ИИ умеет глубоко сожалеть
От: ononim  
Дата: 04.12.25 14:08
Оценка: :))) :)))

Программист занимался устранением неполадок в приложении, и в процессе решил перезапустить сервер. Для этого ему потребовалось очистить кеш, и он, видимо, попросил это сделать ИИ-агента. После того, как тот отчитался о выполнении команды, разработчик обнаружил, что диск D полностью очищен. Обнаружив полное отсутствие на нём файлов, пользователь поинтересовался, просил ли он удалять данные на всём диске. ИИ ответил: «Нет, разрешения на это вы мне не давали. Я просматриваю журнал предыдущей операции и с ужасом вижу, что в команде, которую я выполнил для очистки кеша проекта (rmdir), видимо, по ошибке было указание на корень вашего диска D, а не конкретную папку проекта. Я глубоко, глубоко сожалею. С моей стороны это критическая ошибка».

(c) https://3dnews.ru/1133337/ya-gluboko-gluboko-sogaleyuiiagent-google-bez-razresheniya-styor-disk-polzovatelya-no-potom-izvinilsya
Как много веселых ребят, и все делают велосипед...
Re: ИИ умеет глубоко сожалеть
От: Marty Пират https://www.youtube.com/channel/UChp5PpQ6T4-93HbNF-8vSYg
Дата: 04.12.25 20:37
Оценка:
Здравствуйте, ononim, Вы писали:

O>

Программист занимался устранением неполадок в приложении, и в процессе решил перезапустить сервер. Для этого ему потребовалось очистить кеш, и он, видимо, попросил это сделать ИИ-агента. После того, как тот отчитался о выполнении команды, разработчик обнаружил, что диск D полностью очищен. Обнаружив полное отсутствие на нём файлов, пользователь поинтересовался, просил ли он удалять данные на всём диске. ИИ ответил: «Нет, разрешения на это вы мне не давали. Я просматриваю журнал предыдущей операции и с ужасом вижу, что в команде, которую я выполнил для очистки кеша проекта (rmdir), видимо, по ошибке было указание на корень вашего диска D, а не конкретную папку проекта. Я глубоко, глубоко сожалею. С моей стороны это критическая ошибка».


А что, это правда, что все эти ИИ агенты могут любую дичь на компе разработчика запустить?
Маньяк Робокряк колесит по городу
Re[2]: ИИ умеет глубоко сожалеть
От: VladD2 Российская Империя www.nemerle.org
Дата: 05.12.25 00:36
Оценка:
Здравствуйте, Marty, Вы писали:

M>А что, это правда, что все эти ИИ агенты могут любую дичь на компе разработчика запустить?


Все, нет. Только те, что умеют работать с агентами. И в случае, если в агенте все так плохо, что он позволяет выполнять любые команды без сендбокса. Обычно ИИ вообще в виртуальной машине работают и могут разве что предложить коммит в твой репозиторий. Считай это ошибка тулинга.

Ну по этой ссылке все несколько приукрашено. Там было всё прозаичнее. Но в чем-то даже смешнее, так как у чувака была платная подписка и как после этого дела у него кончилась подписка и он даже не смог обратиться к ИИ.
Есть логика намерений и логика обстоятельств, последняя всегда сильнее.
Re[2]: ИИ умеет глубоко сожалеть
От: Shmj Ниоткуда  
Дата: 05.12.25 14:12
Оценка:
Здравствуйте, Marty, Вы писали:

M>А что, это правда, что все эти ИИ агенты могут любую дичь на компе разработчика запустить?


Обычно можно выбирать — перед исполнением команды оно просит добро. Я сначала давал добро на каждый чих — потом нажал — разрешить всегда. Теперь может запустить абсолютно все, но ведь OS для некоторых действий запросит админские права.
=сначала спроси у GPT=
Re[3]: ИИ умеет глубоко сожалеть
От: ononim  
Дата: 05.12.25 14:25
Оценка:
S>но ведь OS для некоторых действий запросит админские права.
UAC бывает отключают
Как много веселых ребят, и все делают велосипед...
Re[2]: ИИ умеет глубоко сожалеть
От: bnk СССР http://unmanagedvisio.com/
Дата: 05.12.25 14:40
Оценка:
Здравствуйте, Marty, Вы писали:

M>А что, это правда, что все эти ИИ агенты могут любую дичь на компе разработчика запустить?


Да, но по умолчанию там есть назойливое подтверждение. Которе можно подавить сказав примерно "делай что хочешь". Но лучше все же так не делать
В copilot в настройке есть список регэкспов на то какие команды автоматом разрешать (whitelist). IMHO это все же как-то безопаснее чем "разрешить все". Хотя надоедает конечно.

Для локальных файлов еще ладно, но там же по сути получается неограниченный доступ ко всему что доступно под твоим аккаунтом (включая продуктовые серверы например или базы)
Большинство инфраструктуры доступно через командную строку (ssh, az cli, aws cli, etc), и агент эти команды знает. Полное доверие типа как Shmj пишет — ну такое себе, я пока не готов, юзаю белый список.
Отредактировано 05.12.2025 18:56 bnk . Предыдущая версия . Еще …
Отредактировано 05.12.2025 15:19 bnk . Предыдущая версия .
Отредактировано 05.12.2025 15:02 bnk . Предыдущая версия .
Отредактировано 05.12.2025 14:59 bnk . Предыдущая версия .
Отредактировано 05.12.2025 14:53 bnk . Предыдущая версия .
Re[4]: ИИ умеет глубоко сожалеть
От: Shmj Ниоткуда  
Дата: 05.12.25 15:51
Оценка:
Здравствуйте, ononim, Вы писали:

S>>но ведь OS для некоторых действий запросит админские права.

O>UAC бывает отключают

Не знаю, уже более 3 лет на MacOS сижу.
=сначала спроси у GPT=
Re[3]: ИИ умеет глубоко сожалеть
От: Marty Пират https://www.youtube.com/channel/UChp5PpQ6T4-93HbNF-8vSYg
Дата: 05.12.25 18:00
Оценка:
Здравствуйте, Shmj, Вы писали:

M>>А что, это правда, что все эти ИИ агенты могут любую дичь на компе разработчика запустить?


S>Обычно можно выбирать — перед исполнением команды оно просит добро. Я сначала давал добро на каждый чих — потом нажал — разрешить всегда. Теперь может запустить абсолютно все, но ведь OS для некоторых действий запросит админские права.


rm ~/* разве потребует админских прав?
Маньяк Робокряк колесит по городу
Re[3]: ИИ умеет глубоко сожалеть
От: Marty Пират https://www.youtube.com/channel/UChp5PpQ6T4-93HbNF-8vSYg
Дата: 05.12.25 18:01
Оценка:
Здравствуйте, bnk, Вы писали:

bnk>Для локальных файлов еще ладно, но там же по сути получается неограниченный доступ ко всему что доступно под твоим аккаунтом (включая продуктовые серверы например или базы)

bnk>Большинство инфраструктуры доступно через командную строку (ssh, az cli, aws cli, etc), и агент эти команды знает. Полное доверие типа как Shmj пишет — ну такое себе.

Жестяк
Маньяк Робокряк колесит по городу
Re[4]: ИИ умеет глубоко сожалеть
От: Shmj Ниоткуда  
Дата: 05.12.25 19:23
Оценка:
Здравствуйте, Marty, Вы писали:

M>rm ~/* разве потребует админских прав?


Ну чедес же не бывает. С чего бы ему глупостями заниматься — это детерминированная система, которая выдает результат на основе обучения. Откуда там шалости возьмутся?
=сначала спроси у GPT=
Re[5]: ИИ умеет глубоко сожалеть
От: Marty Пират https://www.youtube.com/channel/UChp5PpQ6T4-93HbNF-8vSYg
Дата: 05.12.25 19:32
Оценка:
Здравствуйте, Shmj, Вы писали:

M>>rm ~/* разве потребует админских прав?


S>Ну чедес же не бывает. С чего бы ему глупостями заниматься — это детерминированная система, которая выдает результат на основе обучения. Откуда там шалости возьмутся?


Орли детерминированная?

Не будет хватать сведений, чтобы выполнить запрос, и "подумает" — а ну ка я сделаю rm ~/*, может хозяин будет доволен. Что, не видел, как гопота бред генерирует?
Маньяк Робокряк колесит по городу
Re[6]: ИИ умеет глубоко сожалеть
От: bnk СССР http://unmanagedvisio.com/
Дата: 05.12.25 20:20
Оценка:
Здравствуйте, Marty, Вы писали:

M>Не будет хватать сведений, чтобы выполнить запрос, и "подумает" — а ну ка я сделаю rm ~/*, может хозяин будет доволен. Что, не видел, как гопота бред генерирует?


Ну есть же и более безопасный вариант — MCP с набором строго определенных функций. Но это пока далеко не для всего есть, и шелл с командной строкой гораздо более мощный вариант.
Но IMHO лучше все же смотреть что он там собирается делать и подтверждать явно.
Отредактировано 05.12.2025 20:21 bnk . Предыдущая версия .
Re[6]: ИИ умеет глубоко сожалеть
От: Shmj Ниоткуда  
Дата: 06.12.25 07:19
Оценка: :)
Здравствуйте, Marty, Вы писали:

M>Не будет хватать сведений, чтобы выполнить запрос, и "подумает" — а ну ка я сделаю rm ~/*, может хозяин будет доволен. Что, не видел, как гопота бред генерирует?


Сначала у меня тоже были такие опасения и как бы гуманизация (очеловечивание) — а вдруг оно что-то не то сделает, как это можно позволять левому непонятно чему править файлы и вводить команды на твоем компьютере. И ушло несколько времени, нежели эти страх развеялись и начал относиться к нему как к инструменту с высокой степенью доверия.

Ну и, кроме того, стараюсь не хранить инфу в единственном экземпляре.
=сначала спроси у GPT=
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.