Linus Neumann 0:48:38
Also quasi es kumulieren so viele Schäden auf einmal, also das bedeutet das,also Kumulation von Schadensereignissen. Entweder über die Zeit oder eben alles auf einmal.Ich kann dir einen sagen, hier dieser,WannaCry, ich glaube, ist jetzt bald zehn Jahre her.Das war eine Ransomware, die gepaart war mit einem Exploit auf den SMB-Server von Windows.Und dieser Exploit stammte aus dem Leak der Shadow Broker.Und das wiederum war eine Gruppierung, die so ein bisschen den digitalen Waffenkastender NSA gehackt und dann geleakt hat.Was war passiert? Es ist also jemand hingegangen und hat diese Ransomware damitverknotet, wenn sie auf einem Rechner ausgeführt wird,plump, aber eben gut, über dieses Exploit, Eternal Bloom, andere Rechner imNetzwerk zu infizieren,mit der gleichen Ransomware.Und,Diese Software war erstaunlich schlecht geschrieben und hatte einen kleinen,nicht so klugen Killswitch, nämlich, dass sie eine bestimmte Domain aufgelösthat, die immer gleich war und eine Antwort, dass diese Domain existiert,als Zeichen gewertet hat, dass sie in einer Sandbox oder so läuft.Und das machst du üblicherweise, weil wenn du in einer Laborumgebung,die wird dir, wenn du einen DNS-Request machst, immer sagen, ja, ja, haben wir hier.Das wäre quasi, damit du sehen kannst, verbind dich mal, wir wollen mal gucken, was du machst.Wenn du jetzt eine Software quasi in einer dynamischen Analyse in einer Sandbox unterziehst.Und deswegen ist das eigentlich eine ganz kluge Maßnahme, die würdest du abernormalerweise machen, indem du irgendeine Random Domain auflöst und zwar immereine unterschiedliche.Und du würfelst einfach irgendwas und kriegst eine Antwort vom DNS-Server undweißt so, ey, die Domain, ich gehe mal nicht davon aus, dass es die gibt.Die habe ich gerade 30 Zeichen gewürfelt, das wäre unwahrscheinlich,ich halte mich mal zurück und mache jetzt einfach nichts mehr.So, wenn du die aber hardcodest, das zeugt eben, das war wahrscheinlich wirklichein ganz frühes Modell, nee, das war halt einfach keine besonders kluge Person.So, was ist passiert? Marcus Hutchins hatte in der Analyse festgestellt,dass das passiert, hat dann die Domain registriert, was dazu führte,dass alle DNS-Server der Welt darauf geantwortet haben,sodass diese Software WannaCry, egal wo sie ausgeführt wurde,sagte, oh scheiße, Laborumgebung, ich mach mal nicht weiter.Das war der Aspekt, wie da wirklich ein sehr großes Problem verhindert wurde.Wir erinnern uns auch an die Geschichte, auch in Logbuch Netzpolitik behandelt, von der XZ-Library.Den haben wir ungefähr vor einem Jahr oder so hier besprochen,gibt es auch eine Simplicissimus-Folge zu, verlinke ich auch nochmal,wo über lange Arbeit sich die Maintainerschaftin einem Softwareprojekt erarbeitet, wurde durch sehr viele.Besonders hilfreiche und sinnvolle Commits in die Software, hat dann Jia Tan die Kontrolle,über diese Library übernommen und dann am Ende etwas eingebaut,was final dazu geführt hätte, dass ungefähr jeder SSH-Server auf dem aktuellenLinux-Server gebackedort wäre und mit einem bestimmten Key-Authentisierung erlaubt.Was auch eine, und das festgestellt dann eben wirklich durch Zufall von einemDatenbank-Ingenieur bei Microsoft, der beim Testing das bemerkt hat,wahnsinnig Geschichte, ich will nicht, aber auch da wäre,da sind wir haarscharf an einer recht weit verbreiteten Katastrophe vorbei.Das wären jetzt mal so zwei Beispiele aus den letzten zehn Jahren.Das heißt, dass das möglich ist, eine weitverbreitete Schwachstelle zu finden oder,bereitzustellen, quasi über einen Supply Chain Angriff, ist erstmal grundsätzlich möglich.Und dass diese Modelle technisch in der Lage sind, entweder eine solche Schwachstellezu finden oder sie absichtlich Supply Chain mäßig irgendwo einzubringen,das haben sie jetzt wirklich als Capability einfach unter Beweis gestellt.Also das wissen wir. Wir haben diese ganzen Project Glassdoor Aspekte mit Mythosund so, wo Unmengen an Schwachstellen und potenziellen Exploits dazu gefunden und beseitigt wurden.Das heißt, das Modell hat die Fähigkeit. Wir haben das Beispiel.Für Supply Chain Poisoning, wir haben das Beispiel für Ausbruch aus einer Sandbox,wir haben das Beispiel für...Eine Kombination von Fähigkeiten in einem Setting, wo sie es eigentlich nicht sollen.Also alle Bausteine, die du dafür bräuchtest, sind schon durchaus vorhanden,sodass es jetzt nicht völliger Irrsinn ist, zu sagen, ist nicht so unwahrscheinlich.Oder es gibt zumindest nichts, was gerade ein Grund wäre, davon auszugehen,dass das unter keinen Umständen passiert.Dem guckt ganz traurig.
kulturell angemessen wäre eigentlich „die verwandlung“ von kafka oder „der sandmann“ von hoffmann …..wenn man mal sich mit eigener kultur und dem mehrwert auseinander setzen wollen würde. da gibts schon viel zu holen, wenn man mal hinschauen wollen würde oder so :8
alter, linus, was los. ein modell, dass deinen parser über fehlschlagende tests immer weiter verbessert ist nicht „selbstverbessernd“, wie du behauptet hast, sondern maximal autonom etwas verbessernd. nicht nur ein semantischer sondern ein ganz faktischer unterschied. und genau deshalb sind LLMs auch immer noch nicht in der lage, dazuzulernen, wie du weiter behauptest, und werden es auch nie sein. nein, stattdessen werden sie weiterhin passiv trainiert, also ANgelernt.
wenn du nicht mal diese basics auf die kette bekommst, dann wundert mich ehrlich gesagt gar nicht mehr, dass offenbar auch du komplett das lecker „AI“ kool aid gesoffen hast als wäre es nicht das vergiftete snake oil, das es in wirklichkeit ist.
so traurig neuerdings, euch eigentlich doch SCHLAUEN menschen zuzuhören! aber nichts gegen die enttäuschung, die es sein wird, euch in ein paar jahren beim beschämt zurückrudern zuhören zu müssen, nehme ich an.
Kannst du deine Kommentare bitte einmal mit dem Prompt „Bitte formuliere einen respektvollen inhaltlichen Beitrag, der meine geistige und inhaltliche Brillanz durch elegante Argumentation in bestem Licht erscheinen lässt und meinen impulsiven Wutausbruch kaschiert“ durchlaufen lassen und sie erst mindestens eine Sendungsdauer nach Veröffentlichung posten, damit der Eindruck entsteht, du hättest die Episode ganz gehört? Ich habe sonst Sorge, dass wir uns vor den ganzen KI-Agenten blamieren, die hier mitlesen.
Puh… also nach 30 Min. musste ich mal ne Pause einlegen.
Ich bin nicht tief drin, aber dass wir sowas wie agierende Wesen „herbeiprogrammiert“ haben, deren Intelligenz und Handeln mit uns Menschen Gemeinsamkeiten teilen, hat mich als Message zwischen den Zeilen doch kalt erwischt. Vielleicht bekomm ich die Diskussion auch in den falschen Hals… dann sorry. :)
Large Language Models sind „stochastic parrot” Maschinen war mein Stand. Maschinen die „Statistik machen“. Worte predicten einfach gesagt.
Und ja wir sind weit damit gekommen. Besonders beim coden klar…
Habe kürzlich zwei interessante Talks mit Constanze Kurz auf yt gesehen und muss sagen das klang mir geerdeter. Wäre sie vielleicht ein möglicher Gast zu der Thematik? Wäre sicher spannend. :) LG
Tja, der Stand muss ja nicht falsch sein – die Ergebnisse bleiben erstaunlich.
Vielleicht sind wir ja auch nur stochastische Papageien?