כל הפוסטים בפיתוח אינטרנט
לא פרצו לנו, רק דלף לנו – לקחים טכניים מפרשת אלקטור
פסק הדין בפרשת תביעת של הדיבה אלקטור הוא קריאת השכמה טכנולוגית ומשפטית: מההגדרה המשפטית ל"פריצה", דרך החשיבות הקריטית של פרוטוקול ביעור נתונים אמיתי, ועד למה שבאמת קורה כשמערכות אבטחה מסתמכות על לוגים חסרים.
העולם המדהים של Chrome debugging
איך תוכנות שונות מפעילות את כרום כרצונן? איך דיבאגר בפרונט עובד? צלילה לעומק לתוך העולם המופלא של CDP
מדריך מעשי לכתיבת קוד עם AI Agents שרצים במקביל – איך זה עובד?
איך מריצים כמה איטרציות LLM (מה שנקרא סוכני AI) במקביל בסביבת הפיתוח שלכם? נבין איך זה עובד ברמה התכנותית.
מדרך מעשי לכתיבת קוד עם AI Agents
טכניקות בדוקות שנבדקו במוצרים אמיתיים לכתוב קוד טוב יותר עם LLM Agent. פוסט מיוחד למתכנתים מנוסים.
Decoupling ו-Coupling בהנדסת תוכנה
הסבר על מושג מרכזי בהנדסת תוכנה ובכתיבת קוד שכדאי להכיר במיוחד כשמנחים LLM בכתיבת קוד.
גישת Least Privilege
גישה לכתיבת קוד מאובטח שכדאי מאד להכיר - במיוחד בעידן הבינה המלאכותית
הסבר קל ופשוט על Reinforcement Learning
הסבר פשוט למתכנתים שמסביר על איך למידה מחוזקת עובדת - הרבה יותר פשוט ממה שחשבתם ואפשר גם בג׳אווהסקריפט!
הסבר למתחילים על Remote Code Execution RCE
הסבר מקיף וטכני על תוקפים שמריצים קוד על מכונה מרוחקת.
מבוא לאבטחת מידע: גוגל דורקינג
מאמר מבוא המספר בקצרה ובלשון קלה על גוגל דורקינג - טכניקה לביצוע האקינג גם ללא ידע טכני כלל.
Retry decorator בפייתון
לא מזמן יצא לי לכתוב קוד בפייתון. הקוד משתמש ב-API של openAI ולפעמים ה-API הזה קצת מפשל. הוא מחזיר לי שגיאה ואומר שהגזמתי עם הקריאות, או שפתאום לא זמין. זה לא רק openAI אל גם למשל Vertex של גוגל שבו אני קורא לג׳מיני, ה-LLM שלהם. בתיעוד שלהם כתוב למשל, שאם מקבלים 503 או אפילו 500, […]
backward compatibility ו forward compatibility
שלושה עקרונות חשובים בפיתוח תוכנה שכדאי להכיר במיוחד בעידן הבינה המלאכותית והקוד המהיר.
תהליך חיבור מאובטח ב HTTP3\QUIC
איך פרוטוקול HTTP3 הפופולרי עובד מאחורי הקלעים עם UNIC בתהליך החיבור המאובטח.
תהליך החיבור ב-HTTP2\TLS 1.3
הסבר פשוט ומוחשי, עם wireshark על פרוטוקול https ותהליך לחיצת היד.
איך אפשר למצוא מכשירי IoT פרוצים? והסבר על פורטים
הסבר על חלק חשוב בתקשורת בין מחשבים: פורטים ואיך אפשר למצוא מכשירים ופורטים פתוחים עם שודאן.
מדידה והשוואה של מודלי LLM ופרומפט של LLM
כלי קוד פתוח קטן ופשוט למדידה והשוואה בין מודלי LLM ופרומפטים. שימושי מאד למי שבונה מוצר שמבוסס על LLM.
מנהל החבילות של פייתון החדש והמגניב בשכונה: uv
שווה מאד להכיר את כלי ניהול התלויות הפייתוני החדש uv - שחקן חדש מאד בתחום הצפוף הזה אבל בולט מאד לטובה.
אבטחת LLM – מה זה indirect prompt injection
כיצד ניתן לבצע התקפות על בינה מלאכותית שלא באמצעים ישירים.
אבטחת LLM – מה זה direct prompt injection
מבוא להתקפה הפופולרית ביותר: prompt injection על LLM.
