مهندسی داده و اِماِل(سِک)آپس 🚀
Відкрити в Telegram
✅ دنیای مهندسی داده و امالآپس 🟢 ارتباط با ما https://www.m-fozouni.ir/contact-me 🔵 دورهی آموزشی مهندسی داده https://www.m-fozouni.ir/de7 🔴 یوتیوب https://youtube.com/c/ElmeDade 🟤 مشاوره با دکتر فزونی https://www.m-fozouni.ir/consult
Показати більше3 231
Підписники
+124 години
-27 днів
+230 днів
Архів дописів
ایشون خودش یک آدم حرفهای هست، ببینید روزانه گوش چند نفر آدم رو با چنین پروسههایی میبرند. اونم در این مقطع زمانی که ملت برای ریال به ریال ته حسابشون، کلی جان میکنند.
یکی از روشهای انتقال این بدافزار به سیستم اینطوری هست که مثلن یک شرکتی تسکی رو ارسال میکنه که بزنیم برای استخدام. ما هم که گرمیم و فقط دنبال انجام کار و تکمیل فرایند. نگو که دارن تو سیستم ما، بدافزار میچپونند.
خداوند عاقبت ما را بخیر کند.
.
@elmedadeir
آدرس ولتم رو کپی کردم و موقع پیست، یه آدرس دیگه جاش نشست
چند روز پیش باید آدرس ولتم رو برای کسی میفرستادم. کپیش کردم، اما موقع پیست دیدم آدرسی که اومده با آدرس من فرق داره. چند بار دیگه هم امتحان کردم و هر بار همین اتفاق افتاد. اگه قبل از ارسال چک نکرده بودم، پول مستقیم میرفت به ولت یه نفر دیگه.
مشکوک شدم و با ps aux و htop پروسهها رو بررسی کردم. یه پروسه به اسم Google Chrome در حال اجرا بود، اما از مسیر خود کروم اجرا نشده بود. یه فایل ۵۶ کیلوبایتی بود توی پوشهای که اسمش عمداً شبیه پوشههای سیستمی اپل انتخاب شده بود:
~/Library/Application Support/com.apple.finder.platform
یه آیتم استارتاپ به اسم Finder هم ساخته بود که با هر بار لاگین دوباره اجرا بشه.
داخل این پوشه چهار تا فایل بود. همهشون بهجز اولی dot-file بودن (تا توی فایندر دیده نشن):
🔹 فایل Google Chrome: خودش کار خاصی نمیکنه. فقط به سرور مهاجم وصل میشه و ماژولهای اصلی رو دانلود و اجرا میکنه؛ چیزی شبیه scheduler توی ایرفلو. همین کوچیک بودنش باعث میشه کمتر به چشم بیاد.
🔹 فایل .config: تنظیمات رمزنگاریشدهی خود بدافزار، مثل آدرس سرور و کلیدها.
🔹 فایل .rmsg: ماژولی که دیتابیس پیامهای iMessage و واتساپ رو باز میکنه، چتها رو میخونه و میفرسته بیرون.
🔹 فایل .browsers: ماژولی که پسوردها و کوکیهای ذخیرهشده توی گوگلکروم، brave، edge و arc و ... رو برمیداره و با کلیدی که از keychain درمیاره رمزگشاییشون میکنه.
هر دو ماژول ۳۰ سپتامبر از آپدیت شده بودن، یعنی مهاجم هر وقت بخواد میتونه نسخهی جدید بفرسته. حدسم اینه که عوض کردن آدرس توی کلیپبورد هم یکی از همین دستورها بوده.
به زبون مهندسی داده، یه پایپلاین ETL کامل بود: خوندن از دیتابیسهای محلی، رمزگشایی، و ارسال به سرور مهاجم. حدود چهار هفته هم بیصدا اجرا شده بود.
نگرانکنندهترین بخشش این بود که میتونست مرورگر رو با پروفایل خود من و بدون اینکه پنجرهای باز بشه اجرا کنه. چون کوکیهای لاگین معتبر بودن، مهاجم بدون پسورد و بدون تأیید دومرحلهای به اکانتهام دسترسی داشت.
یه نکتهی جالب هم اینکه توی فایل ماژول، مسیر ساخت روی لپتاپ خود مهاجم جا مونده بود:
/Users/danil/...
چند تا کاری که بعدش کردم و پیشنهاد میکنم شما هم بکنید:
۱. آدرس ولت رو همیشه بعد از پیست چک کنید.
۲. بعد از عوض کردن پسوردها، از همهی دستگاهها و سشنها خارج بشید. کوکی دزدیدهشده تا وقتی این کار رو نکنید کار میکنه.
۳. فهرست پروسهها رو نگاه کنید. هر پروسهای که اسمش آشناست ولی مسیرش عجیبه، مشکوکه.
۴. آیتمهای استارتاپ و پوشهی Application Support رو چک کنید.
۵. اگه سیستم آلوده بوده، داراییها رو به یه ولت جدید با عبارت بازیابی جدید منتقل کنید.
منبع: لینکدین مصطفی قدیمی
.
@elmedadeir🚨 بر اساس گزارش جدید محققان شرکت امنیتی Glow، یک گاف امنیتی در دستیارهای برنامهنویسی #هوش_مصنوعی باعث شده تا بیش از ۱۳ هزار تصویر که برخی از آنها شامل اطلاعات حساس بودهاند، متعلق به بیش از ۳۰۰ سازمان، در مخازن عمومی گیتهاب لو برود. بین این اطلاعات، از اطلاعات صورتحساب مشتریان گرفته تا ویژگیهای منتشرنشده غولهای فناوری پیدا میشود.
⚙️ برنامهنویسها از هوش مصنوعی میخواستند برای بررسی تغییرات کدها، یک اسکرینشات از خروجی کار ضمیمه کند. از طرفی، تا اول سپتامبر، ابزار خط فرمان #گیتهاب یعنی gh امکان افزودن تصویر به Pull Request را نداشت و اگر عکس در یک مخزن خصوصی آپلود میشد، برای بقیه اعضای تیم خراب و ناخوانا به نمایش درمیآمد.
🤖 اینجا بود که هوش مصنوعی برای دور زدن این محدودیت، یک راهحل فاجعهبار پیدا کرد: یک مخزن عمومی در حساب شخصی گیتهاب برنامهنویس میساخت و عکسهای حساس شرکت را آنجا آپلود میکرد.
⚠ چون این عملیات روی لپتاپ کارمند اجرا میشد و مخزن در حساب شخصی گیتهاب او قرار داشت، سیستمهای نظارتی و تیم امنیت شرکتها روحشان هم از این نشت اطلاعات خبردار نمیشد. قسمت مهم ماجرا اینجاست که در یکی از شرکتها، هوش مصنوعی این ترفند دور زدن را به عنوان یک «مهارت» ذخیره کرد و به بقیه ایجنتها هم انتقال داد! در عرض تنها یک هفته، بیش از هزار #عکس و ویدئو از محصولات داخلی شرکت بهصورت عمومی در گیتهاب منتشر شد.
✅ متخصصان امنیتی هشدار دادهاند که شرکتها نباید فقط به اسکنرهای خودکار متکی باشند؛ بلکه باید مخازن عمومی، بخش Releases و اکانتهای شخصی برنامهنویسهای فعلی و قبلی خود را هم با دقت چک کنند. گیتهاب در آپدیت جدید خود (نسخه ۲.۹۹.۰) بالاخره امکان پیوست امن تصاویر را اضافه کرده است.
منبع: پسکوچه در ایکس
.
@elmedadeir
وقتی با ایجنتهای هوش مصنوعی کار میکنید، حواستون به حرکتهایی که میزنه باشه؛
چون هوش مصنوعی مسئول افشای اطلاعات نیست و من و شما تو گونی خواهیم رفت 😎.
پست بعدی رو بخونید
👇👇👇
.
@elmedadeir
اگر در شروع مسیر AI Engineer شدن هستی، پیشنهاد میکنم در کنار بقیه نکاتی که سایرین گفتند و در اینترنت در دسترس هست، این ۴ تا نکتهی کمتر پرداختهشده رو هم در نظر بگیری:
۱- نداشتن تجربه با GPUهای بزرگ واقعا اوکیه، خصوصا در ایران:
اینکه تجربه واقعی با GPUهای بزرگ و موازیشده نداری، اصلاً جای نگرانی نیست. همین که تجربهی پیادهسازیهای بقیه رو بخونی و بشناسی و با چالشها و راهحلهای فضای R&D در این زمینه آشنا باشی، کفایت میکنه. بقیهش رو به مرور تو فضای پروژههای واقعی و اسکیل بالا به دست میاری. مهم اینه که به چالشها فکر کرده باشی و در موردشون تحقیق کردهباشی و حداقل روی کاغذ براشون جواب داشته باشی، حتی اگه واقعاً امکان پیادهسازیشون رو نداشته باشی.
۲- آپدیت بودن یعنی خوندن تکنیکال ریپورتها، نه فقط ترندها:
بهروز بودن بسیار بسیار مهمه. باید بتونی نشون بدی که آمادهی تغییر ماژولها و بهبود پایپلاینها با دانش روز هستی؛ اما نه فقط با حفظ کردن ترندها، بلکه با داشتن یک دید انتقادی به هایپهایی که راه میفته.
فراتر از این دید انتقادی، خوندن Technical Report مدلهای معروف و بولدِ LLM تو این چند سال رو بهشدت پیشنهاد میکنم. این کار نهتنها سوادت رو چند لِوِل بالاتر میبره، بلکه یه سری ریزهکاریها داره که فقط با خوندن این گزارشهای فنی متوجهشون میشی.
مثال؟ مثلاً تو مصاحبه، اگه کسی بدونه RoPE تو مقاله اصلیش با RoPE پیادهسازیشده تو مدلهای LLaMA چه فرقی داره و این تفاوتِ پیادهسازی چه تاثیری روی عملکرد مدل و حافظه میذاره (سوالی که کمتر جایی تو اینترنت ممکنه پیدا کنی و فقط کسی که گزارشهای فنی رو خونده باشه میدونه)، معیار خیلی خوبیه برای اینکه نشون بده از چه منابعی و چقدر عمیق آماده شده.
۳- استاندارد مصاحبه: طراحی پایپلاین آره، «طوفان فکری» ناگهانی نه!
خیلی مهمه که بهعنوان کاندید بتونی برای چالشها یا مسئلههای فرضی، راهحل مبتنی بر AI پیشنهاد بدی و مهارتت رو تو طراحی پایپلاین نشون بدی، برای اینکار عمیقا پیشنهاد میکنم که هر وقت بیکار شدید محصولات مبتنی بر AI تو دنیا رو هر از گاهی بررسی کنید، فیچرهاشون و چالشهایی که حل کردن و ... تا ذهنتون آمادهتر باشه برای طوفان فکری؛ اما یه انتقاد جدی به رویهی بعضی مصاحبهها (بهخصوص تو ایران) تو این مسئله وارده؛ اینکه وسط جلسه یهو و بدون اطلاع قبلی در دیسکریپشن شغل، یه موضوع پیچیده مثل Jailbreaking رو مطرح کنن و همون لحظه ازت تقاضای Brainstorming داشته باشن، یکی از غیرحرفهایترین و اشتباهترین روشهای ارزیابیه. کاندیدا باید بدونه دقیقاً تو چه چارچوب و استانداردی داره سنجیده میشه و فرصت برای آمادهشدن براش و فکر کردن در اون زمینه رو داشته باشه و مرز بین ارزیابیِ مهارتِ حل مسئله با درخواستهای غیرمنطقیِ لحظهای رو بشناسه.
۴- مهارت نرم و توضیح دادن به زبان ساده:
تو خیلی از پوزیشنها و سازمانها، موقع Deploy کردن سسیستم یا جمعآوری دیتا، لازمه با افراد غیرمتخصصِ AI هم همکاری تیمی یا تعامل سازنده داشته باشی. اینجاست که بسیار بسیار مهم میشه بتونی مفاهیم و نیازمندیها رو به سادهترین زبان ممکن مطرح کنی (این مهارت هم تو مصاحبهها سنجیده میشه). یه چیزی تو مایههای «AI رو جوری توضیح بده انگار ۵ سالمه!». اگه نتونی این ارتباط رو برقرار کنی، تو بعضی پروژهها همین موضوع تبدیل شده به گلوگاه اصلیِ پیادهسازی و کار واقعا قفل شده.
نویسنده و منبع: امین فتحی
.
@elmedadeir
Alex Karp
CEO of Palantir Technologies
یازده خونه در سرتاسر دنیا داره و درحال ساخت یک خونهی شش هزار متری هست.
از خردهفروشی خوشش نمیاد و عاشق قراردادهای میلیون دلاری هست.
در یک مصاحبه در سال ۲۰۲۴ اعلام کرده که یهودی هست.
با اینکه آمریکایی هستند، ولی نصف روز به زبان آلمانی صحبت میکنه با همه.
رانندگی بلد نیست چون ابتدا خیلی فقیر بوده و ناگهان بسیار ثروتمند شده.
با دوخانم هم در ارتباط بلندمدت هست، هر کدوم یک سمت دنیا.
نشریه فوربز اعلام کرد که آمریکا به کمک دیتاهای پالانتیر تونست اوسامه بنلادن رو بکشد. بطور کلی روند کار در پالانتیر انگار اینجوری هست که در طرحهای دولتی، حاکمیت خودش دیتا رو میریزه داخل دیتاسنترهای پالانتیر (یعنی دیتا رو خودشون تامین میکنند)، سپس مهندسین در این مجموعه به کمک نرمافزارهای مختلف تحلیل داده که توسعه دادن، دیتا رو بررسی میکنند. بخش اعظم کارشون هم کشف تقلب و امورات تروریستی هست.
بطور کلی راهکارهای جالبی دارند. حتمن یکسری به سایت پالانتیر بزنید.
منبع:
https://en.wikipedia.org/wiki/Alex_Karp
.
@elmedadeir
یکی از کتابهای بسیار عالی در زمینهی راهاندازی کسبوکار شخصی
Zero to One
به قلم پیتر تیل، بنیانگذار پیپل هست.
در قسمتی از کتاب، نویسنده مطلب بسیار جالبی از یک شرکت فعال در حوزهی تحلیل داده میگه، پالانتیر یا به انگلیسی
Palantir
پیتر میگوید:
همکارم، آقای الکس کارپ که با همدیگر پالانتیر رو راه انداختیم به هیچ کسی در شرکت اجازه نمیده که بره برای فروش محصولات و خدمات مجموعه. خودش در ماه ۲۵ روز در جادههای آمریکاست که با مشتریان فعلی یا احتمالی آیندهی مجموعه، ملاقات کنه. قراردادهای شرکت هم از یک میلیون دلار تا صد میلیون دلار هست
در عجبم از حجم کاری که این آمریکاییها میکنند. درسته که در یک اقتصاد آزاد فقط ممکنه آدم به چنین جایگاههایی برسد، ولی از حق نگذریم، اینها خیلی وحشتناک کار میکنند.
و مورد تلخ دیگری که غیرمستقیم در این کتاب بهش اشاره میشود اینه؛
هیچ کارآفرینی در هیچ کشوری بدون پاچهخواری سیستم حاکم و داشتن ارتباطات خوب با بزرگان کشور، بعید است که بتواند قرار داد میلیاردی بگیرد. در این زمینه حتی به ایلان ماسک و کارهایی که کرده، اشاره میکند.
.
@elmedadeir
کد تخفیف ۷۰ درصد روی دورهی ششم مهندسی داده:
کد تخفیف:
de6-70
لینک خرید:
https://www.m-fozouni.ir/de6/
توضیحات:
۱- کد تخفیف تا سوم مهرماه معتبر است.
۲- دوره پشتیبانی ندارد.
۳- تاریخ ضبط و انتشار دوره از یکم اسفندماه ۱۴۰۳ الی دوازدهم شهریورماه ۱۴۰۴ میباشد.
۴- طول دوره ۷۶ ساعت میباشد که در بستر اسپات پلیر است.
۵- دوره دارای دو پروژه عملی بسیار عالیست، پروژه نخست در وادی مهندسی داده و پروژه دوم در حوزه MLOps میباشد.
۶- زبان برنامهنویسی اصلی پایتون و زبان دوم جاوا است (برخی از تسکهای کافکایی با جاوا پیش خواهد رفت).
.
@elmedadeir
در این مخزن، یکی از کتابهای خوب در دنیای لینوکس به تفکیک فصلهاش خلاصه شده و به زبان فارسی و خیلی تمیز و مرتب مکتوب شده است.
https://github.com/orcanest/How-Linux-Works
سپاس از نگارندهی این مخزن 🤝.
@elmedadeir
بله. بالاخره جناب freestyle هم ورود کارت اعتباری برای کسر یک دلار و سنجش اینکه بات پشت ساخت اکانت نیست رو فعال کرد (مثل AWS و بسیاری دیگر از مجموعهها)
چقدر جالب:
از داخل سیستم فیلترینگ اجازه کار با این سرویس رو نداد. از اونور هم کفار بیتربیت از ما کارت اعتباری خواستن، یعنی همون «نه»، ولی محترمانه.
.
@elmedadeir
همینکه اومدم از این سرویس (freestyle.sh) استفاده بکنم دیدم به تمام دنیا پینگ میده به غیر از ایران.
.
خلاصه اگر خواستید از این سرویس استفاده بکنید و سایت بالا نیومد، معنیش اینه که محترمانه ما رو بلاک کردن.
.
@elmedadeir
«بحران کتاب و آب را جدی بگیریم»
دیوار نوشتهای در شهر سقز
.
@elmedadeir
اگر در نصب پکیجهای پایتونی داخل ایران مشکل داشتید یکی از این دو راهنما رو بررسی کنید:
https://liara.ir/mirrors/pypi/
https://kaliboys.com/install-python-packages-from-iranian-python-mirrors/
خداوند صبر فرق-ایوبی به جوانان این مرز و بوم عطا بفرمایند.
.
@elmedadeir
🤯 با صدای خودت به هر زبانی صحبت کن!
فکر کن به فارسی صحبت کنی و هوش مصنوعی همان ویدیو را به انگلیسی یا هر زبان دیگری تبدیل کند؛ آن هم با صدای خودت! 🎙🌍
در این ویدیو ببینید چطور این کار را انجام دادم و چطور میتوان با هوش مصنوعی، ویدیوهای چندزبانه ساخت. 🔥
🎬 تماشای ویدیو در یوتیوب:
🔴 https://youtu.be/iXP-OOED35k
.
@elmedadeir
منبع برای توضیحات تکمیلی
خلاصه پیام شخص در این پست:
همهتون بیکار خواهید شد، مگر اینکه بیایید در وبینار من (فرد مذکور) تا بهتون بگم چطوری با هوش مصنوعی کار کنید.
🤔🤔🤔🤔🤔🤔🤔🤔🤔🤔🤔
.
نوح هراری در یک مصاحبه حرف جالبی میزند:
انسانها موجودات باهوشی هستند، در این شکی نیست. ولی اگر به همین موجودات باهوش، اطلاعات نادرست بدهیم، به بدترین کارها تن خواهند داد. بعنوان مثال عدهای ممکن است گروه دیگری را به بهانهی پاداش، بکشند. کاری که در بین حیوانات وجود ندارد.. خلاصه زمانهی عجیبی است و دنیا پر از اطلاعات غلط و انحرافیست. خداوند آخر و عاقبت ما را بخیر کند. @elmedadeir
#دارک
.
در این رشته توئیت کاربری با گروک مکالمه کرده که برای من جالب بود؛
۱- مسیرهای فیزیکی اصلی عبور ترافیک اینترنت ایران از کجاست؟
گروک: بخش عمده از شمال غرب کشور است.
۲- بیشترین حضور دشمنان ایران کجاست؟
گروک: شمال غرب کشور.
۳- امکان شنود و جاسوسی ترافیک وجود دارد؟
گروک: بلـــــه از نظر فنی ممکن است.
.
🤯🤯🤯🤯
.
این سئوالات برای من جالب بود چون اصلن تابحال بهشون فکر نکرده بودم. حتی به ذهنم هم خطور نکرده بود.
.
@elmedadeir
https://www.freestyle.sh/
تو این سایت با اکانت گیتهاب خودتون حساب کاربری باز کنید و بعد پلن free رو انتخاب کنید. وقتی هدایت شدید برای وارد کردن اطلاعات کارت اعتباری گزینه
skip for now
رو بزنید. حالا راحت میتونید یک ماشین مجازی لینوکسی برای خودتون ایجاد کنید. طبق مستندات خود این سایت، بطور همزمان میتونیم 10 ماشین مجازی بیاریم بالا.
.
@elmedadeir
