uk
Feedback
مهندسی داده و اِم‌اِل(سِک)‌آپس 🚀

مهندسی داده و اِم‌اِل(سِک)‌آپس 🚀

Відкрити в Telegram

✅ دنیای مهندسی داده و ام‌ال‌آپس 🟢 ارتباط با ما https://www.m-fozouni.ir/contact-me 🔵 دوره‌‌ی آموزشی مهندسی داده https://www.m-fozouni.ir/de7 🔴 یوتیوب https://youtube.com/c/ElmeDade 🟤 مشاوره با دکتر فزونی https://www.m-fozouni.ir/consult

Показати більше
3 231
Підписники
+124 години
-27 днів
+230 днів
Архів дописів
ایشون خودش یک آدم حرفه‌ای هست، ببینید روزانه گوش چند نفر آدم رو با چنین پروسه‌هایی می‌برند. اونم در این مقطع زمانی که ملت برای ریال به ریال ته حسابشون، کلی جان می‌کنند. یکی از روش‌های انتقال این بدافزار به سیستم اینطوری هست که مثلن یک شرکتی تسکی رو ارسال می‌کنه که بزنیم برای استخدام. ما هم که گرمیم و فقط دنبال انجام کار و تکمیل فرایند. نگو که دارن تو سیستم ما، بدافزار می‌چپونند. خداوند عاقبت ما را بخیر کند. . @elmedadeir

آدرس ولتم رو کپی کردم و موقع پیست، یه آدرس دیگه جاش نشست چند روز پیش باید آدرس ولتم رو برای کسی میفرستادم. کپیش کردم، اما موقع پیست دیدم آدرسی که اومده با آدرس من فرق داره. چند بار دیگه هم امتحان کردم و هر بار همین اتفاق افتاد. اگه قبل از ارسال چک نکرده بودم، پول مستقیم میرفت به ولت یه نفر دیگه. مشکوک شدم و با ps aux و htop پروسه‌ها رو بررسی کردم. یه پروسه به اسم Google Chrome در حال اجرا بود، اما از مسیر خود کروم اجرا نشده بود. یه فایل ۵۶ کیلوبایتی بود توی پوشهای که اسمش عمداً شبیه پوشه‌های سیستمی اپل انتخاب شده بود:
‏~/Library/Application Support/com.apple.finder.platform
یه آیتم استارتاپ به اسم Finder هم ساخته بود که با هر بار لاگین دوباره اجرا بشه. داخل این پوشه چهار تا فایل بود. همه‌شون بهجز اولی dot-file بودن (تا توی فایندر دیده نشن): 🔹 فایل Google Chrome: خودش کار خاصی نمیکنه. فقط به سرور مهاجم وصل میشه و ماژولهای اصلی رو دانلود و اجرا میکنه؛ چیزی شبیه scheduler توی ایرفلو. همین کوچیک بودنش باعث میشه کمتر به چشم بیاد. 🔹 فایل ‎.config: تنظیمات رمزنگاری‌شده‌ی خود بدافزار، مثل آدرس سرور و کلیدها. 🔹 فایل ‎.rmsg: ماژولی که دیتابیس پیامهای iMessage و واتساپ رو باز میکنه، چتها رو میخونه و میفرسته بیرون. 🔹 فایل ‎.browsers: ماژولی که پسوردها و کوکی‌های ذخیره‌شده توی گوگل‌کروم، brave، edge و arc و ... رو برمیداره و با کلیدی که از keychain درمیاره رمزگشایی‌شون میکنه. هر دو ماژول ۳۰ سپتامبر از آپدیت شده بودن، یعنی مهاجم هر وقت بخواد میتونه نسخه‌ی جدید بفرسته. حدسم اینه که عوض کردن آدرس توی کلیپبورد هم یکی از همین دستورها بوده. به زبون مهندسی داده، یه پایپلاین ETL کامل بود: خوندن از دیتابیس‌های محلی، رمزگشایی، و ارسال به سرور مهاجم. حدود چهار هفته هم بیصدا اجرا شده بود. نگران‌کننده‌ترین بخشش این بود که میتونست مرورگر رو با پروفایل خود من و بدون اینکه پنجرهای باز بشه اجرا کنه. چون کوکیهای لاگین معتبر بودن، مهاجم بدون پسورد و بدون تأیید دومرحله‌ای به اکانت‌هام دسترسی داشت. یه نکته‌ی جالب هم اینکه توی فایل ماژول، مسیر ساخت روی لپتاپ خود مهاجم جا مونده بود: ‏/Users/danil/... چند تا کاری که بعدش کردم و پیشنهاد میکنم شما هم بکنید: ۱. آدرس ولت رو همیشه بعد از پیست چک کنید. ۲. بعد از عوض کردن پسوردها، از همه‌ی دستگاهها و سشنها خارج بشید. کوکی دزدیده‌شده تا وقتی این کار رو نکنید کار میکنه. ۳. فهرست پروسه‌ها رو نگاه کنید. هر پروسه‌ای که اسمش آشناست ولی مسیرش عجیبه، مشکوکه. ۴. آیتمهای استارتاپ و پوشه‌ی Application Support رو چک کنید. ۵. اگه سیستم آلوده بوده، داراییها رو به یه ولت جدید با عبارت بازیابی جدید منتقل کنید. منبع: لینکدین مصطفی قدیمی . @elmedadeir

🚨 بر اساس گزارش جدید محققان شرکت امنیتی Glow، یک گاف امنیتی در دستیارهای برنامه‌نویسی #هوش_مصنوعی باعث شده تا بیش از ۱۳ هزار تصویر که برخی از آن‌ها شامل اطلاعات حساس بوده‌اند، متعلق به بیش از ۳۰۰ سازمان، در مخازن عمومی گیت‌هاب لو برود. بین این اطلاعات، از اطلاعات صورتحساب مشتریان گرفته تا ویژگی‌های منتشرنشده‌ غول‌های فناوری پیدا می‌شود. ⚙️ برنامه‌نویس‌ها از هوش مصنوعی می‌‌خواستند برای بررسی تغییرات کدها، یک اسکرین‌شات از خروجی کار ضمیمه کند. از طرفی، تا اول سپتامبر، ابزار خط فرمان #گیت‌هاب یعنی gh امکان افزودن تصویر به Pull Request را نداشت و اگر عکس در یک مخزن خصوصی آپلود می‌شد، برای بقیه اعضای تیم خراب و ناخوانا به نمایش درمی‌آمد. 🤖 اینجا بود که هوش مصنوعی برای دور زدن این محدودیت، یک راه‌حل فاجعه‌بار پیدا کرد: یک مخزن عمومی در حساب شخصی گیت‌هاب برنامه‌نویس می‌ساخت و عکس‌های حساس شرکت را آنجا آپلود می‌کرد. ⚠ چون این عملیات روی لپ‌تاپ کارمند اجرا می‌شد و مخزن در حساب شخصی گیت‌هاب او قرار داشت، سیستم‌های نظارتی و تیم امنیت شرکت‌ها روحشان هم از این نشت اطلاعات خبردار نمی‌شد. قسمت مهم ماجرا اینجاست که در یکی از شرکت‌ها، هوش مصنوعی این ترفند دور زدن را به عنوان یک «مهارت» ذخیره کرد و به بقیه ایجنت‌ها هم انتقال داد! در عرض تنها یک هفته، بیش از هزار #عکس و ویدئو از محصولات داخلی شرکت به‌صورت عمومی در گیت‌هاب منتشر شد. ✅ متخصصان امنیتی هشدار داده‌اند که شرکت‌ها نباید فقط به اسکنرهای خودکار متکی باشند؛ بلکه باید مخازن عمومی، بخش Releases و اکانت‌های شخصی برنامه‌نویس‌های فعلی و قبلی خود را هم با دقت چک کنند. گیت‌هاب در آپدیت جدید خود (نسخه ۲.۹۹.۰) بالاخره امکان پیوست امن تصاویر را اضافه کرده است. منبع: پس‌کوچه در ایکس . @elmedadeir

وقتی با ایجنت‌های هوش مصنوعی کار می‌کنید، حواستون به حرکت‌هایی که می‌زنه باشه؛ چون هوش مصنوعی مسئول افشای اطلاعات نیست و من و شما تو گونی خواهیم رفت 😎. پست بعدی رو بخونید 👇👇👇 . @elmedadeir

اگر در شروع مسیر AI Engineer شدن هستی، پیشنهاد می‌کنم در کنار بقیه نکاتی که سایرین گفتند و در اینترنت در دسترس هست، این ۴ تا نکته‌ی کمتر پرداخته‌شده رو هم در نظر بگیری: ۱- نداشتن تجربه با GPUهای بزرگ واقعا اوکیه، خصوصا در ایران: اینکه تجربه واقعی با GPUهای بزرگ و موازی‌شده نداری، اصلاً جای نگرانی نیست. همین که تجربه‌ی پیاده‌سازی‌های بقیه رو بخونی و بشناسی و با چالش‌ها و راه‌حل‌های فضای R&D در این زمینه آشنا باشی، کفایت می‌کنه. بقیه‌ش رو به مرور تو فضای پروژه‌های واقعی و اسکیل بالا به دست میاری. مهم اینه که به چالش‌ها فکر کرده باشی و در موردشون تحقیق کرده‌باشی و حداقل روی کاغذ براشون جواب داشته باشی، حتی اگه واقعاً امکان پیاده‌سازی‌شون رو نداشته باشی. ۲- آپدیت بودن یعنی خوندن تکنیکال ریپورت‌ها، نه فقط ترندها: به‌روز بودن بسیار بسیار مهمه. باید بتونی نشون بدی که آماده‌ی تغییر ماژول‌ها و بهبود پایپ‌لاین‌ها با دانش روز هستی؛ اما نه فقط با حفظ کردن ترندها، بلکه با داشتن یک دید انتقادی به هایپ‌هایی که راه میفته. فراتر از این دید انتقادی، خوندن Technical Report مدل‌های معروف و بولدِ LLM تو این چند سال رو به‌شدت پیشنهاد می‌کنم. این کار نه‌تنها سوادت رو چند لِوِل بالاتر می‌بره، بلکه یه سری ریزه‌کاری‌ها داره که فقط با خوندن این گزارش‌های فنی متوجه‌شون میشی. مثال؟ مثلاً تو مصاحبه، اگه کسی بدونه RoPE تو مقاله اصلی‌ش با RoPE پیاده‌سازی‌شده تو مدل‌های LLaMA چه فرقی داره و این تفاوتِ پیاده‌سازی چه تاثیری روی عملکرد مدل و حافظه می‌ذاره (سوالی که کمتر جایی تو اینترنت ممکنه پیدا کنی و فقط کسی که گزارش‌های فنی رو خونده باشه می‌دونه)، معیار خیلی خوبیه برای اینکه نشون بده از چه منابعی و چقدر عمیق آماده شده. ۳- استاندارد مصاحبه: طراحی پایپ‌لاین آره، «طوفان فکری» ناگهانی نه! خیلی مهمه که به‌عنوان کاندید بتونی برای چالش‌ها یا مسئله‌های فرضی، راه‌حل مبتنی بر AI پیشنهاد بدی و مهارتت رو تو طراحی پایپ‌لاین نشون بدی، برای اینکار عمیقا پیشنهاد می‌کنم که هر وقت بیکار شدید محصولات مبتنی بر AI تو دنیا رو هر از گاهی بررسی کنید، فیچرهاشون و چالش‌هایی که حل کردن و ... تا ذهنتون آماده‌تر باشه برای طوفان فکری؛ اما یه انتقاد جدی به رویه‌ی بعضی مصاحبه‌ها (به‌خصوص تو ایران) تو این مسئله وارده؛ اینکه وسط جلسه یهو و بدون اطلاع قبلی در دیسکریپشن شغل، یه موضوع پیچیده مثل Jailbreaking رو مطرح کنن و همون لحظه ازت تقاضای Brainstorming داشته باشن، یکی از غیرحرفه‌ای‌ترین و اشتباه‌ترین روش‌های ارزیابیه. کاندیدا باید بدونه دقیقاً تو چه چارچوب و استانداردی داره سنجیده میشه و فرصت برای آماده‌شدن براش و فکر کردن در اون زمینه رو داشته‌ باشه و مرز بین ارزیابیِ مهارتِ حل مسئله با درخواست‌های غیرمنطقیِ لحظه‌ای رو بشناسه. ۴- مهارت نرم و توضیح دادن به زبان ساده: تو خیلی از پوزیشن‌ها و سازمان‌ها، موقع Deploy کردن سسیستم یا جمع‌آوری دیتا، لازمه با افراد غیرمتخصصِ AI هم همکاری تیمی یا تعامل سازنده داشته باشی. اینجاست که بسیار بسیار مهم میشه بتونی مفاهیم و نیازمندی‌ها رو به ساده‌ترین زبان ممکن مطرح کنی (این مهارت هم تو مصاحبه‌ها سنجیده میشه). یه چیزی تو مایه‌های «AI رو جوری توضیح بده انگار ۵ سالمه!». اگه نتونی این ارتباط رو برقرار کنی، تو بعضی پروژه‌ها همین موضوع تبدیل شده به گلوگاه اصلیِ پیاده‌سازی و کار واقعا قفل شده. نویسنده و منبع: امین فتحی . @elmedadeir

Alex Karp CEO of Palantir Technologies یازده خونه در سرتاسر دنیا داره و درحال ساخت یک خونه‌ی شش هزار متری هست. از خرده‌فروشی
Alex Karp CEO of Palantir Technologies یازده خونه در سرتاسر دنیا داره و درحال ساخت یک خونه‌ی شش هزار متری هست. از خرده‌فروشی خوشش نمیاد و عاشق قراردادهای میلیون دلاری هست. در یک مصاحبه در سال ۲۰۲۴ اعلام کرده که یهودی هست. با اینکه آمریکایی هستند، ولی نصف روز به زبان آلمانی صحبت می‌کنه با همه. رانندگی بلد نیست چون ابتدا خیلی فقیر بوده و ناگهان بسیار ثروتمند شده. با دوخانم هم در ارتباط بلندمدت هست، هر کدوم یک سمت دنیا. نشریه فوربز اعلام کرد که آمریکا به کمک دیتاهای پالانتیر تونست اوسامه بن‌لادن رو بکشد. بطور کلی روند کار در پالانتیر انگار اینجوری هست که در طرح‌های دولتی، حاکمیت خودش دیتا رو میریزه داخل دیتاسنترهای پالانتیر (یعنی دیتا رو خودشون تامین می‌کنند)، سپس مهندسین در این مجموعه به کمک نرم‌افزارهای مختلف تحلیل داده که توسعه دادن، دیتا رو بررسی می‌کنند. بخش اعظم کارشون هم کشف تقلب و امورات تروریستی هست. بطور کلی راهکارهای جالبی دارند. حتمن یکسری به سایت پالانتیر بزنید. منبع: https://en.wikipedia.org/wiki/Alex_Karp . @elmedadeir

یکی از کتاب‌های بسیار عالی در زمینه‌ی راه‌اندازی کسب‌وکار شخصی Zero to One به قلم پیتر تیل، بنیانگذار پی‌پل هست. در قسمتی از
یکی از کتاب‌های بسیار عالی در زمینه‌ی راه‌اندازی کسب‌وکار شخصی Zero to One به قلم پیتر تیل، بنیانگذار پی‌پل هست. در قسمتی از کتاب، نویسنده مطلب بسیار جالبی از یک شرکت فعال در حوزه‌ی تحلیل داده می‌گه، پالانتیر یا به انگلیسی Palantir پیتر می‌گوید: همکارم، آقای الکس کارپ که با همدیگر پالانتیر رو راه انداختیم به هیچ کسی در شرکت اجازه نمی‌ده که بره برای فروش محصولات و خدمات مجموعه. خودش در ماه ۲۵ روز در جاده‌های آمریکاست که با مشتریان فعلی یا احتمالی آینده‌ی مجموعه، ملاقات کنه. قراردادهای شرکت هم از یک میلیون دلار تا صد میلیون دلار هست در عجبم از حجم کاری که این آمریکایی‌ها می‌کنند. درسته که در یک اقتصاد آزاد فقط ممکنه آدم به چنین جایگاه‌هایی برسد، ولی از حق نگذریم، اینها خیلی وحشتناک کار می‌کنند. و مورد تلخ دیگری که غیرمستقیم در این کتاب بهش اشاره می‌شود اینه؛ هیچ کارآفرینی در هیچ کشوری بدون پاچه‌خواری سیستم حاکم و داشتن ارتباطات خوب با بزرگان کشور، بعید است که بتواند قرار داد میلیاردی بگیرد. در این زمینه حتی به ایلان ماسک و کارهایی که کرده، اشاره می‌کند. . @elmedadeir

کد تخفیف ۷۰ درصد روی دوره‌ی ششم مهندسی داده: کد تخفیف: de6-70 لینک خرید: https://www.m-fozouni.ir/de6/ توضیحات: ۱- کد تخفیف تا سوم مهرماه معتبر است. ۲- دوره پشتیبانی ندارد. ۳- تاریخ ضبط و انتشار دوره از یکم اسفندماه ۱۴۰۳ الی دوازدهم شهریورماه ۱۴۰۴ می‌باشد. ۴- طول دوره ۷۶ ساعت می‌باشد که در بستر اسپات پلیر است. ۵- دوره دارای دو پروژه عملی بسیار عالیست، پروژه نخست در وادی مهندسی داده و پروژه دوم در حوزه MLOps می‌باشد. ۶- زبان برنامه‌نویسی اصلی پایتون و زبان دوم جاوا است (برخی از تسک‌های کافکایی با جاوا پیش خواهد رفت). . @elmedadeir

در این مخزن، یکی از کتاب‌های خوب در دنیای لینوکس به تفکیک فصل‌هاش خلاصه شده و به زبان فارسی و خیلی تمیز و مرتب مکتوب شده است. https://github.com/orcanest/How-Linux-Works سپاس از نگارنده‌ی این مخزن 🤝. @elmedadeir

بله. بالاخره جناب freestyle هم ورود کارت اعتباری برای کسر یک دلار و سنجش اینکه بات پشت ساخت اکانت نیست رو فعال کرد (مثل AWS و بسیاری دیگر از مجموعه‌ها) چقدر جالب: از داخل سیستم فیلترینگ اجازه کار با این سرویس رو نداد. از اونور هم کفار بی‌تربیت از ما کارت اعتباری خواستن، یعنی همون «نه»، ولی محترمانه. . @elmedadeir

Only Qom 🤔🤔🤔🤔 . @elmedadeir
Only Qom 🤔🤔🤔🤔 . @elmedadeir

همینکه اومدم از این سرویس (freestyle.sh) استفاده بکنم دیدم به تمام دنیا پینگ میده به غیر از ایران. . خلاصه اگر خواستید از این
همینکه اومدم از این سرویس (freestyle.sh) استفاده بکنم دیدم به تمام دنیا پینگ میده به غیر از ایران. . خلاصه اگر خواستید از این سرویس استفاده بکنید و سایت بالا نیومد، معنیش اینه که محترمانه ما رو بلاک کردن. . @elmedadeir

«بحران کتاب و آب را جدی بگیریم» دیوار نوشته‌ای در شهر سقز . @elmedadeir

گندش در اومد . @elmedadeir
گندش در اومد . @elmedadeir

اگر در نصب پکیج‌های پایتونی داخل ایران مشکل داشتید یکی از این دو راهنما رو بررسی کنید: https://liara.ir/mirrors/pypi/ https://kaliboys.com/install-python-packages-from-iranian-python-mirrors/ خداوند صبر فرق-ایوبی به جوانان این مرز و بوم عطا بفرمایند. . @elmedadeir

🤯 با صدای خودت به هر زبانی صحبت کن! فکر کن به فارسی صحبت کنی و هوش مصنوعی همان ویدیو را به انگلیسی یا هر زبان دیگری تبدیل کن
🤯 با صدای خودت به هر زبانی صحبت کن! فکر کن به فارسی صحبت کنی و هوش مصنوعی همان ویدیو را به انگلیسی یا هر زبان دیگری تبدیل کند؛ آن هم با صدای خودت! 🎙🌍 در این ویدیو ببینید چطور این کار را انجام دادم و چطور می‌توان با هوش مصنوعی، ویدیوهای چندزبانه ساخت. 🔥 🎬 تماشای ویدیو در یوتیوب: 🔴 https://youtu.be/iXP-OOED35k . @elmedadeir

منبع برای توضیحات تکمیلی خلاصه پیام شخص در این پست: همه‌تون بیکار خواهید شد، مگر اینکه بیایید در وبینار من (فرد مذکور) تا بهت
منبع برای توضیحات تکمیلی خلاصه پیام شخص در این پست: همه‌تون بیکار خواهید شد، مگر اینکه بیایید در وبینار من (فرد مذکور) تا بهتون بگم چطوری با هوش مصنوعی کار کنید. 🤔🤔🤔🤔🤔🤔🤔🤔🤔🤔🤔 . نوح هراری در یک مصاحبه حرف جالبی می‌زند:
انسان‌ها موجودات باهوشی هستند، در این شکی نیست. ولی اگر به همین موجودات باهوش، اطلاعات نادرست بدهیم، به بدترین کارها تن خواهند داد. بعنوان مثال عده‌ای ممکن است گروه دیگری را به بهانه‌ی پاداش، بکشند. کاری که در بین حیوانات وجود ندارد.
. خلاصه زمانه‌ی عجیبی است و دنیا پر از اطلاعات غلط و انحرافی‌ست. خداوند آخر و عاقبت ما را بخیر کند. @elmedadeir

#دارک . در این رشته توئیت کاربری با گروک مکالمه کرده که برای من جالب بود؛ ۱- مسیرهای فیزیکی اصلی عبور ترافیک اینترنت ایران از کجاست؟ گروک: بخش عمده از شمال غرب کشور است. ۲- بیشترین حضور دشمنان ایران کجاست؟ گروک: شمال غرب کشور. ۳- امکان شنود و جاسوسی ترافیک وجود دارد؟ گروک: بلـــــه از نظر فنی ممکن است. . 🤯🤯🤯🤯 . این سئوالات برای من جالب بود چون اصلن تابحال بهشون فکر نکرده بودم. حتی به ذهنم هم خطور نکرده بود. . @elmedadeir

https://www.freestyle.sh/ تو این سایت با اکانت گیت‌هاب خودتون حساب کاربری باز کنید و بعد پلن free رو انتخاب کنید. وقتی هدایت
https://www.freestyle.sh/ تو این سایت با اکانت گیت‌هاب خودتون حساب کاربری باز کنید و بعد پلن free رو انتخاب کنید. وقتی هدایت شدید برای وارد کردن اطلاعات کارت اعتباری گزینه skip for now رو بزنید. حالا راحت می‌تونید یک ماشین مجازی لینوکسی برای خودتون ایجاد کنید. طبق مستندات خود این سایت، بطور همزمان می‌تونیم 10 ماشین مجازی بیاریم بالا. . @elmedadeir

پرامپت‌های استفاده شده در آموزش