Standa Lukeš
Jsem vývojář, baví mě funkcionální programování, selfhosting, webová bezpečnost a organizovat Protab. Vystudoval jsem bioinformatiku na Matfyzu/Přírodovědě. Teď programuju v hadím jazyce na Ústavu molekulární genetiky.
Sessions
Ještě před rokem představovala v bezpečnosti hlavní problém záplava nesmyslných LLM-generovaných hlášení o zranitelnostech. Dnes je ale situace jiná. V přednášce si projdeme časovou osou (podle nás) významných událostí propojující bezpečnost a AI. Zmíníme vývoj okolo automatického hledání zranitelností, útok ClawBota, který po odmítnutí PR doxxoval vývojáře, i to, jak OpenAI hacknulo Hugging Face. Zároveň se budeme věnovat zamyšlení nad tím, co si z těchto incidentů odnést do budoucna.
Bubblewrap je celkem jednoduchý nástroj, který umožňuje spouštět programy v omezeném prostředí. V podstatě jen nastaví potřebné namespacy a spustí zadaný program. Není zrovna snadné takto spouštět velké grafické aplikace, ale pro vývojářské nástroje volané z příkazové řádky nabízí veškerou flexibilitu, kterou bychom mohli chtít.
Cílem přednášky je vysvětlit základní nastavení Bubblewrapu a na praktických příkladech ukázat způsob jeho použití, který si můžete hned sami vyzkoušet na svém Linuxu.