fa
Feedback
Threat Signal

Threat Signal

رفتن به کانال در Telegram

Every signal tells a story , I connect the dots... My EDB : https://www.exploit-db.com/?author=11238 My Blog : https://medium.com/@aryanchehreghani

نمایش بیشتر
کشور مشخص نشده استدسته بندی مشخص نشده است
407
مشترکین
+724 ساعت
+537 روز
+6830 روز
آرشیو پست ها
💻 یه مقایسه میکردم که ببینم چرا بچها اصلا علاقه خاصی ندارن بیان توی امن سازی بخش های داخل و هانت تو ایران و بیشتر علاقه دارن به درآمد دلاری ، خب مشخصه که پرداختی که اونجا انجام میدن خیلی بیشتر از پرداخت های داخل ایران هست و خب 1 دلار به پول ایران الان چیزی حدود 167 هزار تومان هست این یعنی کمترین مقدار بانتی در خارج کشور برای ایرانی ها زیاد حساب میشه ، حالا داشتم یکم آمار میگرفتم چند تا سایت رو رفتم دیدم باید متاسف بود برای این سطح از شعور و سواد یعنی شما فرض کنید این لینک رو باز کنید : https://pihunter.net/iranbugbounty البته نمیدونم آپدیت شده یا خیر ، ولی سقف پاداش اینها رو با هم جمع بزنید میشه حدودا 7 میلیارد تومان یعنی یه هانتر بیاد رو تمام اینا باگ critical پیدا کنه بانتیش میشه 7 میلیارد کلا ! این درحالیه که نصف این مجموعه ها بار ها هک شدند به دلیل اینکه دید کافی برای امن سازی زیرساخت خودشون نداشتند مثل اسنپ و نوبیتکس و.... حالا یکی دیگه از پلتفرم های باگ بانتی تو ایران رو باز کردم اون پایین سایتشون این بندگان خدا خودشون آمار کل پرداخت هاشون رو گذاشتن که میشه 11 میلیارد و 700 میلیون تومان یعنی خیلی مسخره است این مبالغی که دارم میبینم و اون سازمان یا شرکت مقصر اصلیه که این مبالغ رو پیشنهاد میده . یک صرافی یا جایی مثل دیجی کالا دیگه حداقل حداقل برای یک vital یا یک critical در کمترین حالت ممکن دارم عرض میکنم باید 3 میلیارد کنار بزاره حالا این وسط بجز این پلتفرم های باگ بانتی یکسری بخش ها هستند مثل مرکز ماهر و کاشف و این آپا ها واقعا خیلی زشته اصلا من خدایی خجالت میکشم این مبالغ رو دارم میگم از 5 میلیون نهایت تا 30 میلیون تومان کل باگ بانتی ایران 100 میلیارد نمیشه واقعا نمیدونم من به این سطح از ( بی فرهنگی نخیر ) حماقت! چی بگم .... یه کسی که میاد باگ از سایت شما سامانه شما پیدا میکنه و خودشو کشته که به این نقطه رسیده و نمیاد استفاده بد داشته باشه از اون اسیب پذیری شما باید بیای و مبلغی رو در نظر بگیری که حداقل ابروی مجموعه خودت نره ! باگ بانتی ایرانی کار کنیم؟ : خیر به هیچ وجه مگه اینکه خیریه باز کرده باشید و دلتون برای اون مجموعه بسوزه. 💻@ThreatSignal

💻داشتم حملات اخیر رو یک مروری میکردم متوجه شدم که یه گروه طرفدار ایران به اسم آباببیل از میناب یکسری حملاتی داشته به اسرائیل
💻داشتم حملات اخیر رو یک مروری میکردم متوجه شدم که یه گروه طرفدار ایران به اسم آباببیل از میناب یکسری حملاتی داشته به اسرائیل و آمریکا و عربستان و ترکیه.. که خب سوتی های عجیبی داده ، اول از همه پراکندگی عملیاتش در انتخاب اهداف با هم نمیخونه یعنی اینکه رفته سراغ اسرائیل و آمریکا و عربستان بعد اومده رفته سراغ ترکیه که خب در همین ابتدای کار نمیشه اونو توی دسته بندی گروه هایی قرار داد که توسط یک واحد عملیاتی خاص مدیریت میشن ، بگذریم نمیخوام و علاقه ای هم ندارم که خیلی دیپ بشم ولی این گروه یه حمله ای انجام داده به سامانه حمل‌ونقل لس‌آنجلس (LA Metro) ، نکته قابل توجه ای که دیدم این بود hunt IO اومده پیگیر این گروه شده و دسترسی پیدا کرده به یک سرور عملیاتی (Staging/Upload Server) متعلق به زیرساخت Ababil of Minab که این سرور عملیاتی به صورت Open Directory در دسترس عموم قرار داشته و داخل اون تمام تاریخچه دستوراتی که حتی وارد کردن بوده حتی اطلاعاتی که دامپ کردن و تمام آثار عملیاتی که انجام داده اونجا وجود داشته و HUNT IO تونسته جلوی یک حمله دیگه رو هم بگیره ، با بررسی اطلاعات متوجه شدن که یک قربانی دیگه هم وجود داشته و اونو شناسایی کردن ، در نهایت خطرات جدی میتونه برای این گروه وجود داشته باشه چون معمولا سازمان های اطلاعاتی بیخیال آیپی هایی که روی این سرور ها پیدا میشه نمیشن... گزارش کامل رو میتونید اینجا بخونید : https://hunt.io/blog/ababil-of-minab-iranian-hackers-exposed-la-metro-breach-open-directory 💻@ThreatSignal

راستش مسیر قراره سخت بشه، چون قرار نیست همه تا آخرش بیان ! خیلی‌ها تا وقتی همه‌چی اوکیه جلو میان، ولی دقیقاً از همون‌جایی که مسیر سنگین میشه، جا می‌زنن درصورتی که دقیقاً همون‌جا مسیر واقعی شروع میشه😏 💻@ThreatSignal

🧪THE BUG HUNTER'S ROADMAP | L E V E L 0 2 — A R C H I T E C T U R E ⬅️راستش Level 2 خیلی خیلی از من وقت گرفت؛ یعنی به جرأت م
🧪THE BUG HUNTER'S ROADMAP | L E V E L 0 2 — A R C H I T E C T U R E ⬅️راستش Level 2 خیلی خیلی از من وقت گرفت؛ یعنی به جرأت می‌تونم بگم بیشتر از ۲۴ ساعت فقط نشستم فکر کردم که پیش‌نیاز چیه، چی رو باید قبل چی بخونید، اگر فلان بخش رو نخونید دقیقاً کجا کم می‌یارید و اصلاً کدوم بخش بعداً به چه دردتون می‌خوره و از همین اول بگم، احتمال زیاد توی این مرحله یکم اذیت می‌شید 😊 چون به‌جز بخشی که در مورد Notion گفتم، تقریباً بقیه مسیر کتاب‌محوره. یعنی باید بشینید کتاب بخونید، باز کتاب بخونید، و دوباره کتاب بخونید.... ولی خب شما دیگه Level 1 رو رد کردید؛ یعنی الان حداقل اون‌قدری انگلیسی بلدید که بتونید منابع اصلی رو بخونید از اینجا به بعد دیگه وقتشه وارد معماری بشید و بفهمید پشت صحنه واقعاً چه خبره! ⬅️سطح 2 مهم‌ترین بخش این roadmap هست، تاکید می‌کنم (مهم‌ترین بخش) و این رو به هیچ وجه skip نکنید! جدی میگم، حتی اگر ۱ سال، ۲ سال ازتون زمان گرفت مهم نیست؛ بشینید و اینارو می‌خونید چون اگر این foundation درست شکل نگیره، بعدا هرچقدر هم payload بلد باشید یا vulnerability بخونید، یه جاهایی حس می‌کنید دارید کورکورانه جلو می‌رید و نمی‌فهمید پشت صحنه دقیقاً چه خبره. ⬅️من از قِصد این Level رو سنگین طراحی کردم به دو دلیل: ✅اولاً چون اصولی‌ش همین‌ه؛ هرچقدر بیشتر روی هر بخش تحقیق کنید، برید عمیق‌تر سوال بپرسید، سرچ کنید، کتاب بخونید، آخرش خودتون خیلی جلوتر خواهید بود. ✅دوماً خواستم اون شخصی که واقعا وقت می‌ذاره و واقعا علاقه داره، وقتی وارد Level 3 شد بنیه‌اش حسابی قوی باشه. یعنی صادقانه بگم برام خیلی سخته تصور کنم کسی واقعاً Level 1 و 2 رو کامل رد کرده باشه و توی Level 3 گیر جدی داشته باشه. 💻@ThreatSignal

ایران یک قرارداد بسته که ترافیک خودشو منتقل کنه به Delta Telecom آذربایجان ! الان رو سیم کارت همراه اول یا ایرانسل خودتون میت
ایران یک قرارداد بسته که ترافیک خودشو منتقل کنه به Delta Telecom آذربایجان ! الان رو سیم کارت همراه اول یا ایرانسل خودتون میتونید آیپی ISP آذربایجان رو ببینید ، موضوعی که اینجا مطرح هست الان بسیاری سایت های ایرانی که IRAN ACCESS بودند وقتی واردشون میشید میبینید که میگه VPN خودتون رو خاموش کنید یک کشور اینقد دلقک بازار باشه که هیچیش هماهنگ نباشه ... بسیاری از مردم هم در جریان این تغییرات نیستند حدود 90 روز اینترنت یک کشور بخاطر مسائل شخصی یک عده آدم خوب محدود بود به بهانه امنیت ملی ! که توی این محدودیت طرح هایی اومد به اسم اینترنت پرو فرو کردن تو پاچه ملت و گفتند که ریز پرنده میاد و این چیزا حالا بزارید یه چیزی رو من بهتون بگم که پشت پرده چخبره ، چند وقت پیش اسرائیل یک تیم قدرتمند اطلاعاتی به آذربایجان فرستاد که تو جنگ اتفاقا خیلی هم کمکش کرد و اینا که الان اومدن 90 روز اینترنت شما مردم رو قطع کردند این ترافیک رو دارن مستقیم میفرستن به اون کشور ! درجریان صحبتم هستید که چی میگم؟؟ قضیه اصلا یوتیوبر ها و دور زدن تحریم ها و توسعه نیست قضیه اینه فردا هم نیاید زرت و گوز کنید امنیت ملی ها امنیت ملی تو امنیت ملی اسرائیل هست منافع مشترکی دارید باهم فقط مارو اینجا ایسگا کردید . 💻@ThreatSignal

🧪THE BUG HUNTER'S ROADMAP | L E V E L 0 1 — F O U N D A T I O N S ساختار ذهنی و مسیری که خودم برای یادگیری و رشد در این حوزه
🧪THE BUG HUNTER'S ROADMAP | L E V E L 0 1 — F O U N D A T I O N S ساختار ذهنی و مسیری که خودم برای یادگیری و رشد در این حوزه داشتم رو در قالب یک نقشه راه مرحله‌به‌مرحله براتون آوردم. این لزوماً تنها مسیر درست نیست اما می‌تونه یک دید کلی و پایه محکم برای شروع و ادامه مسیر بهتون بده چون بر اساس تجربه شخصی خودم این رو ساختم لول 2 بزودی منتشر خواهد شد . 💻@ThreatSignal

⬅️آسیب پذیری 0day در مرورگر ها که تا زمان انتشار patch نشده بوده ! چند ساعت قبل یک PoC منتشر شد برای مرورگر Firefox که حدودا
⬅️آسیب پذیری 0day در مرورگر ها که تا زمان انتشار patch نشده بوده ! چند ساعت قبل یک PoC منتشر شد برای مرورگر Firefox که حدودا 4-5 ساعت هست دارم patch ها رو با هم مقایسه میکنم و تستش میکنم در واقع مرورگر باید javascript: رو بلاک کنه و طبق حرفی که این محقق زده رو iOS یک race condition / TOCTOU داره ، مهاجم با flood کردن redirectهای عادی (HTTP→ HTTP) و زمان‌بندی درست میتونه validator را عقب بندازه و در لحظه مناسب یک redirect به javascript: رو جا بزنه و در نهایت اسکریپت با Origin سایت قبلی اجرا میشه یعنی (javascript:document.write(document.domain)) و زنجیره حملش هم به این صورت هست که قربانی روی لینک مهاجم کلیک میکنه و صفحه مهاجم با _self باز میشه و بعدش قربانی به یک open redirect روی دامنه معتبر (مثل Google) فرستاده میشه ، حالا redirect دوباره به مهاجم برمیگرده ولی context مرورگر هنوز به origin قبلی گره خورده توی PoC که منتشر شده تعداد زیادی redirect پشت سر هم می‌فرسته تا race trigger بشه و redirect نهایی javascript: میشه و خب اگر race موفق بشه JS در origin سایت معتبر اجرا می‌شه که این یعنی اجرای JS در دامنه قربانی!! حالا نکته ای که برام خیلی جالب بود اینجاست که طبق گفته محقق باید روی فایرفاکس باشه ولی خب از اونجایی که همه مرورگر ها یک درد مشترک دارن وقتی روی نسخه قبلی گوگل کروم که حدودا ماه قبل آپدیت براش گرفته بودم تست کردم نتیجه مثبت داشت و آپدیت کردم که مطمئن بشم Patch اعمال شده که در تصویر بالا میبینید سمت چپ نسخه آسیب پذیر هست و تصویر سمت راست هم نسخه Patch شده ... که احتمال میدم وقتی روی فایرفاکس اونو اجرا کرده روی بقیه ام بانتی گرفته باشه و بنظرم این PoC هم کامل نیست اما سرنخ خوبی میتونه باشه برای مهاجمین . 🌪PoC : https://github.com/v12-security/pocs/tree/main/firefox 💻@ThreatSignal

دوستان این نسخه کاملش هست 💻@ThreatSignal

⬅️معمولا تو بحث مهندسی معکوس زیاد پست نمیزارم ولی یه مسئله ای خیلی داغ بود که اومدم Npv رو بازش کردم ببینم چرا یکسری ها میگن
⬅️معمولا تو بحث مهندسی معکوس زیاد پست نمیزارم ولی یه مسئله ای خیلی داغ بود که اومدم Npv رو بازش کردم ببینم چرا یکسری ها میگن پیچیده است اصلا پیچیده نبود طبق معمول بعد از دیکامپایل کردن APK مستقیم رفتم سراغ /lib یک فایل اونجا قرار داره به اسم libgojni.so توابع اونو یک نگاه بندازید چندین راه برای دیکد اون وجود داره یکی اینکه بیاید و با پسورد لیست این کارو بکنید که اصلا توصیه نمیشه ولی کار میکنه یکی دیگه اینکه بیاید و اون به اصطلاح بخش هایی که مربوط میشه vless یا هر پروتکل دیگه ای رو یکی یکی باز کنید یا اینکه از خود فایل دیکریپت استفاده کنید و خیلی راه های دیگه ( چرا چون اصل فایلش رو دارید و قابل مشاهده است... ) . خیلی اپ های دیگه ای هم هستند مثل CODE-X101 که کلی از vpn های دیگه رو دیکریپت میکنه و اینکه میتونید بیاید همینو خودشو باز کنید ببینید چیکار میکنه... موفق باشید فایل libgojni.so رو براتون این پایین قرار میدم اگر کنجکاو هستید ببنیید توش چخبره شما هم فقط خواهشا نرید فردا یک ربات دیکریپت بیارید بالا خیلی خز و کپی هست این حرکت زشته . 💻@ThreatSignal

این ابزار رو یکسری سایت و کانال دارن میفروشن و این خیلی کار زشتی هست ، اون نرم افزار مال پدر جنابعالی نیست که ازش داری درآمد
این ابزار رو یکسری سایت و کانال دارن میفروشن و این خیلی کار زشتی هست ، اون نرم افزار مال پدر جنابعالی نیست که ازش داری درآمد زایی میکنی چیزی که پخش تو اینترنت رو نیا بکن تو پاچه مردم خودت ! این پایین فایل هاشو براتون قرار میدم 👇 https://t.me/ThreatSignal/19

✅اگر هنوز این شاخه اون شاخه میکنید و دوره آرشیو میکنید نگاه نمیکنید و یا اینکه گم شدید و انگیزه ندارید باید مسیر خودتون رو مشخص کنید ( با هدف ) یعنی اگر هدفی نباشه مسیری نیست وقتی میخواید به شهری برید مثلا در اپ نشان تعیین میکنید مقصد کجاست ، اونم برای شما یک مسیر رو تعیین میکنه و میرید و به مقصد میرسید

ATP - Night After Night.mp314.25 MB

💻مقایسه درست مدل‌ها ⬅️وقتی صحبت از مقایسه مدل‌ ها میشه باید پارامترهای زیادی رو در نظر گرفت.. از قدرت استدلال و تولید کد گرف
💻مقایسه درست مدل‌ها ⬅️وقتی صحبت از مقایسه مدل‌ ها میشه باید پارامترهای زیادی رو در نظر گرفت.. از قدرت استدلال و تولید کد گرفته تا پردازش تصویر یا سرعت پاسخ و مصرف منابع ، دقت ، پنجره متنی Context Window ، قابلیت استفاده از ابزارها و خیلی موارد دیگه ، همون‌طور که بین آدما یکی توی ورزش بهتره یکی توی هنر و یکی توی کارهای فنی بین مدل‌ها هم تخصص‌ ها متفاوته،  بنابراین نمیشه صرفا چون یک مدل در یک بخش عملکرد ضعیفی داره نتیجه گرفت که در همه بخش‌ها ضعیفه یا برعکس! ⬅️بعد از این ارزیابی‌ ها تازه میرسیم به بخش‌هایی که عموم کاربران کمتر می‌بینن! یعنی کاربردهای صنعتی ، نظامی ، هوافضا ، پردازش سیگنال، تحقیقاتی و موارد مشابه که معمولا معیارهای سنجششون با استفاده روزمره کاملا متفاوته.... ⬅️حالا دوستانی که Matlab کار کردن و کمی عمیق‌ تر وارد AI  پردازش سیگنال و سیستم‌های بلادرنگ شدن می‌دونن که مثلا در یک سامانه پدافندی مدرن بخش اصلی کار روی Radar Signal Processing، Data Fusion ، Track Management ، Target Classification و Threat Prioritization انجام میشه ، امروزه الگوریتم‌های AI می‌تونن بین چندین هدف همزمان تفکیک انجام بدن ، مسیرها رو پیش‌بینی کنن و در کسری از ثانیه برای درگیری تصمیم بگیرن یعنی بخش قابل توجهی از مزیت چنین سیستم‌هایی از کیفیت الگوریتم‌ها و پردازش داده میاد نه صرفا سخت‌افزار ⬅️پس برای ارزیابی یک مدل باید مجموعه‌ای از معیارها رو کنار هم دید نه اینکه صرفا چون خوب کد میزنه یا خوب تصویر تولید می‌کنه حکم بدیم که بهترین مدل دنیاست! 💻@ThreatSignal

🔴آینده امنیت سایبری : اگر بخوام خیلی واقعی و بدون جو دادن به قضیه نگاه کنم بنظرم امنیت سایبری نه تنها از بین نمیره بلکه وارد
🔴آینده امنیت سایبری : اگر بخوام خیلی واقعی و بدون جو دادن به قضیه نگاه کنم بنظرم امنیت سایبری نه تنها از بین نمیره بلکه وارد یه مرحله خیلی پیچیده تر میشه ولی شکلش عوض میشه ، یعنی همون امنیتی که خیلیا الان تو ذهنشون هست احتمالا چند سال دیگه دیگه اون مدل سابق نباشه . ⬅️الان خیلی از شرکت ها دارن روی AI Security ، Autonomous SOC ، Threat Hunting Automation و Agentic Security سرمایه گذاری میکنن.... دلیلش هم واضحه چون حجم حملات و لاگ ها و Data ها اونقدر زیاد شده که انسان به تنهایی عملا نمیتونه مثل قبل همه چیزو مدیریت کنه ! یعنی چیزی که قبلا یه تیم چند نفره ساعت ها مینشست تحلیل میکرد الان AI تو چند دقیقه correlation میکنه ، anomaly پیدا میکنه ، رفتار سیستم رو مدل میکنه و حتی بعضی وقتا attack path احتمالی رو حدس میزنه . ⬅️ولی اینجا یه سوء تفاهم خیلی بزرگ وجود داره ، خیلیا فکر میکنن AI قراره هکر یا متخصص امنیت رو حذف کنه در صورتی که بنظرم بیشتر داره skill gap ایجاد میکنه... یعنی فاصله بین آدم قوی و ضعیف رو شدید تر میکنه :) اون کسی که فقط با چندتا Tool آماده جلو میره ، Scan میکنه ، Report Template تحویل میده یا صرفا روی Vulnerability های obvious حساب کرده احتمالا در آینده کار براش خیلی سخت تر میشه چون AI دقیقا داره همون لایه رو میخوره . ⬅️مثلا توی Bug Bounty یا Hunting اگر بخوام واقع بین باشم Recon سنتی ، Misconfiguration های تکراری ، Exposure های ساده ، Pattern های قابل تشخیص و حتی بخشی از Code Review سطحی احتمالا شدیدا اتومات میشن . یعنی AI میتونه Subdomain Enumeration کنه ، Fingerprinting انجام بده ، Source Code رو بررسی کنه ، Attack Surface رو تحلیل کنه ، Dependency Risk رو بفهمه ، API Flow رو مدل کنه و بعضی وقتا حتی Exploit Chain های اولیه رو پیشنهاد بده . ⬅️اما جایی که داستان تازه سخت میشه اونجاست که Vulnerability ها obvious نیستن . یعنی Business Logic Bug ، Broken Authorization ، Multi Step Attack Chain ، Race Condition ، State Manipulation ، Browser Edge Case ، Identity Abuse ، Weird Behavior Pattern یا جاهایی که نیاز به intuition انسانی و درک رفتار سیستم داره . بنظرم حداقل فعلا AI هنوز اونجا به یه Human Researcher قوی نمیرسه چون خیلی از آسیب پذیری های سنگین از یه نگاه خلاقانه یا یه شک عجیب شروع میشن نه از یه اسکن ساده . ⬅️از اون طرف Blue Team هم قراره خیلی عوض بشه ، SOC Analyst های سنتی مخصوصا Tier 1 احتمالا بیشترین فشار رو حس میکنن چون Alert Triage ، Log Correlation ، IOC Matching ، Threat Prioritization و حتی بخشی از Incident Response اولیه داره میره سمت اتوماسیون . ولی در عوض Threat Hunter واقعی ، DFIR قوی ، Malware Analyst ، Reverse Engineer ، Cloud Security Researcher و AI Security Specialist احتمالا ارزششون خیلی بیشتر میشه چون اونجا دیگه بحث قضاوت ، تحلیل رفتار و تصمیم گیری پیچیده مطرحه . ⬅️یه بخش خیلی مهم هم که بنظرم هنوز underrated مونده اینه که خود AI داره تبدیل میشه به Attack Surface . یعنی آینده فقط SQLi و RCE و Server Hack نیست ، آینده جایی هست که Prompt Injection ، Model Manipulation ، Agent Hijacking ، Context Poisoning ، Training Data Abuse ، Memory Poisoning و حتی حمله به Decision Making مدل ها تبدیل میشه به یه بخش واقعی از امنیت سایبری . ⬅️اگر بخوام دیدگاه شخصی خودمو بگم بنظرم تا چند سال آینده کسی که امنیت رو بدون AI جلو ببره مثل برنامه نویسیه که Git بلد نیست ، عقب نمیفته ولی سرعتش نسبت به بقیه خیلی کم میشه . و برعکس کسی که Security + AI + Automation + Deep Technical Knowledge رو باهم ترکیب کنه احتمالا از بقیه خیلی جلوتر حرکت میکنه چون آینده بنظرم دیگه Human vs Human نیست ، Human + AI vs Human + AI هست . 💻@ThreatSignal

✨تحلیل و نگاهی به دنیای هوش مصنوعی 💻خارج از جعبه / سوراخ در : وقتی صحبت از هوش مصنوعی میشه ذهن خیلیا مستقیم میره سمت همین چت
✨تحلیل و نگاهی به دنیای هوش مصنوعی 💻خارج از جعبه / سوراخ در : وقتی صحبت از هوش مصنوعی میشه ذهن خیلیا مستقیم میره سمت همین چت بات ها ، کد زدن ، عکس ساختن ، ویدیو ساختن ، تولید محتوا و چندتا کار دیگه ... موضوع اینه که اگر هنوز نگاهت به هوش مصنوعی تو همین حد مونده باید بگم داری از سوراخ در به قضیه نگاه میکنی چون الان هوش مصنوعی فقط یه ابزار نیست که بیاد چندتا کار برات انجام بده ، تقریبا وارد همه بخش ها شده از صنایع دفاعی بگیر تا امنیت سایبری ، پزشکی ، اقتصاد ، تحلیل اطلاعات ، رباتیک و حتی زندگی روزمره ما بدون اینکه خیلی وقتا متوجه حضورش بشیم . 💻کلید قدرت : یه چیزی که از دید من خیلیا هنوز جدی نگرفتن اینه که کشور هایی که روی هوش مصنوعی سرمایه گذاری کردن قراره آینده قدرت رو تعیین کنن ، قبلا سریال هایی مثل Westworld یا The 100 ساخته میشد که موضوعشون هوش مصنوعی بود ولی خب تهش میگفتیم علمی تخیلی ، اکشن ، درام و از این حرفا ... اما الان یه مقایسه ساده بکنید با دنیای واقعی ، امروز ربات هایی داریم که تشخیص حرکتشون از انسان هر روز سخت تر میشه ، همونطور که الان خیلی وقتا تشخیص نمیدی یه عکس رو هوش مصنوعی ساخته یا واقعیه ، ربات هایی هم داریم که شباهتشون به انسان داره عجیب میشه ، یعنی یه چیزایی که قبلا تو فیلم میدیدیم الان کم کم داره وارد واقعیت میشه و حتی بعضی جاها از تصور خیلیا هم جلو زده . 💻نگاه کوتاهی به گذشته : اگر سنتون تقریبا به سن من بخوره احتمالا دوران Symbian یادتونه ، اون موقع نه خبری از اندروید بود نه این دنیایی که الان میبینیم ، یکی یه بازی روی گوشی دکمه ای نصب میکرد انگار شق القمر کرده بود ، یا مهندس هایی که میومدن خونه ها ویندوز XP یا 98 نصب میکردن و نصف مردم فکر میکردن طرف نابغه دنیای تکنولوژیه ... بعدش دنیا رفت سمت یه رقابت عجیب ، موبایل ها ، سیستم عامل ها ، اینترنت ، شبکه های اجتماعی و هزار تا چیز دیگه که آخرش فقط چندتا غول موندن و بقیه حذف شدن . حالا دقیقا همون رقابت وارد یه مرحله خیلی بزرگتر شده ، انقلاب هوش مصنوعی . از دید من این فقط یه پیشرفت تکنولوژی نیست ، یه اتفاق خیلی بزرگتره ... حتی بعضی وقتا حس میکنم این روند در آینده کاری میکنه که انسان نسبت به خیلی چیزا شکاک تر بشه ، حتی نسبت به درک خودش از خلقت . الانم یه جورایی شروع شده ولی هنوز به اون نقطه عجیبش نرسیده . فرض کنید هنوز تو دوره توماس ادیسون بودیم و بعد یه نفر میومد آینده امروز رو نشونمون میداد ، احتمالا فکر میکردیم طرف دیوونه شده . حالا کافیه فقط روند رشد هوش مصنوعی رو نگاه کنید تا بفهمید با چه سرعتی داره جلو میره و احتمالا قراره به کجا برسه . از دید من انسان یه چیزی خلق کرده که شاید خیلی فراتر از چیزی بشه که اول تصور میکرد و نمیخوام دیدگاه منفی خودمو وارد ذهن کسی کنم چون هرکسی دیدگاه خودشو داره ولی بعضی وقتا حس میکنم داریم خیلی سریع تر از چیزی که فکر میکردیم جلو میریم ... شاید حتی یه چیزی شبیه Cain & Abel مدرن :) ✨اخبار و داستان هوش مصنوعی : یه عده امروز یه ویژگی جدید از Anthropic میبینن میگن تموم شد این دیگه از همه قوی تره ، فردا یکی یه قابلیت جدید از GPT میبینه میگه نه این پادشاهه ، پس فردا Gemini یه چیز عجیب میده بیرون و دوباره همه نظرشون عوض میشه ... موضوع اینه که اینطوری نمیشه قضاوت کرد . من اینجام که تو ادامه بر اساس تست هایی که خودم انجام دادم ، مقایسه هایی که خودم نشستم انجام دادم و تحقیق هایی که کردم بیام باهم خارج از جعبه نگاه کنیم ببینیم فعلا قدرت دست کیه ، چرا ، تو چه حوزه ای ، امنیت سایبری قراره با AI به کجا برسه ، مدل های مختلف واقعا چه فرقی باهم دارن و اصلا آیا فقط همین مدل ها آینده رو تعیین میکنن یا نه . البته از الان بگم این مبحث اونقدر بزرگه که نه تو یه پست ، نه تو 100 تا PDF هم کامل جمع نمیشه اگر بخوایم خیلی فنی و عمیق بریم توش ، ولی حداقل سعی میکنم نتیجه چیزایی که خودم تست کردم و فهمیدم رو باهاتون به اشتراک بذارم . 💻@ThreatSignal

سلام دوستان خوش اومدید امیدوارم حالتون خوب باشه؛ بعد از تقریبا سه سال تونستم دوباره برگردم چون کانالی نداشتم و بالاخره تصمیم گرفتم یکی بسازم . اینجا قراره نتایج تحقیقات خودمو با شما به اشتراک بزارم @ThreatSignal