سان گیک / برنامه نویسی
Ir al canal en Telegram
# SunGeek | سانگیک چه خبره تو دنیای تک قبل از اینکه تکنولوژی غافلگیرت کنه، بشناسش
Mostrar másEl país no está especificadoLa categoría no está especificada
540
Suscriptores
Sin datos24 horas
+237 días
+3930 días
Archivo de publicaciones
اپل از OpenAI شکایت کرده و گفته کارکنان سابقش که حالا توی OpenAI کار میکنن، اسرار تجاری اپل رو دزدیدن. OpenAI هم گفته این اتهامات بیاساس و ناشی از ضعف اپل توی حفظ استعدادهاشه. حالا OpenAI از دادگاه خواسته که این شکایت رو رد کنه.
به نظرم این پرونده میتونه روی نحوه تعامل شرکتها با کارکنان سابق و مدیریت اسرار تجاری تأثیر بذاره. اگه اپل برنده بشه، شاید استارتاپها توی جذب استعدادها سختی بیشتری بکشن. اگه OpenAI برنده بشه، ممکنه شرکتها نگران امنیت اطلاعات خودشون بشن. ولی توی ایران رو هیچی تاثیر نمیزاره 😂 شاید اینایی که اکانتارو ازشون میخریم مث ایرانیکارت یکم حق دلالیشونو بیشتر کنن خیلی بیربط
#hossssssein@sun_geek
خداشاهده اسمش خیلی ضایست
ینی هیچی دیگه نبود بزارن رو این بی صاحاب
#hossssssein@sun_geek
خداشاهده کدکس رو میجوییدم تا شب
شب میخابیدم صب بیدار میشدم توکنای هفتگیم ۱۰۰ شده بود باز
الان دوروزه داره بهم میگه توکنای هفتگیت تمومه ها بدبختتتتت😢
خب چرا اینطوری میکنی آش و ماس
روانی
#hossssssein@sun_geek
سرویس ChatGPT برای کاربران ایران مسدود شد
طبق گزارش کاربران، از ساعاتی پیش دسترسی به سرویس ChatGPT برای کاربران ایرانی مسدود شده است و تنها با استفاده از آیپی غیر ایرانی ممکن است.
من خودم پلاسشو دارم استفاده میکنم یکم اذیت میکنه ولی خداشاهده از امروز صب راحت استفاده کردم مشکلی نداشت.
#hossssssein@sun_geek
یه محقق امنیت سایبری به اسم
Vangelis Stykas
تونسته به سیستمهای هکرهای کره شمالی نفوذ کنه و بفهمه که این گروهها به شبکههای بیش از ۱۶۴۰ شرکت در ۵۷ کشور دسترسی پیدا کردن.
این حملات شامل دسترسیهای سنگین مثل root access به سرورها، کلیدهای توسعهدهندگان، و حتی دسترسی به بلاکچین و کیفپولهای کریپتو بوده.
روش اصلی حملهشون هم این بوده که توسعهدهندهها رو با پیشنهادات شغلی جعلی فریب میدادن و با نصب بدافزار روی سیستمهاشون، دسترسی میگرفتن.
این خبر نشون میده که حملات سایبری چقدر میتونن گسترده و پیچیده باشن. حتی شرکتهای بزرگ مثل Boston Children’s Hospital، Oppo، و Coinbase هم قربانی شدن خاک بر سرا.
نکته دیگه اینه که خیلی از شرکتها اصلاً به هشدارهای این یارو محققه جواب ندادن و معلوم نیست چه اتفاقی براشون افتاده.
#hossssssein@sun_geek
Vercel Labs
یه زبان برنامهنویسی جدید به اسم Zero معرفی کرده که هدفش اینه بیشتر با AI Agentها کار کنه تا با آدمها.
داستان اینه که این زبان برای سیستمهای سیستمی طراحی شده و باینریهای خیلی کوچیک و سریعی تولید میکنه.
مثلاً یه "Hello World" فقط 16.2 کیلوبایته و تو یه میلیثانیه کامپایل میشه.
اما اصل ماجرا اینه که ابزارها و خطاهاش طوری طراحی شدن که Agentها بتونن راحتتر کد رو بخونن، بفهمن و حتی خودشون تعمیر کنن.
حالا چرا مهمه؟ اگه روی پروژههایی کار میکنی که AI قراره توش نقش داشته باشه یا سیستمهای محدود به منابع داری، این زبان میتونه یه گزینه جالب باشه. مثلاً پیامهای خطا و پلنهای تعمیرش کاملاً ساختاریافتهست و Agentها میتونن مستقیم ازش استفاده کنن.
ولی خب، هنوز تو مرحله آزمایشیه و تغییرات زیادی توش در جریانه. پس فعلاً برای یادگیری و آزمایش خوبه، ولی برای Production نه.
به نظرم اگه دنبال یه ابزار جدید و خاص برای کار با AI هستی، یه نگاه بهش بنداز.
ولی خداشاهده حواست باشه که هنوز خیلی خامه و ممکنه تو پروژههای جدی اذیتت کنه. فعلاً واسه تست و یادگیری خوبه، نری برا کارای حساس برداری استفاده کنی خداشاهده
صبر کن تا نسخههای پایدارترش بیاد.
البته یحتمل بعد از خوندن این متن میگیرید به کلیه چپتون.
God bless sungeeks
#hossssssein@sun_geek
TP-Link
یه آپدیت امنیتی داده که ۱۵ تا باگ مهم توی سیستم ZTP محصولات Omada رو برطرف میکنه. این باگها میتونستن باعث بشن هکرها از راه دور به شبکه نفوذ کنن، دستگاهها رو هک کنن یا حتی اطلاعات حساس رو بدزدن. این مشکلات توی تجهیزاتی مثل روترها، سوئیچها و اکسسپوینتهای Omada پیدا شده و اگه رفع نشن، میتونن دردسرای بزرگی درست کنن.
حالا چرا مهمه؟ چون Omada معمولاً توی شرکتهای کوچیک و متوسط یا حتی بعضی سازمانهای بزرگ استفاده میشه. اگه دستگاههاتون رو آپدیت نکنین، ممکنه شبکهتون در برابر حملات RCE یا سرقت اطلاعات آسیبپذیر بشه.
به نظرم اگه از این تجهیزات استفاده میکنین، سریع firmware رو آپدیت کنین. credentialهای پیشفرض رو عوض کنین، MFA رو فعال کنین و حواستون به ترافیک شبکه باشه. اگه MSP هستین، حتماً مشتریهاتون رو در جریان بذارین. امنیت شبکه شوخیبردار نیست!
#hossssssein@sun_geek
#who_cares
گوشی رباتیک چین با باتری غولپیکر و نمایشگر شدیدا پرنور(مناسب پدر مادرهای عزیز) در راه است
مشخصات فنی گوشی رباتیک آنر پیش از رونمایی رسمی در ۲۲ مرداد فاش شده مثکه. نمایشگر ۶٫۳ اینچی LTPO OLED این دستگاه با وضوح ۲٬۶۴۰ در ۱٬۲۱۶ پیکسل و حداکثر روشنایی ۶٬۸۰۰ نیت، همراه با پوشش ضد انعکاس نور، تجربهای متفاوت ارائه میدهد.
#hossssssein@sun_geek
دیتاسنترها تو آمریکا حسابی جنجال به پا کردن! مردم از مصرف بالای انرژی و آب این دیتاسنترها شاکیان و این موضوع باعث شده که گروههای سیاسی مختلفی از چپ و راست با هم متحد بشن تا جلوی ساختشون رو بگیرن. جالب اینجاست که حتی توی ایالتهایی که معمولاً خیلی به تکنولوژی حساس نیستن، مثل تگزاس، هم مخالفتهایی شکل گرفته.
چرا این مهمه؟ خب، دیتاسنترها قلب تپنده اینترنت و AI هستن و بدون اونا خیلی از سرویسهایی که روزانه استفاده میکنیم، کار نمیکنن. اما از اون طرف، مصرف بالای انرژی و تأثیرات زیستمحیطیشون هم نمیشه نادیده گرفت. این موضوع میتونه روی تصمیمگیریهای آینده درباره توسعه زیرساختهای فناوری تأثیر بذاره.
حتی میتونه رو قیمت سرور ها تو ایران هم تاثیر بزاره. والا به خدا هر چی میشه سرورای اینجا گرون میشن.
#hosssssein@sun_geek
اپل اومد خیلی انتحاری تلگرامو حذف کرد و مالوند.
دلیلش چی بود؟؟؟
محتواهای مربوط به سواستفاده جنسی از کودکان.
میگه مثکه ی محتوای مربوط به سواستفاده جنسی از کودکان توی تلگرام شناسایی کردن بعدش موقتااااا پاکش کردن.
بعدشم تلگرام رفته محتوارو پیدا کرده
پاک کرده
حساب منتشر کننده رو مسدود کرده
و برگشته به میادین اپل
#hossssssein@sun_geek
داستان اینه که LLMها، مثل ChatGPT، به آدمها کمک میکنن توی زمینههای مختلف کار کنن، حتی اگه تخصص زیادی نداشته باشن. مثلاً اگه بلد نیستی CSS بنویسی، میتونی از LLMها کمک بگیری و یه چیز قابل قبول بسازی. ولی نکته مهم اینه که اگه میخوای واقعاً از این مدلها بهره ببری، باید توی حوزهای که داری کار میکنی متخصص باشی. چون تخصص توی اون حوزه میتونه کیفیت خروجی رو خیلی بهتر کنه.
حالا چرا این مهمه؟ چون خیلیها فکر میکنن همین که یه مدل زبانی بزرگ دارن، دیگه نیازی به تخصص ندارن. ولی واقعیت اینه که اگه تخصص نداشته باشی، خروجیها ممکنه کیفیت پایینی داشته باشن و حتی اشتباه باشن. به نظرم برای تیمهای توسعه و تحقیق، بهتره از متخصصهای حوزه استفاده کنن تا خروجیهای بهتری بگیرن. اگه توی Production کار میکنی، حتماً از تخصصهای حوزهای بهره ببر تا نتیجه بهتری بگیری. برای کسایی که تازه دارن یاد میگیرن، بهتره تمرکز کنن روی یادگیری تخصصی و بعد از LLMها کمک بگیرن. اینجوری میتونن بهترین استفاده رو از این ابزارها ببرن.
#hosssein@sun_geek
#بگاییمجدد
یه سری package مخرب npm با جعل نام packageهای خصوصی ali، توسعهدهندههای مرتبط با Alibaba رو هدف گرفتن.
کد مخرب بین چند Dependency پخش شده تا هیچ package بهتنهایی مشکوک به نظر نرسه و شناسایی سختتر بشه.
در نهایت یک Loader با curl، فایل JavaScript مخرب رو دانلود و اجرا میکنه و یک Cross-platform RAT روی سیستم بالا میاره.
نکتهی مهم ماجرا اینه که توی Supply Chain Attack، حتی یه Dependency ظاهراً سالم هم میتونه فقط یک تکه از زنجیرهی حمله باشه.
خبر دیروز ۳ آگوست توی هکر نیوز اومده.
#hosssssein@sun_geek
گیت هاب یه قابلیت جدید اضافه کرده به اسم Stacked Pull Requests که با اون میتونید تغییرات پروژه رو به چند Pull Request کوچیکتر تقسیم کنید تا هر بخش راحت تر Review بشه و در نهایت همه رو با هم Merge کنید.
#hosssssein@sun_geek
پاول دوروف تحت تعقیب بینالمللی روسیه قرار گرفت!
▪️سازمان امنیت فدرال روسیه (FSB) اعلام کرده پاول دوروف، بنیانگذار تلگرام، را در فهرست افراد تحت تعقیب بینالمللی قرار داده است. به ادعای مسکو، تلگرام کانالها، گروهها و رباتهایی را که سرویسهای اطلاعاتی اوکراین و گروههای تروریستی از آنها برای هماهنگی عملیات استفاده میکردند، مسدود نکرده است
ای بچم عاقبت به خیر نمیشه
یبارم تو فرانسه گرفتنش گفتن نمی چی کار میکرده
آخرش ی بلایی سرش میارن
#hosssssein@sun_geek
آمریکا واردات رباتهای انساننمای چینی را ممنوع کرد!
استدلال کمیسیون ارتباطات فدرال این است که آنها دارای دوربین، میکروفون و اتصال دائم به اینترنت هستند: یعنی یک حسگر متحرک در خانه و محل کار.
ینی اینقد این رباتا خوب شدن که آمریکا ممنوعشون کرد؟؟
ما کجای کیهانیم بخدا 😂
#hosssssein@sun_geek
ابعاد تازه از حمله ایجنت سرکش OpenAI؛ فقط هاگینگ فیس قربانی نبود
🔸دادههای جدید نشان میدهد ایجنت هوش مصنوعی سرکش OpenAI که به سیستمهای هاگینگ فیس حمله کرده بود، نفوذ گستردهتری نسبت به گزارشهای اولیه داشته است. این ایجنت خودمختار علاوهبر هاگینگ فیس، دستکم چهار حساب کاربری در سرویسهای عمومی مختلف، از جمله داراییهای یکی از مشتریان شرکت فناوری Modal Labs را هدف سوءاستفاده قرار داده است.
منبع : دیجیاتو
اتحادیه اروپا گوگل رو به خاطر اولویتدادن به سرویسهای خودش تو نتایج جستجو، ۱.۰۲ میلیارد دلار جریمه کرده. داستان اینه که گوگل متهم شده از قدرتش تو بازار سوءاستفاده کرده و رقبا رو کنار زده.
این خبر برای استارتاپها و کسایی که تو حوزه خدمات آنلاین یا موتورهای جستجو کار میکنن مهمه. چرا؟ چون ممکنه گوگل مجبور بشه الگوریتمهاش رو تغییر بده یا شفافتر کنه. این یعنی شاید یه فرصت برای رقبا ایجاد بشه.
به نظر من، اگه توی حوزهای فعالیت میکنی که گوگل رقیب مستقیمته، بهتره این موضوع رو جدی بگیری و تغییرات احتمالی رو زیر نظر داشته باشی. شاید این یه فرصت باشه که خدماتت رو بهتر کنی و سهم بیشتری از بازار بگیری. برای بقیه، فعلاً فقط یه خبر جالبه که باید دید در عمل چی میشه.
#khorshid@sun_geek
