fa
Feedback
سان گیک / برنامه نویسی

سان گیک / برنامه نویسی

رفتن به کانال در Telegram

# SunGeek | سان‌گیک چه خبره تو دنیای تک قبل از اینکه تکنولوژی غافلگیرت کنه، بشناسش

نمایش بیشتر
کشور مشخص نشده استدسته بندی مشخص نشده است
540
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+237 روز
+3930 روز
آرشیو پست ها
اپل از OpenAI شکایت کرده و گفته کارکنان سابقش که حالا توی OpenAI کار می‌کنن، اسرار تجاری اپل رو دزدیدن. OpenAI هم گفته این اتهامات بی‌اساس و ناشی از ضعف اپل توی حفظ استعدادهاشه. حالا OpenAI از دادگاه خواسته که این شکایت رو رد کنه. به نظرم این پرونده می‌تونه روی نحوه تعامل شرکت‌ها با کارکنان سابق و مدیریت اسرار تجاری تأثیر بذاره. اگه اپل برنده بشه، شاید استارتاپ‌ها توی جذب استعدادها سختی بیشتری بکشن. اگه OpenAI برنده بشه، ممکنه شرکت‌ها نگران امنیت اطلاعات خودشون بشن. ولی توی ایران رو هیچی تاثیر نمیزاره 😂 شاید اینایی که اکانتارو ازشون میخریم مث ایرانیکارت یکم حق دلالیشونو بیشتر کنن خیلی بیربط #hossssssein@sun_geek

خداشاهده اسمش خیلی ضایست ینی هیچی دیگه نبود بزارن رو این بی صاحاب #hossssssein@sun_geek

خداشاهده کدکس رو میجوییدم تا شب شب میخابیدم صب بیدار میشدم توکنای هفتگیم ۱۰۰ شده بود باز الان دوروزه داره بهم میگه توکنای هفتگیت تمومه ها بدبختتتتت😢 خب چرا اینطوری میکنی آش و ماس روانی #hossssssein@sun_geek

سرویس ChatGPT برای کاربران ایران مسدود شد طبق گزارش کاربران، از ساعاتی پیش دسترسی به سرویس ChatGPT برای کاربران ایرانی مسدود
سرویس ChatGPT برای کاربران ایران مسدود شد طبق گزارش کاربران، از ساعاتی پیش دسترسی به سرویس ChatGPT برای کاربران ایرانی مسدود شده است و تنها با استفاده از آی‌پی غیر ایرانی ممکن است. من خودم پلاسشو دارم استفاده میکنم یکم اذیت میکنه ولی خداشاهده از امروز صب راحت استفاده کردم مشکلی نداشت. #hossssssein@sun_geek

یه محقق امنیت سایبری به اسم Vangelis Stykas تونسته به سیستم‌های هکرهای کره شمالی نفوذ کنه و بفهمه که این گروه‌ها به شبکه‌های بیش از ۱۶۴۰ شرکت در ۵۷ کشور دسترسی پیدا کردن. این حملات شامل دسترسی‌های سنگین مثل root access به سرورها، کلیدهای توسعه‌دهندگان، و حتی دسترسی به بلاک‌چین و کیف‌پول‌های کریپتو بوده. روش اصلی حمله‌شون هم این بوده که توسعه‌دهنده‌ها رو با پیشنهادات شغلی جعلی فریب می‌دادن و با نصب بدافزار روی سیستم‌هاشون، دسترسی می‌گرفتن. این خبر نشون می‌ده که حملات سایبری چقدر می‌تونن گسترده و پیچیده باشن. حتی شرکت‌های بزرگ مثل Boston Children’s Hospital، Oppo، و Coinbase هم قربانی شدن خاک بر سرا. نکته دیگه اینه که خیلی از شرکت‌ها اصلاً به هشدارهای این یارو محققه جواب ندادن و معلوم نیست چه اتفاقی براشون افتاده. #hossssssein@sun_geek

Vercel Labs یه زبان برنامه‌نویسی جدید به اسم Zero معرفی کرده که هدفش اینه بیشتر با AI Agentها کار کنه تا با آدم‌ها. داستان اینه که این زبان برای سیستم‌های سیستمی  طراحی شده و باینری‌های خیلی کوچیک و سریعی تولید می‌کنه. مثلاً یه "Hello World" فقط 16.2 کیلوبایته و تو یه میلی‌ثانیه کامپایل می‌شه. اما اصل ماجرا اینه که ابزارها و خطاهاش طوری طراحی شدن که Agentها بتونن راحت‌تر کد رو بخونن، بفهمن و حتی خودشون تعمیر کنن. حالا چرا مهمه؟ اگه روی پروژه‌هایی کار می‌کنی که AI قراره توش نقش داشته باشه یا سیستم‌های محدود به منابع داری، این زبان می‌تونه یه گزینه جالب باشه. مثلاً پیام‌های خطا و پلن‌های تعمیرش کاملاً ساختاریافته‌ست و Agentها می‌تونن مستقیم ازش استفاده کنن. ولی خب، هنوز تو مرحله آزمایشیه و تغییرات زیادی توش در جریانه. پس فعلاً برای یادگیری و آزمایش خوبه، ولی برای Production نه. به نظرم اگه دنبال یه ابزار جدید و خاص برای کار با AI هستی، یه نگاه بهش بنداز. ولی خداشاهده حواست باشه که هنوز خیلی خامه و ممکنه تو پروژه‌های جدی اذیتت کنه. فعلاً واسه تست و یادگیری خوبه، نری  برا کارای حساس برداری استفاده کنی خداشاهده صبر کن تا نسخه‌های پایدارترش بیاد. البته یحتمل بعد از خوندن این متن میگیرید به کلیه چپتون. God bless sungeeks #hossssssein@sun_geek

TP-Link یه آپدیت امنیتی داده که ۱۵ تا باگ مهم توی سیستم ZTP محصولات Omada رو برطرف می‌کنه. این باگ‌ها می‌تونستن باعث بشن هکرها از راه دور به شبکه نفوذ کنن، دستگاه‌ها رو هک کنن یا حتی اطلاعات حساس رو بدزدن. این مشکلات توی تجهیزاتی مثل روترها، سوئیچ‌ها و اکسس‌پوینت‌های Omada پیدا شده و اگه رفع نشن، می‌تونن دردسرای بزرگی درست کنن. حالا چرا مهمه؟ چون Omada معمولاً توی شرکت‌های کوچیک و متوسط یا حتی بعضی سازمان‌های بزرگ استفاده می‌شه. اگه دستگاه‌هاتون رو آپدیت نکنین، ممکنه شبکه‌تون در برابر حملات RCE یا سرقت اطلاعات آسیب‌پذیر بشه. به نظرم اگه از این تجهیزات استفاده می‌کنین، سریع firmware رو آپدیت کنین. credentialهای پیش‌فرض رو عوض کنین، MFA رو فعال کنین و حواستون به ترافیک شبکه باشه. اگه MSP هستین، حتماً مشتری‌هاتون رو در جریان بذارین. امنیت شبکه شوخی‌بردار نیست! #hossssssein@sun_geek

بله رفته تو اپ استور. #hossssssein@sun_geek

#who_cares گوشی رباتیک چین با باتری غول‌پیکر و نمایشگر شدیدا پرنور(مناسب پدر مادرهای عزیز) در راه است ‌ مشخصات فنی گوشی رباتیک آنر پیش از رونمایی رسمی در ۲۲ مرداد فاش شده مثکه. نمایشگر ۶٫۳ اینچی LTPO OLED این دستگاه با وضوح ۲٬۶۴۰ در ۱٬۲۱۶ پیکسل و حداکثر روشنایی ۶٬۸۰۰ نیت، همراه با پوشش ضد انعکاس نور، تجربه‌ای متفاوت ارائه می‌دهد. #hossssssein@sun_geek

دیتاسنترها تو آمریکا حسابی جنجال به پا کردن! مردم از مصرف بالای انرژی و آب این دیتاسنترها شاکی‌ان و این موضوع باعث شده که گروه‌های سیاسی مختلفی از چپ و راست با هم متحد بشن تا جلوی ساختشون رو بگیرن. جالب اینجاست که حتی توی ایالت‌هایی که معمولاً خیلی به تکنولوژی حساس نیستن، مثل تگزاس، هم مخالفت‌هایی شکل گرفته. چرا این مهمه؟ خب، دیتاسنترها قلب تپنده اینترنت و AI هستن و بدون اونا خیلی از سرویس‌هایی که روزانه استفاده می‌کنیم، کار نمی‌کنن. اما از اون طرف، مصرف بالای انرژی و تأثیرات زیست‌محیطی‌شون هم نمی‌شه نادیده گرفت. این موضوع می‌تونه روی تصمیم‌گیری‌های آینده درباره توسعه زیرساخت‌های فناوری تأثیر بذاره. حتی میتونه رو قیمت سرور ها تو ایران هم تاثیر بزاره. والا به خدا هر چی میشه سرورای اینجا گرون میشن. #hosssssein@sun_geek

اپل اومد خیلی انتحاری تلگرامو حذف کرد و مالوند. دلیلش چی بود؟؟؟ محتواهای مربوط به سواستفاده جنسی از کودکان. میگه مثکه ی محتوا
اپل اومد خیلی انتحاری تلگرامو حذف کرد و مالوند. دلیلش چی بود؟؟؟ محتواهای مربوط به سواستفاده جنسی از کودکان. میگه مثکه ی محتوای مربوط به سواستفاده جنسی از کودکان توی تلگرام شناسایی کردن بعدش موقتااااا پاکش کردن. بعدشم تلگرام رفته محتوارو پیدا کرده پاک کرده حساب منتشر کننده رو مسدود کرده و برگشته به میادین اپل #hossssssein@sun_geek

داستان اینه که LLMها، مثل ChatGPT، به آدم‌ها کمک می‌کنن توی زمینه‌های مختلف کار کنن، حتی اگه تخصص زیادی نداشته باشن. مثلاً اگه بلد نیستی CSS بنویسی، می‌تونی از LLMها کمک بگیری و یه چیز قابل قبول بسازی. ولی نکته مهم اینه که اگه می‌خوای واقعاً از این مدل‌ها بهره ببری، باید توی حوزه‌ای که داری کار می‌کنی متخصص باشی. چون تخصص توی اون حوزه می‌تونه کیفیت خروجی رو خیلی بهتر کنه. حالا چرا این مهمه؟ چون خیلی‌ها فکر می‌کنن همین که یه مدل زبانی بزرگ دارن، دیگه نیازی به تخصص ندارن. ولی واقعیت اینه که اگه تخصص نداشته باشی، خروجی‌ها ممکنه کیفیت پایینی داشته باشن و حتی اشتباه باشن. به نظرم برای تیم‌های توسعه و تحقیق، بهتره از متخصص‌های حوزه استفاده کنن تا خروجی‌های بهتری بگیرن. اگه توی Production کار می‌کنی، حتماً از تخصص‌های حوزه‌ای بهره ببر تا نتیجه بهتری بگیری. برای کسایی که تازه دارن یاد می‌گیرن، بهتره تمرکز کنن روی یادگیری تخصصی و بعد از LLMها کمک بگیرن. اینجوری می‌تونن بهترین استفاده رو از این ابزارها ببرن. #hosssein@sun_geek

#بگایی‌مجدد یه سری package مخرب npm با جعل نام packageهای خصوصی ali، توسعه‌دهنده‌های مرتبط با Alibaba رو هدف گرفتن. کد مخرب بین چند Dependency پخش شده تا هیچ package به‌تنهایی مشکوک به نظر نرسه و شناسایی سخت‌تر بشه. در نهایت یک Loader با curl، فایل JavaScript مخرب رو دانلود و اجرا می‌کنه و یک Cross-platform RAT روی سیستم بالا میاره. نکته‌ی مهم ماجرا اینه که توی Supply Chain Attack، حتی یه Dependency ظاهراً سالم هم می‌تونه فقط یک تکه از زنجیره‌ی حمله باشه. خبر دیروز ۳ آگوست توی هکر نیوز اومده. #hosssssein@sun_geek

صبح به خیر
صبح به خیر

گیت هاب یه قابلیت جدید اضافه کرده به اسم Stacked Pull Requests که با اون می‌تونید تغییرات پروژه رو به چند Pull Request کوچیکتر تقسیم کنید تا هر بخش راحت ‌تر Review بشه و در نهایت همه رو با هم Merge کنید. #hosssssein@sun_geek

پاول دوروف تحت تعقیب بین‌المللی روسیه قرار گرفت! ▪️سازمان امنیت فدرال روسیه (FSB) اعلام کرده پاول دوروف، بنیان‌گذار تلگرام، را در فهرست افراد تحت تعقیب بین‌المللی قرار داده است. به ادعای مسکو، تلگرام کانال‌ها، گروه‌ها و ربات‌هایی را که سرویس‌های اطلاعاتی اوکراین و گروه‌های تروریستی از آن‌ها برای هماهنگی عملیات استفاده می‌کردند، مسدود نکرده است ای بچم عاقبت به خیر نمیشه یبارم تو فرانسه گرفتنش گفتن نمی چی کار میکرده آخرش ی بلایی سرش میارن #hosssssein@sun_geek

آمریکا واردات ربات‌های انسان‌نمای چینی را ممنوع کرد! استدلال کمیسیون ارتباطات فدرال این است که آنها دارای دوربین، میکروفون و اتصال دائم به اینترنت هستند: یعنی یک حسگر متحرک در خانه و محل کار. ینی اینقد این رباتا خوب شدن که آمریکا ممنوعشون کرد؟؟ ما کجای کیهانیم بخدا 😂 #hosssssein@sun_geek

ابعاد تازه از حمله ایجنت سرکش OpenAI؛ فقط هاگینگ فیس قربانی نبود ‌ 🔸داده‌های جدید نشان می‌دهد ایجنت هوش مصنوعی سرکش OpenAI که به سیستم‌های هاگینگ فیس حمله کرده بود، نفوذ گسترده‌تری نسبت به گزارش‌های اولیه داشته است. این ایجنت خودمختار علاوه‌بر هاگینگ فیس، دست‌کم چهار حساب کاربری در سرویس‌های عمومی مختلف، از جمله دارایی‌های یکی از مشتریان شرکت فناوری Modal Labs را هدف سوءاستفاده قرار داده است. منبع : دیجیاتو

وضعیت هرروز من رو به بچه ها #hosssssein@sun_geek
وضعیت هرروز من رو به بچه ها #hosssssein@sun_geek

اتحادیه اروپا گوگل رو به خاطر اولویت‌دادن به سرویس‌های خودش تو نتایج جستجو، ۱.۰۲ میلیارد دلار جریمه کرده. داستان اینه که گوگل متهم شده از قدرتش تو بازار سوءاستفاده کرده و رقبا رو کنار زده. این خبر برای استارتاپ‌ها و کسایی که تو حوزه خدمات آنلاین یا موتورهای جستجو کار می‌کنن مهمه. چرا؟ چون ممکنه گوگل مجبور بشه الگوریتم‌هاش رو تغییر بده یا شفاف‌تر کنه. این یعنی شاید یه فرصت برای رقبا ایجاد بشه. به نظر من، اگه توی حوزه‌ای فعالیت می‌کنی که گوگل رقیب مستقیمته، بهتره این موضوع رو جدی بگیری و تغییرات احتمالی رو زیر نظر داشته باشی. شاید این یه فرصت باشه که خدماتت رو بهتر کنی و سهم بیشتری از بازار بگیری. برای بقیه، فعلاً فقط یه خبر جالبه که باید دید در عمل چی می‌شه. #khorshid@sun_geek