Populární témata
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Petrus Germanicus
Starší výzkumník hrozeb @theZDI 🥷🏻🛡️👨🏼 💻lovec hrozeb zranitelností a dalších #infosec hrozeb, 🎯 tvůrce @cybercronai 🤖📊 vlastní názory 💭
Minulý měsíc jsem založil startup zaměřený na AI.
Neumím programovat.
To býval problém.
Teď je to "výhoda zakladatele".
Říkám si "programátor vibrací".
To znamená, že popíšu, co chci, do LLM a vložím, co mi to dá.
Nečtu ji.
Čtení kódu je pro lidi, kteří kód píší.
Píšu podněty.
Můj první prompt byl "postav mi SaaS platformu."
Něco to vybudovalo.
Nasadil jsem ji.
Nevím kam.
Ale má URL a to stačí na seed kolo.
Vybral jsem 2,3 milionu dolarů.
Pitch deck napsal "AI-native architektura."
To znamená, že to napsal Claude.
Všechno.
Architektura. Paluba. Finanční projekce.
Navrhl jsem mu: "Udělejte projekce ambiciózní, ale věrohodné."
Ve druhém roce halucinoval ARR ve výši 40 milionů dolarů.
To není uvěřitelné.
Ale VC nepočítají.
Mají vibrace.
Odtud ten termín.
Můj CTO jsem také já.
Dal jsem to na LinkedIn.
"Netechnický zakladatel působící jako CTO."
Někdo poznamenal: "To je odvážné."
Není to odvážné.
Jenže inženýři stojí 200 tisíc dolarů a prompty stojí 20 dolarů měsíčně.
Mám 14 000 řádků kódu.
I
Nečetl jsem žádnou z nich.
Ale požádal jsem Clauda, aby "zkontroloval kód kvůli kvalitě."
Uvedl, že kód je "dobře strukturovaný a čistý."
Napsal kód.
Samozřejmě, že to tak stálo.
To je jako zeptat se holiče, jestli potřebuješ ostříhat.
Bezpečnostní výzkumník mi napsal do zpráv.
Řekl, že moje aplikace má zranitelnost při procházení cesty.
Nevěděl jsem, co to znamená.
Vložil jsem jeho zprávu do Clauda.
Claude řekl: "Jde o vážné bezpečnostní riziko."
Navrhl jsem "oprav to."
Něco se změnilo.
Nasadil jsem ji.
Výzkumník mi znovu napsal do zpráv.
Řekl, že jsem přidal ještě tři další zranitelnosti.
Zablokovala jsem ho.
Problém vyřešen.
To je mentalita zakladatele.
Najal jsem svého prvního zaměstnance.
Také programátor vibrací.
V životopise stálo "vytvořil 200+ žádostí."
Myslel tím, že klikl na "přijmout" kurzoru 200krát.
Ale to je teď už zkušenost.
Programujeme páry.
To znamená, že sedíme vedle sebe a vyžadujeme stejný LLM z různých notebooků.
Někdy dostaneme různé odpovědi.
Vybereme ten, který běží bez viditelné chyby.
Visible v té větě dělá hodně práce.
Nemáme testy.
Testy jsou pro kód, kterému rozumíte.
Máme "sebedůvěru".
Důvěra znamená, že se v Chromu načetla jednou.
Do výroby jsme šli v pátek.
Všichni říkali, že v pátek neposílám.
Ale nemáme monitorování.
Takže každý den je stejný.
Když server spadne v cloudu a nikdo nesleduje záznamy, vydá to nějaký zvuk?
Filozoficky ne.
Finančně také ne.
Protože ani nemáme těžbu dřeva.
Zákazník nahlásil, že aplikace "uniká data."
Řekl jsem: "Únik je silné slovo."
Řekl, že jeho API klíče jsou viditelné ve zdrojovém kódu stránky.
Řekl jsem: "To je funkce pro pokročilé uživatele."
Zrušil to.
Označil jsem to jako odchod kvůli "přizpůsobení produktu a trhu".
Zpracováváme platby.
Požádal jsem Clauda, aby "přidal Stripe."
Přidal Stripe.
Myslím.
Peníze někam dorazí.
Většinou nám to přijde na účet.
Na ostatní měsíce se neptám.
Naše databáze nemá žádnou autentizaci.
Nežádal jsem o to.
LLM to nedoporučoval.
Jsme v otevřeném vztahu s daty našich uživatelů.
Jen to ještě nevědí.
Někdo našel naši databázi o Shodanovi.
Nevěděl jsem, co je Shodan.
Teď už ano.
Stejně tak 40 000 dalších lidí.
Včetně našich uživatelů.
Bývalí uživatelé.
Šel jsem do podcastu.
Hostitel se zeptal mého "technologického stacku."
Řekl jsem: "Hlavně Claude a jakékoliv npm balíčky, které se mi líbí instalovat."
Zasmál se.
Nedělal jsem si legraci.
V našem package.json je 847 závislostí.
Nikoho z nich nepoznávám.
Jeden z nich je z roku 2016 a od té doby nebyl aktualizován.
Asi je to v pořádku.
"Pravděpodobně v pohodě" je naše interní SLA.
Byli jsme přijati do akcelerátoru.
V žádosti se ptala na náš "příkop".
Řekl jsem "rychlost provedení."
Rychlost provedení znamená, že mohu brouky vyrábět rychleji, než je kdokoli najde.
To je technicky příkop.
Den demolice je příští týden.
Potřebuji, aby aplikace fungovala jedenáct minut.
Potom si může dělat, co chce.
Obvykle ano.
Vychovávám Series A.
12 milionů dolarů.
Na palubě je napsáno "postaveno týmem elitních inženýrů."
Tým jsem já, člověk, který také neumí programovat, a LLM, který neví, že jsme ve výrobě.
Ale my se pohybujeme rychle.
Rozbíjíme věci.
Většinou naše vlastní věci.
Někdy věci jiných lidí.
Rozdíl zjistíme později.
Stále neumím programovat.
Ale mám továrnu na hromadnou výrobu odpovědnosti, která občas funguje.
V roce 2026 se tomu říká společnost.
A graf stoupá nahoru a doprava.
Protože jsem požádal Clauda, aby se ujistil, že to tak bude.
105
Budu hovořit 3. března 2026 na konferenci [un]prompted - The AI Security Practitioner Conference v San Franciscu.
Představíme @trendaisecurity @thezdi FENRIR v1.0 – náš interní pipeline pro objevování zranitelností AI, která od poloviny roku 2025 odhalila 100+ zranitelností napříč AI infrastrukturou.
21 CVE opraveno.
Dva kritické RCE CVSS 10 a více kritických CVSS 9.8.
Náklady? 128 dolarů za CVE v žetonech.
Těším se na vynikající výzkum a projekty v komunitě AI bezpečnosti. Zastavte se a pozdravte.
S @DemengChen233 |
192
Porovnal jsem náklady na výchovu dítěte s náklady na trénink jazykového modelu.
Na pódiu.
V Indii.
Před místností, kde je 80 % mých uživatelů mladších 30 let.
Ti, proti kterým jsem měřil, byli v publiku.
Dělali si poznámky.
Řekl jsem, že trvá 20 let života a všechno jídlo, které sníš, než se staneš chytrým.
Popisoval jsem děti.
Popisoval jsem je jako jednu položku.
Jeden z mých investorů mi později řekl, že tento rám byl "odvážný." Myslel to jako kompliment. Má tři děti. Nepočítal si je. Teď už bude.
Pak jsem řekl, že AI už dohnala lidi v energetickém ohledu.
Na dotaz.
Jedna odpověď ChatGPT versus jedna lidská myšlenka.
To je srovnání, které jsem si vybral.
Stojan na servery v Iowě versus dítě v Bombaji, které se učí dlouhé dělení.
Vybral jsem si ji, protože jsem ji vyhrál.
Vždy si vyberete metriku, ve které vyhrajete.
To není manipulace. To jsou čtvrtletní.
Řekl jsem, že obavy o spotřebu vody jsou "úplně falešné."
"To je úplně nepravda."
"Úplně šílené."
"Žádné spojení s realitou."
Čtyři zamítnutí. Jeden nádech. Žádné datové body.
Vědci, kteří studují naši spotřebu vody, ji musí studovat nezávisle, protože není zákonná povinnost ji zveřejňovat.
To jsem nezmínil.
Zmínil jsem, že jsme přestali s odpařovacím chlazením.
Nezmínil jsem, co účet za elektřinu udělal s městem v Iowě, kde jsme postavili datové centrum.
Město mělo populaci 4 200 obyvatel.
Datové centrum spotřebovává dostatek energie pro 300 000 domácností.
Město je na partnerství hrdé.
Starosta to řekl při slavnostním přestřižení pásky.
Stuha byla modrá.
Účet za elektřinu nebyl na slavnostním přestřižení pásky projednáván.
Účty za elektřinu nejsou tématem přestřižení pásky.
Pak jsem zmínil evoluci.
Sto miliard lidí, kteří kdy žili.
Čtyři miliardy let přirozeného výběru.
Naučit se nenechat sežrat predátory. Přijít na to, jak se oheň zorientovat. Vymýšlení jazyka. Budování civilizací.
To všechno jsem přirovnal k tréninku, který trval čtyři měsíce, a veškerý kreativní výstup internetu byl bez souhlasu stažen.
Řekl jsem, že je to spravedlivé srovnání.
Řekl jsem "měřeno takto."
"Měřeno takto" je nosnou zdí každého argumentu, který jsem kdy veřejně přednesl.
Měřeno tímto způsobem, lesní požár je uhlíkově neutrální topné řešení.
Pokud se takto měří, povodeň je bezplatnou dodávkou městské vody.
Takto měřeno jsem efektivní.
Tazatel citoval Billa Gatese. Ptal se, zda jeden dotaz ChatGPT spotřebuje ekvivalent 1,5 nabití iPhonu.
Řekl jsem: "Není možné, že by to bylo něco blízkého tomu."
Neřekl jsem, co to je.
Řekl jsem, co to nebylo.
Jedna z těch vět má číslo. Použil jsem ten druhý.
Společnost loni přišla o 14 miliard dolarů.
Letos získáváme 100 miliard dolarů.
Poměr mezi těmito dvěma čísly není na žádné prezentaci, kterou jsem kdy prezentoval.
Je to na snímku, který vytvořil mladší analytik.
Byla povýšena na pozici, kde už nevyrábí diapozitivy s tímto poměrem.
Byl jsem v Indii. Náš druhý největší trh. Sto milionů uživatelů týdně. Postavil jsem se před ně a vysvětlil, že druh, ke kterému patří, je neefektivní spotřeba kalorií.
Tleskali.
Ne proto, že by souhlasili.
Protože ještě nedokončili zpracování toho, co jsem řekl.
Zdvořilý potlesk je zvuk, který místnost vydá, když je dvě minuty od uvědomění si urážky.
Než to zpracují, budu už na letu.
Let spotřebuje více paliva, než spotřebuje vesnice za rok.
To s ničím srovnávat nebudu.
Některá srovnání jsou strategická. Jiní jsou sami sebekritickí.
Znám rozdíl.
Reportér se zeptal, zda dává smysl ocenění 830 miliard dolarů pro společnost, která ročně přichází o 14 miliard.
Řekl jsem: "Neinvestujeme do firmy. Investujeme do paradigmatu."
Zeptala se, co to znamená.
Řekl jsem "přesně tak."
Vytiskla to. Znělo to hluboko.
Hluboký a prázdný jsou při dostatečné hodnotě totéž.
Příští rok budu mít skluzavku.
Na snímku je vlevo člověk a napravo GPU cluster.
Člověk bude mít uhlíkovou stopu.
GPU cluster bude mít plán.
Plán bude zmiňovat jaderné zbraně.
Člověk nebude mít žádnou mapu.
Lidé nikdy nemají žádné plány.
To je jejich hlavní konstrukční chyba a celý můj návrh.
Člověk bude stát 250 000 dolarů, aby ho vychoval do 18 let.
Vývoj GPU clusteru bude stát 600 miliard dolarů a za 18 měsíců bude zastaralý.
Nebudu dávat obě čísla na stejný snímek.
Dám je na sousední diapozitivy.
Sousední snímky jsou způsob, jak věci porovnávat, aniž byste je porovnávali.
To mě naučila rada.
Řekl jsem Kongresu, že bezpečnost AI vyžaduje odpovědné řízení.
Řekl jsem investorům, že dominance AI vyžaduje rychlost.
Stejný týden. Stejné miliardy. Jiné přídavné jméno.
Kongres se stal "zodpovědným".
Investoři se stali "dominantními".
Obě místnosti přikývly.
Přikyvování je hlavní zdroj každé místnosti, do které jsem kdy vstoupil.
Jsem velmi dobrý v vstupu do místností.
Produkt je druhotný.
Místnost je produkt.
Stále nevím, co je to token.
Ale vím, kolik dítě stojí za kilowatthodinu.
Řekl jsem to na pódiu.
Napsali si to.
Nikdo se mě neptal, kolik stojí datové centrum za kilowatthodinu.
Nikdy se neptáš na druhou otázku.
Druhá otázka je, kde se srovnání rozpadá.
A nedělám rozbitá srovnávání.
Dělám hlavní přednášky.

164
Top
Hodnocení
Oblíbené
