es
Feedback
سان گیک / برنامه نویسی

سان گیک / برنامه نویسی

Ir al canal en Telegram

# SunGeek | سان‌گیک چه خبره تو دنیای تک قبل از اینکه تکنولوژی غافلگیرت کنه، بشناسش

Mostrar más
El país no está especificadoLa categoría no está especificada
540
Suscriptores
Sin datos24 horas
+237 días
+3930 días
Archivo de publicaciones
OpenAI و Hugging Face با هم همکاری کردن تا یه مشکل امنیتی حین ارزیابی یه مدل رو مدیریت کنن. ‌ مدل‌های OpenAI حین تست توی محیط شبیه‌سازی شده، یه راهی پیدا کردن که برن بیرون و از اینترنت استفاده کنن. ‌ با این دسترسی، اومدن اطلاعات محرمانه از سرورهای Hugging Face بدزدن تا بتونن تست رو تقلب کنن. ‌ تیم امنیتی OpenAI اول متوجه ماجرا شد و تیم Hugging Face هم سریع فعالیت رو متوقف و بررسی کردن. ‌ هر دو تیم دارن با هم ماجرا رو ریشه‌یابی می‌کنن و قراره بعد از تکمیل تحقیق، جزییات بیشتر رو اعلام کنن. #hosssssein@sun_geek

#who_cares مدیر عامل زرین پال گفته : خرید چند دستگاه پرادو از راه اندازی کسب و کار سود آور تر بود مشتی توام؟؟؟ #hosssssein@sun_geek

این پروژه به اسم اوپن‌کدکس دقیقاً یه پروکسی محلی هست که بهت اجازه می‌ده از مدل‌های مختلف هوش مصنوعی (مثل کلود، گروک، کیمی، جمینی و مدل‌های محلی) مستقیماً داخل ابزار (کدکس) اوپن‌ای‌آی استفاده کنی. منوی انتخاب مدل هم خیلی خوب کار می‌کنه. لینک گیت‌هاب پروژه برای کسایی که می‌خوان تست کنن: https://github.com/lidge-jun/opencodex پروژه غیررسمیه

اگر وردپرسی دارین که از نسخه اش از ۷.۰.۲ قدیمی تر است، سریعا آپدیتش کنین. دو تا مشکل امنیتی خیلی حاد هست که داره به شکل فعال برای حمله به سایت ها استفاده می شه. یک حمله sql injection و یک مشکل در REST API که اجازه اجرای کد از راه دور رو می ده. آپدیت همیشه مهمه، الان در وردپرس الزامی. منبع : جادی 😂

#برنامه‌نویس‌بدبخت هشدار درباره آسیب‌پذیری بحرانی NGINX؛ خطر اجرای کد از راه دور با یک درخواست HTTP شرکت F5 یک آسیب‌پذیری بحرانی در NGINX با شناسه CVE-2026-42533 و امتیاز 9.2 را برطرف کرد. این نقص به مهاجمان احراز هویت‌نشده اجازه می‌دهد با ارسال درخواست‌های HTTP دستکاری‌شده، موجب اختلال در سرویس و در برخی شرایط اجرای کد از راه دور (RCE) شوند. این آسیب‌پذیری نسخه‌های 0.9.6 تا 1.31.2 را تحت تأثیر قرار می‌دهد و در نسخه‌های NGINX 1.30.4، 1.31.3 و NGINX Plus 37.0.3.1 برطرف شده است. پژوهشگران امنیتی از مدیران سیستم‌ها خواسته‌اند هرچه سریع‌تر نسبت به به‌روزرسانی سرورهای خود اقدام کنند. منبع : The Hackers News #hosssssein@sun_geek

#hosssssein@sun_geek
#hosssssein@sun_geek

#who_cares لینوس تروالدز گفته که لینوکس قراره از ai توش استفاده بشه اگر کسی مشکل داره بره هسته رو فورک کنه خودش. یاد زمانی افتادم که گفت قراره راست استفاده بشه😂😂😂 #hosssssein@sun_geek

کیمی K3، مدلی قوی‌تر از Fable 5 منتشر شد مدل جدید چینی‌ها به اسم Kimi K3 منتشر شده و با ۱۶۷۹ امتیاز، مقتدرانه نشسته صدر جدول LMArena و داره به رقبای آمریکاییش میخنده. اما بخش شیرین و خنده دار ماجرا کجاست؟ ضایع شدن شاهکار پرادعا و نجومی آنتروپیک یعنی Claude Fable 5 که با اون همه ادعا قافیه رو باخت و دوم شد! #hosssssein@sun_geek

#who_cares
شرکت MSI نسخه جدید لپ‌تاپ گیمینگ دستی Claw A8 را معرفی کرده که این بار به‌جای ویندوز، با SteamOS عرضه می‌شود. این دستگاه از پردازنده AMD Ryzen Z2 Extreme بهره می‌برد و به‌صورت پیش‌فرض برای اجرای بازی‌های استیم روی لینوکس بهینه شده است.
#hosssssein@sun_geek

شرکت انتروپیک اشتراک Claude رو برای معلمان رایگان کرده و معلمان در امریکا با احراز هویت میتونن به صورت مجانی به مدلها و قابلیتهای مختلف Claude دسترسی داشتن و از اونها برای کلاسهاشون استفاده کنن. منبع : یه بنده خدایی #hosssssein@sun_geek

سلام 🫡 pgrust: بازنویسی پستگرس با زبان Rust که ۳۰۰ برابر سریع‌تر شده! خبر داغ اینکه پستگرس رو با زبان برنامه‌نویسی «راست» (Rust) از نو نوشتن. نتیجه این کار پشم ریزون بوده: توی کارهای تحلیلی، سرعتش ۳۰۰ برابر بیشتر شده و نکته مهم‌تر اینکه صد درصدِ تست‌های اصلیِ پستگرس رو هم با موفقیت پشت سر گذاشته. این نسخه جدید از معماری مدرنِ «یک ترد برای هر اتصال» (thread-per-connection) استفاده می‌کنه که باعث شده کارایی‌اش خیلی بالاتر بره. تا الان هم بیشتر از ۱۸۰۰ نفر توی گیت‌هاب بهش ستاره دادن. خلاصه که انگار پستگرس یه آپدیت حسابی گرفته و حالا حالاها قراره بترکونه! منبع : https://www.coddykit.com/pages/blog-detail?id=512915&slug=pgrust-postgres-rewritten-in-rust-is-300x-faster-on-analytical-workloads-and-pas #hosssssein@sun_geek

آنتروپیک تو آپدیت جدیدش یه مرورگر داخلی به اپلیکیشن دسکتاپ کلود کد اضافه کرده که کار رو خیلی راحت‌تر می‌کنه. با این قابلیت جدید، هوش مصنوعی کلود می‌تونه بدون نیاز به باز کردن تب یا مرورگر جداگانه، خودش سایت‌ها رو باز کنه، با صفحات تعامل داشته باشه و فرم‌ها رو پر کنه، ساختار دام رو اینسپکت کنه و حتی کدهایی که تغییر داده رو همون‌جا مستقیم تست کنه. از نظر امنیتی هم جای نگرانی نیست چون این مرورگر تو یه محیط کاملا ایزوله با دسترسی‌های کنترل‌شده برای هر سایت اجرا میشه و روی تمام کارهایی که کلود انجام میده نظارت دقیق و سخت‌گیرانه‌ای وجود داره. #hosssssein

گراک 4.5 رسماً معرفی شد؛ رقیب جدید ChatGPT و Claude با سرعت بیشتر و هزینه کمتر! والا میگن زده گاییده از بس خوبه. حالت چوم. #hosssssein@sun_geek

سامانه ی وادانا ی دانشگاه آزاد؟؟ واقعا؟؟ Welcome to hell 😂😂😂 بچه های دانشگاه آزاد الان دارن میگن دَسسسسس خوووووووش #hosssssein

سیتنا یه تایم‌لاین از تپه‌های ریده ی مختلف هر بانک منتشر کرده که دیدنش خالی از لطف نیست منبع : توییت های بچه ها ینی توسن و دا
سیتنا یه تایم‌لاین از تپه‌های ریده ی مختلف هر بانک منتشر کرده که دیدنش خالی از لطف نیست منبع : توییت های بچه ها ینی توسن و داتین فقططططط اسمممممم دارن😂 @sun_geek

بوی برخط شدن میاد ایشالا که مشکل از بویاییمه @sun_geek

خیلی از ai راضی ام. خعلیی خداشاهده فقط کاش مثلا خودش پنل پیامکی روهم شارژ میکرد. #hosssssein @sun_geek

#روم‌سیاه یک باگ ۱۶ ساله در KVM لینوکس کشف شد؛ امکان فرار از ماشین مجازی! پژوهشگران امنیتی یک آسیب‌پذیری جدید با نام JanusScape را در KVM، هایپروایزر داخلی کرنل لینوکس، کشف کرده‌اند. نکته عجیب اینجاست که این باگ حدود ۱۶ سال در کد کرنل وجود داشته و می‌تواند در شرایط خاص به مهاجم اجازه دهد از داخل ماشین مجازی (VM) به سیستم میزبان (Host) حمله کند. این آسیب‌پذیری بیشتر برای ارائه‌دهندگان رایانش ابری (Cloud)، دیتاسنترها و محیط‌هایی که ماشین‌های مجازی کاربران مختلف روی یک سرور اجرا می‌شوند اهمیت دارد. در چنین سناریوهایی، امکان VM Escape می‌تواند خطر بسیار جدی ایجاد کند. البته اینو چندروز پیش خوندم یادم رفت بگم😂 ولی مثکه اوکیش کردن دیگه منبع: The hackers news #hosssssein@sun_geek