Tecnologia e Classe de 04/04/24
O dia da Mentira
LLM e artigos científicos
https://www.sciencedirect.com/science/article/pii/S1930043324001298
https://www.sciencedirect.com/science/article/abs/pii/S2468023024002402
A search for “Certainly, here is” brings up a total of ten articles published over that time period. Of those ten articles, eight are about ChatGPT, so the inclusion of the phrase is likely not suspect. A search for “as of my last knowledge update” gives a total of six articles, again with four of those articles focused on ChatGPT itself. A search for “I don’t have access to real-time data” brings up only three articles, all of which cover ChatGPT or AI. During this same period, Dimensions lists nearly 5.7M research articles and review articles published, putting the error rate for these three phrases to slip through into publications at 0.00007%.
https://retractionwatch.com/papers-and-peer-reviews-with-evidence-of-chatgpt-writing/
http://www.bruno-latour.fr/sites/default/files/89-CRITICAL-INQUIRY-GB.pdf
Backdoor do XZ/libzma e do SSH
-
Novamente um ataque de supply chain em um projeto open source mantindo por apenas uma pessoa
-
Biblioteca xz usada em todos Linux e talvez macOS. Versões afetadas são 5.6.0 e 5.6.1. Pode-se atualizar ou voltar para uma versão antiga para evitar a versão com backdoor.
-
Entretanto parece ter sido um ataque coordenado e não um erro. Diferente de heartbleed, shellshock, meltdown/spectre e log4j
-
O alvo aparentemente era o sshd e o que chama atenção é o uso de engenharia social e a persistência (começou em 2021)
-
Descoberto por uma 'cagada' pelo desenvolvedor do PostgreSQL, Andres Freund que trabalha pra Microsoft. Os benchmarks do ssh dele demoraram 'demais'
-
Foi um ataque muito sofisticado que usou arquivos binários obfuscados para rodar um payload. Código estava na distribuição do programa ('tarball') e não no Github
-
O open source falhou novamente (?)
https://thehackernews.com/2024/03/urgent-secret-backdoor-found-in-xz.html
https://boehs.org/node/everything-i-know-about-the-xz-backdoor
https://tukaani.org/xz-backdoor/
Exemplos
https://lemmy.ca/post/18648367
Amazon em: Achei que era IA, mas era só escravidão
https://gizmodo.com/amazon-reportedly-ditches-just-walk-out-grocery-stores-1851381116
Do "Ideologia Californiana"
Referências
https://pt.wikipedia.org/wiki/O_Turco
A internet
https://retrododo.com/google-is-killing-retro-dodo/