Polecę po Jakiemu #ai srai... Gdzieś tam dwa lata temu zacząłem zabawę z AI ale było to takie "meh" - gówno w papierku. Wróciłem do AI w momencie gdy wprowadzili opcję spinania serwerów MCP. Miesiąc temu stwierdziłem, że spróbuję pewne dane bardzo strict potraktować AI. Dwa tygodnie planowania custom integracji z narzędziami, sensownych danych z bazą vectorową, claude max20 (jednak cena w porównaniu z API jest bdb), trochę custom skilli i w miesiąc rozwiązałem dwa problemy, których nie potrafiłem ogarnąć przez ostatnie trzy lata. Wynik taki, że jedną dziurę już mi zaakceptowali (80tys PLN za bugbounty), druga będzie przeprocesowana do końca miesiąca i nie sądzę by było za to mniej niż 200k. Niestety ze względu na już podpisane kwity nie mogę nawet wskazać firm. Taki trochę chwalipost bo do tej pory nie przeskoczyłem powyżej 40tys za zgłoszenie. #chwalesie #hardwarehacking #hobby

Komentarze (3)

@rm-rf ja to właśnie z pomocą llm napisałem paczkę z algorytmem ststystycznym w ciągu tygodnia, pomysł ma rok ale wykonanie jest świeże, pochwalę się jak mi pracodawca pozwoli bo jeszcze nie mogę

@rm-rf - no gratulacje.

Po jednej stronie ludzie używają AI by pisać kod - po drugiej aby znajdować podatności - wyścig trwa dalej.

Co tu więcej pisać by nie strywializować Twoich osiągnięć - jesteś gość.

@koszotorobur nie strywializujesz. To nie jest tak, że wrzuciłem binarke do AI i magicznie AI zrobiło za mnie robotę. To są tysiące stron dokumentacji, wskazanie parudziesięciu punktów zaczepienia, dostarczenie całego devu i wynalezionych podatności. Nie czarujmy się ale ilość assemblera i bytecode jaką AI jest w stanie przetworzyć i potwierdzić zgodność z moimi danymi w godzinę jest dla mnie całodniowym zadaniem, zwłaszcza jak dochodzą krosreferencje itd

Zaloguj się aby komentować