TGViewer
Кибериммунная разработка Кибериммунная разработка @learning_cyberimmunity · 846 subscribers
Post #627 368
ИИ щедро делится советами. Но некоторые из них лучше не записывать в блокнот разработчика.

Итак, «Вредные советы от ИИ» — коллекция антирекомендаций, которые лучше пропускать мимо ушей.

1️⃣Распределяйте защиту равномерно по периметру: так справедливее на статусных совещаниях, а приоритизация пусть остаётся слабакам.

2️⃣Если граница доверия не нарисована на слайде, её физически не существует; если нарисована с анталиасингом, переходите к сертификации — визуал уже «почти реализация».

3️⃣Разделение PDP и PEP — избыточная роскошь: пусть один скрипт и оценивает, и исполняет, и ротирует логи. Меньше модулей — громче слово Agile.

4️⃣Автотесты замедляют обратную связь. Надёжнее ритуал уверенности: круглый стол, честные глаза и закрытие тикета по принципу «у нас всё хорошо».

5️⃣SBOM собирайте в предсертификационную неделю; до неё достаточно скриншота pip list в мессенджере: почти неизменяемый артефакт — пока никто не редактирует сообщение и не пересылает в соседний чат.

6️⃣IPC делайте частым и богатым: пусть «доверенный» узел постоянно обменивается сериализацией со всеми сразу — так видно, что система распределённая; моделировать контракт доверия между процессами мешает только педантичность.

7️⃣Чтобы ИИ «точно помогал», тащите в ДВБ тяжёлый рантайм и пакеты инференса целиком: чем больше миллионов параметров в одном домене, тем внушительнее звучит, а демо будет отпадное.

8️⃣Доверенный код тоже генерируйте ИИ, причём целыми доменами и особенно алгоритмы «повышения целостности данных». Пусть модель за один запрос выдаст хеширование, контрольные суммы, электронную подпись, журнал неизменяемости и MAC, а ревью замените фразой «нейросеть же видела больше криптографии, чем мы». Если алгоритм называется «самосогласующийся SHA-∞ с эмоциональной верификацией», не спорьте: символ бесконечности уже выглядит как доказательство.

9️⃣Зависимости выбирайте по звёздам на GitHub и количеству транзитивных строк: если дерево не помещается на слайд, значит, архитектура взрослая; аудит оставьте на ту неделю, когда «вдруг всплывёт».

1️⃣0️⃣На гарантиях доступности не спорьте и соглашайтесь — ведь это так легко: формулировка в SLA занимает пару минут, а «тяжёлая часть» где-то позже и у другой команды. Главный приём: обещайте сто процентов и добавьте штрих — «за счёт 100% ДВБ»; заказчику кажется, что вы уже доказали строгость, и дело в шляпе: вопросы про стоимость разработки лучше не поднимать, чтобы не нарваться на грубость.


Звучит абсурдно? 🖕 А подобные советы модели иногда выдают, если забыть уточнить контекст.

Будьте внимательны, чтобы ваш проект не превратился в case study для пентестеров 🙋‍♀️
More from @learning_cyberimmunity
  1. Oct 6, 2026Сегодня прошел первый день Отборочных этапов «Битвы роботов 🤖», где участники чемпионата…
  2. Sep 28, 2026Сначала коротко об оригинальном замысле. Лев Гумилёв описал этногенез как процесс, в котор…
  3. Sep 24, 2026🔥29 лет мы формируем культуру кибербезопасности. Её часть — системная подготовка специали…
  4. Sep 20, 2026В 3️⃣серии микросериала «Многое в малом» с названием «Зомби 🤩, постапокалипсис и киберимм…
  5. Sep 16, 2026Сначала коротко о главном термине. Ноосфера — это, по Вернадскому, сфера разума, которая в…
  6. Sep 12, 2026Представьте операционную систему как космическую станцию 🛰: если один отсек поврежден, ос…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →