ch
Feedback
سان گیک / برنامه نویسی

سان گیک / برنامه نویسی

前往频道在 Telegram

# SunGeek | سان‌گیک چه خبره تو دنیای تک قبل از اینکه تکنولوژی غافلگیرت کنه، بشناسش

显示更多
未指定国家未指定类别
539
订阅者
-324 小时
+387 天
+3730 天
帖子存档
نسخه‌ی لینوکسی اپلیکیشن دسکتاپ ChatGPT و Codex بالاخره منتشر شد! این اپ که فعلاً در حالت Preview هست، روی توزیع‌های محبوبی مث
نسخه‌ی لینوکسی اپلیکیشن دسکتاپ ChatGPT و Codex بالاخره منتشر شد! این اپ که فعلاً در حالت Preview هست، روی توزیع‌های محبوبی مثل Ubuntu، Debian و Fedora اجرا می‌شه و از معماری‌های x64 و ARM64 هم پشتیبانی می‌کنه. اما یه نکته: برخلاف نسخه‌های مک و ویندوز، اینجا خبری از تعامل مستقیم با اپ‌های دسکتاپ مثل OpenOffice یا GIMP نیست. #hossssein@sun_geek

یه سیستم کامپوننت HTML جدید به اسم «Vanilla Breeze» معرفی شده که بدون نیاز به جاوااسکریپت یا بک‌اند، می‌تونه مقالات استاتیک و نوتیفیکیشن‌های زنده رو مدیریت کنه. این سیستم از قراردادهای سرویس مستندشده استفاده می‌کنه و برای پروژه‌های سبک و مینیمال طراحی شده. اگر خواستی ببینیش انگشتتو بمال به این جمله #hossssein@sun_geek

سیسکو: هوش مصنوعی زمان واکنش به تهدیدات سایبری را کوتاه کرده است سیسکو هشدار داده با استفاده مهاجمان از هوش مصنوعی برای شناسایی آسیب‌پذیری و تولید اکسپلویت، فاصله زمانی میان افشای یک آسیب‌پذیری تا بهره‌برداری از آن در برخی موارد از چند هفته به چند روز یا حتی چند ساعت کاهش یافته است. #hossssssein@sun_geek

خستم به جیزز کرایست قسم

اسپاتیفای از اواسط سپتامبر هنرمندانی که هویتشان «AI Persona» باشه رو با یه نشان خاص مشخص می‌کنه و موسیقی این هنرمندا رو از پی
اسپاتیفای از اواسط سپتامبر هنرمندانی که هویتشان «AI Persona» باشه رو با یه نشان خاص مشخص می‌کنه و موسیقی این هنرمندا رو از پیشنهادات شخصی و ادیتوریال حذف می‌کنه. این یعنی اگه یه هنرمند هویت انسان‌نما ولی تولیدشده توسط هوش مصنوعی داشته باشه، دیگه توی پیشنهادات اسپاتیفای نمی‌بینینش. اسپاتیفای از ترکیب هوش مصنوعی و بررسی انسانی برای شناسایی این پروفایل‌ها استفاده می‌کنه. #hossssein@sun_geek

Mozilla مجبور شد کلید امضای Firefox و Thunderbird رو عوض کنه دلیلش این بوده که یه نسخه بدون رمزنگاری از GPG key به اشتباه داخ
Mozilla مجبور شد کلید امضای Firefox و Thunderbird رو عوض کنه دلیلش این بوده که یه نسخه بدون رمزنگاری از GPG key به اشتباه داخل یه repository خصوصی GitHub کامیت شده. این کلید برای امضای بعضی فایل‌های رسمی مثل Linux tarball، بسته‌های RPM و checksumها استفاده می‌شده. Mozilla میگه فعلاً هیچ مدرکی وجود نداره که فرد غیرمجازی به کلید دسترسی پیدا کرده باشه و دسترسی به repository هم محدود بوده، ولی برای اطمینان کلید قبلی revoke شده و کلید جدید جایگزینش شده. برای بیشتر کاربرا هیچ کاری لازم نیست، ولی اگه امضای GPG رو دستی verify می‌کنین یا Firefox رو از بعضی RPMها نصب کردین، ممکنه نیاز باشه کلید جدید رو وارد کنین. نکته مهم ماجرا اینه که حتی یه اشتباه ساده مثل commit کردن یه signing key می‌تونه بالقوه تبدیل به یه supply-chain attack خیلی جدی بشه. #hossssein@sun_geek

چرا زبان راست داریم ولی زبان چپ نداریم #hossssssein@sun_geek
چرا زبان راست داریم ولی زبان چپ نداریم #hossssssein@sun_geek

Anthropic قراره روی متن و عکس‌هایی که مدل‌های Claude تولید می‌کنن، واترمارک نامرئی بزنه. این واترمارک‌ها به‌صورت ماشینی قابل خوندن هستن و قراره تو همه پلتفرم‌ها و سرویس‌های Claude اعمال بشن. هدفشون اینه که شفافیت محتوای AI رو بالا ببرن و با قوانین جدید اتحادیه اروپا هماهنگ بشن. #hossssein@sun_geek

اوووو جیییزز یه باگ تو Zoom پیدا شده که می‌تونسته فقط با بودن تو یه تماس، کنترل دستگاه بقیه رو بگیره محقق‌های A Security میگن این آسیب‌پذیری تو بخش annotation هنگام screen sharing بوده و روی Windows، macOS، Linux، iOS و Android اثر می‌ذاشته. قسمت عجیب‌تر ماجرا اینه که با استفاده از مدل‌های عمومی AI و کمتر از ۲۰ پرامپ، هم باگ پیدا شده هم یه exploit عملی براش ساخته شده. یعنی مهاجم فقط لازم بوده تو یه تماس Zoom حضور داشته باشه؛ قربانی هم لازم نبوده روی چیزی کلیک کنه یا کاری انجام بده. Zoom الان مشکل رو patch کرده، ولی نکته مهم خبر اینه که AI داره هزینه و زمان پیدا کردن باگ‌های جدی رو به شکل ترسناکی پایین میاره. کاری که قبلا شاید ماه‌ها زمان و یه تیم امنیتی می‌خواست، الان ممکنه با چند پرامپ انجام بشه. https://www.wired.com/story/a-zoom-screen-sharing-bug-let-anyone-take-over-other-devices-on-a-call/ #hossssein@sun_geek

اون جیزز کرایست! نسخه ۱۰.۵ از OpenSSH منتشر شد! ولی نکته جالبش خود آپدیت نیست تیم OpenSSH گفته اخیرا تعداد زیادی گزارش امنیتی با کمک مدل‌های AI دریافت کرده و بعضی از باگ‌هایی که AI پیدا کرده، بعدا مستقل توسط پژوهشگرهای دیگه هم کشف شدن. نتیجه؟ OpenSSH قراره از این به بعد آپدیت‌های امنیتی رو سریع‌تر و با فاصله کمتر منتشر کنه، چون احتمال میده مهاجم‌ها هم دارن از همین ابزارها برای پیدا کردن باگ‌ها استفاده می‌کنن. نسخه 10.5 هم چند مشکل امنیتی مهم رو برطرف کرده، از جمله: • یک باگ در ssh-agent که می‌تونست محدودیت بعضی keyها رو دور بزنه • یک use-after-free احتمالی در SSH client • اصلاح محدودیت tunnel forwarding در authorized_keys از قابلیت‌های جدید هم ssh -Z user@host اضافه شده که نشون میده SSH دقیقا چه keyهایی رو و با چه ترتیبی برای لاگین امتحان می‌کنه. به نظر میاد AI داره سرعت پیدا شدن باگ‌ها رو بالا می‌بره؛ هم برای تیم‌های امنیتی، هم احتمالا برای مهاجم‌ ها. اینجام که اگر انگشتو بمالید منبعشه #hossssein@sun_geek

یا Python 3.15 مقدس! این نسخه پر از قابلیت‌های جدید و بهبودهای هیجان‌انگیزه. از lazy imports برای کاهش زمان بارگذاری گرفته تا frozendict که یه دیکشنری غیرقابل تغییر و هش‌پذیر بهتون می‌ده. پروفایلر آماری Tachyon هم اومده که با تأثیر کمتر روی سرعت، عملکرد کدها رو تحلیل می‌کنه. تازه، JIT هم ارتقا پیدا کرده و تا ۱۳٪ سرعت بیشتر می‌ده. این تغییرات می‌تونن هم کار توسعه‌دهنده‌ها رو راحت‌تر کنن و هم عملکرد برنامه‌ها رو بهتر کنن. اگر میخاید منبعشو بخونید این متنو بمالید #hossssein@sun_geek

داستان اینه که یه مهندس نرم‌افزار به اسم "Manish Shahi" یه روش جالب برای تحلیل مدل‌های زبانی ارائه داده: مصاحبه با خود مدل! تو این روش، مدل رو درباره خودش سوال‌پیچ می‌کنه و جواب‌ها رو با مقالات علمی مقایسه می‌کنه. مثلاً DeepSeek، جواب‌هاش رو به سه دسته "مشاهده"، "استنباط" و "حدس" تقسیم کرده و حتی اعتراف کرده که به وزن‌ها و پارامترهای خودش دسترسی نداره. این روش می‌تونه به درک بهتر از محدودیت‌ها و قابلیت‌های مدل‌های زبانی کمک کنه، مخصوصاً برای مهندسان و محققایی که روی AI کار می‌کنن. اگر میخاید منبعشو بخونید این متنو بمالید #hossssein@sun_geek

مثکه OpenAI یه مدل جدید به اسم GPT-5.6 Cyber معرفی کرده که برای کارای امنیتی پیشرفته ساخته شده. این مدل می‌تونه آسیب‌پذیری‌های صفر-روزه رو پیدا کنه، زنجیره‌های اکسپلویت بسازه و تحلیل امنیتی انجام بده. دو سطح دسترسی براش تعریف شده: یکی برای کارای امنیتی استاندارد (Daybreak Blue) و یکی برای وظایف سنگین‌تر مثل توسعه اکسپلویت (Daybreak Red). آزمایش‌ها نشون داده که این مدل توی حل مسائل پیچیده امنیتی خیلی سریع‌تر و بهتر از مدل‌های قبلی عمل می‌کنه. این یارو می‌تونه کار تیم‌های DevSecOps و محققای امنیتی رو توی کشف و رفع باگ‌های امنیتی خیلی راحت‌تر کنه. البته، هزینه‌هاش بالاست و برای استفاده باید تأییدیه بگیرین. اگر میخاین منبعشو بخونید اینجارو بمالید #hossssein@sun_geek

OpenAI یه مدل جدید به اسم GPT-5.6 Cyber معرفی کرده که برای کارای امنیتی پیشرفته ساخته شده. این مدل می‌تونه آسیب‌پذیری‌های صفر
OpenAI یه مدل جدید به اسم GPT-5.6 Cyber معرفی کرده که برای کارای امنیتی پیشرفته ساخته شده. این مدل می‌تونه آسیب‌پذیری‌های صفر-روزه رو پیدا کنه، زنجیره‌های اکسپلویت بسازه و تحلیل امنیتی انجام بده. دو سطح دسترسی براش تعریف شده: یکی برای کارای امنیتی استاندارد (Daybreak Blue) و یکی برای وظایف سنگین‌تر مثل توسعه اکسپلویت (Daybreak Red). آزمایش‌ها نشون داده که این مدل توی حل مسائل پیچیده امنیتی خیلی سریع‌تر و بهتر از مدل‌های قبلی عمل می‌کنه. می‌تونه کار تیم‌های DevSecOps و محققای امنیتی رو توی کشف و رفع باگ‌های امنیتی خیلی راحت‌تر کنه. البته، هزینه‌هاش بالاست و برای استفاده باید تأییدیه بگیرین. اگر خواستید منبع رو بخونید اینجارو بمالید #hossssein@sun_geek

الان @poxel6 تو گپ پخت و پز راه میندازه. #hossssein@sun_geek

میگن که MATLAB داره کم‌کم از بازی عقب می افته. طبق رتبه‌ بندی جدید TIOBE در آگوست ۲۰۲۶ (من متولد august ام . میشه همون مرداد خودمون ) ، MATLAB بعد از بیشتر از ۱۰ سال برای اولین بار از جمع ۲۰ زبان محبوب برنامه‌نویسی خارج شده و رسیده به رتبه ۲۵. مدیرعامل TIOBE حتی گفته به نظرش «روزهای MATLAB به شماره افتاده». یکی از دلایل اصلی احتمالا قیمت و مدل لایسنسشه. وقتی Python، C++، Rust و (خوشم میاد اصن Js تو مقاله هاشون اسمشم نمیاد.) کلی ابزار دیگه رایگان و متن‌باز در دسترسن، کی میره پول بده به Matlab مشتی. از طرف دیگه MATLAB نسبت به زبان‌های جدید خیلی کندتر تغییر کرده و امکانات و سبک‌های مدرن برنامه‌نویسی با سرعت کمتری بهش اضافه شدن. البته این به معنی مردن MATLAB نیست. هنوز تو دانشگاه‌ها، مهندسی، شبیه‌سازی و محاسبات علمی خیلی جدی استفاده میشه. ولی چیزی که مشخصه اینه که Python و ابزارهای متن‌باز دارن بخش بزرگی از قلمروش رو می‌گیرن. جالب‌تر اینکه تو همین رتبه‌بندی Python با اختلاف رتبه اوله و بعدش C، C++ و Java قرار دارن. <a href="https://www.infoworld.com/article/4207496/matlab-programming-language-sinking-in-popularity.html">اگر خواستید سورس این بحث رو بخونید انگشتتونو بمالید رو این متن </a> #hossssein@sun_geek

گوگل قراره تو رویداد سالانه‌ی «Made by Google» که امسال یه زمان عجیب (عصر) برگزار می‌شه، از گوشی‌های جدید پیکسل (معمولی و تاش
گوگل قراره تو رویداد سالانه‌ی «Made by Google» که امسال یه زمان عجیب (عصر) برگزار می‌شه، از گوشی‌های جدید پیکسل (معمولی و تاشو)، نسخه‌های جدید ساعت هوشمند، یه رنگ تازه برای ایربادها و احتمالاً یه ردیاب شبیه AirTag رونمایی کنه. میزبان این مراسم هم Trevor Noah هست. #hossssein@sun_geek

یوتیوب از سال ۲۰۲۷ قوانین جدید و سخت‌تری برای کسب درآمد از طریق برنامه شراکت (YPP) اجرا می‌کنه. حالا برای ورود به این برنامه باید حداقل ۱۰۰۰ مشترک داشته باشین و یا ۸۰۰۰ ساعت بازدید تاییدشده در سال گذشته یا ۲۰ میلیون بازدید Shorts در ۹۰ روز اخیر. تازه، برای حفظ درآمد از Shorts باید ۱۰ میلیون بازدید در ۹۰ روز رو نگه دارین. هدف یوتیوب اینه که بیشتر شبیه سرویس‌های استریم مثل Netflix و Disney Plus بشه و کیفیت محتوا رو بالا ببره. اگه تولیدکننده محتوا یا بازاریاب دیجیتال هستین، این تغییرات می‌تونه روی درآمد و استراتژی‌هاتون تأثیر زیادی بذاره. به نظرم اگه تازه‌کارین، باید روی افزایش کیفیت و کمیت محتوا تمرکز کنین و شاید به پلتفرم‌های دیگه هم فکر کنین. #hossssein@sun_geek

متا یه مدل جدید به اسم Muse Glimmer معرفی کرده که می‌تونه روی لپ‌تاپ‌های معمولی با GPU مصرف‌کننده اجرا بشه. این مدل ۳۰ میلیارد پارامتریه و با تکنیک‌های فشرده‌سازی از مدل بزرگ‌تر Muse Spark ساخته شده. هدفش اینه که به‌عنوان یه agent محلی برای انجام کارهای روتین استفاده بشه، در حالی که مدل بزرگ‌تر توی فضای ابری کارهای پیچیده‌تر رو انجام می‌ده. این مدل نشون می‌ده می‌شه مدل‌های بزرگ رو برای اجرا روی دستگاه‌های محلی بهینه کرد، که هم هزینه‌های ابری رو کم می‌کنه و هم حریم خصوصی داده‌ها رو بهتر حفظ می‌کنه. ولی حواستون باشه که محدودیت‌هایی مثل نیاز به سخت‌افزار قوی و چالش‌های امنیتی هم داره. اگه دنبال راه‌حل‌های local agent هستین یا می‌خواین از این تکنیک‌ها برای پروژه‌های خودتون استفاده کنین، ارزش داره Glimmer رو بررسی کنین. ولی قبل از بردن به محیط تولید، حتماً تست‌های امنیتی و عملکردی دقیق انجام بدین. #hossssein@sun_geek