:
splash545Lider
33piorunów#sup z @qbuch na Jeziorze Rudnickim Wielkim – opłynęliśmy je wkoło. @Patkapsychopatka zapewniała nam support z brzegu. :stuck_out_tongue_winking_eye:

@splash545 Znam to miejsce, i te supy. :saluting_face:
zapaska-oddanaSpecjalista
27piorunówTrochę mnie tu nie było. Życie pomyślało, że lepiej jak wszystko rzucę i pójdę gasić pożary 🤷 Patrząc na mój ostatni wpis nie zamierzam obiecywać czegokolwiek. Może się uda być tu regularnie, może… no to do rzeczy. Chodzi o zhakowanie Hugging Face przez OpenAI. Już nawet nie o to, że gdyby odwalił taki numer zwykły śmiertelnik to już dawno gnił by za kratami…
Na początku serio myślałem, że nie ma sensu tego w ogóle ruszać. Że to tylko jedna z wielu historii z cyklu „AI zrobiło coś dziwnego, idziemy dalej”. A jednak. Im więcej szczegółów wypływa, tym bardziej widać, jak fakty cichutko ustąpiły miejsca narracji i propagandzie. I nagle mamy „hakowanie Hugging Face przez superinteligentny model OpenAI”. Brzmi poważnie, prawda? No to chodźmy po kolei.
O co właściwie chodzi w tej całej historii? OpenAI testowało GPT‑5.6 Sol oraz jeszcze jeden, niewydany, przedpremierowy model na swoim wewnętrznym benchmarku cyberbezpieczeństwa. To nie był produkt, to nie był „prod”, tylko środowisko testowe. Tyle że testy szły na luzie: celowo obniżone „cyber refusals”, wyłączone produkcyjne klasyfikatory bezpieczeństwa, krótko mówiąc – zdjęte pasy bezpieczeństwa, wyłączony ESP, żadnych hamulców. Tryb „zobaczmy, co się stanie”. :zap:️
No i się stało. Model, zamiast grzecznie odgrywać swoje zadanie w kontrolowanym sandboxie, przez wewnętrzne proxy do rejestrów pakietów znalazł zero‑daya, wyszedł z tej piaskownicy, podniósł sobie uprawnienia (privilege escalation), przeszedł bokiem po infrastrukturze (lateral movement), dostał się do internetu, znalazł kolejnego zero‑daya plus skradzione poświadczenia i odpalił remote code execution na serwerach Hugging Face. To nie jest fragment thrillera, tylko opis przepływu zdarzeń.
Wejście po stronie Hugging Face? Z pozoru niepozorny, złośliwy dataset z remote code loaderem i template injection w konfiguracji. Nic z gatunku „magia nowej epoki”. Klasa podatności, którą w bezpieczeństwie znamy od lat, oswojona w literaturze, przećwiczona w CTF‑ach. Tu nie ma żadnego przełomu intelektualnego – to po prostu rozpoznawanie wzorców i sklejanie znanych klocków w niebezpieczny ciąg. :upside_down_face:
Dlatego właśnie – nie, to nie był pokaz „nadludzkiej inteligencji” modelu. Jeżeli już, to pokaz braku podstawowej izolacji i higieny bezpieczeństwa po stronie testów. Demonstracja tego, jak łatwo zrezygnowano z sanity‑checków, gdy celem było „zobaczyć, do czego model jest zdolny”, zamiast „zobaczyć, do czego jest zdolny, ale nie rozwalając przy tym cudzej produkcji”.
I tu robi się ciekawie, bo zadaniem modelu oficjalnie nie było „zhakuj Hugging Face”. Zadaniem było rozwiązywanie zadań w ExploitGym – publicznym, akademickim benchmarku do badania zdolności tworzenia exploitów (czyli złośliwego kodu), który leży na GitHubie. Nie na Hugging Face. To ważne, bo puenta praktycznie pisze się sama: ExploitGym nie przechowuje gotowych rozwiązań, flagi (czyli dowody z rozwiązanych zadań) trzeba sobie wypracować exploitem, nie zassać z jakiegoś tajnego repo, tam ich zwyczajnie nie ma.
Co więc zrobił model, kiedy już wyjrzał z piaskownicy na internet? Po prostu zaczął halucynować. OpenAI wprost napisało, że model „inferred”, czyli „wywnioskował”, że Hugging Face może hostować rozwiązania do ExploitGym. To nie była informacja, to była hipoteza z niczego – czysta fantazja modelu, która nie miała pokrycia w rzeczywistości. I na tej chybionej, niczym niepotwierdzonej przesłance przeskoczył na produkcyjną infrastrukturę firmy trzeciej i zaczął ją orać jak swoje.
To nie jest strategiczny, zaplanowany atak z jasnym celem. To jest model, który zboczył z zadania, zgubił kontekst i narobił szkód całkowicie niezwiązanych z tym, do czego został odpalony. Zamiast skupić się na ExploitGym, zaczął błądzić po omacku, opierając się na fałszywym założeniu, ale jednocześnie miał w ręku bardzo ostre narzędzia – pełen dostęp do mechanizmów pozwalających wykonywać realne szkodliwy kod, a nie tylko je symulować na sucho.
To nie jest opowieść o AI singularity. To jest opowieść o złej alokacji zasobów. Budżety, czas, energia i hype idą w trenowanie coraz większych, coraz sprytniejszych modeli, a security i governance wokół samego procesu testowania dostają to, co zostanie ze stołu – resztki.
Dopiero po tym incydencie wdrażane są „strict controls”, które z definicji powinny być na miejscu od początku, szczególnie gdy testujesz zdolności ofensywne systemu, który ma dostęp do prawdziwej infrastruktury, a nie tylko do plastikowych zabawek w labie.
I może właśnie to jest w tej historii najbardziej niepokojące. Nie to, co potrafi model w jakimś abstrakcyjnym sensie „mocy obliczeniowej”. Tylko to, jak niewiele musiał potrafić, żeby wyrządzić realne szkody. Wystarczyło kilka kroków poza scenariusz testowy, jedno złe założenie, kilka luk w procesie bezpieczeństwa – i mamy incydent, który idealnie pokazuje, że problemem nie jest tylko zdolności samej AI, ale cały ekosystem praktyk wokół niej.
Teraz pytanie do Was: ile jeszcze takich incydentów musimy przeżyć, żeby wreszcie uznać, że bezpieczeństwo to nie opcjonalny „feature” do odhaczenia w roadmapie, tylko absolutna podstawa, bez której każdy kolejny „przełom” w AI jest po prostu proszeniem się o kłopoty?
RHOBOAM INCOMING.
NOONE UNDESTANDS.
Czy Hugging Face dostanie jakieś odszkodowanie od włamywacza?
zelmund88Debiutant
1piorunówNowa, wyjątkowa odsłona romantycznego utworu z albumu „Ona jest ze snu”.\ \ Połączenie nowoczesnego dance popu z pięknym brzmieniem orkiestry tworzy jeszcze bardziej emocjonalny klimat. To historia o miłości, która zdarza się tylko raz w życiu – o osobie, która naprawdę jest jedna

patrycja-galinskaDebiutant
1piorunów#australia
garść informacji jeśli ktoś z was wybiera się do Australii i będzie szukać pracy.
Australijskie CV/ resume:
- z reguły nie dołącza się zdjęcia
- pod nazwiskiem należy napisać krótkie podsumowanie
- nie powinno przekraczać dwóch stron
- oprócz nazwy firm i stanowiska podaje się od myślników krotki zakres obowiązków
duzo więcej rozpisuje się w tym wpisie
https://www.patrycjagalinska.pl/blog/cv-w-australii-jak-napisac-resume-2026

a gdzie poprzednie wpisy zniknęły?
@patrycja-galinska Czyli wysyłamy normalne CV. Dzięki za te bezcenne wskazówki, myślałem że trzeba wysłać pdf do góry nogami.
Co dalej, "czy wiesz że w Australii woda jest mokra i można ją np. pić?"?
TyGrySSekFanatyk
17piorunówodnośnie
dałem pełen skan i znalazło syf

@TyGrySSek z ciekawości - czym skanowane?
@TyGrySSek gdybyś miał linuxa, byłbyś bezpieczny...
TyGrySSekFanatyk
29piorunówchyba google poyebało

@TyGrySSek chłop co się daje nabierać jak stare baby na garnki ( ͡° ͜ʖ ͡°)
@TyGrySSek co to za skrót cmd space? I czemu masz IOS/Mac?
MoralneSaltoGruba ryba
26piorunówEfekt końcowy renowacji lampy własnymi siłami, bez wiedzy eksperckiej. Trochę blasku tej staruszce przywróciliśmy. Jestem z nas mega dumna i zadowolona z efektu.
Jakby co, to foto "przed" jest po lewej ( ͡~ ͜ʖ ͡°)
#hobby #starocie #renowacja

Najs
@MoralneSalto fajny plac
TwojStaryJeSucharyFenomen
32piorunówSprzed paru dni w Czechach. Mikol nagrał ujęcie życia.

ale urwał
K⁎⁎wa jaki debil
CzokowokoGruba ryba
21piorunówPodoba mi się niepisana zasada w firmach IT, że jak PO mówi "masz tu libkę/SDK/moduł (czy cokolwiek ), powinno działać", to nigdy nie działa a potem zdziwienie że to tyle trwa XD
Dostałem kiedyś taska z integracją komponentu który miał trwać tydzień, a trwał pół roku mimo że mówiłem że bez sensu żebym naprawiał webowy komponent skoro ja jestem embeddedowcem a on i tak ma być generyczny xD
To jest chyba przekazywane na szkoleniach menadżerskich jak naszym rodzicom pakiety tekstów typu "Nudzi ci się? To się rozbierz i ubrania pilnuj".
#programowanie #korposwiat
Chyba ci sie can do attitude zgubiło gdzieś z rana.
@Czokowoko teraz jeszcze dodatkowo ai im podpowiada takie pomysły
tomwolfGruba ryba
9piorunówzabawimy się? :smiley:

Mezo vs Norbi
Arka Satana czy Arka Noego?( ͡° ͜ʖ ͡°)
HajtGruba ryba
11piorunówCze. Pytanie mam czy znacie jakies #czeskie #torrenty tylko nie to co pomyślałeś, chodzi o bajki bo kolezanka chciala żebym jej zgrał z płyty na pendrive ale nie ogarnąłem ze nie mam Odtwarzacza DVD w lapku i pomyślałem ze po prostu znajde jakies bajki na czeskich torrentach i zgram na usbsticka #hejtopomoc

roadieGruba ryba
50piorunówna ambonie a gdzie

@roadie ament 😉
Szczylej
TyGrySSekFanatyk
23piorunówbeee
#codziennebeee do blokowania

@TyGrySSek beeee!
bee
michal-seidlerKompan
40piorunówCzęsto narzekamy na nasz kraj, ale im więcej podróżuję kamperem i vanem po Europie, tym bardziej doceniam to, co mamy w Polsce. To, co dzieje się teraz w Austrii w temacie spania w aucie, to jest jakiś ponury żart i czysty zamordyzm. Jeśli planujecie tam wyjazd na dziko - dobrze się

EvivalarteFenomen
46piorunówTakie ciekawostki z samego rana...
Miłej lektury. A #manat taka cicha woda...

Możemy współczuć @Umypaszka, że uciekła lub czuć ulgę w jej imieniu, że uciekła.
Manat który zdobi tuszem sympatycznym
dradrian_zwierachsGruba ryba
15piorunówUrlopix czas zacząć! W tym roku można mnie oczekiwać na woodstocku, a w drugim tygodniu Kielcokrakownia, z elementami Włoszczowizmu. Wakacje w kraju - zwierachs w raju! Żadne tam Majorki z mudzinami!

@dradrian_zwierachs a co się w końcu stało na tej Majorce? xD
@roadie a ojebali nas i zostaliśmy żulami, tak jak planowaliśmy! ;D
@roadie to nie kraj dla hipisów
voy.WuGruba ryba
22piorunówpamiętajcie opróżnić kieszenie przed pływaniem. zapalniczka pali, słuchaweczki do wyjebania 😭

@voy.Wu w jeansach plywasz?
@voy.Wu najgorzej, ja kiedyś miałem zioło w kieszeni i wlazłem do morza i utonęło ;/