वैसे, यह सच में काफ़ी उपयोगी लगा।

 

ओह... लीगल टीम.. बाय-बाय... है क्या...

 

इतनी बेतुकी बातें उगलते देखना थोड़ा हास्यास्पद है, जिन्हें web architecture समझने वाला कोई developer नहीं कहेगा। Browsers में high memory usage के दर्जनों कारण होते हैं, फिर भी आप दावा कर रहे हैं कि सारी गलती site की है? अपनी कल्पना में मिलाकर ऐसा मूर्खतापूर्ण बकवास आपको कहाँ से मिल गया कि आप ऐसी निरर्थक बातें कर रहे हैं? यहाँ तक कि V8 engine भी user के पास spare resources हों तो चुनिंदा तौर पर ज़्यादा memory allocate करता है, और अगर browser रणनीतिक रूप से CG को delay करे, तो यह आसानी से 1GB से ऊपर चला जाता है... अगर नहीं जानते, तो AI से पूछ लो, बेवकूफों।

 

यह कानूनी क्षेत्र में ontology की एक बहुत स्पष्ट परिभाषा है। पिछले अनुभव के आधार पर, कानून के मामले में circular references बहुत ज़्यादा होते हैं, इसलिए RAG लागू करते समय context या references खो जाने की आशंका रहती थी।

 

यह तो एक लेजेंडरी सप्लाई चेन अटैक है।

 

अंग्रेज़ी में colpali निश्चित रूप से ज़्यादा बेहतर लगता है। लेकिन Korean या दूसरी गैर-अंग्रेज़ी भाषाओं में इसकी accuracy काफ़ी गिर जाती है, हाय।

 

Axios NPM पर compromise हो गया है और remote access trojan वितरित किया गया है उस पोस्ट को देखें, वहाँ OS के अनुसार file save path जांचकर पुष्टि की जा सकती है.

 

क्या यह जांचने का कोई तरीका है कि इस पर हमला हुआ था या नहीं?

 

मैंने कभी नहीं सोचा था कि इस स्तर का पैकेज भी compromise हो सकता है, लेकिन axios तो उम्मीद से भी बढ़कर निकला।

 

जल्दी में service code चेक किया तो देखा कि हम latest version इस्तेमाल नहीं कर रहे हैं। संयोग से बच गए, यह अच्छी बात है। उम्मीद है आप सबको भी कोई नुकसान नहीं हुआ होगा।

 

मुद्दा महत्वपूर्ण है, इसलिए AI द्वारा संक्षेपित संस्करण भी अलग से दर्ज किया गया है। कृपया विस्तृत जानकारी भी साथ में देखें.

NPM पर Axios से समझौता हुआ और remote access trojan वितरित किया गया

 

नीति बना दी, ये तो समझ आया, लेकिन इसे लागू कैसे करने वाले हैं?

 

समय निकालकर, मैंने लागू की गई चीज़ों को संक्षेप में लिखा है। इसे वास्तव में VibeCoding monorepo पर लागू करके देखा।

Mode A(डेवलपमेंट), B(कोड ऑडिट), C(इंटीग्रेशन: A+B) में से, मैंने पहले से चल रहे प्रोजेक्ट पर Mode B के साथ आगे बढ़ाया।
इससे फ्रंट/बैकएंड type mismatch जैसी चीज़ें भी ढूँढी जा सकीं, जिन्हें static analysis से पकड़ना मुश्किल होता है।
मैंने लागू करने की प्रक्रिया को संक्षेप में लिखा है।

https://blog.neocode24.com/blog/claude-code-harness-real-world/

 

MS ने वही किया जो MS करता है।

 

आजकल लोग Microsoft को Micro$lop कहने लगे हैं
सोचा था कि शेयर प्राइस में असर दिखेगा तो शायद कुछ अक्ल आएगी, लेकिन ये अब भी ऐसी हरकतें कर रहे हैं...

 

लेकिन जुआ बहुत मज़ेदार है, है ना?