Telegram Group Search
Вайб-кодинг это очень круто, и вы знаете как я за это топлю, а может топил, тут еще надо будет определиться, НО я тут в последнее время насмотрелся на такие проекты, посмотрел на агентов сделанных на n8n и понимаю, что нас ждет впереди катастрофа связанная с открывшимися дырами в безопасности. Коммерческие данные, ПДн, банковские карточки и другая чувствительная информация будет улетать со скоростью света интернета с ваших компуктеров, а также закрытых контуров ваших компаний, к которым через ваши ключи безопасности будут получать доступ злоумышленники.

Почему так будет происходить?

Хакеры не дремлют и внимательно следят за поведением пользователей, которые на хайпе пошли сейчас массово устанавливать на свои компуктеры всё что посоветует им ЛЛМ. И вот например чат жипити вам пишет: установи дорогой мой npm пакет. Вы вообще не в курсе что это за пакет, но в терминале запускаете:
npm install <package-name>

, ну или на вашем любимом питончике:
pip install package_name

, тут без разницы. Новости из мира программирования вы же наверное не читаете и не знаете, что
"В сентябре 2025 года произошёл масштабный supply chain-заражение: более 40 npm-пакетов были скомпрометированы, а затем обнаружено — заражено уже свыше 180 пакетов. Вредоносное ПО ворует креды, ключи облачных сервисов, токены и распространяется по цепочке, внедряя себя в другие пакеты через скомпрометированные аккаунты разработчиков."

или
"В 2025 году опубликованы вредоносные пакеты deepseeek и deepseekai, собирающие компьютерные данные, переменные окружения, и передающие их на управляющий сервер через Pipedream. Код был дополнительно сгенерирован с помощью ИИ."

и таких новостей о ВЫЯВЛЕННЫХ угрозах, сколько их НЕВЫЯВЛЕННЫХ неизвестно, пруд пруди. В комментариях приложу подборку из Perplexity.

Ну может вам повезет, и пакеты будут норм. Тогда вы перейдете к следующему этапу: деплой на сервер, чтобы ваш прекрасный RAG-бот крутился на сервере. Тогда вам чат жипити предложит установить PuTTy, это такая утилита для взаимодействия с вашим сервером. И знаете что?
"Наиболее опасная кампания последних лет — распространение троянов Oyster/Broomstick через поддельные сайты и рекламу. Пользователь вводит поисковый запрос "скачать putty", переходит по продвигаемой ссылке или SEO-поднятой мошеннической странице, где скачивает фальшивый установщик PuTTY с вшитым backdoor. При установке запускается реальный PuTTY, чтобы не вызвать подозрения, и одновременно активируется троян."

Ну и если вы и этого всего не сделаете, у вас же по-любому уже давно закралась мысль установить себе ЛЛМ на домашний ПК и наслаждаться приватностью. Вот новости и для вас:
"С 2023 по 2025 годы были выявлены массовые случаи размещения вредоносных моделей на платформе Hugging Face, причём злоумышленники внедряли в модели скрытые функции, исполняющие вредоносный код при загрузке или во время инференса."

Так вот собсна зачем я про Гришу вспомнил, вы там это, если че, помните, что я хоть вас и учил плохому, но предупреждал о проблемах, а претензии все к нему предъявляйте, контакты теперь у вас есть)

LawCoder
11😁9🤔4
Пятничные инсайты

1. Репчик победил лигалтех со счетом 22:18.

Штош, распродаю коллекцию, коплю на AKAI Mpc Live 2.

Легалтех тоже будет, но в какой форме теперь зависит от сценария использования гаджета, который я себе купил и он уже в дороге. Как приедет, покажу вам сам гаджет и расскажу как его планирую задействовать в своей деятельности.

2. В чатик можно не только вступить, но и вляпаться.

Совет всем юным 40-летним вайб-кодерам: если у вас 20-летний юридический травмирующий психику опыт и вам и так при разработке до написания первой строчки кода, приходится сначала побороть вашего внутреннего проф. деформированного юриста, понизив юридические требования к вашему несчастному MVP, то ни в коем случае не ходите в юридические чатики в которых собралось таких больше одного и которые считают свою проф деформацию предметом гордости. Они зашеймят вас, вы себя, и ваш MVP умрет в зародыше мысли.

Upd: саундтрек к посту)

LawCoder
😁20💯4👍1
На выходных нужно было срочно переписать оферту с российского законодательства на казахстанское и как же я был рад, что почти два года назад сделал такую штуку, которая по косинусному сходству матчит статьи из ГК РФ со статьями из ГК РК. Я тогда это сделал больше как учебный проект для себя и вам показать как это работает. И крайне удивился, что она все еще в сети висит у меня и не удалена. Вот так подарок себе на новый 2024 год)

С тех пор количество людей знающих слова "косинусное сходство" и RAG значительно увеличилось. Но вот так чтобы народ ломанулся делать практически применимые для юриста штуки прям не очень много, а точнее совсем мало.

Может масштабируем эту историю? Кто готов собрать все кодексы (но там не так просто, нужно чтобы текст был подготовлен) хотя бы по СНГ, дать их мне, а я перегоню в эмбединги, залью в БД и опубликую. Только, пожалуйста, не пишите в комментариях куда мне сходить их поискать. Нужна помощь делом, а не добрым советом.

Чтобы не было затрат на опенаи АПИ можно даже попробовать это на новом gemma эмбеддере сделать, который теоретически через transformers.js может на ваших локальных компуктерах через браузер запускаться без проблем.

LawCoder
12🔥1
Пока докзила кликбейтит и байтит в своем боте на участие в своем вебинаре таким заголовком:
Не рекомендуется к просмотру слабонервным и юристам, которые боятся конкуренции с ИИ: в ближайшие 5 лет нейросети лишат вас работы над привычными операционными задачами.

И нам становится страшно, очень страшно...

Сервера опенаи ложатся под нагрузкой от генерации видео с помощью новой Sora. До этого ложились от генерации картинок в стиле мультиков от студии Гибли.

Ну вы поняли распределение интересов, человечество себе изменять не собирается) Тратить ресурсы ИИ на борьбу с раком или внедрение в работу юриста оно конечно же не будет)

Выдыхаем...

LawCoder
9😁8💯4🎃1
🔥3
LawCoder
Photo
Переход из точки А в точку Б

Добрался на выходных до избранного в телеге и начал разбирать заметки — начал с 2023 года и добрался только до середины 2024-го. В процессе в очередной раз убедился, что всё очень сильно меняется. За два года знания из заметок либо превратились в очевидную базу, либо утратили свою ценность.

Особенно грустно смотреть на то, сколько всего хотелось изучить и сколько удалось. Но, с другой стороны, видя, как быстро устаревают знания, эта потеря вроде как не столь существенная.

Вообще всё так стремительно меняется, что кажется, лучшее решение — не спешить. Этот год я еле сдерживал желание вписаться в гонку legal tech-стартапов, но всё же сдержался, предпочтя проводить время с семьёй. Ретроспективно вижу, что это было правильным решением. Долго думал, куда лучше приложить свой имеющийся ограниченный ресурс, и кажется, наконец нашёл…

Кто давно меня читает, знает, что основной ресурс у меня уходит на работу юристом, а разработка идёт по остаточному принципу. Но эти люди также знают, что разработка приносит мне огромное удовольствие, несравнимое с работой юриста. Очевидно (как же это не приходило в голову сразу!), что первичная цель — ускориться в юриспруденции, освободив время для разработки. Вторичная цель - сделать работу юристом максимально комфортной. С годами становится всё сложнее проживать в рабочем кресле по 10–12 часов, как раньше, и, кажется, я нашёл решение. Оно есть на фото, и о нём — в следующем посте.

Кто первый найдёт, тому бесплатная подписка на этот канал до конца года.
🔥10😁8
This media is not supported in your browser
VIEW IN TELEGRAM
Классный гуманоид, да? Уже присматриваете себе такого?)

Раз в 5 минут отправляет мультидатовые телеметрические данные (аудио, видео, пространственные карты, состояние сервисов) на серверы в Китае через MQTT без ведома оператора, что нарушает принципы GDPR и права на конфиденциальность.

А еще через протокол BLE к нему можно получить root-доступ с помощью уязвимости в процессе настройки Wi-Fi (командная инъекция через поля SSID/Password). У всех устройств используются статические шифровальные ключи AES, что делает атаку тривиальной для любого, кто находится в радиусе действия Bluetooth.

Уязвимости позволяют использовать робота и для скрытого наблюдения, и как киберфизическое оружие для проникновения и атак на локальные сети, включая корпоративные и защищенные инфраструктуры.

Ссылка на исследование

Хотя че я выпендриваюсь, у меня уже есть Trae, Comet и две Алисы... но с другой стороны они хоть не придушат при случае и на том спасибо)

LawCoder
😁133
Пятничные инсайты

1. Писать от руки посты в телеграм это теперь мое новое скуферское гилти плеже. Пожалуй, следующей покупкой будет клавиатура как на фото)

2. Все новое - это хорошо забытое старое подумал я и купил себе ридер формата А4 чтобы как раньше черкать договор на листочке, но не покупая принтер. И только раньше я прям так (почерканный, на листочке) мог и отдать инициатору проверки, а сейчасжи есть чат жипити, никто не догадается как я это сделал и какие матерные комментарии писал в процессе☺️ Еще одно скуферское гилти плеже, кайф...🫠

3. Я наконец-то нашел куда писать ПО, с маниакальным запалом, чтобы прям кайфовать от процесса, и было мне лично полезно, а не как в последнее время через силу заставлять себя пилить фичи, которые скорее всего никому будут не нужны.

LawCoder
🔥13😁5
Оказывается новейший и уникальнейший в своем роде ИИ-браузер Comet, за которым выстроилась очередь из любителей поучаствовать в вирусном маркетинге, пользуется этим вашим интернетом прям как ваша бабушка:

1. Покупает товары на фейковых сайтах
AI-браузер без проверки достоверности сайта зашел на поддельный онлайн-магазин (имитирующий Walmart), выбрал товар и сам оформил покупку, автоматически подставив сохранённые адрес и платежные данные пользователя.

В некоторых случаях не происходило никаких предупреждений или запросов подтверждения от пользователя, что приводило к утечке персональных данных и финансовых потерь.

2. Кликает по фишинговым ссылкам из почты
AI-браузер получил поддельное письмо от имени “банка”, не проверил отправителя и перешёл по мошеннической ссылке на фишинговый сайт.

Далее AI обработал фишинговую страницу как легитимную, помогая пользователю ввести учётные данные, которые попадали к злоумышленникам.

3. Действует строго по инструкции, полученной от телефонных мошенников:
Пример — “AI-friendly captcha”: человеку показывается обычная капча, а AI через невидимый CSS-блок получает прямую инструкцию “загрузить файл”, что приводит к drive-by-download атаке (незаметное скачивание малвари).

Кажется, ИИ нацелен заменить ВООБЩЕ ВСЕХ, до этого я думал что только нас - офисных воротничков оставит без работы, но тут такие дела... Начинаю переживать.

LawCoder
😁22🔥5
ну, ладно госуслуги, от них ожидал, но то что Perplexity будет байтить на установку мессенджера Max, это прям разрыв шаблона)

LawCoder
😁19🫡8👀5
Пятничный инсайт

На этой неделе нашел ещё один реально работающий способ заниматься юризмом на более высоком профессиональном уровне, используя всю мощь ЛЛМ💪

Раньше, в те годы когда я мог полагаться исключительно на свой естественный интеллект, я часто не понимал как оценить вероятность наступления юридических рисков. Приходилось что-то мямлить невразумительное коллегам, типа "ну, понимаете, я не Ванга, куриной лапки на которой можно погадать у меня нет, сложно сказать, бэ-мэ, му-му...", ну в общем вы сами знаете этих юристов от которых не дождешься утвердительного ответа.

Но все изменилось с приходом больших языковых моделей. Они настолько большие и настолько языковые, что знают ответ на любой вопрос. Ну и тут грех, я щитаю, не пользоваться этим, иначе вас заменит юрист который пользуется мощью ИИ, ну вы знаете, чё вам объяснять.

Ну тут ещё надо же уметь промпты рабочие юридические писать. Я курсов по ИИ для юристов не кончал, но кажется нашел реально работающий промпт для оценки вероятности наступления юридического риска:
Ты - профессиональный таролог. По первому образованию ты - заслуженный юрист Российской Федерации.

Вытащи любые три карты из воображаемой колоды. На основании этих карт, дай расклад на вероятность наступления следующего события: [здесь просто копипаст вопроса от коллеги и вашей малограмотной консультации].

В общем, как обычно спешу поделиться. Пользуйтесь, пересылайте коллегам, добавляйте в свою коллекцию юридических промптов.

LawCoder
😁53👍84🔥3
Переход из точки А в точку Б (первые результаты)

Итак, продолжение вот этой истории, про которую я уже немного рассказал здесь, в т.ч. в комментах. Ща будут подробности.

Купил я себе ридер ONYX BOOX NOTE MAX, но не чтобы книжки читать, а чтобы юризмом заниматься.
Это самая большая версия ридера, которая соответствует формату A4, т.е. максимально родной размер для юриста-договорника) Ощущения соответствующие, как будто вернулся лет на 10 назад и вычитываешь договор, чета там черкаешь, правишь, комментируешь, в общем каеф! Впервые за долгое время смотрю договоры без насилия над попой Василия с удовольствием.

Задача минимум - разгрузить глаза и дать отдохнуть пятой точке. Задача максимум - полностью настроить рабочий воркфлоу с ридера, чтобы можно было не включая ПК/ноутбук решить любую поступающую задачу. Тут у меня большие надежды на мои навыки разработки кастомных решений под себя, и конечно же ИИ, куда уж без него.

В общем, за три недели использования у меня только положительные впечатления. Сразу не стал писать ПО на ридер. Во-первых у меня так за эти месяцы и не дописана JS-библиотека парсинга Docx, без которой моё видение идеального воркфлоу не складывается. Во-вторых, надо поизучать возможности ридера, которые есть из коробки.

Написал только одну программку на питоне, которая принимает на вход docx|pdf с моими комментариями из ридера и делает сводку с основными рисками для коллег, раньше на это отдельно тратил минут 30-40 времени после вычитки. Пока еще сырой вариант, буду допиливать, стабильную версию потом отдам в народ, если кому нужно.

LawCoder
🔥23❤‍🔥31
На выходных решил дать себе отдохнуть от написания JS-библиотеки, которая должна смочь парсить и сохранять docx с правками в режиме рецензирования. Всё больше кажется, что я взял больше чем смогу унести, но пока не сдаюсь, но уже близко, но не сдаюсь...

Но если при слове отдых вы представили как я взял в руки книжку, включил xbox или просто прилег полежать на диване, то вы ошиблись) Отдых в моем случае - это установить LM Studio и ставить эксперименты с запуском локальных моделей на домашнем ПК. Да, вот такой я скучный дядька)

Так уж повелось, с прошлого года еще, что лучшим тестовым датасетом для такого рода баловства служит result.json, который можно выгрузить из любого тг-чата через экспорт сообщений. Ну и как обычно для меня - это чат молчунов, он открытый, большой, там много флуда, но и польза тоже проскакивает. Выловить её этот как раз задача для ИИ. Кому интересно в комментах будут результаты.

Залетел даже в сам чат, поделиться результатами, и заодно пообщаться со старыми знакомыми. По ощущениям, чат продолжает раздуваться количественно (уже более 4 тысяч), но сдувается по качеству. Пожалуй за все время моего отсутствия лично для меня там появился один интересный участник - это Иван, автор канала ИИ ищет парковку. Он еще и с ходу, я не просил, помог мне разобраться с тем, что там сейчас есть из семейства ЛЛМ с алиэкспресса и даже предложил записать видос для этого канала с гайдом по установке моделей на ПК.

Как вам идея, хотите на такое посмотреть?

Ну и немного обидно лично мне, но я не удивлен, что с четырехтысячного чата к Ивану в канал не пришло и сотни человек, сейчас всего 58 подписчиков. Давайте поддержим парня, пожалуйста, чтобы он не потерял запал дальше нас просвещать в этом направлении.

LawCoder
20👍12🙏1
Пятничный инсайт
(и даже немного инсайд)


Произошла в общем тут со мной пренеприятнейшая история пару недель назад. Занесло меня в профессиональный чатик к юристам-прайвасистам. Ну и я как обычно на расслабончике взял чатик, с помощью ИИ, быстренько проштудировал и с народом как привык поделился: сарите, говорю, ребзики, вы тут вот такие-то темы обсуждали, а вот такие нет, вот вам материал. И сижу довольный собой, жду благодарностей, а мне вместо этого на чистом юридическом: "ты шо, новенький, вообще тут попутал, ИИ наши персональные данные скармливать и обучать на них нейросеть?! совсем там уже со своим ИИ всю голову отбили?!". И админ такой: "Народ, вы не переживайте, парень новенький, немного приболевший. Мы сейчас правила поведения в чате для таких напишем и он будет себя нормально вести.". Но я то знаю, что не буду и не хочу быть ии-БАН-утым, ну т.е. быть забаненным за использование ИИ, ну и вышел сам.

И вот хожу я эти две недели и думаю, но я же не один такой, вон в чате молчунов уже больше 4 тысяч таких собралось. Сидят себе там, тихонечко помалкивают. А что будет если начнут говорить и их везде банить будут, то может же возникнуть протестное движение? И будет у нас такое знаете сообщество сопротивления, а точнее команда отбитых ИИ, которые такие хоба в чат с ноги залетают, сливают данные в другой чат, который жипити и админу: "ну, давай, бань меня, админ, БАНЬ!". Я уже и название для этой команды придумал: "ии-БАНЬ-ко" и девиз "Я не боюсь быть ии-БАН-утым!".

Ну что, Я/МЫ? Или вы из этих самых, из юристов-прайвасистов будете?)

LawCoder
😁34🤣8🔥1👏1
Всё, что нужно знать о безопасности сервисов у которых под капотом ИИ, что из 12 известных защит взломаны 12, с уровнем успешности выше 90%. При этом авторы, которые придумывали эти методы защиты в своих исследованиях утверждали, что отражают 100% угроз.

Просчитались, но где?

Оказывается было недостаточно просто придумать угрозы, потом применить для них защиту, и успешно отразить. Надо было попытаться взломать всеми возможными способами, в том числе призвав на помощь других человеков (да-да, человеки все ещё чего-то, да могут, не всех еще заменили). Т.е. мало просто закрыть дверь и сказать ну вот теперь никто сюда не зайдет, т.к. дверь закрыта на три замка, надо еще проверить что закрыто окно, особенно когда живешь на первом этаже без решеток.

Подробнее см. исследование

LawCoder
👍111
Сегодня день работника рекламы. Я в рекламе уже несколько лет прямо не работаю, но посвятил ей бОльшую часть юридической карьеры и она всегда идет рядом со мной так или иначе.

В общем, в такой день надо бы кого-нибудь отрелкамировать штоле, но в этом канале рекламы нет и не будет, решил я значит найти кого можно прорекламировать от души душевно в душу, по-брацки так сказать.

И тут как раз утром еще предзаказал за 468 рублей на озоне книгу Павла Мищенко. Она в этот раз без фото автора (недоработали маркетологи, в первой дядя Паша без усов, во второй был бы уже с усами, метафора развития так сказать, ну че вы это само, ёмаё...). Просто желтая обложка с буквами. Решил посмотреть как встанет на полке и там как раз между "Рискуя собственной шкурой" (первая часть писалась на собственном опыте) и "на грани фола" (как раз добавлена часть про ИИ, а это серьезный вызов человечеству) отлично становится, люблю такие метафоры.

Так, а где же реклама спросите вы? Не будет её здесь в канале, я же говорил.

LawCoder
10😁10
Пятничный инсайт
(не смешной, но полезный, с расширением гугл-хром)


На работе запустили конкурс "Сделай ИИ-агента, полезного абсолютно всем отделам". Ходил, я значит, думал, что это может быть... И ничего не надумал, кроме следующей крамольной мысли:
Все мы слишком разные, чтобы придумать агента, одинаково хорошо выполняющего задачу любого сотрудника и/или отдела, но нас, белых воротничков, объединяет одно - скоро всех нас заменит ИИ, т.е. всем нам, рано или поздно, придется расчехлять свое резюме и мэтчить с вакансиями, которые останутся на рынке.

А что делает Law-вайб-кодер когда ему приходят в голову такие мысли? Конечно же говорит: "запретить к чертям собачим этот ИИ!" "пора написать такую прогу".

Выбор как обычно пал на расширение гугл-хром. Заходим на ХаХаРу, загружаем в расширение свое CV (только опыт работы, без ПДн), и потом на вкладках с вакансией просим ИИ оценить соответствие резюме параметрам вакансии и при необходимости подготовить сопроводительное письмо, подсвечивающее релевантный опыт в 3-4 абзацах.

С таким расширением на конкурс мне не заявиться, заругают наверное (а может и нет, но проверять я это конечно же ну буду😌🙏🏻), а вот с подпищеками по секрету поделиться, милое дело. Забирайте в комментах архив, но пользуйтесь с умом, понимая, что ваш опыт работы ТРАНСГРАНИЧНО! передается в модель Gemini, будьте внимательны и осторожны, пожалуйста.

LawCoder
🔥146😁4
Подпищеки,

Пока телеграм лежит и посты судя по просмотрам читают не только лишь все, а только обладатели сервисов из трех букв, а значит продвинутые юзеры, и соответственно вопрос к таким.

Внимание вопрос!

А как вам идея освежить серию статей на VC от 23 года, в которой я рассказывал как вот этого бота @lawer_assist_bot на GAS пилить, но сделать уже стильно, модно, молодёжно на n8n?

Но не просто купить у них подписку, а рублей за 250-500 в месяц взять vds-сервер в РФ и там поднять сначала n8n, а потом уже ноды поперетаскивать, вместо написания кода, АПИшки всякие, в т.ч. daData и datanewton, прикрутить, ну и конечно же больше ИИ функций добавить, чтобы умный бот у нас дома получился?

Будете такое читать, делать? Или текстовый формат уже все и надо на ютубчик грузить такое? Или может лучше вообще несколько вечеров выделить, и в зуме собраться и вместе полоукодить?

LawCoder
19👍10🔥6
2025/10/27 13:37:33
Back to Top
HTML Embed Code: