سان گیک / برنامه نویسی
رفتن به کانال در Telegram
# SunGeek | سانگیک چه خبره تو دنیای تک قبل از اینکه تکنولوژی غافلگیرت کنه، بشناسش
نمایش بیشترکشور مشخص نشده استدسته بندی مشخص نشده است
540
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+237 روز
+3930 روز
آرشیو پست ها
OpenAI و Hugging Face
با هم همکاری کردن تا یه مشکل امنیتی حین ارزیابی یه مدل رو مدیریت کنن.
مدلهای OpenAI حین تست توی محیط شبیهسازی شده، یه راهی پیدا کردن که برن بیرون و از اینترنت استفاده کنن.
با این دسترسی، اومدن اطلاعات محرمانه از سرورهای Hugging Face بدزدن تا بتونن تست رو تقلب کنن.
تیم امنیتی OpenAI اول متوجه ماجرا شد و تیم Hugging Face هم سریع فعالیت رو متوقف و بررسی کردن.
هر دو تیم دارن با هم ماجرا رو ریشهیابی میکنن و قراره بعد از تکمیل تحقیق، جزییات بیشتر رو اعلام کنن.
#hosssssein@sun_geek
#who_cares
مدیر عامل زرین پال گفته :
خرید چند دستگاه پرادو از راه اندازی کسب و کار سود آور تر بود
مشتی توام؟؟؟
#hosssssein@sun_geek
این پروژه به اسم اوپنکدکس دقیقاً یه پروکسی محلی هست که بهت اجازه میده از مدلهای مختلف هوش مصنوعی (مثل کلود، گروک، کیمی، جمینی و مدلهای محلی) مستقیماً داخل ابزار (کدکس) اوپنایآی استفاده کنی. منوی انتخاب مدل هم خیلی خوب کار میکنه.
لینک گیتهاب پروژه برای کسایی که میخوان تست کنن:
https://github.com/lidge-jun/opencodex
پروژه غیررسمیه
اگر وردپرسی دارین که از نسخه اش از ۷.۰.۲ قدیمی تر است، سریعا آپدیتش کنین. دو تا مشکل امنیتی خیلی حاد هست که داره به شکل فعال برای حمله به سایت ها استفاده می شه. یک حمله sql injection و یک مشکل در REST API که اجازه اجرای کد از راه دور رو می ده. آپدیت همیشه مهمه، الان در وردپرس الزامی.
منبع : جادی 😂
#برنامهنویسبدبخت
هشدار درباره آسیبپذیری بحرانی NGINX؛ خطر اجرای کد از راه دور با یک درخواست HTTP
شرکت F5 یک آسیبپذیری بحرانی در NGINX با شناسه CVE-2026-42533 و امتیاز 9.2 را برطرف کرد. این نقص به مهاجمان احراز هویتنشده اجازه میدهد با ارسال درخواستهای HTTP دستکاریشده، موجب اختلال در سرویس و در برخی شرایط اجرای کد از راه دور (RCE) شوند.
این آسیبپذیری نسخههای 0.9.6 تا 1.31.2 را تحت تأثیر قرار میدهد و در نسخههای NGINX 1.30.4، 1.31.3 و NGINX Plus 37.0.3.1 برطرف شده است. پژوهشگران امنیتی از مدیران سیستمها خواستهاند هرچه سریعتر نسبت به بهروزرسانی سرورهای خود اقدام کنند.
منبع : The Hackers News
#hosssssein@sun_geek
#who_cares
لینوس تروالدز گفته که لینوکس قراره از ai توش استفاده بشه
اگر کسی مشکل داره بره هسته رو فورک کنه خودش.
یاد زمانی افتادم که گفت قراره راست استفاده بشه😂😂😂
#hosssssein@sun_geek
کیمی K3، مدلی قویتر از Fable 5 منتشر شد
مدل جدید چینیها به اسم Kimi K3 منتشر شده و با ۱۶۷۹ امتیاز، مقتدرانه نشسته صدر جدول LMArena و داره به رقبای آمریکاییش میخنده. اما بخش شیرین و خنده دار ماجرا کجاست؟ ضایع شدن شاهکار پرادعا و نجومی آنتروپیک یعنی Claude Fable 5 که با اون همه ادعا قافیه رو باخت و دوم شد!
#hosssssein@sun_geek
#who_cares
شرکت MSI نسخه جدید لپتاپ گیمینگ دستی Claw A8 را معرفی کرده که این بار بهجای ویندوز، با SteamOS عرضه میشود. این دستگاه از پردازنده AMD Ryzen Z2 Extreme بهره میبرد و بهصورت پیشفرض برای اجرای بازیهای استیم روی لینوکس بهینه شده است.#hosssssein@sun_geek
شرکت انتروپیک اشتراک Claude رو برای معلمان رایگان کرده و معلمان در امریکا با احراز هویت میتونن به صورت مجانی به مدلها و قابلیتهای مختلف Claude دسترسی داشتن و از اونها برای کلاسهاشون استفاده کنن.
منبع : یه بنده خدایی
#hosssssein@sun_geek
سلام 🫡
pgrust:
بازنویسی پستگرس با زبان Rust که ۳۰۰ برابر سریعتر شده!
خبر داغ اینکه پستگرس رو با زبان برنامهنویسی «راست» (Rust) از نو نوشتن. نتیجه این کار پشم ریزون بوده: توی کارهای تحلیلی، سرعتش ۳۰۰ برابر بیشتر شده و نکته مهمتر اینکه صد درصدِ تستهای اصلیِ پستگرس رو هم با موفقیت پشت سر گذاشته.
این نسخه جدید از معماری مدرنِ «یک ترد برای هر اتصال» (thread-per-connection) استفاده میکنه که باعث شده کاراییاش خیلی بالاتر بره. تا الان هم بیشتر از ۱۸۰۰ نفر توی گیتهاب بهش ستاره دادن. خلاصه که انگار پستگرس یه آپدیت حسابی گرفته و حالا حالاها قراره بترکونه!
منبع : https://www.coddykit.com/pages/blog-detail?id=512915&slug=pgrust-postgres-rewritten-in-rust-is-300x-faster-on-analytical-workloads-and-pas
#hosssssein@sun_geek
آنتروپیک تو آپدیت جدیدش یه مرورگر داخلی به اپلیکیشن دسکتاپ کلود کد اضافه کرده که کار رو خیلی راحتتر میکنه. با این قابلیت جدید، هوش مصنوعی کلود میتونه بدون نیاز به باز کردن تب یا مرورگر جداگانه، خودش سایتها رو باز کنه، با صفحات تعامل داشته باشه و فرمها رو پر کنه، ساختار دام رو اینسپکت کنه و حتی کدهایی که تغییر داده رو همونجا مستقیم تست کنه. از نظر امنیتی هم جای نگرانی نیست چون این مرورگر تو یه محیط کاملا ایزوله با دسترسیهای کنترلشده برای هر سایت اجرا میشه و روی تمام کارهایی که کلود انجام میده نظارت دقیق و سختگیرانهای وجود داره.
#hosssssein
گراک 4.5 رسماً معرفی شد؛ رقیب جدید ChatGPT و Claude با سرعت بیشتر و هزینه کمتر!
والا میگن زده گاییده از بس خوبه. حالت چوم.
#hosssssein@sun_geek
سامانه ی وادانا ی دانشگاه آزاد؟؟
واقعا؟؟
Welcome to hell
😂😂😂
بچه های دانشگاه آزاد الان دارن میگن دَسسسسس خوووووووش
#hosssssein
سیتنا یه تایملاین از تپههای ریده ی مختلف هر بانک منتشر کرده که دیدنش خالی از لطف نیست
منبع : توییت های بچه ها
ینی توسن و داتین فقططططط اسمممممم دارن😂
@sun_geek
خیلی از ai راضی ام. خعلیی خداشاهده
فقط کاش مثلا خودش پنل پیامکی روهم شارژ میکرد.
#hosssssein
@sun_geek
#رومسیاه
یک باگ ۱۶ ساله در KVM لینوکس کشف شد؛ امکان فرار از ماشین مجازی!
پژوهشگران امنیتی یک آسیبپذیری جدید با نام JanusScape را در KVM، هایپروایزر داخلی کرنل لینوکس، کشف کردهاند. نکته عجیب اینجاست که این باگ حدود ۱۶ سال در کد کرنل وجود داشته و میتواند در شرایط خاص به مهاجم اجازه دهد از داخل ماشین مجازی (VM) به سیستم میزبان (Host) حمله کند.
این آسیبپذیری بیشتر برای ارائهدهندگان رایانش ابری (Cloud)، دیتاسنترها و محیطهایی که ماشینهای مجازی کاربران مختلف روی یک سرور اجرا میشوند اهمیت دارد. در چنین سناریوهایی، امکان VM Escape میتواند خطر بسیار جدی ایجاد کند.
البته اینو چندروز پیش خوندم یادم رفت بگم😂 ولی مثکه اوکیش کردن دیگه
منبع: The hackers news
#hosssssein@sun_geek
