سان گیک / برنامه نویسی
رفتن به کانال در Telegram
# SunGeek | سانگیک چه خبره تو دنیای تک قبل از اینکه تکنولوژی غافلگیرت کنه، بشناسش
نمایش بیشترکشور مشخص نشده استدسته بندی مشخص نشده است
540
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+237 روز
+3930 روز
آرشیو پست ها
نسخهی لینوکسی اپلیکیشن دسکتاپ ChatGPT و Codex بالاخره منتشر شد! این اپ که فعلاً در حالت Preview هست، روی توزیعهای محبوبی مثل Ubuntu، Debian و Fedora اجرا میشه و از معماریهای x64 و ARM64 هم پشتیبانی میکنه. اما یه نکته: برخلاف نسخههای مک و ویندوز، اینجا خبری از تعامل مستقیم با اپهای دسکتاپ مثل OpenOffice یا GIMP نیست.
#hossssein@sun_geek
یه سیستم کامپوننت HTML جدید به اسم «Vanilla Breeze» معرفی شده که بدون نیاز به جاوااسکریپت یا بکاند، میتونه مقالات استاتیک و نوتیفیکیشنهای زنده رو مدیریت کنه. این سیستم از قراردادهای سرویس مستندشده استفاده میکنه و برای پروژههای سبک و مینیمال طراحی شده.
اگر خواستی ببینیش انگشتتو بمال به این جمله
#hossssein@sun_geek
سیسکو: هوش مصنوعی زمان واکنش به تهدیدات سایبری را کوتاه کرده است
سیسکو هشدار داده با استفاده مهاجمان از هوش مصنوعی برای شناسایی آسیبپذیری و تولید اکسپلویت، فاصله زمانی میان افشای یک آسیبپذیری تا بهرهبرداری از آن در برخی موارد از چند هفته به چند روز یا حتی چند ساعت کاهش یافته است.
#hossssssein@sun_geek
اسپاتیفای از اواسط سپتامبر هنرمندانی که هویتشان «AI Persona» باشه رو با یه نشان خاص مشخص میکنه و موسیقی این هنرمندا رو از پیشنهادات شخصی و ادیتوریال حذف میکنه. این یعنی اگه یه هنرمند هویت انساننما ولی تولیدشده توسط هوش مصنوعی داشته باشه، دیگه توی پیشنهادات اسپاتیفای نمیبینینش. اسپاتیفای از ترکیب هوش مصنوعی و بررسی انسانی برای شناسایی این پروفایلها استفاده میکنه.
#hossssein@sun_geek
Mozilla مجبور شد کلید امضای Firefox و Thunderbird رو عوض کنه
دلیلش این بوده که یه نسخه بدون رمزنگاری از GPG key به اشتباه داخل یه repository خصوصی GitHub کامیت شده.
این کلید برای امضای بعضی فایلهای رسمی مثل Linux tarball، بستههای RPM و checksumها استفاده میشده.
Mozilla میگه فعلاً هیچ مدرکی وجود نداره که فرد غیرمجازی به کلید دسترسی پیدا کرده باشه و دسترسی به repository هم محدود بوده، ولی برای اطمینان کلید قبلی revoke شده و کلید جدید جایگزینش شده.
برای بیشتر کاربرا هیچ کاری لازم نیست، ولی اگه امضای GPG رو دستی verify میکنین یا Firefox رو از بعضی RPMها نصب کردین، ممکنه نیاز باشه کلید جدید رو وارد کنین.
نکته مهم ماجرا اینه که حتی یه اشتباه ساده مثل commit کردن یه signing key میتونه بالقوه تبدیل به یه supply-chain attack خیلی جدی بشه.
#hossssein@sun_geek
Anthropic
قراره روی متن و عکسهایی که مدلهای Claude تولید میکنن، واترمارک نامرئی بزنه. این واترمارکها بهصورت ماشینی قابل خوندن هستن و قراره تو همه پلتفرمها و سرویسهای Claude اعمال بشن. هدفشون اینه که شفافیت محتوای AI رو بالا ببرن و با قوانین جدید اتحادیه اروپا هماهنگ بشن.
#hossssein@sun_geek
اوووو جیییزز
یه باگ تو Zoom پیدا شده که میتونسته فقط با بودن تو یه تماس، کنترل دستگاه بقیه رو بگیره
محققهای A Security میگن این آسیبپذیری تو بخش annotation هنگام screen sharing بوده و روی Windows، macOS، Linux، iOS و Android اثر میذاشته.
قسمت عجیبتر ماجرا اینه که با استفاده از مدلهای عمومی AI و کمتر از ۲۰ پرامپ، هم باگ پیدا شده هم یه exploit عملی براش ساخته شده.
یعنی مهاجم فقط لازم بوده تو یه تماس Zoom حضور داشته باشه؛ قربانی هم لازم نبوده روی چیزی کلیک کنه یا کاری انجام بده.
Zoom
الان مشکل رو patch کرده، ولی نکته مهم خبر اینه که AI داره هزینه و زمان پیدا کردن باگهای جدی رو به شکل ترسناکی پایین میاره.
کاری که قبلا شاید ماهها زمان و یه تیم امنیتی میخواست، الان ممکنه با چند پرامپ انجام بشه.
https://www.wired.com/story/a-zoom-screen-sharing-bug-let-anyone-take-over-other-devices-on-a-call/
#hossssein@sun_geek
اون جیزز کرایست! نسخه ۱۰.۵ از OpenSSH منتشر شد!
ولی نکته جالبش خود آپدیت نیست
تیم OpenSSH گفته اخیرا تعداد زیادی گزارش امنیتی با کمک مدلهای AI دریافت کرده و بعضی از باگهایی که AI پیدا کرده، بعدا مستقل توسط پژوهشگرهای دیگه هم کشف شدن.
نتیجه؟
OpenSSH قراره از این به بعد آپدیتهای امنیتی رو سریعتر و با فاصله کمتر منتشر کنه، چون احتمال میده مهاجمها هم دارن از همین ابزارها برای پیدا کردن باگها استفاده میکنن.
نسخه 10.5 هم چند مشکل امنیتی مهم رو برطرف کرده، از جمله:
• یک باگ در ssh-agent که میتونست محدودیت بعضی keyها رو دور بزنه
• یک use-after-free احتمالی در SSH client
• اصلاح محدودیت tunnel forwarding در authorized_keys
از قابلیتهای جدید هم
ssh -Z user@host اضافه شده که نشون میده SSH دقیقا چه keyهایی رو و با چه ترتیبی برای لاگین امتحان میکنه.
به نظر میاد AI داره سرعت پیدا شدن باگها رو بالا میبره؛ هم برای تیمهای امنیتی، هم احتمالا برای مهاجم ها.
اینجام که اگر انگشتو بمالید منبعشه
#hossssein@sun_geekیا Python 3.15 مقدس!
این نسخه پر از قابلیتهای جدید و بهبودهای هیجانانگیزه. از lazy imports برای کاهش زمان بارگذاری گرفته تا frozendict که یه دیکشنری غیرقابل تغییر و هشپذیر بهتون میده. پروفایلر آماری Tachyon هم اومده که با تأثیر کمتر روی سرعت، عملکرد کدها رو تحلیل میکنه. تازه، JIT هم ارتقا پیدا کرده و تا ۱۳٪ سرعت بیشتر میده.
این تغییرات میتونن هم کار توسعهدهندهها رو راحتتر کنن و هم عملکرد برنامهها رو بهتر کنن.
اگر میخاید منبعشو بخونید این متنو بمالید
#hossssein@sun_geek
داستان اینه که یه مهندس نرمافزار به اسم "Manish Shahi" یه روش جالب برای تحلیل مدلهای زبانی ارائه داده: مصاحبه با خود مدل! تو این روش، مدل رو درباره خودش سوالپیچ میکنه و جوابها رو با مقالات علمی مقایسه میکنه. مثلاً DeepSeek، جوابهاش رو به سه دسته "مشاهده"، "استنباط" و "حدس" تقسیم کرده و حتی اعتراف کرده که به وزنها و پارامترهای خودش دسترسی نداره.
این روش میتونه به درک بهتر از محدودیتها و قابلیتهای مدلهای زبانی کمک کنه، مخصوصاً برای مهندسان و محققایی که روی AI کار میکنن.
اگر میخاید منبعشو بخونید این متنو بمالید
#hossssein@sun_geek
مثکه OpenAI یه مدل جدید به اسم GPT-5.6 Cyber معرفی کرده که برای کارای امنیتی
پیشرفته ساخته شده. این مدل میتونه آسیبپذیریهای صفر-روزه رو پیدا کنه،
زنجیرههای اکسپلویت بسازه و تحلیل امنیتی انجام بده. دو سطح دسترسی براش
تعریف شده: یکی برای کارای امنیتی استاندارد (Daybreak Blue) و یکی برای
وظایف سنگینتر مثل توسعه اکسپلویت (Daybreak Red). آزمایشها نشون داده که
این مدل توی حل مسائل پیچیده امنیتی خیلی سریعتر و بهتر از مدلهای قبلی
عمل میکنه.
این یارو میتونه کار تیمهای DevSecOps و محققای امنیتی رو توی کشف و
رفع باگهای امنیتی خیلی راحتتر کنه. البته، هزینههاش بالاست و برای
استفاده باید تأییدیه بگیرین.
اگر میخاین منبعشو بخونید اینجارو بمالید
#hossssein@sun_geek
OpenAI یه مدل جدید به اسم GPT-5.6 Cyber معرفی کرده که برای کارای امنیتی پیشرفته ساخته شده. این مدل میتونه آسیبپذیریهای صفر-روزه رو پیدا کنه، زنجیرههای اکسپلویت بسازه و تحلیل امنیتی انجام بده. دو سطح دسترسی براش تعریف شده: یکی برای کارای امنیتی استاندارد (Daybreak Blue) و یکی برای وظایف سنگینتر مثل توسعه اکسپلویت (Daybreak Red). آزمایشها نشون داده که این مدل توی حل مسائل پیچیده امنیتی خیلی سریعتر و بهتر از مدلهای قبلی عمل میکنه.
میتونه کار تیمهای DevSecOps و محققای امنیتی رو توی کشف و رفع باگهای امنیتی خیلی راحتتر کنه. البته، هزینههاش بالاست و برای استفاده باید تأییدیه بگیرین.
اگر خواستید منبع رو بخونید اینجارو بمالید
#hossssein@sun_geek
میگن که MATLAB داره کمکم از بازی عقب می افته.
طبق رتبه بندی جدید TIOBE در آگوست ۲۰۲۶ (من متولد august ام . میشه همون مرداد خودمون ) ، MATLAB بعد از بیشتر از ۱۰ سال برای اولین بار از جمع ۲۰ زبان محبوب برنامهنویسی خارج شده و رسیده به رتبه ۲۵.
مدیرعامل TIOBE حتی گفته به نظرش «روزهای MATLAB به شماره افتاده».
یکی از دلایل اصلی احتمالا قیمت و مدل لایسنسشه.
وقتی Python، C++، Rust و (خوشم میاد اصن Js تو مقاله هاشون اسمشم نمیاد.) کلی ابزار دیگه رایگان و متنباز در دسترسن، کی میره پول بده به Matlab مشتی.
از طرف دیگه MATLAB نسبت به زبانهای جدید خیلی کندتر تغییر کرده و امکانات و سبکهای مدرن برنامهنویسی با سرعت کمتری بهش اضافه شدن.
البته این به معنی مردن MATLAB نیست. هنوز تو دانشگاهها، مهندسی، شبیهسازی و محاسبات علمی خیلی جدی استفاده میشه. ولی چیزی که مشخصه اینه که Python و ابزارهای متنباز دارن بخش بزرگی از قلمروش رو میگیرن.
جالبتر اینکه تو همین رتبهبندی Python با اختلاف رتبه اوله و بعدش C، C++ و Java قرار دارن.
<a href="https://www.infoworld.com/article/4207496/matlab-programming-language-sinking-in-popularity.html">اگر خواستید سورس این بحث رو بخونید انگشتتونو بمالید رو این متن
</a>
#hossssein@sun_geek
گوگل قراره تو رویداد سالانهی «Made by Google» که امسال یه زمان عجیب (عصر) برگزار میشه، از گوشیهای جدید پیکسل (معمولی و تاشو)، نسخههای جدید ساعت هوشمند، یه رنگ تازه برای ایربادها و احتمالاً یه ردیاب شبیه AirTag رونمایی کنه. میزبان این مراسم هم Trevor Noah هست.
#hossssein@sun_geek
یوتیوب از سال ۲۰۲۷ قوانین جدید و سختتری برای کسب درآمد از طریق برنامه شراکت (YPP) اجرا میکنه. حالا برای ورود به این برنامه باید حداقل ۱۰۰۰ مشترک داشته باشین و یا ۸۰۰۰ ساعت بازدید تاییدشده در سال گذشته یا ۲۰ میلیون بازدید Shorts در ۹۰ روز اخیر. تازه، برای حفظ درآمد از Shorts باید ۱۰ میلیون بازدید در ۹۰ روز رو نگه دارین. هدف یوتیوب اینه که بیشتر شبیه سرویسهای استریم مثل Netflix و Disney Plus بشه و کیفیت محتوا رو بالا ببره.
اگه تولیدکننده محتوا یا بازاریاب دیجیتال هستین، این تغییرات میتونه روی درآمد و استراتژیهاتون تأثیر زیادی بذاره. به نظرم اگه تازهکارین، باید روی افزایش کیفیت و کمیت محتوا تمرکز کنین و شاید به پلتفرمهای دیگه هم فکر کنین.
#hossssein@sun_geek
متا یه مدل جدید به اسم Muse Glimmer معرفی کرده که میتونه روی لپتاپهای معمولی با GPU مصرفکننده اجرا بشه. این مدل ۳۰ میلیارد پارامتریه و با تکنیکهای فشردهسازی از مدل بزرگتر Muse Spark ساخته شده. هدفش اینه که بهعنوان یه agent محلی برای انجام کارهای روتین استفاده بشه، در حالی که مدل بزرگتر توی فضای ابری کارهای پیچیدهتر رو انجام میده.
این مدل نشون میده میشه مدلهای بزرگ رو برای اجرا روی دستگاههای محلی بهینه کرد، که هم هزینههای ابری رو کم میکنه و هم حریم خصوصی دادهها رو بهتر حفظ میکنه. ولی حواستون باشه که محدودیتهایی مثل نیاز به سختافزار قوی و چالشهای امنیتی هم داره.
اگه دنبال راهحلهای local agent هستین یا میخواین از این تکنیکها برای پروژههای خودتون استفاده کنین، ارزش داره Glimmer رو بررسی کنین. ولی قبل از بردن به محیط تولید، حتماً تستهای امنیتی و عملکردی دقیق انجام بدین.
#hossssein@sun_geek
