Skip to content
PodBase
S02E15: Are Web Apps Dead? Agentic AI, Security & the Vercel Breach

S02E15: Are Web Apps Dead? Agentic AI, Security & the Vercel Breach

42 minutes of SaaS
Απρίλιος 27, 2026 00:43:39 Σεζόν 2 Επεισόδιο 15
Συνδεθείτε για να δηλώσετε αν σας αρέσει
Συνδεθείτε για να δηλώσετε αν σας αρέσει
Προσθήκη σε Λίστα Επεισοδίων
Αποθηκεύστε αυτό το επεισόδιο σε λίστα.
Όνομα Λίστας

Σχετικά με αυτό το επεισόδιο

Νέο επεισόδιο - back to back (κάπου ένας φούρνος θα γκρεμίστηκε 😄).

Συζητάμε για agentic AI και MPC και πώς μπορούν να αλλάξουν τον τρόπο που χρησιμοποιούμε τα web apps ή ακόμα και να μας απομακρύνουν από αυτά.

Μπαίνουμε βαθιά σε θέματα AI safety & security: τι πραγματικά ισχύει με τα νέα AI models που εμφανίζονται συνεχώς;

Επίσης, σχολιάζουμε το “Anthropic Mythos” και αναλύουμε το story πίσω από το πρόσφατο breach στη Vercel.

Τα προϊόντα μας:

- https://www.fundamenta.gr: το πρώτο corporate transparency SaaS στην Ελλάδα

- https://www.outstand.so: unified social media API

Βρίσκετε όλα τα επεισόδια του podcast μας στο 42minutesofsaas.com

Κοινότητα Greek Bootstrappers: bootstrappers.gr

Κώστας Λιβιεράτος https://www.linkedin.com/in/konstantinoslivieratos/,

https://x.com/koslib,

https://bsky.app/profile/koslib.com,

https://www.koslib.com/

Στέφανος Αθανασούλιας

https://www.linkedin.com/in/stefanos-athanasoulias/,

https://stefath.dev/

Αυτόματη μεταγραφή — ενδέχεται να περιέχει λάθη.

Πόσο γνωρίζετε? 10 ευθυρόλεπτα, 20. Καλά πει αυτό. Ναι, ήμουν απλά phase out. Τι γίνεται? Όλα καλά. Με κοροϊδεύεις εδώ πέρα επειδή θα ζμουριέμαι επειδή μόλις ξύπνησα. Πιάστηκε και αυτό στο recording? Όχι, αυτό δεν νομίζω ότι το έχει πιάσει. Αφού, ρε φίλε, την έπεσες 8 ευρώ το απόγευμα για ύπνο. Ρε φίλε, δεν την έπεσα. Απλά έφαγα.

και μετά το ένα πράγμα έφερε το άλλο. Εντάξει. Το καταλαβαίνω. Καλά έκανες. Αυτή η εμπειρία είναι power naps οπότε δεν ξέρω τώρα σε τι φάση θα είσαι πιο μετά αλλά αφού ξύπνησες και είχες όλους για recording δεν έχω κάτι άλλο να πω. Έχουμε πολλά πραγματάκια για σήμερα. last minute σιγά το last minute για πες για πες τι έχουμε νομίζω ότι μπορούμε να χαρακτηρίσουμε το σημερινό επεισόδιο AI δεν νομίζω ότι έχουμε να πούμε κάτι άλλο επεισόδιο τα επόμενα 100 όλα τα κόντρενες και μήτεψη που γίνονται τελευταία 1,5 χρόνια και τα μισά podcast που τρέχουν στο tech στην tech αγορά Ευχαριστώ. Φίλε, θέλω να ξεκινήσω με διαφήμιση προϊόντος.

Δεν ξέρω αν το έχω κάνει ποτέ σε αυτό το podcast, αλλά θέλω να δώσω δύο-τρία πρακτικά examples του πώς χρησιμοποιώ το Fundamenta με χρήση AI και μου βελτιώνει πάρα πολύ την καθημερινότητά μου. Συγγνώμη, καθημερινότητα εννοώ κάτι το οποίο εκεί που θα μου έπαιρνε δύο-τρεις ώρες, πλέον μου παίρνει τρία λεπτά. Εσύ έχεις κάποιο use case όπου αυτομετωπίζεις τέτοιες διαδικασίες και τέτοια, αν μας δώσεις κάποιο example.

Περί φανταμέντα, να κάνω promote το φανταμέντα ή γενικώς να κάνω... Δεν πιστεύω ότι έχεις promote το φανταμέντα. πρέπει να κάνω το mate κάτι εγώ γενικώς παίρνω τη φανταμέντα Οκ εγώ η αλήθεια είναι ότι είχα συγκεκριμένα πράγματα να πω για φανταμέντα ήθελα να ξεκίνα και θα να καταλάβω και εγώ τι πράγματα θα δώσεις Θα ακουστεί η λέξη MCP Ωραία πώς τι Ωραία ξεκίνα Θα ακουστεί η λέξη MCP Εεεε παιδιά έχουμε βγάλει το Fundamenta MCP το οποίο δεν είναι προχειροδουλειά όπως οι περισσότεροι που μπορεί να φτιάχνουν MCPs, ξέρετε με API keys και τέτοια με ένα NPM process που τρέχει στο background και τα λοιπά αλλά το έχουμε βγάλει σαν connector με marketplace ας πούμε στο στο cloud εκτός του ενδιαφέροντος από τεχνικής άποψης έχω βρει κάποια use cases τα οποία με βόλψαν πολύ θα αναφερθώ κυρίως σε cloud αλλά νομίζω ότι απλά είναι το δικό μου preference γενικά όλου του οικοσύστημα της Antropic Τώρα δηλαδή αν κάποιος δουλεύει με Codex και GPT και OpenAI ή άλλα ecosystems

φαντάζομαι ότι όλα είναι transferable Εγώ δεν το έχω δοκιμάσει ακόμα Τι κάνω λοιπόν εγώ Anthropic μέσα στο cloud έχει τρεις λειτουργίες τώρα Η μία είναι το chat η δεύτερη είναι το code και η τρίτη είναι το co-work το οποίο co-work είναι ότι εν τέλει ο ο cloud μπορεί να πάρει τον έλεγχο του υπολογιστή το μεγαλοποιώ λίγο αλλά όλοι καταλαβαίνετε δεν είναι ότι παίρνει τον έλεγχο, καταλάβατε απλά που χρησιμοποιεί μπορεί ας πούμε να ανοίξει chrome tabs, μπορείτε να κάνετε enable διάφορα connectors και να ενεργοποιηθούν διάφορα integrations και μέσα σε ένα από αυτά που μπορείς να κάνεις με το co-working, να το έχεις scheduled tasks.

Εγώ λοιπόν έχω βάλει το Fundamenta MCP, Pavla Connector, όπως θέλουμε τώρα το λέμε, κάθε μέρα να σκανάρει τις καινούργιες εταιρείες που ανοίγουν και να βρίσκει εάν κάποια καινούργια εταιρεία που άνοιξε, αν πιθανώς είναι ανταγωνιστική με εμάς. Και το ανταγωνιστική το κάνει κατέγκορα με κάποια συγκεκριμένα κριτήρια και τέλος πάντων βγαίνει ένα accuracy στην κάθε γεννούργια εταιρεία και με βάση αυτό το accuracy βγαίνει εν τέλει ένα report.

Αλλά αυτό είναι ένα use case το οποίο πραγματικά δεν έχει ιδιαίτερο νόημα για εμάς. Δεν είναι ότι έχουμε, ας πούμε, σουμπλατζήρικο να πεις ότι, εντάξει, κάθε μέρα μπορεί να βγαίνουν πέντε καινούργιες διαγωνιστές σε κάτι τέτοιο, σε ίδια περιοχή. Είναι πολύ πιο σύγχρονο. Αλλά εγώ το κάνω περισσότερο σαν τεστ για να βελτιώνω τις λειτουργίες που έχουμε εμείς στον MCP, καθώς επίσης και να κάνουμε build κάποια skills τώρα που ετοιμάζουμε και τα λοιπά, να κάνουμε distribution plugins, για να δω πώς κάποιος με μια άλλη εταιρεία πώς θα μπορούσε να το χρησιμοποιήσει πιο effectively για να κάνει τη δουλειά του.

Αυτό είναι ένα παράδειγμα. Το δεύτερο είναι ότι τρελαίνομαι όταν υπάρχουν εταιρείες που δεν λένε πόσο πουλάνε την υπηρεσία τους και μου αρέσει πάρα πολύ να μαθαίνω πόσο την πουλάνε. Έχω ψυχολογικά χαμηλότητα. Οκ, μπορεί. Τι εννοώ. Βάζω μέσα κάποιες εταιρείες όπου έχω βάλει σε μία λίστα και καθημερινά βλέπω τι τέντερς έχουν πάρει, πόσο έχουν πληρωθεί και έχει πιάνει περιγραφή αυτών των τέντερς που πληρώνονται.

Οπότε, ας πούμε, εξωτερικό προμήθεια τριών αδειών για το τάδε σύστημα, χίλια ευρώ. Άρα ξέρω τι κάνει, τρακόσια ευρώ η θέση. Η εταιρεία, βέβαια, δεν γίνει ξανά αυτό να το πει in public. Αυτό και μου δίνει διάφορες ιδέες γιατί μπορούμε να κάνουμε explore διάφορα πράγματα με αυτόν τον τρόπο όσον αφορά το market mapping και intelligence που κάνουμε και επίσης σκέψου το ως παράδειγμα πάλι για σκέψου το για μια τεχνική εταιρεία να παρακολουθεί οι ανταγωνιστές της, οι άλλες τεχνικές εταιρείες, ποια δημόσια έργα παίρνουν και ποια καινούργια δημόσια έργα έχουν ανοίξει και ποιοι είναι οι ενδυνάμοι ανταγωνιστές της προκειμένου να διαμορφώσει μια προσφορά με τον καλύτερο δυνατό τρόπο και αυτό να γίνεται αυτόματα σε καθημερινή βάση, δηλαδή να παίρνεις ένα mini report κάθε μέρα στις 10 που να σου λέει κοιτάξτε να δεις, σήμερα έχουμε ανοίξει αυτά τα 5 αυτή η 10 είναι η πιθανή ανταγωνιστές εκείνος έχει εκείνο το καλύτερο σημείο ο άλλος έχει εκείνο το καλύτερο σημείο

ο άλλος το άλλο καλύτερο σημείο εσύ θα πρέπει να το κάνεις με τον αλφαβήτα γάμα τρόπο προκειμένου να έχεις καλύτερες πιθανότητες να πάρεις το τένδυο Όμως μιλάς για ένα μεγάλο ποσοστό ανθρώπων που δεν είναι τόσο εξοικειωμένοι επειδή μου MCPs και όλοι κάνουν χρήση καθημερινού AI, μπορεί να είσαι ο Τσατζιπίτη και ο Ικτός ο Κλοντ, ας πούμε, πόσο εύκολο είναι για έναν, δηλαδή θεωρείς ότι θα μπορούσες να βγάλεις ένα mini demo για ανθρώπους που δεν είναι εξοικειωμένοι με το tech, αλλά αυτό που είπες τώρα είναι πάρα πολύ χρήσιμο, για παράδειγμα.

Γιατί το λέω, γιατί εγώ μπορώ να είμαι εξοικειωμένος με το tech, αλλά με αυτά τα reports, στην περίοδο που διανύω αυτή τη στιγμή, δεν έχουν χρησιμοποιήσει καν τον MCP του Fundamenta όπως είχε. Λοιπόν, θεωρώ ότι άνθρωποι που όντως το έχουν θεωρείς ότι είναι δύσκολο. Κοίταξε, αυτός ο λόγος που φτιάχνουμε και τα skills βέβαια ώστε να μην πρέπει ο άλλος να σκεφτεί όλο το prompt και τα λοιπά και πώς ακριβώς να τσεκάρει και όλα τα σχετικά αλλά να είναι τύπου plug and play.

Τώρα όσον αφορά την εξοικίωση που λες Μιλάμε για λογιστές έτσι, μιλάμε για financiers ανθρώπους για... Εγώ θα σου βάλω κάποιον χειρότερο. Θα σου βάλω εβδομητάρια τώρα. Βάνα μου. Όταν... Εγώ καταρχάς να ξέρεις συμφωνώ απόλυτα μαζί σου. Δηλαδή θεωρώ ότι οι περισσότεροι άνθρωποι δεν έχουν ιδέα. Οι περισσότεροι άνθρωποι είναι εντελώς μίξ και ομέρα.

Δεν ξέρουν όλα έτσι τα tips and tricks του πώς μπορούν να βελτιώσουν το efficiency και την καθημερινότητά τους με διάφορα AI εργασίες. Ξεκίνησα να αλλάζω γνώμη τώρα το Πάσχα που ήμουν στην Ελλάδα και σε τρεις-τέσσερις άσχετες φάσεις μεταξύ τους άκουσα τη μάνα μου να μου λέει ο GPT-P και μου λέει μετά το τι είχε διαβάσει στο chat GPT.

Ή ας πούμε της λέω, ρε σύ πώς το κάνεις εκείνο και εκείνο, μου λέει δεν θυμάμαι, το βρίσκω στο chat GPT από το κινητό της. Άρα όταν η μάνα μου μου κάνει reference στο chat GPT είναι θέμα χρόνου δεν ξέρω δεν νομίζω ότι καταλαβαίνει την έννοια του connector, mcb και τα λοιπά αλλά αν καθόμουν μία ώρα και της έδειχνα τώρα δεν έχει και κάποιο καθημερινό πρόσημα να μου ξέρω εγώ πες οι πληρωμές των χωριασμών της αν της έλεγα ξέρεις μία φορά το μήνα θα σου έρχεται ένα report τι πρέπει να πληρώσεις που ποιο είναι το IBAN που πρέπει να το στείλεις και εσύ δεν θα χρειάζεται να χαζεύεις μέσα στα email σου ξέρεις γιατί είναι και από αυτούς που τα θέλουν όλα διάβαστα και τέτοια κατάλαβες ου, ψυχαναγιαστικού ρε φίλε, ξέρεις ο καθένας έχει το flow του τώρα δεν πάνω να κάνω άργιο αυτό αλλά αν της το έδειχνε αυτό πιστεύω ότι μπορεί να το χρησιμοποιούσε ενώ δεν θα καταλάβαινε ότι έχω ένα schedule task στο co-work δεν μπορούσε να καταλάβαινε τίποτα τέτοιο αλλά θα ήταν σε φάση

είναι το app όπου πατάω γιατί το ανοίχω γιατί κάθε 30 του μηνός μου στέλνει το report για τους λεπεριασμούς αντίστοιχα με τον ίδιο τρόπο ένας λογιστής ας πούμε ένας δικηγόρος πάρα πολύ άνετα αυτό λέω συμφωνώ πώς πιστεύεις τα σύκλησια βοηθούσαν δηλαδή σε αυτό το process κυρίως για το θέμα του prompt γιατί ας πούμε έχω παρατηρήσει ότι ειδικά οι Έλληνες είναι λόγω γλώσσας, νομίζω.

Είναι λόγω γλώσσας και κουλτούρας. Κάνουν πάρα πολλοί leading questions. Όταν όμως κάνεις leading questions στο AI γενικά, προφανώς θα πάρεις αυτήν την απάντηση. Θέλουμε να μάθουμε για τα θρεπτικά συστατικά του μπρόκολου και για τις θετικές επιδράσεις που έχει στον οργανισμό. Αυτό που θα ρωτούσα εγώ στο AI είναι πες μου ποιες είναι οι επιδράσεις του μπρόκολου στον οργανισμό.

Αυτό που θα ρωτούσε η μάνα μου θα ήταν Αν να φάω μπρόκολο στον οργανισμό. Όχι ούτε καν. Θα ήταν σε φάση πες μας για ποιο λόγο το μπρόκολο είναι το καλύτερο λαχανικό και έχει πάρα πολλές θετικές επιπτώσεις στον οργανισμό. Το προδιαθέτει να τους εμπαντήσει αυτό που έχει κατά νου ότι μάλλον ισχύει. Αυτό είναι το leading question που εννοώ.

ναι νομίζω ότι αυτό είναι το μεγαλύτερο βράδυ που μπορούμε να κάνουμε να βοηθήσουμε με τα skills το να μην αφήσεις τον άλλον να φτιάξει το prompt αλλά να έχεις κάνει εσύ ένα well defined prompt το οποίο είναι fine tuned λειτουργεί σωστά για ένα μεγάλο ποσοστό περιπτώσεων και και ο άλλος απλά εσύ το έχεις κάνει distribute ο άλλος το παίρνει και το χρησιμοποιεί αυτούσιο πάλι χρειάζεται βέβαια ένα μικρό push από τον end user βέβαια για να λειτουργήσει όλο αυτό αλλά θέλω να πω δεν μπορώ να εκπαιδεύσω όλο τον κόσμο όχι αλλά πρέπει να το σκεφτείς πολύ διαφορετικά θεωρώ ανάποδα θα φτιάξω ένα καινούργιο landing page για το mcp που θα έχει 15 κουμπιά ή θα έχει μια μικρή φόρμα το πιο εύκολο για όλους τους χρήστες που θα βάζεις μέσα τα arguments που θέλει arguments. Πρέπει να τα έχεις πολύ focused.

Εγώ θεωρώ σαν μέσο χρήστη που δεν είναι tech savvy. Τι θέλεις, θέλω να ψάξω αυτό. Κανονικά με labels. Δηλαδή γράψε τι θα ψάξεις. Τι θα ήθελες να κάνεις, να μου κάνει report ανά δύο εβδομάδες. Γράψε και αυτό. 5-6 inputs, να τα παίρνεις αυτά, να φτιάξεις το prompt και να το κάνεις κανένα ρεκτρικό κλοντ αφού είχες συνδέσει με MCP. Αυτό χρειάζεσαι εγώ.

Όμως χρήσεις. το βλέπω και σε τέκατο μην νομίζω ότι ασχολούνται πάρα πολύ οι ψεύου με MCPs και να κάτσουν να ασχοληθούν και τόσο έντονα να κάνουν connect και όλα αυτά και να το τρέχουν μιλάει μια μερίδα ανθρώπων που μπορεί να μην είναι στο μπορεί να μην είναι καν χρήστες του fundamenta αλλά μπορεί και να είναι εν τω μεταξύ γενικά το topic του τι μπορείς να κάνεις με το AI κτλ, νομίζω ότι ακουμπάει και στο επόμενο θέμα που θέλω να συζητήσουμε και νομίζω το έχουμε πει και στο προηγούμενο επεισόδιο, που έχει να κάνει με το AI safety, παύλα security, παύλα τι σημαίνει όλο αυτό το κύμα από καινούργια AI models για το security και για το secure infrastructure που μπορεί να θεωρούσαμε μέχρι σήμερα και όλα τα σχετικά.

Θυμάσαι που μας είχες πει στο προηγούμενο επεισόδιο ότι θες να συζητήσουμε και για το μύθος παρεπιτώντος. Εγώ είδω ότι έχω διαβάσει πάρα πολλή κα πράγματα. Τι έχεις διαβάσει, πες μας. Κάνε μας ένα intro στο μύθος. Το νέο enterprise model ας πούμε της Anthropic. Όταν βιώνω αυτά ξεκινάω κατευθείαν και διαβάζω Reddit post.

Ξέρετε, αγαπημένα μου παιδί μου. Μ' αρέσει το Reddit γενικά. Ξέρεις είχε ξεκινήσει αυτό μεγάλες τράπεζες και μεγαλονισμοί ξεκινάνε και κάνουν meetings για τη χρήση του μύθος Έχω ένα φίλο που δουλεύει σαν security analyst που μάλλον θα πάρουν την preview έκδοση αρχικά να πούμε ότι το μύθος δεν θα βγει κομμέρσια αλλά από ό,τι έχω καταλάβει εγώ τουλάχιστον είναι σε κλειστή συνεργασία με τις μεγάλες big tech ας πούμε και χρηματοπιστωτικούς οργανισμούς και είχα και ένα φίλο που δουλεύει στο Λευκό, είχε συγχωρεί τη Άννα Λιθ, δεν ξέρω αν λέω στον τίτλο, που κάνουν τέλος πάντων audits, να το πω, σε code-based level.

Διερωθώνεις, Κώστα, αν λέω κάτι λάθος συγκεκριμένο. Γιατί ξέρω εγώ ποιος φίλος σου είναι. Και τέλος πάντων μου έλεγε ότι τώρα θα πάρουν και μια preview έκδοση το μύθος και ότι μάλλον μπορεί να χάσουν τη δουλειά τους γιατί αυτή είναι η ουσία του μύθους. ότι it's a hunting tool αλλά on reverse και αυτοί και έχω μείνει εκεί οπότε το έχω μείνει σε Reddit post για παράδειγμα από Reddit post που λένε εξαις το κλασικό έβγαλε η ανθρώπικτο μύθος για να βγάλει σε τρεις μήνες το όπους 4,8 το οποίο θα είναι στην ουσία ένα μπαφαρισμένο 4,6 για να στο χρειάζουν παραπάνω marketing σκοπούς τα λοιπά περίπου αυτό έγινε με το 4,7 δεν ξέρω αν το δοκιμάσες δεν ξέρω εάν είναι όντως χειρότερο ή αν είμαι τόσο μπάιαστα από όλους που τριγύρω μου το κράτω εντάξει είναι buffed και από εκεί και από εκεί είναι nerfed και από εκεί και από εκεί και είμαι σε φάση τελικά δεν έχω καταλάβει Ε, είναι καλύτερο είναι χειρότερο, μου φαίνεται καλύτερο Όπως μου πείτε το 4.7 δυστυχώς σε μένα τουλάχιστον στο cloud code δεν με αφήνουν

επιλέξεις το 4.6 πέραν από sonnet πλέον πάει για δευτεία default το 4.7 Μην λες μοναχιές στον κόσμο Όχι σε μένα Αλλά κάποιες ρυθμίσεις είναι στα models Model Όποιο model θέλεις πως να βάλεις Απλά χρειάζεται να βάλεις όλο το model name Εγώ μια φορά σου μου πήρες για να πλανάρεις Που μου φαγητώ 80% των tokens Οπότε είπα ok, ευχαριστώ θα ξαναπάρω Ξέρεις τι λάθος έκανες Γιατί το έκανα και εγώ Τόματα όταν πας στο Όπους 4-7 Έχει thinking effort το thinking effort by default είναι extra high θα βάλω το medium επίσης το όπως 4-7 δεν ξέρω ας γράψεις στα comments εμένα δεν με αφήνει ποιο είναι το χρησιμοποιήσω με κάποια plugins σε κάνει για τη θεία rollback στο μικρότερο μοντέλο λόγω κόστος δεν έχω καταλάβει τι εννοείς ποιο είναι το χρησιμοποιήσω άμα επιλέξεις το frontend design το plugin το οποίο χρησιμοποιεί cloud design ας πούμε Εμένα μπορεί επειδή δεν πλήρωνται μεγάλη έκδοση με τα 90 δολάρια, πλήρωνται τα 20 παιδί μου και σου λέει ότι μάλλον τα τόντιες που έχεις γι' αυτό

session δεν σου φτάνουν να χρησιμοποιήσεις μαζί με το plugin Sorry κιόλας, άμα να κάνω ένα plan και να μου τρέχει όλα τα tokens και να περιμένω τέσσερις ώρες ευχαριστώ τελειά Αχ σου πει μόνο το Sonnet Ελίθια είναι ότι Είναι ακραία ρε το πλέον Δεν περίμενα ότι η Anthropic θα φροντίσει για την ζέπη σου. Περιμένω θα σου πει οκ έχω φάει άλλο τα tokens, βάλε και extra usage.

Καλά έχω βάλει. Έχω βάλει. Αλήθεια στο λόγο. Βάζεις ναι. Το οποίο συμφέρει ακόμα περισσότερο από το να πας 90 εμένα με τη χρήση που κάνω. Αλλά ναι. Πάμε όμως ένα βήμα πίσω. Για το μύθος λέγαμε sorry. Ναι ναι ναι. Για να βάλουμε τα πράγματα σε μια τάξη και για όποιον μας ακούει και μπορεί να μην ξέρει οι άνθρωποι έκανε release το πιο powerful model που έχει βγάλει μέχρι τώρα και αποφάσισε ότι δεν είναι κάτι το οποίο θα δώσει στο ευρύ κοινό.

A.K.A. Skynet. Είναι όντως preview αλλά αν έχω καταλάβει σωστά δεν ήταν ένα security specific model ήταν ένα general purpose model το οποίο κατά τη διάρκεια του testing που έκανε και του benchmarking και ό,τι άλλο έκανε οι ανθρώποι προκειμένου να το βγάλει ανακάλυψαν ότι είχε πάρα πολύ ισχυρά ή εξελιγμένα hacking abilities.

Δηλαδή μπορούσε να βρίσκει zero-tabler ability, να κάνει exploits, να τα κάνει chain together, όλα αυτά αυτόματα. το μύθος, αλλά ναι, κάτι θυμάμαι αντίστοιχο πρόσφατα να διαβάζω, αλλά ειλικρινά δεν το θυμάμαι πιο συγκεκριμένα τώρα. Πάντως, ο πόδος όπως λες, ας πούμε, το έχει βγάλει με ένα κοαλίσιον από μεγάλες εταιρείες, οι οποίες είναι trusted σε εισαγωγή, κάτι που Cisco, Amazon, JP Morgan Chase, κτλ.

Δεν ξέρω αν το χρεώνει. Βέβαια, γιατί να μην το χρεώνει. και φαντάζομαι θα είναι και πολύ ακριβό διάβασα ότι σε αυτούς που το δίνει θα δώσει και τύπου 100 εκατομμύρια δολάρια credits προκειμένου να το χρησιμοποιήσουν προκειμένου να μπορέσουν να προστατεύσουν τον εαυτό τους τώρα το λέω πολύ μοντρικά όπως το έχω καταλάβει ρε φίλε όμως με αυτά τα credits sorry σταματάω απλά επειδή κάνω μία κουμπάντα χαλαρή με αυτά τα credits δηλαδή ποιοί και εσύ τα 90 δολάρια που σου φαίνονται τα καις πάρα πολύ γρήγορα βγαίνει η ανθρώπη και σου λέει δίνω 100 εκατομμύρια credits ξέρω εγώ στη Microsoft δεν νιώθεις πλέον ότι έχει γίνει obsolete ξέρω εγώ το currency ρε μαλάκι νιώθω ότι θα μιλάω μόνο με tokens δεν θα μιλάω με δολάρια ευρώ ή ξέρω εγώ τι γίνει δυσανάλογο το δηλαδή τα 100 εκατομμύρια tokens που έχει μπορεί πραγματικά να είναι πάρα πολλά μπορεί να είναι και πάρα πολύ λίγα δεν μπορώ να καταλάβω πλέον το βάθος και το... Σωρή 100 εκατομμύρια δολάρια σε tokens έχει 100 εκατομμύρια tokens

Οκ άκουσα λάθος αλλά και πάλι η βαρύτητα δεν αλλάζει Κατάλαβα τι λες νομίζω ότι επειδή είναι όλας subsidized αυτή τη στιγμή δεν έχω ιδέα τι να σου πω δηλαδή η συνδρομή που πληρώνεις στις 20 δολάρια και η εγώ ας πούμε με τα 200 δολάρια δεν κοστίζει τόσο στην Antropic η Antropic δηλαδή μπαίνει μέσα Δεν είναι αυτό όμως ε φίλε το θέμα. Πώς πότε θα μπαίνει μέσα από την άλλη, βλέπεις και το κάνουμε και εμείς πλέον.

Και στα δύο προϊόντα μας οπότε δεν ξέρω γιατί εκπλήσεις τόσο. Η χρέωση έχει σταματήσει να είναι στο soft-cruiser service. Υπάρχουν όλοι αυτοί που αφοριστικά πάνε και λένε, ok, soft-cruiser service is dead, SEO is dead και όλα είναι dead, κτλ. Και αυτό, γίνεται όλη αυτή η φασαρία, επειδή αλλάζουν κάποιοι foundational κανόνες, σε εισαγωγικά κανόνες που υπήρχαν στα sales του softwares and services, που έλεγαν να χρεώνουμε ένα seat, ας πούμε, χρεώνουμε ένα user κτλ.

Πλέον βλέπεις ότι ξεκινάς και πληρώνεις ένα outcome, ένα result που έχει ο agent, ένα request που κάνει ο agent, άρα ένα token όπου καίει ο agent. Δεν νομίζω ότι έχει γίνει obsolete η έννοια του currency απλά θεωρώ ότι πλέον έχουμε περάσει σε μια εποχή πάρα πολύ micro transactions όπου όλα όπου δεν χρειάζεται να αγοράσεις ολόκληρο από κάτι μπορείς να πληρώσεις μόνο ότι χρειάζεσαι από κάτι Ναι, αλλά π.χ. στην Anthropic για έναν άνθρωπο συγκεκριμένο που σου μπεί τα 20$ και έχει και usage based 20€ π.χ.

δεν καταλαβαίνεις πως θα καίει. Αυτό με το result που έχει δεν ισχύει. Μπορεί να είναι ultra thin και να του παίρνει πάνω από δύο λεπτά και να σου έχει φάει 5 ευρώ. Αλλά τελικά τα 20$ που δίνεις και έχεις τετράωρα sessions κάνουν το 50% οπότε έχεις άλλο 50% δεν υπάρχει επισταθερά. Στο LeoSan χρήσετε τώρα που έχουν πει και το user-based οπότε βλέπω διαφορά στους sessions πως και τα tokens και πως και τα λεφτά actually τα λεφτά θα βάζεις το κρέιντ και σου μειώνονται ρε παιδί μου.

Αυτό εννοούσα πριν. Αλλά ναι. Ναι. Οκ. Δεν έχω κάποιο άλλο σχόλιο εδώ. Μια χαρά. Ενώ θα το είπα τον πόνο μου απλά. Δεν πειράζει. Τι άλλο ενδιαφέρον είχα διαβάσει για το μύθος. κάτι για unauthorized users λέγαμε unauthorized users αυτό το καταλάβα από χτες λέει ότι έχει γίνει άξιστα από unauthorized users έχει γίνει εξηγήσει εγώ αυτό δεν το δεν το έχω διαβάσει καθόλου δεν έχω διαβάσει λεπτομέρειες headlines πάλι που διαβάζω κυρίως η OpenAI είναι μεταξύ κάτι προσπαθεί τώρα να κάνει κάτι αντίστοιχο αλλά νομίζω η OpenAI εκεί που είχε το first mover advantage τελικά έχει καταλήξει να είναι τελευταία και καταδρομένη.

Τώρα νομίζω η OpenAI έβγαλε ένα cyber security model. Δεν έβγαλε δηλαδή ένα general purpose model το οποίο ήταν πολύ καλό στο cyber security αλλά έβγαλε, δεν ξέρω, έβγαλε με supervised fine tuning, δεν ξέρω τι έχει κάνει πάντως έχει βγάλει ένα cyber security specific model. Οκ, θα δούμε τι παίζει και με αυτό. Απ' την άλλη, το μεταξύ, τα open weight μοντέλα, τα οποία έρχονται κυρίως από Κίνα και τέτοια, διάβασα ότι θέλουν, λέει, περίπου 12-18 μήνες για να κάνουν cut-off.

Και δεν είμαι σίγουρος τι ακριβώς σημαίνει αυτό. άρα μόλις βγουν τι θα κάνουμε, θα ξεκινήσουν όλοι να κάνουν exploit τα πάντα και να είναι όλοι aggressive αυτό δεν έχω καταλάβει δεν καταλάβω ποιο θα είναι το containment δεν ξέρω πώς ακριβώς θα γίνει το containment αλλά ίσως εγώ απλά δεν το καταλαβαίνω θα γίνει πόλεμο στον AI και κερδίζεις όπως πεινούν τα πρισσότερα tokens φίλε αυτό είναι μέσα σε όλα αυτά είχαμε και το security incident της Βερσέλ Το παρακολούθησες αυτό Λάχιστα Εμένα μου έρθε email το ζήτησαν στο προηγούμενο επεισόδιο Αυτό να σου έρθε email Εμένα μου έρθε την επόμενη μέρα το πρωί Εκείνη τη μέρα που εμείς κάναμε recording Το προηγούμενο δεν μου είχε έρθει Γιατί μάμου έλεγες ότι Α εμένα το διάβασα email και τέτοια Τι έγινε Εμένα με ξέχασαν Εγώ το είχα δει μόνο στο twitter Και μου έρθε την επόμενη μέρα Δεν ξέρω Τα βάλαν σε queue και έρχονταν ένα-ένα.

Και είχα διαβάσει ελάχιστα, ξέρω. Μου φαίνεται ένα κομμάτι ήταν με ταυλιτές αποθηκευμένες που δεν είναι decrypt και όχι είναι plain text, κάτι τέτοιο. Καλά, δεν έγινε έτσι. Αυτό ήταν το outcome. Ναι, ναι. Επέραν αυτού δεν έχω διαβάσει κάτι άλλο. Είναι και η Versailles το τελευταίο μήνας. Για εγώ, τον Απρίλιο, εκεί τύπου 15-18 κάτι τέτοιο, η Versailles έκανε disclose ένα bridge.

Στην αρχή δεν έγιναν πολλά disclose, αλλά ήταν δεδομένο εκ πρώτης όψης ότι δεν ήταν ένα κλασικό hack. Δεν είχε πάει δηλαδή κάποιος να hack την Vercel, αλλά το έκανε από ένα side door. Είχαν χρησιμοποιήσει ένα εργαλείο, το οποίο το χρησιμοποιούσε ένας employee ο οποίος δούλευε στη Βερσέλ. Δηλαδή είναι ένα super sophisticated supply chain attack το οποίο πηγαίνει εκ της πλαγίας για να χτυπήσει μια στιγμμένη εταιρεία ή απλά να πάρει να κάνει harvest information για άλλες εταιρείες. Δεν είμαι σίγουρος τι ακριβώς επαιδεί ο και ο Tucker εδώ πέρα.

Και τώρα, διάβασα λίγο παραπάνω εντωμεταξύ για αυτό όλο προέκυψα από μια εφαρμογή που λεγόταν context.ai. Οι εγώ θυμόμουν ότι την είχε αγοράσει η OpenAI. Τι έγινε όμως τώρα. Αυτό το domain, η AI, μόλις η context.ai πουλήθηκε στην OpenAI, τι έγινε και πούλησε το domain της. Δεν ξέρω αν το παρακολουθείς μέχρι τώρα. η Context AI πούλησε το domain Context.ai σε μια εταιρεία που λεγόταν Context Inc.

Άρα, Context Inc. Αυτή η εταιρεία, η καινούρια, δεν έχει καμία σχέση με αυτή που πουλήθηκε. Χρησιμοποιεί λοιπόν το παλιό domain της εταιρείας που πουλήθηκε. Τι έγινε, ένας από τους employees τους, να το μάθεις, δεν έχω καταλάβει τι ακριβώς. κάτι με AI για το industry μηχανήματα κάτι τέτοιο. Δεν είμαι απόλυτα σίγουρο. Ένας εμπλουής του κάτι πήγαινε να κατεβάσει λέει exploit scripts αυτά που είχαμε όταν παίζαμε 15 χρονών για τον Battlefield ξέρω εγώ που πάτε για να σου βγαίνει να γεμίζεις με σφαίρες στο πιστόλι κώδικους του GTA κατέβαζε exploit scripts για Roblox.

Ε, ο Χριστός και η Παναγία. Το μαλάκι. Το σοβαρά. Είναι infect με κάποιο malware το οποίο έκανε steal information. Οπότε άρχισε να μαζεύει corporate credentials. Εντελώς silently. Έρχεται τώρα το νομάρτιο. Αυτό είναι το Φεβρουάριο. Αυτό του χρόνου. Ένα μήνα αργότερα όποιος ήταν πίσω από αυτό το attack τώρα για να καταλάβεις δηλαδή ότι ήταν super sophisticated όλο αυτό χρησιμοποίησε τα credentials όπου είχε βρει από αυτόν τον employee του Context AI για να κάνει access το AWS environment της Context AI και να κάνει steal OAuth tokens από consumer users όπου χρησιμοποιούσαν το προϊόν της Context AI στο Office.

Απίστευτο. Μιλάμε, είναι πραγματικά, είναι σαν να... είναι Matrix φάση αυτό που λέγες εσύ πριν. Εντάξει, απίστευτο. Και ένας από αυτούς τους users ήταν ένας Vercel εμπλοή ο οποίος είχε κάνει connect το Context AI application στο δικό τους Versailles Enterprise Google account με permissions όπου δεν τα έκανε fine-grained όλα, είχε ας πούμε πολλά permissions και αυτός πήγε και πάτησε ok, allow all, accept all.

Και υπήρχε κάποιο OWOTH grant το οποίο ήταν one too many, γιατί ήταν over-permissioned ας πούμε το όλο grant που είχε γίνει στο OWOTH και έτσι ξεκίνησε αυτό το bridge από ένα, δηλαδή ξεκίνησε από ένα hacked Roblox από μια hacked Roblox ιστορία εκεί πέρα με script για exploits για να παίρνεις coins ή ξέρω εγώ τι κάνεις στο Roblox πήγε σε έναν Βερσέλ εμπλωής στο Google Workspace της Βερσέλ και από εκεί πήγε στα internal systems που έχει η Βερσέλ και τώρα τι γίνεται ένα μήνα μετά δηλαδή η Βερσέλ είναι compromised καιρό τώρα δεν ήταν δηλαδή ότι κάτι έγινε τις προάλλες που το ανακοίνωσαν ήταν καιρό τώρα compromised και έρχεται λοιπόν τώρα πριν από 2-3 μέρες, 5 μέρες η Βερσέλ και κάνει publicly disclosed το bridge και λέει ότι ό,τι είναι non-sensitive environment variable ότι βάζεις ως environment variable χωρίς να εξπατήσει το sensitive το option είναι confirmed compromised και ότι τα sensitive λέει ok και τα λοιπά το θέμα όμως είναι το εξής τα sensitive

εγώ προσωπικά δεν έχω καταλάβει η Versailles συγκεκριμένα τι ακριβώς τα κάνει δεν ξέρω δηλαδή αν απλά τα κρύβει ή αν όντως τα έχει encrypt με κάποιον ασημέτρικ τρόπο ο οποίος να είναι customer specific ή κάτι τέτοιο και να μπορέσει πραγματικά να τα προστατεύσει. Αυτό δεν το έχω καταλάβει. Οπότε εν τέλει περιπλέκεται και άλλο ιστορία εν τω μεταξύ τώρα η context AI είχε πάρει shock to compliance certificate από την Delve.

Θυμάσαι την ιστορία με την Delve. Όχι. Αρκεί να την πιέσουμε. Η Delve... Μαλάκα, τι αμέρκαν πάρει είναι, μαλάκα. Η Delve είναι μία εταιρεία στο Σαν Φρανσίσκο η οποία έκανε με χρήση AI security certifications, με ISO, SOC2 κτλ. Ως αυτοί εν τέλει έκαναν outsource όλα τα security certifications κτλ. σε ίνδια εταιρείες, οι οποίες δεν ασχολούνταν τόσο πολύ με το security.

Είχαν templates και τέτοια. Δηλαδή είχαν 200 πελάτες και στους 200 πελάτες πήγαιναν σε ένα ειδικό φέρμ με τα ίδια χαρτιά για να σου το πω τώρα πάρα πολύ χοντρικά και έδινε σε όλους στην ουσία ψεύτικα shock to reports context.ai είχε shock to reports από την Delve όλα αρχίζουν και δεν είναι το μεταξύ τους το μεταξύ Delve εντωμεταξύ εντάξει τώρα έχει δεν θέλω να κάνω τόσο πολύ sidetrack, η Delve έχει κάνει όμως έχει παραδεχτεί, αθώς έχει πει α όχι δεν ήμασταν certification meal και όντως κάναμε καλή δουλειά και θα είμαστε περισσότερο προσεκτικοί και μάλιστα στην ουσία έκανε admission of guilt γιατί βγαίνει ο CEO με την COO ξέρω ποια ήταν η άλλη και λένε ξέρετε κάνουμε σε όλους τους customers μας κάνουμε offer free resertification από American firms.

Σαν να σου λέει, τα έχουμε κάνει κουτάνα όλα εδώ πέρα από τους Ινδούς. Έχουμε μοιράσει ό,τι certificates να είναι, μην εμπιστεύεσαι τίποτα. Αυτό είναι τρομερό. Τώρα σκέψου αυτό να λειτουργεί σε ένα σοβαρό security certification για νοσοκομείο ή κάτι τέτοιο. Μιλάμε για όντως πολύ σοβαρά θέματα. Ταξι. Όλα αυτά από ένα ρομπλούφ.

Δεν ξέρω ρε φίλε. Οκ, δεν ήθελα να κατα... Όχι, δεν ήταν γιατί Roblox. Ούτε σε άλλους Roblox είναι άσχημα. Κάτι το ότι ο άλλος έβαζε exploits για Roblox δεν λέει κάτι. Αλλά εκεί που θέλω να καταλήξω είναι ότι τελικά παίζει πλέον πάρα πολύ μεγάλο ρόλο όταν δίνεις OWOTH grants να ξέρεις ακριβώς τι είναι τα grants που δίνεις.

Είναι πάρα πολύ σημαντικό δηλαδή εν τέλει πλέον αυτό. δεν πρέπει να πατάς allow all, πρέπει να προσέχεις τι είναι αυτό που κάνεις, authorize πρέπει να είσαι γενικά vigilant και έτσι όπως έχει εξελιχθεί όλο το κομμάτι της τεχνολογίας δεν είναι επί 10 χρόνια έχουν αλλάξει πάρα πολλά και πολύ γρήγορα και το όποιο μύθος το οποίο μπορεί να είναι out there από μια εταιρεία η οποία δεν είναι καλόβουλη όπως η Anthropic αλλά είναι η bad Anthropic η οποία έχει βγάλει ένα αντίστοιχο μύθος ή κάτι τέτοιο ή είναι Chinese από πίσω ή ξέρω εγώ τι.

Δεν πρόκειται να ενδιαφερθούν να στο κάνουνε disclose. Εγώ πιστεύω δηλαδή ότι όποιος βρει το επόμενο μύθος θα ξεκινήσει να το χρησιμοποιεί σε φάση predator. Θα πηγαίνει δηλαδή να το πουλάει στο highest bidder ο οποίος δεν θα είναι ο Κώστας και ο Στέφανος. Οκ νομίζω έχουμε μόνο μονοπολίσει τη συζήτηση ενώ μεταξύ τώρα ξέρεις μόνο όλες και είμαστε η διδυσιογραφικό podcast νομίζω πως τα είχαν έτσι ένα ενδιαφέρον tips λοιπόν τώρα παιδιά όποιος έχει βερσέλ εμείς πλέον δεν έχουμε βερσέλ καθόλου όποιος έχει βερσέλ νομίζω πρέπει να κάνει rotate οτιδήποτε sensitive μπορεί να έχει και δεν αναφέρομαι στο sensitive checkbox σε ελαναφέρομαι αν έχετε live keys, db urls θεωρείς ότι έχουν γίνει compromise όλα Εν τω μεταξύ κάτι αυτό δεν το έχω παρακολουθήσει πάρα πολύ τώρα λέει η Versailles έχει κάνει hire και μία άλλη ένα άλλο firm το οποίο είναι για incident response έχει κάνει team up με την Microsoft και το GitHub και άλλους δυο-τρεις οργανισμούς.

Επειδή από ό,τι καταλαβαίνω κάνει suggest ότι εν τέλει το supply chain να ταγ αυτό είναι πολύ μεγαλύτερο από το Βρεσέλ. Αυτά. Ναι, δεν νομίζω ότι έχω κάποια άλλη πληροφορία να πω για το συγκεκριμένο. Θα πω scary times. Επίσης θα πω ότι γενικά αυτή την εβδομάδα, πάντα ήμουν από τότε που δούλευα στη Detectify, έχω γίνει αρκετά παρανόητη με το security.

Αλλά νομίζω ότι την τελευταία εβδομάδα ήταν κάπως λίγο έτσι σαν ένα wake-up call. Είμαι πλέον λίγο πιο προσεκτικός στο πώς ακριβώς σχεδιάζουμε κάποια features, τι ακριβώς κάνουμε. ειδικά όσον αφορά authorization και authentication procedures κτλ. Ναι, και νομίζω ότι... Πώς είχαμε το SEO course πριν από ένα-δύο χρόνια που...

πιστεύω ότι πρέπει να βρεθεί κάτι αντίστοιχο για security για τέκνικαλ κόσμο ο οποίος όμως απλά δεν είναι σχετικός με αυτό το κομμάτι ειλικρινά δεν το πιστεύω πλέον αυτό Υπήρχε Εντάξει το να είσαι λίγο παρανοήξο κάποια κομμάτια τέτοια δεν είναι κακό θα πω εγώ Δηλαδή Να κλείσουμε ένα τελευταίο επικαιρότητας Να σκλείσουμε ναι Γιατί αν πιάσουμε αυτό το κομμάτι Παρανοικών προγραμμάτων που κάνουμε Για να είμαστε safe Ή οτιδήποτε Θα κλείσουμε ένα τελευταίο επικαιρότητας για το οποίο ξέρω ελάχιστα πράγματα Αλλά το διάβασα χθες το βράδυ Και νομίζω Καράφλιασα Το Cursor λέει Έκανε deal Με την SpaceX για να το εξαγοράσει 60 billion ή αν δεν το εξαγοράσει με 60 billion να τους πληρώσει 10 billion.

Νομίζω ότι το κέρσορ είναι καλχάς. Ο Elon Musk πήγε και αγόρασε το X για 30 billion και ήτανε overvalued κτλ. είπα πιστεύω ότι το μεγαλύτερο bank heist στην ιστορία του πλανήτη θα μείνει αυτό. Παιδιά αγαπώ το Kersor, είναι πολύ καλό. Παιδιά δεν κάνει 60 billion. Θέλω να σας βαρευτούμε. Το Kersor χρησιμοποιεί ανοιχτά μοντέλα.

Το κινέζικο μοντέλο το Kiwi, Kiwi, ξέρω πώς λεγότανε, όπου ξεκίνησαν οι άνθρωποι να κάνουν τρέιν εσωτερικά. αλλά το έκαναν hide όμως στην αρχή ειλικρινά πιστεύω ότι είναι ένα από τα μεγαλύτερα AI bank heists που έχουν γίνει πότε με forked visual studio code στο οποίο έχει βάλει AI components και τα λοιπά υπάρχει κάτι μάλλον το οποίο είναι πάρα πολύ epic behind the scenes το οποίο δεν μπορώ να το δω.

Αυτό είναι το μόνο σχολείο μου. Ίσως βέβαια να είμαι εντελώς ανενημέρωτος για την περίπτωση, δεν ξέρω γιατί και εγώ ξαναλέω μόλις χθες το βράδυ το είδα και δεν έχω ασχοληθεί. Στο επόμενο επεισόδιο θα επιβεβαιώσουμε αν ήταν τύπου Radio Arvila ή κάτι τέτοιο. Κάντως η Kershaw είχε ανακοίνωση όντως χθες, αλλά μόνο για το ότι κάνουν με τις SpaceX model training, τίποτα άλλο.

μας αμαυρώνει και την εικόνα της χώρας εδώ μετάξυ η Enisphere η εταιρεία του Kershaw το ξέρεις ότι είναι Σουηδική ας την πάρει να τελειώνουμε να πούμε να εργαλήσουμε μία λιγότερη Σουηδική εταιρεία την έχει φτιάξει Σουηδός στην Αμερική ποιος ας πούμε ο πρώην ίντερνετ της Google του 25ης κάτι τέτοιο είναι Ναι κάτι τέτοιο είναι Αλλά δεν θυμάμαι το όνομα του Τι θα τα κάνει η Βρυκαγιμένη 60 δίσια Θα πάει να αγοράσει στο Σέλελ Ένας κύριο Νομίζω μπορούμε να κλείσουμε για αυτήν την εβδομάδα Τα λέμε την επόμενη Καλό βράδυ

Σχόλια

Χωρίς σχόλια

Συνδεθείτε για να συμμετάσχετε στη συζήτηση

Σύνδεση για Σχολιασμό

Δεν υπάρχουν σχόλια ακόμα

Πίσω 15 δευτ.
Play
Μπροστά 30 δευτ.
00:00:00
00:00:00