سان گیک / برنامه نویسی
الذهاب إلى القناة على Telegram
# SunGeek | سانگیک چه خبره تو دنیای تک قبل از اینکه تکنولوژی غافلگیرت کنه، بشناسش
إظهار المزيدلم يتم تحديد البلدالفئة غير محددة
539
المشتركون
لا توجد بيانات24 ساعات
+237 أيام
+3930 أيام
أرشيف المشاركات
یه باگ عجیب توی VSCode و github.dev پیدا شده که داستانش خیلی ترسناکه:
فقط با کلیک روی یه لینک، ممکن بود مهاجم به GitHub Token شما برسه؛ یعنی همون چیزی که میتونه به ریپوهای خصوصیتون دسترسی داشته باشه و حتی روی بعضی ریپوها تغییر ایجاد کنه.
ماجرا از اینجا شروع میشه که github.dev در واقع یه VSCode داخل مرورگره. حالا پژوهشگر امنیتی نشون داده بود که با ترکیب یک Jupyter Notebook، Webview و چند میانبر کیبورد، میشه کاری کرد VSCode فکر کنه خود کاربر داره یه اکستنشن رو نصب میکنه؛ در حالی که پشت صحنه، یه کد مخرب داره توکن GitHub رو میدزده.
#hosssein
@sun_geek
با اینی که داداش معرفی کرده
به نظرم از مسئله ی ریسورس مورد نیاز برای پرورش هوش مصنوعی (انگار گُله😂) یکم شل تر میشه
موضوع الان اینه که همه دارن تلاش میکنن توی این حوزه بیشتر جلو بیوفتن
چقد این شرایط منو یاد اون زمانی میندازه که متاورس و وب 3 اوج گرفته بود
با این تفاوت که این واقعا انقلابه
#hossssein
@sun_geek
یارو اول چندتا کامپیوتر رو میز بود همه فک کردن میخاد اونارو ارائه بده
بعدش یهو دست کرد تو جیبش درش آورد
بعدشم اخرش گذاشتش تو جیبش رفت
😂😂😂
زیبا بود
#hossssein
@sun_geek
این یارو جنسن هوانگ همین که رییس nvidia هست
یک پیسی گیمینگ کامل با گرافیک RTX 5070 و ۱۲۸ گیگ رم رو از جیبش درآورد و معرفی کرد توی مراسمشون😂😂
این ابرتراشه ۱۴ میلیمتری با ۱۰۰ فریم بر ثانیه در ۱۴۴۰p روی باتری و هوش مصنوعی ۱۲۰ میلیارد پارامتری بصورت لوکال و بدون اینترنت قابلیت اجرا دارد، از پاییز امسال وارد ۳۰ مدل لپتاپ ایسوس، دل، اچپی و لنوو میشود.
اگر گولنگ رو دوس دارید
این وبسایت برای آموزش گولنگ عالیه
بغلش کنید و عشق کنید
url: https://go101.org
#khorshid
@sun_geek
پویش قطع داوطلبانه اینترنت
بعدیک ی چسه شیر اینترنت باز شد قطره قطره
ی سریا اومدن یه پویش راه انداختن که الان صداش زیاد شده
که آقا تو شرایط فعلی اینترنت نباید بیشتر از حد لازم باز باشه
ینی اینی که الان بازه بیش از حد لازمه 😂
دارک قضیه اینجاست که این صداها از هموطنامون بلند شده
من عین بقیه حرفایی که زده میشه دقیقا نمیفهمم اینام منظورشون چیه ازین قضیه ولی قطعا چیز افراطی هست
نظرم اینه که چون نتو با این دید که مردم ناراضی ان وصل کردن حالت یه جبهه شکل گرفته که آقا ما هم با این نت چرت و پرت موافق نیسیم قطعش کنید یااااااااا «اینش جالبه» یااااا ی گزینه اختیاری بزارید هرکی خواست نت خودشو تو پنلش قط کنه و برا اونایی که وصله تعرفه ی سنگین تری باشه
وات دِ فاک
حالا این اختیاری بودنش خوبه یکم
مثلا عباس آقای زحمت کش که آچار به دسته و کاری با اینترنت نداره اصلا کسب و کارش به نت وابسته نیست و طرفدار افکار تندروعه بره تو پنلش نتشو قط کنه
اما موضوع اینه که خب این قضیه بوی اینو میده که اونایی که نتونستن طرح نت پرو رو نگه دارن (که خب مشخص شد اکثرشون مدیرای اپراتورا بودن) و پولشو به جیب بزنن الان دارن ی راه جدید باز میکنن
من متن درخواستشونو از سیتنا میزارم شاید شما چیزای بیشتری متوجه شدید.
این کمپین از وزیر ارتباطات درخواست دارد تا طی یک دستورالعمل فوری، اپراتورهای همراه و شرکتهای اینترنت خانگی موظف شوند که گزینه «قطع مسیر بینالملل» را در پنل کاربری اضافه کنند و امکان تفکیک صورتحساب بین مصرف اینترنت داخلی و بینالملل فراهم شود تا کاربرانی که صرفاً از اینترنت ملی استفاده میکنند، مشمول هزینه سرویسهای خارجی نشوند.
#hossssein
@sun_geek
یک کمپین جدید حملهٔ زنجیرهٔ تأمین از نوع Mini Shai-Hulud با نام رمز Miasma، بستههای @redhat-cloud-services را آلوده کرده است تا اعتبارنامهها و رازها (secrets) را از ماشینهای توسعهدهندگان بدزدد و یک کرمِ خودتکثیرشونده را منتشر کند.
«این عملاً یک کمپین Mini Shai-Hulud است: از همان تاکتیکهای اصلیِ اجرای هنگام نصب، جمعآوری اعتبارنامه، هدفگیری CI/CD، خروج رمزگذاریشدهٔ دادهها و احتمال انتشار پاییندستی استفاده میکند»، شرکت Socket گفته است.
در حال حاضر مشخص نیست دقیقاً چه کسی پشت این فعالیت حمله قرار دارد، با توجه به اینکه گروه بدنام جرایم سایبری TeamPCP ابزارهای حملهٔ مرتبط با کرم Shai-Hulud را بهصورت متنباز منتشر کرده و این موضوع راه را برای سایر تهدیدگران جهت اجرای حملات مشابه باز کرده و انتساب قطعی را دشوارتر میکند.
منبع : The Hackers News
@sun_geek
هوش مصنوعی با پردازش پیچیده اطلاعات، سیستمهایی خلق میکند که به شدت پیچیده بوده و فراتر از ظرفیت درک و کنترل ذهن انسان است، و بدین ترتیب حل سیستم های پیچیده را از محدودهی فهم انسان خارج میکند و در نتیجه با خارج شدن از محدوده فهم انسان، از کنترل انسان نیز خارج میشود.
یوآل نوح هراری
هکرهای داداشی چین، کارزارهای جاسوسی خود را تشدید کردهاند.
عملیات Dragon Weave با استفاده از فایلهای ZIP آلوده در ایمیلهای فیشینگ هدفمند، جمهوری چک و تایوان را هدف قرار داده و AdaptixC2 را از طریق Azure Blob Storage مستقر میکند.
این ابزار به مهاجمان کنترل کامل از راه دور را با ۳۶ فرمان میدهد.
#hossssein
@sun_geek
انویدیا یه ابزار کامندلاین برای اسکن امنیتی skillها ریلیز کرده
که دنبال آسیبپذیریها یا پترنهای مخرب داخل فولدرهای skill و MCP میگرده و در نهایت بهتون یه score میده!
۶۴ تا حمله رو چک میکنه که رایجترینش فرستادن env به سرور خارجی، آسیبپذیری supply chain، مسموم کردن مموری، Prompt Injection و... هست!
یه مدل اسکن دو مرحلهای داره که در لایه اول میاد static بررسی میکنه و اگه api key بهش وصل کنید با LLM هم یه آنالیز کامل میکنه و گزارش میده.
https://github.com/nvidia/skillspector
#khorshid
@sun_geek
هیجانات استفاده از هوش مصنوعی به قدری زیاد شده که با اینکه شاخ قول شکسته میشه و همه چی خیلی زودتر انجام میشه(مثلا یه تسک یه هفته ایی یه روزه انجام میشه)
ولی میزان تسلط شخص رو به کار کم میکنه
اینجوریه که ی چرخه ایجاد میکنه
شما تسک رو با وابستگییییی کامل به هوش مصنوعی انجام میدید
همه خوشحال میشن چون سریییع انجام میشه
بعدش سه هفته بعد همون فیچر رو بخاین باز کنید ملزم هستید با هوش مصنوعی باز کنید چون در غیر این صورت باید اون تایمی که توی توسعه اولیه هوش مصنوعی کم کرده رو الان بعد سه هفته بزارید برای خوندنش ببینید چیکار کرده چیکار نکرده
یکم فکر کنید
اگر تسلط نداشته باشید و شش ماه بعد بخاید بازش کنید و یک درصد هوش مصنوعی نداشته باشید چی میشه
اینو scale up کنید توی یه جامعه بزررررگ تر
چه فاجعه ایی رخ داده میشه
پس چه خوبه که در کنار هوش مصنوعی تسلط خودتونو حفظ کنید و خودتونو بیشتر ارتقا بدید
#hossssein
*hard filtering*
در سیستم های جستجو فیلترینگ سخت ینی شرطی که حتما باید برقرار باشد وگرنه آیتم حذف میشود
مثلا توی محصولات
*حتمن موجود باشه*
*قیمتش زیر 5 میلیون باشه*
اگر هرکدون نباشه محصول حذف میشه و در نتیجه نشون داده نمیشه
*soft ranking*
در سیستم های جستجو مجددا
رتبه بندی نرم ینی چیزیو حذف نکن فقط ی ترتیب بر اساس نزدیک بودن به شرایط بهشون بده
مثلا توی همون محصولات
*تعداد خرید بالاتر*
*تخفیف بیشتر*
اینجا محصولی حذف نمیشه فقط بر اساس این شرایط رتبه بندی میشن و ترتیبشون مشخص میشه
@sun_geek
مقامات هلند یک باتنت را که میلیونها دستگاه آلوده، از جمله رایانهها، تبلتها، گوشیهای هوشمند و دستگاههای IoT را به بردگی گرفته بود، متلاشی کردند.
این شبکهٔ باتنت، طبق اعلام پلیس هلند (Politie) و مرکز ملی امنیت سایبری (NCSC)، دستکم ۱۷ میلیون دستگاه آلوده را در بر میگرفت. بیش از ۲۰۰ سرور که در هلند قرار داشتند، بهعنوان زیرساخت پشتیبان این پلتفرم عمل میکردند.
منبع خبر : the hackers news
#hossssein
@sun_geek
**پشماتون میریزه اگر بگم
درخواست vpn در ایران بعد از بازگشت تدریجی فیلترنت ۲۶ هزار درصد افزایش یافته😂😂😂**
ینی قیمت وی پی ان اومده پایین ب گیگی ۳۰ هم رسیده ولی همچناااااان سودشون بیشتر شده به نظرم😂
#hossssein
@sun_geek
#تکمیلی
آندی احمدی (آقای احمدی)، پژوهشگر امنیتی، در گزارشی که با The Hacker News به اشتراک گذاشته گفت:
«رندرکنندهٔ پاسخ در chatgpt.com به لینکهای Markdown و URLهای تصاویر Markdown که از یک صفحهٔ شخص ثالث آمدهاند و دستیار همین حالا آن را خلاصه کرده است اعتماد میکند. این تصاویر را بهصورت خودکار واکشی میکند و آن لینکها را بهصورت عناصر زنده و قابل کلیک داخل رابط کاربریِ مورد اعتماد دستیار نمایش میدهد.»
#hossssein
@sun_geek
