
Binary code
11
MENTIONS
3
EPISODES
3
PODCASTS
Search complete. 11 mentions across 3 episodes found for "Binary code".
Oct 7, 2026
【路德社】中共利用AI网络黑客工具首次被曝光攻击韩国至少7家金融机构,导致至少6.8万人敏感数据遭窃!中共这次攻击屁股没擦干净留下铁证如山被抓现行!10/7/2026 Candy
路
26:06路德HOST
Candy啊,我跟你这个,再给你补充一下啊,再补充一下。从这个点去,你去了解一下。他是这样,就中共他为什么把这个放在GitHub上开源?因为调查人员发现,啊,全球,啊,它不是一个地方来攻,是至少发现了几百个,甚至几千个。啥意思?就是只要下载了这个GitHub的,啊,就这Atex这个,然后呢,比如因为它是开源嘛,你在家玩一玩,你可能只,你在家里头,是吧,部署一下,它会发现被中共这个去调用,啊,就你的机器就变成肉鸡,明白不?它是这逻辑。然后嘞,统一去攻击这个韩国的银行。就是说白了,就你是下载玩一玩,啊,全球很多,诶这个东西不错啊,这个GitHub,啊,这Atex,我来试一下。是吧?有的是试,有的说白了,啊,可能就是它藏在各个地方。所以它,就是我来解读一下它为啥要放在这个开源这个系统里头,懂不懂?啊,为啥要放在开源?第一,它要更多的人下载,去收集更多数据,因为他们要学习啊,他用别人的东西来学呀,他自己学,你想想学得很慢,费用很高。第二点,啊,说白了,他这玩意,懂不懂?他如果,如果,你想想啊,比如说,啊,他这个,他可以伪装成是开源,实际上他可以用木马的方式安装在很多肉鸡里头,就你的机器变成肉鸡了,实际上被他装进去了。装进去以后,然后别人调查说,诶,我这是开源的,是他自己,就很多人说,诶,我这里头怎么装了这玩意Atex。明白这逻辑不?找他的时候,他回头说,哎哟,我是开源系统,你找我干啥?是不是?所以我告诉大家,啥意思,啊,就是现在他的这种玩法。因为你要知道,大家记不记得十五年前,啊,什么中国有个三六零,百度全部都是直接给你装木马,明白不?你买的手机里头都直接带木马的,啊,你买的电脑连线面板都直接带木马的,啊,直接变成肉鸡。华为手机都直接。但是你想想,如果都是中国华为手机里面都是肉鸡的话,太容易暴露了。现在啥?他所以中共呢,就优化了啊,新的玩法,我把它放在开源里头,伪装成开源。但是实际上,就这里是伪装成开源,但是实际上明修栈道,暗渡崇苍,干到啥?我可以啊,让中共的几百万个,啊,几百万控制的各种肉鸡,说白了作为攻击节点,然后一解释说,哎哟,是吧,我这是开源,他们自己下载的。就可以哄人啊,掩人耳目啊,一旦,啊,出现问题。所以它这里头,就核心这块,它这个Atex绝对是可以调用的,懂不懂?就是把这所有的机器一起调用,你看,就是说嘛,调查人员发现部分流量经过美国、日本、德国多个服务器IP地址,然后对着韩国这边来的。所以说啊,就这套东西,百分百,啊,你,你以为它是真开源的,说白了,它百分之百不是真开源,它里面有一部分没开源是可以调用你的肉鸡的,本质是这个,啊。所以说为啥,啊,关键就是说白了还是技不如人,懂吗?至少有一点,为啥?留下了技术痕迹。在这个攻击基础设施中发现了Atex的技术痕迹。Candy先生分享一下,你怎么看,啊。
C
30:34CandyHOST
对,我刚才查了一下Atex它的这个技术手册以及它的这个,呃,这个,这个后续这种自动维护的东西哦。Atex啊,他在下载之后呢,你安装完了之后呢,它里面有一个叫做self update package哦,就是,呃,叫做自动更,呃,自动升级的套件。然后这个套件呢,呃,它会自动从GitHub下载,哦,一个新版的Atex。 欸,不过它是下载 binary,我查了一下,它是 binary 哦。 Binary 的意思就是它已经是,呃,已经是二-二进位,二进位码了,就是已经被 compile 好的东西,你是看不到它里面是怎么写的哦。我们现在在 GitHub 上面看到所有的点 go 哦的这个程式啊,全部都是明码哦,就是你可以看得到程式码是什么。但是呢你在 update 的时候呢,你下载的东西啊,基本上都是,都是那个 binary 哦,就是只——可-可执行码哦,就是执行码,已经不是明码了,已经是 compile 过了。那下载之后呢, update 完之后呢,它会发生什么事情没有人知道哦,因为在原始的这个它那堆点 go 的这些档案里面呢,刚才看了一下,大概没有像,没有像有后门的东西,可是当你 update 完了之后,它可能会有,你不知道,对不对?它也没交代,也没讲,它只有说,呃,你下载的这个,这个 binary,呃,做 sha256 验证啊什么,那个都一样,那个都是基本上可以先算好,事先算好就好了哦。然后反正它给你的只是 binary,告诉你说你下载的就是这个,那里面可能真的会有,就是像刚刚路德讲的哦,就是说会有后门。而这个后门呢,呃,有一个重点哦,就是说你没有办法控制,因为呢 Artes 当你安装完了之后呢,它 self update 的时候呢,它会自己跑去 Git-GitHub 要,而且去跟 GitHub 要新的这个所谓的安装档的时候呢,就是说有时候新的程式的时候,它也不会经过使用者的同意,反正它就已经,就已经去拿了。意思是什么呢?意思是说当它装好之后呢,你的——你这,你这台电脑很可能就会对一个不知道哪里,因为我不晓得,因为我没有装来看,也没有抓-抓这个,抓封包来测试哦。但是呢我们可以想象得到,如果它真的要干坏事的话,它可以像很多之前像这种华为啊或是海康卫视一样哦,它里面呢会有一个像木马的东西是可以的哦。而且呢基本上它是直接在那个 Linux 的底层跑的时候呢,基本上可能会 cron job 啊什么都会上去,而且它重点是它自己可能开了几个 port 在-在听,对不对?然后呢在安装的时候呢,当你触动一次的时候,它可能就对外,呃,某一个 IP,某一个可能他们自己这个,呃,比方说中共一些什么中心啊,一些,一些,一些计算中心,哦,然后呢送了一个这个封包过去,它就让它知道说有,在某一个 IP 上面,现在呢有一台 Artes 醒着。好,那这个时候就好办了啊,这个时候呢,那既然,呃,是醒着,再加上什么?我刚才再次强调一件事,你要控制 Artes 哦,很简单哦,就是说比方说你家,你家有一台电脑,你-你把 IP 装上去之后,我讲的是 Ubuntu 哦,你把它装上去完了之后呢,你另外可能随便用一个微软啊,或是 Windows 或是手机啊,对不对?你是什么?你是打 IP,用浏览器的方式去-去-去什么?去命令 Artes 开始攻击哦,或是开始,开始扫描。欸,你可以,你可以这个用浏览器去启动它。那当然中共国那帮人也可以啊,因为他已经知道 IP 在哪里了嘛,对不对?那这个时候呢,他就什么?就开始,就开始——除非,除非这个 Artes 被装在防火墙内,那可能就没有办法打得到,对不对?但是如果说你是一个实体的 IP 哦的话,那基本上呢,那就,那-那-那就中共国就像路德讲的,它就可以反过来对你这个,这个下指令。当然还有一个可以穿透防火墙的一些这个功能,这些东西当然也可以做得到嘛,对不对?就是这个很容易的事情啊,或者是我们用 keeplive 的方式,让-让这-这台 Artes 一直不断地告诉这个中心端说我在,我在,我在,然后回应它的时候呢,回应一个可能一个特别的 code,然后就-就等于是下了指令,然后就开始做什么事,这是做得到的哦。所以啊,基本上像中共国现在这一套打法,基本上它可能就是说,欸,Artes 很好玩,而且一个比赛冠军的东西,欸,大家也会有兴趣。任何啊,我跟你讲,任何对于这种东西会有兴趣的人啊,家里大概都会有自己有伺服器啦,而且呢效能都不会太差啦。这个,这个网代就是频宽啊,台湾讲频宽哦,也不会太低啊,那绝对呢,可以让这台主机啊具有很高度的可攻击性的这种能力,又没有问题,对不对?然后再加上什么?再加上它可能就是我们刚刚讲的,它后端还是必须要使用大量的AI,它不见得要带 AI 哦,但是呢,它如果说,欸,付钱还是由中共国来付钱啊,然后呢连接 AI 的时候,它可能还是用 Cloudia,对不对?这-这也难怪为什么当时 Cloudia 会被,呃,这个,会-会有那么多的资安报告出来嘛,对不对?因为可见是这个可能被下载,可能任何一个国家哦,只要,只要哦在做资安的人都可能会对这个有兴趣,包括我可能会有,也会有兴趣,要不是,要不是我今天才知道,对不对?要不然我,我可能会把它抓下来玩一玩欸,对不对?然后,然后搞一个沙盒,哦,先装起来看看它到底是在搞什么东西,对不对?但是一般来玩的人,他可能没有这么大的资-资本的话,可能不可能搞一个沙盒嘛,对不对?因为弄-弄个沙盒,你得要,要完全独立跟隔离的系统来做嘛,对不对?好,那但是呢,一般人可能就装起来玩一玩,欸,他想要去,欸,这个,搞一搞自己家里的系统啊,或是搞一搞自己公司的系统,然后玩一玩之后呢可能就摆着了,因为一般伺服器不会关机的。好,那不关机的情况下,那就跟那些海康卫视的那些摄影机一样啊,跟那个华为的 router 一样,就摆在那边供中共国利用啊,对不对?而且重点是下载又不要钱,对不对?那你真的在调用这个什么 AI 的时候,反正中共国付钱就好了嘛,是不是?对不对?你那个 API 的 key 就是中共国的 key,你在,你在安装这个,这个 Artes 的时候,也没有人要你去输入,你比方说你是用这个什么,用 ChatGPT 的 API 的 key,也没有人叫你去输入啊,对不对?那它凭什么可以帮你这样做?当然啦,它是有一个地方可以你 connect 自己的 LLM 或是自己的 API key,对不对?但是它如果要搞这个什么,要用这个中共,中共国要发起攻击的时候,那钱当然是中共国来出啊,是不是?好,所以啊,你看,这个就是什么? 这个就是中国邪恶的地方,它搞这种东西开源给你用,然后呢,搞这个 update,然后大家可能在没有注意的情况下被 update了一个木马进去。其实坦白讲哦,你不要以为干治安的人吼,就一定不会被,不会被这个什么,不会被穿透。像我们自己的服务器也常常被人家植入木马,对不对?只不过要一直不断地去注意、去扫,去找原因,才把它找出来。因为其实人外有人,天外有天。现在如果呢,你又搞了用 AI 的能力啊来去做这种攻击的事情,我觉得吼,这个已经不是啊,我们一般的所谓的这种所谓的呃,这个资管的人员可以解决,那个真的是必须要国家的力量来出来,来,来弄。因为呢,人再怎么样就是一颗大脑,AI 基本上受,应该是说啊,这个比方说像 Claude 啊什么这种所谓的通用 AI,它基本上已经是什么,吸收了所有的这个资管的能力进去了,对不对?那它,我们,我们想到的可能最多好厉害一点的家伙,个六七十分就很强了,可是它可是百分之百啊,对不对?百分之百的方法嘛,对不对?除非说你这个治安有,你这个资管另外自己设了一个自己独创的一个关卡,要不然的话,基本上,早晚会,破解是早晚的事嘛。对,所以像这种所谓的 cyberattack 吼,你如果说没有办法有一个这种国家级的或是国际,国际的这种层级的人来,来介入这种行为的话,那你,中共国就每天在这样搞而已啊,对不对?但你现在好啦,我们现在抓到了,抓到了又怎么样?你如果没有办法在这个什么国,地缘政治的层面去介入,去压制像这样子的行为的话,那中共国就赢麻了吧,一而再,再而三的,反正我今天搞你一个银行,我下次开始搞美军基地啊,搞这个什么,继续,以前是用人去攻这个美国的基础设施,对不对?这次呢,下次呢,有这个东西,我就用,用这种东西来去攻啊。而且这个是它公开的版本耶,没有公开的版本可能更多啊,是不是?所以我觉得像这种东西啊,它为什么一定要把它这个什么,把它公布,公告出来,就是代表说什么?中共国干这件事情已经没有下限了,连网络上面都基本上也完全没有下限的情况之下,这个国际,尤其是美国,这个一定要介入啊,路德。
路
38:52路德HOST
这个咱们,呃,咱们观众说,会议观众说啊,陈凤刚说,估计这些金融机构对外网络端口暴露也太多了,给中共钻了空子。就是大家还没理解这个逻辑啊,它不是金融机构的网络端口,网络端口不可能暴露,它不是这逻辑。因为现在的任何一个银行系统,啊,一个开银行的,你自己得有一个核心数据中心,那不可能暴露的啊,你绝对攻不破的,除非你有量子啊。然后嘞,银行底下肯定有贷款机构,贷款机构底下又有啊,承包商,比如说,啊,是吧?承包商底下有员工,员工账户,还有软件供应商,啊,各种 AIP,是吧?比如说你像,比如说你像员工,你要登录到银行,他是不是有个,有个客户端?好,那员,员工的客户端,那肯定,啊你在银行公司里登录肯定很难进去,但是他是不是也有代理啊?是吧?比如说,底下有二级代理机构,啊,他会连到银行,是吧?那这个代理机构,就贷款机构,就是它的啊,代理商,它的系统,是吧?可能就绝对,因为银行-- 所以你看啊,贷款机构它里头也会存很多数据。举例子啊,比如说啊,贷款机构,比如说这个韩国某个银行,底下贷款机构,是吧,贷款机构说,啊,你,你只要家里有个电脑就行了,是不是?啊,让你登录,登录进去就行了。但是你要知道它这个 AI 是啥,干啥的。我找到你贷款机构的这台电脑,但是要大批量去找,找完以后,我直接,啊,因为你的只是一个电脑而已,还不容易进去吗?哎一看,哦,他首先要知道哪台是他贷款机构电脑,我直接进去,进去以后我直接在你的电脑里头找到,比如说你肯定会保存一个你的这个客户的资料或者啥,不就行了吗?他不就拿走了吗?关键说的是啊,他这个攻击是要量,是吧?因为,因为他这个 AI,就是你得要足够多的 AI 来算,算力要足够,他才可以在这个海量的里头去找到这些电脑。他通过一种方式去找,是不是?这样东西是,只要有 AI,就关键是算力。所以他就做了这个东西的目的是啊,让别人下载,是吧,然后用你的电脑的算力去做,什么,这其实就是区块链的玩法,啊。用你的算力来帮他计算,然后嘞,统一调配。这是一种。明白这种,说白了就是啊,他的 Attacks 背后,刚才说了嘛,他下载,啊,下载你全是二进制的,二进制代码,是吧?实际上就是一个程式码,你根本不知道它的啥意思,全是二进制啊,一段数字你看得懂吗?看不懂。再说你也不会去,啊,在这更新就更新,更新完以后,其实你就成了肉鸡。AI 做 AI 最重要的就是这个能力,啊,是吧?所,所谓的 AI 去找,是吧?就是,啊,找这些关联的,找完以后,是不是,一看,啊,这台电脑,比如说这韩国某个员工,是吧? 曾经跟关联过,直接攻破你的,就这种攻击方法,以前人是很难做得到的。这就我们之前说过嘛,啊,比如你在区块链的代码里头,区块链所有的供链里头,你去找,很难找,人绝对找不到,几,几十一个,所以它要,它叫AI找,它就可以,但是AI它要算力,所以它这为啥它是开源代码?它本质逻辑就在这,啊,它让有的人下载,在家里玩的时候,可能就关联了一个AI账户,AI账户里就给它付钱,[笑] 是不是?咱我-我-我都玩过,是吧,下载一些AI,AI说,哎,你关联你的Open AI账户,里面啊是用token来付费的,你要让token啊,你要Open AI那个token,是不是?它有个企业版的,企业版就是你存钱进去,啊,然后你下载一个AI,让它在里面玩,调用,那它就每个月,每天都给你算账本,每个月,账本很多啊,如果,你如果不控制住的话,一个月几千美金轻轻松松就花掉了。如果你下载一个AI的所谓的比如说啊,一个工具,说让它开放,让它用你的账户的token去应用的话,我告诉你,一天几十美金,上百美金就没了。咱们现在下载的,啊,比如说ChatGPT,它是包月版本啊,二十多美元,是吧,基础版,更贵的一百美元。它有商业版本啊,就跟你的电话费一样,是吧?打多少,花多少钱。所以有的人说白了,就搞叫Attacks,它是培育了一段时间的,懂吧?肯定一开始有的人用,哎,这挺好用的,因为你看它这个在GitHub上写的是,这是一个网络安全工具,啊,专门帮助识别网络中的漏洞。它在网上,在开源里头说是网络安全工具,明白不?没说是网络渗透工具,不是黑客工具,是吧?有的人就-就-就我网络安全,我在网上找啊,比如一般都在GitHub去找,找,诶,这个东西不错,还免费,啊,功能很多,然后他就下载了,有些。但是你要知道,所有的AI工具它都要一点,你必须得用算力,说白了就是用这个token,这token你就得关联账户。你像中共,啊,我,你刚刚说,对,为啥?这个量很大,你算,是吧?如果他能偷走六万八千人的个人信息,你不知道扫描多少。如果说他三百个账户,他说,这里,这里说啊,说发现是有三百个下载了它,同时来算的话,啊,如果每某一个地方,啊,比如说是一个,啊,站-站长,是吧,就网-网站后台的站长,啊,他就喜欢用AI这个,那他的,他,因为他的token会跟他自己的东西融在一起,你都不知道到底这笔钱是不是被他盗了。明白这,因为它是网络安全。比如说一般下载一个AI网络安全工具,啊,它这东西还可以赚钱呢,你知道吧,他平时他让你,是吧,你说网上很多,很多网页,你去看,玩这个东西啊,他开发一个小的AI工具让你用,是不是?然后呢,让你付费,啊,五块钱一个月,十块钱一个月美元,它实现一些基础功能,一些功能,很方便。很多这样的项目是硅谷很多很多,你上网去搜,很多,啊,就是开发一个[咳嗽]类似于这样的人工智能代理,就是人工智能代理,它给你做好,[咳嗽]然后呢,是吧,包月就十几块钱,是不是?然后就是一些简单功能,比如你像是ChatGPT,是吧,语音,你-你-你-你,比如说啊,比如说下载YouTube的视频,ChatGPT没法立即变成文字,是吧?是不是?但是有这种工具,啊,这个工具要收费,它其实就是一个简单工具,它其实上也是用Open AI的资源给它识别出来,变成文字,只不过ChatGPT没做这个功能而已,没做这个功能。啊,你比如你给个链接,ChatGPT它不能,它-它说,啊,我这个YouTube,你说你把它直接翻译成英文,它翻译不了,它说,哎,我这做不到。啊,得要另外一个。它其实就,它这个AI工具就这玩意,但是关键它什么?他妈它在后台装了黑-黑洞,黑客后门,这是他妈中共邪恶的地方,就中共啊,所有的东西都用来武器化,这是他妈最邪恶的,就是这一点,啊。因为这个东西它不仅仅可以对银行,对所有的它都可以用。说白了,它就,它啥?就是找,啊,比如说保险公司,汽车偷盗,它都可以从保险公司里头,啊,的那些,就是你的总的服务器和客户之间的,它找到这些关联性,然后再扫描你电脑,然后再去私处的,破解密码,然后进去,然后再进一步的扫描你电脑,再把你这样的东西给它弄出来。就这么,就这个逻辑,它,但它前提得精准,要找到,啊,要找到,啊。 是不是?肯尼尔分享下,你怎么看?
C
49:00CandyHOST
对啊,像这种所谓的资安工具哦,其实在过去啊,呃,我们就,呃,如果说 [咂嘴]你-你-你-你小时候有玩过电脑的话哦,就是说大概在一九九零年代吧,那个年代哦,如果说你可能当时有病毒嘛,对不对?这个什么黑色星期五啊,像那个年代的病毒。对,那你这个时候你就要安装所谓的防毒软体嘛。啊,小弟当时啊,这在正在学这个 C 啊,以及这个组合语言啊,在那个时候呢,我们为了要这个学习这个机器是怎么运作的哦,所以我们就,呃,好啊,那我们就来写,写病毒好了哦。那写病毒是最快了解机器的一个路径嘛。那你写病毒的时候,你这个时候当然就会跟这个防毒软体来交手啊,对不对?因为你写病毒就要看防毒软体,呃,挡得到挡不到嘛。但是你会发现一件事哦,当我们在,在做这个跟病,跟这个什么防毒软体啊,在这个做攻防的过程当中呢,呃,有一个很重要的事情你可能不知道哦,就是说现在讲的所谓的资安软体,跟以前的那个时候的所谓的防毒软体,它都有一个共同性,你一定要给它 admin 或是 root 的权限。啊,什么意思呢?就是最高权限你一定要给它啦。哦,那这个时候呢,你就等于是把你的身家全部交付给它,整台电脑就交付给它了哦,因为,因为你要它来帮你做资安,你当然要信任它啊。就好像这个什么,像这个,像这个台北市政府以前不是啊,为了要这个找人家来这个帮台北市政府做资安,那你首先你要把台北市政府的 root 权限给它吧,要不然它怎么帮你做资安,对不对?什么都不能灌,什么都不能看,对不对?你没办法做啊。所以呢,当你啊,去啊,呃,相信了一个,哦,这个,这个所谓的资安软体,这以前啊,这这个所谓的防毒软体,像现在防毒软体也很多在用啊,什么 Norton 啊,啊 McAfee 啊,这些 PCC,它们都从一九九零存活到现在嘛。但是你有没有发现,你安装它的时候,你一定要重开机,对不对?因为呢,它是把它的这个所谓的防毒的这个东西要-要放到它最底层里下面去啊。啊什么叫最底层?你就要给它最高权限嘛。啊这个也是一样嘛,对不对?Atas。Atas 啊它厉害的地方就是哦,它还真不太需要你最底层的权限,所以呢,你就会以为它动不到你的底层,然后就放心跑了,结果你-你忘了一件事,它直接啊,就直接开一个 bash 啊,就开一个 shell 就直接跑了,你根本,根本连抓都抓不到,对不对?而且它-它-它所使用的指令,curl 啊,对不对?我刚刚讲的 Nmap 啊,像这些东西,基本上呢就是什么?你是一般使用者的权限就可以跑,所以呢,你对它更会,更不会觉得,欸,我还不需要什么,我还不需要把最高权限给它,就可以用了耶。哇,这个应该很方便呢,很安全才对。事实上大错特错哦。它这个中共国现在就是利用一般人哦这种心态。为什么,为什么我刚才会强调说面对一个你根本搞不清楚这到底是什么,尤其是这么强的资安工具,你只要看到资安工具哦,或是像病毒软体啊,你就要想到一件事,你的电脑,你的身家就是交给它了啦。为什么呢?因为你-你如果不把最高的权限交给它,你就不能用。好,那你把最高权限交给它之后,那再来这台电脑你以为是你的,但是基本上就不是你的,尤其是像现在基本上是互联网的时代啊,互理——以前,以前在那个防毒软体,你还是要拿那个什么磁碟片插进去,它扫一下才知道。那现在不用啊,现在直接网路上面,每天在你的电脑,你去看看你的电脑,你的电脑在现在当下,包括你的手机随时都有一两百条线在连接,连——然后重点是连接的过程当中在传什么,你怎么知道?然后你装了这个不明的东西,它到底持续恒定地连在哪一台伺服器上面交换什么资料,你也不会知道啊,对不对?所以呢,这就是为什么刚刚路德讲啊,它这个中共国用这种方式让你下载,让你玩,对不对?然-然后呢,安装完了之后呢,欸,看起来一副人设人畜无害的样子,呃,然后呢,然后呢,有-有一天你的电脑被利用来攻击,那搞不好 FBI 早上去你家敲门的时候,你说:“没有啊,我又没干嘛。”啊事实上呢,因为你安装了这个东西,有人利用你这台电脑去对于某些地方发起攻击,而且那个发起过程当中还不用你付钱耶,因为它-它在发起攻击的时候,在套用的这个所谓的AI的这个API的key,是什么?是中共国自己付钱的嘛,你还不用付钱,所以你会觉得我也没损失啊,对不对?那我的账单也没变多啊,可是你-你的电脑却一直不断地在帮忙哦,帮忙做这件事情,其实这是最可怕的地方。其实还有一个更可怕的地方,尤其是像这种资安工具啊,通常呢,真的会去把它拿下来玩,会好好认真地玩的人是哪些?就我跟你讲,就是那些哦,做资安的人哦,不管你是厉害或是不厉害,当你有一天懒的时候,你就会想要用这些工具,当你很忙的时候,你就会用。尤其是像现在一般的公司对于资安人员基本上是砍再砍嘛,为什么?薪水高,然后呢平常看他们都是在什么,在打电动啊,滑手机啊,在这边聊天啊,对不对?但是你别忘记一件事啊,当你这个出事的时候,你没有这些资安的人,你这基本上公司就毁了。意思是什么呢?通常公司都会有防火墙,对不对?甚至会有什么?就直接封闭隔绝的内网。比方说像台湾的健保,台湾的健保系统,就你就必须要在台湾的健保的 VPN 里面,你才能够存取那些健保的资料嘛。当然你-你也要有这个所谓的诊所的一些,呃,这些 IC 啊,key 啊什么。但是呢,你如果说你安装了这个像这样子的东西哦,然后呢直接安装在健保 VPN 下的某一台伺服器里面的时候,好了,那问题就来了,一样嘛,它就在到处扫啊,对不对?你只要给它一个 IP,之后呢它可能就去-去找你这个所谓,所谓的这个健保伺服器的这个什么?漏洞嘛。欸,坦白讲哦,这我们,我们虽然在做系统工程哦,但是呢,你有时候在安装的时候,你不晓得系统有时候预设帮你开了什么东西,你不知道,对不对?尤其是当比方说像 Windows,最糟糕的是 Windows 当你更新完了之后,它预设帮你开了什么东西,哦,你不知道,对不对?当你知道的时候,你才,啊,我要把它关掉,对不对?但-但是有时候呢,晚了啊,对不对?尤其是你看哦,你觉得中共国搞了这个东西出来哦,花了这么大把钱哦,在那边搞一个这种冠军的这个资安,呃,冠军级的哦,这个比赛过的嘛,的这种资安,资安软体出来,它是为了要去窃取你们家这个小猫小狗的照片吗?绝对不是嘛。它-它-它就是要到处找海量的资料。 对不对?他可能,呃,在邮-- 如果攻邮局吼,把邮局的这些客户名单哦,或是我今天要递送快递的名单,对不对?我每天就在那里踹啊。而且还有一个啊,这个名单怎么弄?所以有时候是这样子,因为比较老旧的系统,有时候是一个SQL injection哦,这个资料就出来了。这个SQL injection这种,这种技术基本上,欸,是,没什么大不了,只要老一点的系统很可能就有这个漏洞,对不对?吼。那这个时候呢基本上就有啊,尤其是越,越老的公司,越老的企业,尤其是我刚刚讲的那些邮-邮局啊,因为邮局总是最-最老的,post office最老。你说快递基本上现在都是用这个什么新系统,邮-邮政系统有时候很老啊,对不对?尤其-尤其是某些银行系统也很老啊。但银行系统为了要解决这种老的系统容易被攻,它就什么?锁到自己的VPN里面去啊,对不对?可是锁到VPN里面,欸,你银行还是会请资安人员嘛,你资安人员有时候又懒啊,结果就,就本来应该五六个人力,结果你就一个人,然后再下去呢,那我就下载这个来用啊,而且它又这么好用,对不对?那这个时候呢,不就中标了吗?对不对?所以啊,我觉得啊,像比方说像这个漏出来说,哎呀,这个几万六六万多笔资料啊,这样子被-被提出来,他们后面到底拿了多少资料,其实真的是没有人知道。但是呢,很明显的,如果这些啊,这些工具的提供者是中共国本身,对不对?那,那问题就来了嘛,对不对?你中共国为什么要干这种事情?我没-- 我跟你讲,那些美国人啊,其他欧洲人啊,或像台湾人啊,在玩这种资安的东西,也不会有人大大地把这种所谓的资安安全工具啊就这么放在上面的。为什么呢?这-这个,这个真的是其心可议啊,对不对?你到底后面在想什么?然后你还让人家update的,对不对?然后你update又怎么样?欸,它通-通常一般人写这种工具,基本上是可以拿来赚钱的欸,为什么要这样子免费让你用?其实我告诉你,免费最贵啦吼。那,那这个什么?就是大家的心态嘛,对不对?你一旦下载完了之后,就像刚刚路德讲啊,就开始扫你所有的工具啊,比方说像所有的这个什么,这个,这个,这个Windows,它可能会有Samba,对不对?那大部分的这个账号,大部分人设账号密码都是设很无脑的账号密码,就很好攻嘛。尤其是如果你家还有NAS的话,它就去连连看,对不对?如果你有NFS,NFS没有密码的问题嘛,你只要IP端,IP端对了,它就让你连了嘛,对不对?很多的这个所谓的Linux这种大型系统,其实背后基本上都是NFS在那里,在那里挂载嘛,是不是?所以呢,这个有多可怕,真的是很可怕啊,尤其是安装的人还不晓得它有多可怕。我觉得这个新闻爆出来,就是要让大家对于这Atex这个东西啊,吼,要有戒心,尤其是对于资安人员,一定对它要有戒心,因为呢,你根本不晓得它到,到它的后面,虽然说提供你很多方便没有错,它就是要让你觉得很方,就好像很多,我举个例子,就好像很多比方说换脸的一些APP哦。欸,你要想一件事啊,你觉得,哎呀,这个换脸换成一个老人啊,换成,换一个挂胡子的人,觉得这个好可爱,一次就给你创造了八个结果出来,然后这种,这种所谓的帮你面部啊做一些,比方说做素描那种APP。可是你有没有记得,你,你不要忘记一件事哦,当你拍摄你自己的时候,你同时因为下载这个APP,你的资料已经被传出去了,你的面部已经被传出去了。这个大家有没有想过说有没有这样,有没有这种可能?要不然它为什么免费让你下载这种东西,然后让你这样玩呢?对不对?写这个软件不要钱吗?欸,现在上架,不管是Google上架,或者是那个什么,或者是在那个什么,在iOS上架,那个都是每-每年都要缴年费的呢,对不对?那为什么,为什么就这样子让你下载免费这样玩?那一定背后有什么样的经济商业利益嘛。如果没有商业利益,你就要考虑是不是它就要获取你个资,而个资才是最贵的东西嘛。所以这个已经不只是,是就是说,欸,这个东西啊,只是拿来拿个工具这么好用,可能背后还有很多的这个我们不知道的一些阴谋在后头啊,这个不得不防啊,路德。
C
63:07CandyHOST
对,其实用AI基本上是就是可以降低人力嘛。好像现在这个中共国就搞了一堆的影片啊,常常我就被推,推得很头痛啊,一直跑出来那个什么,那些,那些素瓶啊,那个大部分现在人都不演啊,对不对?通通用[笑] AI,呃,来这个,来产生。这个,这个,这个基本上就是什么,那中共国这个他们要降低成本是没错啦哦,但是就是他们充分利用了这种,这个AI的优势哦,怎么样呢?就更有效率嘛,不要人嘛,人可能会想睡啊,对不对?那个AI,反正我现在就是叫Artis啊,比方说他们已经准备要攻击某一个,某一个系统,或是某一台主机的时候,反正我乱枪打鸟嘛,对不对?只是哦,我觉得必须还是要讲一下,这个中共国这就是烂,哦,对不对?这个上面烂,下面也烂,大家都烂,反正他们只要做完一件事情就好了。就是什么,就-就连那个你要攻,呃,这个什么源师嘛,你也不改一下。然后,然后呢,让人家-- 因为哦,Artis它的问题是,你可以,你在攻别人的时候,如果人家知道你在哪里的时候,它是可以连-连回去,如果你是一个public IP的话哦,就是,就是一个实体IP的话,那它是可以连回去。然后连回去的时候呢,它反应的时候,它回应你的时候,基本上就是回应一个web UI哦,就是一个像-像-像一个,呃,像一个,呃,那个叫什么网站一样的东西嘛。那你只不过是在那个-- 它利用网站作为一个下指令的一个界面,所以呢,它必须要有这个HTML tag,对不对?我再次强调,那个,它连那个什么tag里面的title都不改,对不对?你这个直接被人家抓包嘛,对不对?所以烂就是这个样子。对,虽然中共国,对,它很-- 它有很多的小心思,很多的小聪明,会利用这些技术的东西啊,这些不起眼的东西啊,拿去每天给你骚扰,干坏事哦,对不对?那你能-- 真正能够这个有这个什么,有-有多严重的这个会让你达到多严重的损失呢,其实他并不一定在意哦。因为呢,当-当他有很多的这个host哦,就是所谓的宿主,哦,那你很多人安装完了之后,反正呢,他就是乱枪打鸟嘛,对不对?我就打打看嘛,因为我今天反正我今天-- 你看像这种东西被下载应该至少有十万次、二十万次吧,对不对?啊下载完了之后大家回去装嘛,对不对?啊装起来即便你不跑哦,即便你不跑,对不对?你装起来的那一刹那也是连上去,就利用你装起来那一刹那你测试的时候它就动一下,对不对?这个对于这个中共国来说,那可是免费的算力啊,对不对?不只免费的算力,对不对?还免费的电脑,要不然你自己还要去搞这一堆机器也在外面部署,而且,哎,在外头看起来IP是凌乱的哦,所以你不知道。然后呢再加上我就乱枪打鸟嘛,对不对?一个人扫一些port,对不对?大家来攻,哦,攻到最后呢,你即使没有被攻破,你也被DD-DDoS了,对不对?然后整个,整个站台瘫痪掉。它就是干,就-就干这些事情而已啊,然后还能干嘛?对不对?那所以说,你说真的哦,像以前呢,我觉得我对于APT来说,我还比较尊敬他们一点呢,至少哦,至少还真的是嘛,这个人还真的是有这个能力哦,这个然后呢,去做这些事情,对不对?那你现在如果已经啊这个开始对于这种网-网络攻击啊,已经开始海量地用Artis的时候,你就想啊,这个中共国,对啦,中共国一定有研究很毒的这种所谓的病毒武器出来,对不对?但是呢,他为什么还要搞这个武汉病毒,这个COVID 19。欸,这个就是不强如不弱嘛。他瘫痪你海量的人,人啊,比方说人大家都生病了嘛,对不对?你这个社会没有办法运作,就这样子来瘫痪啊。那Artis如果哪一天它就是什么,用全面性的DDoS攻击的时候。欸,欸,我刚刚再次强调哦,会去安装这种东西,基本上都一定是跟资安有关的人,要不然你还真不晓得怎么叫它弄,怎么叫它动作,哦怎么控制它,怎么安装它,因为毕竟它还要产生很多service嘛,对不对?这个一定是专业人士。专业人士手上有的武器基本上都是很强的电脑,对不对?好,这个比你自己在家里打游戏那种这个,这个一般的PC来说,这可能不是同一个档次,可能是更强的东西,对不对?那所以说你-你-你现在这个这些东西大量地被下载完了之后,你看来中共国就是用这样,用-- 它用这种比较低成本哦,比较这种low,但是呢,你拿它没办法的原因是因为它海量啊。 它每天就在给你DDOS,对不对?它如果没有办法挖你的东西出来,它也给你DDOS,那你,你整个,你整个这个什么,整个机,呃,不管是金融体系或是整个社会体系,哪受得了啊,对不对?而且重点是谁安装的你不知道啊,这个才是最可怕的事情,对不对?然后你安装了,可能你东西就摆着,然后你忘了,就在那个地方,像个僵尸一样,什么时候被什么唤醒了你也不知道嘛,是不是?[笑] 所以啊,你看这个中共国又爆出一个这样子的东西,这个基本上他们打的还是这个人海战,哦,大家来做,大家来玩玩看,对不对?反正,反正呢,我-我没把你,我没办法把你弄死,至少把你弄得很不舒服。你看大概就是玩这种伎俩,路德。
路
67:58路德HOST
还有一点啊,这个 Candy 在这一点上深入分析一下,你像这 Attacks 啊,它肯定它后的,之前下载的版本,可能是一个,是吧?就你比如你下载现在,啊,开源的这个版本,就可能就是啥都没有的,但是一旦更新以后,它肯定给你一个,啊,下,给你更新成一个啥?一个它已经训练过的,就说白了,就中共已经训练过如何去偷的这个模型,因为所有的模型它-它的 AI 它得要知道咋去偷啊,是吧?啊,明白是不是?它得要模型训练啊,一般的 AI 你不训练,它,它不会去偷的,它不会去说,啊,你说你比如你现在跟 ChatGPT 给,给我一个方案来破解这个银行系统的,它绝对不可能,是不是?啊,作战训练,它必须得要在中共的某个基地里头长期为目标,长期的啊,说白了,要搭建这个模型,作战训练模型。它要精准地,就 AI 要精准识别哪个是它,啊,觉得有价值的,哪个放过,是吧?哪个很可能,啊,是跟这个银行,啊,是管理员,各种,懂不懂?它要,要训练的,要长期训练,要调整,啊,要不断地总结失败结果。它不是自主学习,我跟你说,就是它之前要把它变成一个杀人工具,它的 AI 得自己先训练,否则你下载这个东西是没用的,我跟你说。就它更新完以后,它把这个东西更新的包啪一下,啊,就羊骨一样,就这,就这意思。对,它关键就是,是不是?啊,关键是啥?就跟我们说,比如说无人机,啊,你去,你,啊,你装一个无人机,无人机它得要精准地识别这个是 F-22,那个是啥,F-16,是吧?然后它立即训练如何攻击,是不是?在这里头不是一样吗?啊,目标识别,是不是?关键字识别,啊,测试不同路径,是吧,攻击,啊。比如说,因为,因为,它这就 AI 工具就这样的。比如说,举个例子啊,它发现,诶,很可能,啊,它找到一个,说诶,很可能它的管理员关键词是这个人,叫 ABC,然后啪一下,是吧?AI 嘛,它大数据,大量的数据找,诶,我发现 ABC 曾经,啊,在 Facebook 上发个这,诶,这可能是他的邮箱。好,啪啪一下,这个邮箱曾经和哪些邮箱关联,啊,找到他 IP 地址,啪一下再找 IP 地址,如果,是吧,比如这家 IP 地址,他发现,诶,已经可能,可能啊,就是因为他是管理员,他可能 IP 地址设了防火墙,扒下他肯定嘛,这都要训练的,是吧?找到这个工具,攻破,进去,啊,扒一下,要找到他哪台电脑。对,这叫 AI 啊,它必须得训练。说白了,我就所以我告诉大家啊,我告诉大家,虽然它现在攻的是外围的,就这外围的百分之百是中共总参的项目,因为你,我跟你说啊,就算你去开发一个,啊,什么,现在什么 AI 安全的那种工具,我就告诉你,你也,它也攻不了,为啥?因为没,没训练过攻防啊。如果说你只写个代码,按照你的指令,那不叫 AI。AI 是啥?就自主可以,啊,规划,测-测试不同路径,啊,扫描所有的,啊,大数据资料,是吧?这就是大模型啊。什么叫大模型?大模型就是扫描所,扫描所有的历史的结果,啊,建立银行的资产图谱,是不是?你必须得给它不断地喂目标情境,然后它才容易识别,然后自己调整策略,然后建立攻击流程、工作流,是不是?有的可能需要十天、二十天,有的可能数周、数月。所以啊,我告诉大家啊,这里面它是训练的结果,它这个模型,一,我跟你说,就一般模型你做不到,我就告诉你。就是我们刚才说的 token 是啥?说白了就是你的算力,就是 GPU 这玩意,懂吗?你必须得,啊,这个,因为它除了训练员还得逻辑分析嘛,训练完以后它得分析逻辑推理啊,它得自主推理啊,是不是?推理它就得需要 token 啊。 是不是?然后呢,但是攻击的,啊,这里头它如何形成这种这套逻辑思维,就说白了攻击的思路它必须得训练,没训练它攻击不了,我跟你说,它就跟小白一样,它不懂,呃,这啥东西啊?啊,它没见过,是不是?所以这个,这百分之百是中共训练,但是呢,攻击啊,说白了就是,啊,出岔子,纰漏了,懂吧?我们待会儿再说这个俄罗斯这个事啊。是不是看见,你怎么看?
C
73:59CandyHOST
对,这个,呃,我还是要强调一下哦,那Attest它本身它不是AI哦,它是一个agent哦。那各位如果有兴趣的话,去GitHub上面看一下哦,GitHub上面它这个Attest它有提供demo哦,你去看到demo,它现在正在进行蛮多任务的哦,那个,然后,然后它也可以选LLM哦[笑]。只是我一看到LLM,欸,它选的目前它所启用的是Claude,哦,就是Anthropic Claude的-的-的-这个-这个-这个AI agent,呃,应该说A-AI API啦,哦,用利用这个Anthropic来做这些工作。那你说这个东西啊,基本上确实啊,是一个很好的,比方说它要对于这种所谓的测试漏洞啊,或是你自己有没有把你的这些漏洞补齐啊,哦,或者是,呃,比方说一些,呃,你可能有多少个目标要-要-要一次地维护啊,这个工具确实是好用啊。但是反过来一件事啊,就是说这-这-这就是一把刀两把刀,比方说你说卖一把枪,对,没错,如果我今天遇到这个野兽的时候,我可以自保嘛,对不对?但是你反过来,你也可以攻击人啊。哦,那这-这个东西基本上是没有错,好用哦,但是,呃,确实是反过来也是一个大问题。那至于跟-跟AI的关系哦,你看哦,它这个不见得一定要使用AI啦,或是你去下载那种比较大的那种,呃,比方说像70B啊左右的这种LLM啊,基本上它的这个能力基本上已经够了,也不用——那训练基本上是训练什么呢?我觉得这个东西如果真的要讲到训练的话,应该是讲到说对于这种任务的,呃,应该是说任务的,呃,攻击的想法哦,或者是扫描的想法,把它重新写成,呃,写成workflow哦。因为workflow本身不是AI哦,workflow本身只是一个打算,你打算怎么做的一个想法,然后交由agent去把workflow把它完成,只是这样子而已。那这个,这个Attest呢,就是提供了在这个就是说我今天要做一个治安的,不管是演练啊,或是防护啊,或者是扫描上面一个很好的一个工具哦。那至于说哦,我们刚刚讲的最重要一个点呢,就是它update到底update什么东西哦。因为呢,这个最麻烦的就是update,它-它-它自己的手册里面也讲,它update的时候呢是下载的是binary,哦,就是二进制码。二进制码就是已经是被编译好的东西,它基本上是机械码。那这个机械码到底里面有什么样的功能呢?你不知道,对不对?那后面有什么样的后门呢,你也不晓得。哦,那它是不是一直连在某一台机器上面呢?嗯,对,你也不可测。除非呢,你自己去搞一个沙盒,然后呢,再这个把这个什么所有的这个,呃,写——这个什么,这个网卡,对不对?进出所有的这个,呃,封包全部拿下来分析,哦,那基本上你就会看得到。就像比方说啊,举个例啊,有一天呢我就很有兴趣啊,去把台湾啊,几-几台哦,非常有名的这种,呃,这个监-监控的摄,监控摄影机用的那一种所谓的硬碟录-录影机哦,就是监控用的那一种录影机,我就把它直接放在一个封闭的环境里面,然后来看。欸,结果它一直不断地在尝试,要对于上海还有香港送封包[笑]。对啊,然后我就问厂商说:”你知不知道你们的机器天生就会对香港跟上海送封包?“他说:”我们不知道耶。“我说:”你们要问一,问问你们的这个什么提供的厂商,你们的韧体到底是在干嘛,为什么要把资料往上海、往香港送去呢?“对不对?好,所以,那但是,因为那是因为我们特别有对于某个机器去做这个,做这种所谓的封包的拦截,可是你对于Attest你不知道啊,对不对?除非你是真的像我,像我,像就有兴趣,然后我们把这个所有的封包全部拦下来看看它到底送到哪里去,对不对?好,那-那当然啦,这个部分肯定会有啦哦,那所以这个才有办法这个什么做进一步的这种,呃,这个是这种僵尸的这种像-像,比方,比方说什么群——蜂群啊、鱼群啊这样子的攻击,好,这-就可以被中共和国利用啊。好,那所以你说这个,呃,我们,我们如果说要把AI这个角色带进来,它AI对于这个什么Attest来说,它只是一个代替人脑的一个思考的-的这个东西而已,哦,那代替人的这个能力,哦。但是它这-这基本上它的程式我刚刚下载了,大概是七千多K哦,大概七Mega多,里面大概基本上都是程式码哦。因为随便一个这个模型啊,就是所谓的这个AI模型啊,基本上你下载起来都是要好几G哦,即便3B你下载起来也要一G多哦,对不对?那基本上这个绝对只有什么?只有这个,呃,这个程式码下来而已。好,那至于说这个,呃,要用什么特别,因为它其-其实你可以直接把它连到什么,连到中共和国的AI去啊,对不对?但是大家也都知道,你连中共和国AI没用,不如它也是绕一圈就直接去连那个什么Claude嘛。哦,所以这个我-我觉得啊,这个东西我们应该是要再深入地看一看,就是说它到底有没有后门,我觉得这个可能是比较要紧的。像比方说DeepSeek它也可以连嘛。哦,那至于说这个AI,因为我-我——鲁德你刚刚讲说这个Attest本身是一个AI,我-我想说这个看起来不是,它只是利用AI当做是它思考的工具而已哦,鲁德。
路
79:06路德HOST
对,它是一个代理嘛,对。我就是说它或者调用的模型,啊,调用的,它或者调用的就是,就是已经训练过的,啊,训练的唯一一套AI模型。然后我们接着说啊,美国驻莫斯科大使馆敦促美国公民立即离开俄罗斯,啊,因疑似肺鼠疫,啊,疫情爆发。 这是刚刚昨天,啊,发出来的,现在说已经死了两人。啊。俄罗斯伊尔库茨克地区。说当地多家医院采取隔离和关闭措施。美国大使馆,啊,川普总统都已经说了不止一次啊,正在密切跟踪事态发展。啊。这个,这个美国国务院说请勿前往旅行警告。值得注意的是,美国使馆此次使用的是疑似肺鼠疫,但尚未宣布相关死亡病例已为确诊为肺鼠疫。这个俄罗斯官方此前仍否认伊尔库茨克反鼠疫研究机构发生涉及病原微生物的实验室事故啊。具体在这一点上啊,我刚才,首先你看,首先咱就说啊,告诉大家,呃,大概率我可以说,他妈就生武器,啊,大概率。咱虽然现在没有像严博士这样的啊,内部人士直接给咱滴料,但是就说白了,就告诉你,现在,啊,这个时代啊,我跟你说,这个战争的时代,它的发生了质的变化。AI战争,你想,金融战争,刚才他妈就是AI战争,是吧?你破解不了,他就弄死你。生物武器战,说白了,呼之欲出,懂吧?呼之欲出。各种朝鲜战,妈渗透战,是不是?所以那个张婉怡那个,这个有一个,呃,美国的一个,呃,前CIA的,明确说,他背后就是一个小型中共国指挥情报单元,在美国他绝对不是单独行动啊,是一批人。啊,那天我们说的嘛,他不是单独行动,他们已经分析了啊,根据一些公开资料,那保密资料,机密资料,绝对不止一个,很多,啊,一批,我跟你说。说白了,现在就对中共的,你像这个,呃,我告诉大家,如果这个肺鼠疫,它生武器,我没说是俄罗斯放的啊,我没说是俄罗斯放的。那为啥不会是中共?这生物武器它,带个试管放那里就行了,它不需要人传人啊。这给你,我这中共,你想啊,如果是生物武器,这东西封锁都没用,明白不?明白这逻辑不?就 block 是没用的。是吧?他他妈带着到处都去,到处都去。啊,你说是不是?你说,啊封锁,有用吗?离,离开没用。所以现在关注的是这个事情,全世界还有哪些地方会出来,这是关键。我告诉大家。啊,这是关键。这个,咱现在,啊当然不希望这样,但是我想说的就是,啊,这事,就告诉你,他妈时代已经到这时代了,大家看没有?啊,这都是中共,我操,所有的嘛,都是中共造孽的结果,是不是?看见了,你怎么看?
Rendlesham Forest: 'Trust Me, Bro' in Binary
S
15:34Scott NiswanderHOST
Mm-hmm
T
15:34Tristan JohnsonHOST
... career, Penniston locks the notebook away and keeps the binary code a total secret for nearly one distance between when Space Jam was made and now.
T
15:47Tristan JohnsonHOST
[laughs]
S
15:48Scott NiswanderHOST
[laughs] Rough- roughly between-
T
19:08Tristan JohnsonHOST
But let's kinda get into it.
S
19:09Scott NiswanderHOST
Yep.
T
19:09Tristan JohnsonHOST
Um, so we have two key pieces of evidence that we can put into the record to talk about, and that is, one, this notebook, this n- uh, Penniston's story and his notebook, and the binary code and how, uh, and the message that it unveiled.
T
19:27Tristan JohnsonHOST
So those are kind of the two major, uh, bits that we're gonna kinda get into about the hell's going on with this guy?
第 1071 集:AI 10 年內滅世,堅會發生定危言聳聽?
W
71:45WilliamHOST
就是少一些 overhead 这样,那么 performance 一定会相对好一点的。那么,呃,如果与其用 C++ 去做的话,那会不会其实可能用 Rust 会好一点呢?[笑] 就是如果-
山
71:59山哥哥HOST
哎,不知道喔。呐,当然啦,这个,就是语言的选择,就是他们工程师的考量啦。但是呢,就是好处就是,呃,申师傅也讲到了,就是 C++ 这类的这样的 programming language 呢,就是接近一些 machine code 多一点啦,那么 binary code 就走得快一点,走得顺畅一点。那么在训练这个这么,就是这么巨大的模型的时候呢,呃,都需要很多,很多机的嘛,就是很多,很多 server 搭在一起,那么-
W
72:31WilliamHOST
是,就是榨干榨尽点 performance 啊。
山
72:35山哥哥HOST
几百个 GPU,是啦。那么要你说差少,就是你说差这个 programming language 的差异都乘这么多个机的的话呢,那就可以差很远。