NooshDaroo | نوشدارو
نوشدارویی برای شناخت بهتر کلاهبرداریهای اینترنتی، ارتقای امنیت دیجیتال و حفظ حریم خصوصی شما. وبسایت: nooshdaroo.ir اینستاگرام: instagram.com/NooshDaroo_web ایکس: x.com/nooshdaroo_web
Показати більше📈 Аналітичний огляд Telegram-каналу NooshDaroo | نوشدارو
Канал NooshDaroo | نوشدارو (@nooshdaroo_web) у мовному сегменті Фарсі є активним учасником. На даний момент спільнота об'єднує 10 711 підписників, посідаючи 11 137 місце в категорії Технології та додатки та 29 108 місце у регіоні Іран.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 10 711 підписників.
За останніми даними від 30 серпня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 637, а за останні 24 години на -20, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 27.74%. Протягом перших 24 годин після публікації контент зазвичай збирає 17.56% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 2 972 переглядів. Протягом першої доби публікація в середньому набирає 1 881 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 27.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“نوشدارویی برای شناخت بهتر کلاهبرداریهای اینترنتی، ارتقای امنیت دیجیتال و حفظ حریم خصوصی شما.
وبسایت:
nooshdaroo.ir
اینستاگرام:
instagram.com/NooshDaroo_web
ایکس:
x.com/nooshdaroo_web”
Завдяки високій частоті оновлень (останні дані отримано 31 серпня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
Триває завантаження даних...
| Дата | Залучення підписників | Згадування | Канали | |
| 31 серпня | 0 | |||
| 30 серпня | 0 | |||
| 29 серпня | +1 | |||
| 28 серпня | +1 | |||
| 27 серпня | 0 | |||
| 26 серпня | 0 | |||
| 25 серпня | +2 | |||
| 24 серпня | 0 | |||
| 23 серпня | 0 | |||
| 22 серпня | 0 | |||
| 21 серпня | 0 | |||
| 20 серпня | +74 | |||
| 19 серпня | +197 | |||
| 18 серпня | +102 | |||
| 17 серпня | +227 | |||
| 16 серпня | +22 | |||
| 15 серпня | +19 | |||
| 14 серпня | 0 | |||
| 13 серпня | 0 | |||
| 12 серпня | +1 | |||
| 11 серпня | 0 | |||
| 10 серпня | 0 | |||
| 09 серпня | 0 | |||
| 08 серпня | 0 | |||
| 07 серпня | +19 | |||
| 06 серпня | +95 | |||
| 05 серпня | +43 | |||
| 04 серпня | +47 | |||
| 03 серпня | +89 | |||
| 02 серпня | 0 | |||
| 01 серпня | 0 |
| 2 | 💡 اینستاگرام به جنگ اینفلوئنسرهای قلابی هوش مصنوعی میرود
اینستاگرام بالاخره میخواهد حسابهایی که با چهرههای کاملاً ساختگی و شبیه انسان فعالیت میکنند را واضحتر مشخص کند. این پلتفرم پیشتر چنین حسابهایی را با برچسب «AI Creator» علامت میزد.
اما حالا این برچسب به «AI-Generated Profile» تغییر میکند تا مخاطبان بهخوبی متوجه شوند که شخص داخل پروفایل، واقعی نیست و با هوش مصنوعی ساخته شده است.
سازندگان اینستاگرام میگویند این تصمیم را بعد از نارضایتی و شکایت مداوم کاربران گرفتهاند؛ چون خیلیها دوست ندارند مدتی یک صفحه را دنبال کنند و محتوایش را جدی بگیرند، بعد یک روز متوجه شوند اصلاً یک شخصیت واقعی پشت آن چهره نیست!
نکتهی جالب، سختگیری نسبی اینستاگرام است:
اگر صاحبان این پروفایلها، حساب خودشان را به درستی علامتگذاری نکنند، شناسایی میشوند و دسترسیهایشان محدود خواهد شد؛ برای مثال پستهایشان به آن دسته از کاربرانی که فالوئر نباشند، نشان داده نمیشود.
این تغییر قرار نیست همه محتوای بیکیفیت یا فلهای هوش مصنوعی را از اینستاگرام حذف کند، اما یک گام ابتدایی ارزشمند برای کمک به افرادی است که محتوای ۱۰۰ درصد انسانی را ترجیح میدهند.
علاوه بر این، اگر کسی از ابزارهای هوش مصنوعی برای ساخت محتوا استفاده کند، لزوماً مجبور به زدن این برچسب جدید نیست.
تمرکز فعلی فقط روی پروفایلهایی است که با یک «شخصیت انسانی ساختگی» فعالیت میکنند.
✍️ شایان ضیایی
#خبر_و_تحلیل
برای اینکه در جریان جدیدترین تغییرات شبکههای اجتماعی باشید، در کانال تلگرام نوشدارو عضو شوید:
💡 @NooshDaroo_web | 525 |
| 3 | 💡یک قانون ساده که پولتان را نجات میدهد: کارفرمای واقعی از شما پول نمیگیرد!
خانوادهای تعریف میکند که آگهی «استخدام نگهبان بانک» دیدهاند. همهچیز هم درست به نظر میرسیده: دفتری در یک پاساژ، آدرس مشخص، آدمهایی که ماهها همانجا بودهاند. فقط یک شرط کوچک داشت: پرداخت ۲ میلیون و ۵۰۰ هزار تومان بابت انجام کنترل «سوءپیشینه و مراحل استخدام». آنها که واقعاً به کار نیاز داشتند، پول را دادند ولی استخدامی در کار نبود…
نکته این است که فریب اینجا در ظاهر دفتر نیست، در جهت دریافت یک پول کوچک است (تا مالباخته بعدا حوصلهی پیگیریاش را هم از طریق مراجع قانونی نداشته باشد).
در یک استخدام سالم، پول از کارفرما به سمت کارمند حرکت میکند، نه برعکس. گواهی عدم سوءپیشینه را هم خودِ متقاضی از دفاتر پلیس +۱۰ یا سامانهی قوه قضاییه میگیرد و هزینهاش چند ده هزار تومان است، نه میلیونی؛ هیچ کارفرمایی مجاز نیست این پول را از شما بگیرد.
ضمنا دنبال کردن نوشدارو هم فراموش نشود!
💡 @NooshDaroo_web | 801 |
| 4 | 💡 یک قانون ساده که پولتان را نجات میدهد: کارفرمای واقعی از شما پول نمیگیرد!
خانوادهای تعریف میکند که آگهی «استخدام نگهبان بانک» دیدهاند. همهچیز هم درست به نظر میرسیده: دفتری در یک پاساژ، آدرس مشخص، آدمهایی که ماهها همانجا بودهاند. فقط یک شرط کوچک داشت: پرداخت ۲ میلیون و ۵۰۰ هزار تومان بابت انجام کنترل «سوءپیشینه و مراحل استخدام». آنها که واقعاً به کار نیاز داشتند، پول را دادند ولی استخدامی در کار نبود…
نکته این است که فریب اینجا در ظاهر دفتر نیست، در جهت دریافت یک پول کوچک است (تا مالباخته بعدا حوصلهی پیگیریاش را هم از طریق مراجع قانونی نداشته باشد).
در یک استخدام سالم، پول از کارفرما به سمت کارمند حرکت میکند، نه برعکس. گواهی عدم سوءپیشینه را هم خودِ متقاضی از دفاتر پلیس +۱۰ یا سامانهی قوه قضاییه میگیرد و هزینهاش چند ده هزار تومان است، نه میلیونی؛ هیچ کارفرمایی مجاز نیست این پول را از شما بگیرد.
ضمنا دنبال کردن نوشدارو هم فراموش نشود!
💡 @NooshDaroo_web | 1 |
| 5 | 💡رمزها را عوض کرد، اما هکر هنوز در حسابش بود: ماجرای سرقت حسابهای کلود
چند روز پیش کاربری در سایت ردیت ماجرایی تعریف کرد که خلاصهاش این است:
هک شدن یعنی از دست دادن «همهچیز با هم»: شبکههای اجتماعی، اعتبار شما پیش دوستانتان، و حتی اکانت هوش مصنوعیتان!
او بعد از مطلع شدن از هک سریعا اقدام کرد:
رد بدافزار را پیدا کرد، حسابهایش را پس گرفت و همهی رمزها را عوض کرد. در نهایت بعد از چند روز پرتنش، بالاخره میخواست راحت بخوابد.
اما همان شب ایمیلی از شرکت آنتروپیک، سازندهی چتبات کلود (Claude)، رسید: «کسی تلاش کرده از حساب شما توکن API بدزدد.»
در مطلب جدید نوشدارو، دربارهی جزئیات این اتفاق و اقدامات ضروری پس از هک شدن صحبت کردهایم.
⛓ لینک مطالعه خبر کامل در نوشدارو
✍️ دکتر علیاصغر هنرمند
#خبر_و_تحلیل
تلگرام نوشدارو را دنبال کنید و از جدیدترین اخبار دنیای هک و امنیت مطلع بمانید:
💡 @NooshDaroo_web | 1 387 |
| 6 | 💡 سرک کشیدن به وبگردی کاربران سختتر میشود: اندروید ۱۷ با رمزگذاری در سطح سیستمعامل میآید
هنگام وبگردی، حتی اگر سایت از پروتکل امن HTTPS استفاده کند، شرکت ارائهدهنده اینترنت باز هم میفهمد به چه سایتهایی سر میزنید.
در واقع HTTPS محتوای صفحه را قفل میکند، اما نام خود سایت را نه؛ این نام درست در اولین لحظهی اتصال و بدون رمز، از مقابل چشم اپراتور رد میشود. گوگل با اندروید ۱۷ سراغ بستن همین شکاف رفته است.
▪️ وبگردی نامرئی با فناوری ECH
مهمترین تغییر امنیتی در اندروید ۱۷ پشتیبانی از استاندارد ECH در سطح کل سیستمعامل است. کار این فناوری ساده است:
همان نام سایت یا اپلیکیشنی که تا دیروز باز و خوانا رد و بدل میشد، حالا از همان ثانیهی اول رمزنگاری میشود و فقط خودِ سایت مقصد میتواند آن را بخواند.
در نتیجه ارائهدهنده اینترنت و هر ناظر دیگری روی مسیر، دیگر نمیداند شما در حال استفاده از چه سرویسی هستید.
اما این اتفاق خودبهخود برای همهی اتصالها نمیافتد. سایت مقصد باید خودش ECH را پشتیبانی کند، که فعلاً بیشتر شامل سایتهایی است که پشت شبکههای بزرگ توزیع محتوا مثل کلادفلر قرار دارند.
مهمتر از آن، ECH بدون DNS رمزگذاریشده عملاً بیاثر است؛ چون کلیدی که این رمزنگاری با آن انجام میشود، خودش از طریق DNS به دست میآید و اگر آن مسیر باز باشد، نام سایت از همانجا لو میرود.
نکتهی هوشمندانه اینجاست که اگر فقط اتصالهای محافظتشده متفاوت به نظر برسند، خودِ همین تفاوت یک نشانه است.
برای همین اندروید به طور پیشفرض حتی برای سایتهایی که ECH ندارند هم سیگنالهای جعلی میفرستد تا ترافیک همه اتصالات در نگاه ناظران بیرونی شبیه به هم به نظر برسد و کاربر در میان انبوهی از دادههای یکشکل پنهان بماند.
البته ECH نشانی IP شما را پنهان نمیکند و جای ویپیان را نمیگیرد. اپراتور همچنان میبیند به کدام سرور وصل شدهاید و چه حجمی رد و بدل میشود؛ فقط دیگر نمیداند نام آن سایت چیست.
▪️ دستدرازی به شبکه خانگی ممنوع
دیگر ویژگی جذاب کنترل دسترسی به شبکهی محلی است. تا پیش از این برخی اپلیکیشنها میتوانستند بدون اطلاع شما، سایر دستگاههای متصل به وایفای خانه (مثل تلویزیون هوشمند یا رایانههای شخصی) را اسکن کرده و اطلاعات رفتاری شما را جمعآوری کنند.
در اندروید ۱۷ این روند متوقف شده و هر اپلیکیشن برای ارتباط با دستگاههای مجاور، باید ابتدا از شما اجازه بگیرد.
▪️ بسته شدن پرونده شبکههای ناامن 2G
شبکهی قدیمی 2G بهخاطر ضعفهای امنیتی فراوان همیشه ابزاری محبوب برای هکرها بوده است.
برای مثال مهاجمان با اتصال گوشی کاربران به دکل مخابراتی جعلی، به آنها پیامکهای فیشینگ ارسال میکنند که در ظاهر از طرف اپراتور ارسال شده است.
در نسخههای قبلی اندروید امکان خاموش کردن دستی این شبکه وجود داشت، اما اندروید ۱۷ به اپراتورها این اختیار را میدهد که پشتیبانی از 2G را بهصورت پیشفرض برای کاربران مسدود کنند.
بدین ترتیب یکی از راههای کلاهبرداری پیامکی به طور خودکار خنثی میشود.
✍️ یونس مرادی
#امنیت_در_تلفن_هوشمند
#حریم_خصوصی
در کانال تلگرام نوشدارو عضو شوید و از جدیدترین آپدیتهای امنیتی در تلفنهای هوشمند مطلع بمانید.
💡 @NooshDaroo_web | 1 642 |
| 7 | 💡 کارتنِ خالی ۲/۵ میلیونی؛ داستان چیست؟
کارتن خالی یخچال چرا باید ۲ میلیون تومان بیرزد؟ پاسخ ساده و نگرانکننده است: چون با آن میشود جنس کارکرده را «آکبند» فروخت!
آگهیهای فروش کارتن خالی یخچال و لباسشویی برنددار این روزها سوژه شبکهها شده.
البته خریدارِ آن کارتن، شما نیستید؛ کسی است که میخواهد لوازم دستدومش را در بستهبندی نو به شما بیندازد…
پس موقع خرید لوازم خانگی: به کارتن و پلمب دل نبندید؛ بلکه «شماره سریال» روی دستگاه را با کارتن و کارت گارانتی تطبیق دهید و البته کد گارانتی را همان لحظه از سایت شرکت استعلام کنید.
دستگاه را روشن و تست کنید و فاکتور رسمی با مشخصات فروشنده بگیرید. کارتن نو، دلیل نو بودن نیست!
برای محافظت از خود و عزیزانتان در برابر کلاهبردارها، کانال تلگرام نوشدارو را دنبال کنید.
💡 @NooshDaroo_web | 1 961 |
| 8 | مرز دو ساعتونیم: شبکههای اجتماعی از چه زمانی با افسردگی گره میخورند؟
روزی چند ساعت در شبکههای اجتماعی وقت میگذرانید؟ پژوهشگران با بررسی اطلاعات ۱۱ ساله بیش از ۱۸۰ هزار بزرگسال، به یک نقطه عطف آماری رسیدند: ۱۵۰ دقیقه در روز.
نتایج نشان میدهد زمان سپریشده در شبکههای اجتماعی، یکی از پیشبینیکنندههای ثابت افسردگی است. بر اساس این مطالعه، فردی که روزانه یک ساعت بیشتر از این مرز در شبکههای اجتماعی میچرخد، حدود ۱۷ درصد بیشتر احتمال دارد که افسردگی را گزارش کند.
البته این یک مسیر دوطرفه است؛ مشخص نیست شبکههای اجتماعی باعث افسردگی میشوند، یا افراد افسرده بیشتر برای پرت کردن حواس خود به این فضا پناه میبرند.
کیفیت مصرف شما هم مهم است؛ تماشای بیهدف و مقایسه خود با دیگران، آسیب روانی بیشتری نسبت به گفتوگو با دوستان دارد.
برای محافظت از خود، به حافظهتان اعتماد نکنید. به بخش سلامت دیجیتال (Digital Wellbeing) یا زمان صفحهنمایش (Screen Time) گوشی بروید و زمان واقعی مصرف خود را ببینید.
اگر متوجه شدید مصرف شما از مرز دو ساعتونیم گذشته است و همزمان احساس کلافگی میکنید، برای اپلیکیشنهای پرمصرف خود محدودیت زمانی تعیین کنید تا نسبت به گذر زمان خودآگاه شوید.
برای مطالعهی نسخه کامل این مقاله به لینک زیر در سایت نوشدارو مراجعه کنید.
⛓ مشاهده نسخهی کامل مطلب در نوشدارو
✍️ ✍️ آزاده رمضانی
برای استفاده سالمتر از شبکههای اجتماعی، نوشدارو را در تلگرام دنبال کنید.
💡 @NooshDaroo_web | 1 936 |
| 9 | 💡 ۵ آسیبپذیری بحرانی در پلاگینهای وردپرس؛ برای جلوگیری از«تصاحب سایت» فوراً آپدیت کنید
اگر سایت وردپرسی دارید، پلاگینهای WPMU DEV Dashboard ،TranslatePress ،Pods و GiveWP و همینطور قالب Avada (همراه با Fusion Builder) را همین حالا به آخرین نسخه بهروزرسانی کنید. پژوهشگران چند آسیبپذیری بسیار بحرانی در این ابزارها پیدا کردهاند که بعضی از آنها به هکر اجازه میدهند بدون نیاز به ورود به سایت، حساب مدیر را تصاحب کند یا حتی کنترل کامل سرور را به دست بگیرد.
مهمترین موارد:
• پلاگین WPMU DEV Dashboard: در شرایط خاص، مهاجم میتواند احراز هویت را دور بزند و مدیر سایت شود.
• قالب Avada همراه با Fusion Builder: امکان نوشتن و اجرای فایل مخرب روی سرور وجود دارد.
• پلاگین TranslatePress: مهاجم میتواند به کمک تنظیماتی خاص، به لینک بازنشانی رمز مدیر دسترسی پیدا کند.
• پلاگین Pods: امکان تغییر رمز کاربران یا رساندن سطح دسترسی به Administrator وجود دارد.
• پلاگین GiveWP: جدیترین مورد با امتیاز خطر ۱۰ از ۱۰؛ مهاجم در برخی سایتها میتواند روی سرور، کدِ از راه دور اجرا کند.
اگر یکی از این موارد روی سایتتان نصب است، منتظر هشدار داخل وردپرس یا نشانه های هک نمانید.
ابتدا از سایت نسخه پشتیبان بگیرید و افزونه یا قالب را به آخرین نسخه ارتقا دهید. سپس کاربران مدیر، فایلهای جدید یا ناشناس و تغییرات غیرمنتظره سایت را بررسی کنید؛ چون در چند مورد، مشکل فقط نشت اطلاعات نیست و مهاجم میتواند عملاً کنترل سایت را به دست بگیرد.
پیشنهاد میکنیم جزییات بیشتر این آسیبپذیریها را از اینجا مطالعه کنید.
✍️ شایان ضیایی
#کسب_و_کار_آنلاین
#خبر_و_تحلیل
برای آگاهی از آسیبپذیریهای مهم وردپرس و راههای محافظت از سایت، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 1 931 |
| 10 | 💡 کشف «درِ پشتی» در ۱۶ روتر و مودم چینی؛ زنگ خطری برای خرید از برندهای ناشناس
گاهی اوقات هزینهی واقعی سختافزار ارزانقیمتی که میخریم را جای دیگری میپردازیم.
پژوهشگران امنیتی در بیش از ۱۶ مدل مودم و روتر چینی از برندهای Zbtlink، Wiflyer و MoreQuick، انواع «درِ پشتی» یا «بَکدور» (Backdoor) پیدا کردهاند که میتوانند بدون اطلاع کاربر با سرورهایی در چین ارتباط بگیرند و حتی کنترل دستگاه را در اختیار فرد دیگری بگذارند.
یکی از این درهای پشتی هر ۳۵ ثانیه با یک سرور فرماندهی تماس میگیرد و میتواند دستورات دریافتی را با بالاترین سطح دسترسی اجرا کند. نمونههای دیگر نیز قادرند اطلاعات شبکه را جمع کنند، فرمان از راه دور بگیرند و تنظیمات DNS را تغییر دهند.
اما درس این ماجرا فقط درباره چند برند مشخص نیست. بازار مودم و روتر پر از محصولات ناشناختهای است که قیمت پایینتری دارند؛ درحالیکه مشخص نیست فِرمویر (Firmware) آنها را چه کسی ساخته، تا چه زمانی بهروزرسانی میشوند و آیا امنیتشان اصلاً بررسی شده است.
روتر از نظر امنیتی بسیار حساس است، چون به ترافیک خانه دسترسی دارد و گوشی، لپتاپ و دیگر دستگاهها از طریق آن به اینترنت وصل میشوند. بنابراین سابقه امنیتی سازنده و پشتیبانی منظم، بهاندازه سرعت و قیمت اهمیت دارد.
هنگام خرید، فقط به مشخصات توجه نکنید. نام سازنده را جستوجو کنید، سایت رسمی و صفحه بهروزرسانی آن را بررسی کنید و محصولی بخرید که سابقه پشتیبانی مشخصی داشته باشد. اگر روتری نامعتبر بخرید که وجود آسیبپذیری جدی یا درِ پشتی در آن گزارش شود، معمولاً برای حفاظت از حریم خصوصی راهی جز تعویض کامل دستگاه نخواهید داشت.
✍️ شایان ضیایی
#خبر_و_تحلیل
#مبانی_امنیت
برای آگاهی از تهدیدهای امنیتی مودم، روتر و دیگر دستگاههای متصل به اینترنت، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 1 803 |
| 11 | 💡 تنظیمات Safety Check: چطور دسترسی دیگران به آیفون خود را قطع کنیم؟
#سواد_دیجیتال
#حریم_خصوصی
برای یادگیری تنظیمات حریم خصوصی در آیفون و اندروید، کانال تلگرام نوشدارو را دنبال کنید.
💡 @NooshDaroo_web | 1 598 |
| 12 | 💡 اعتیاد به کدنویسی با هوش مصنوعی: چرا کدنویسی با AI شما را تا ۳ صبح بیدار نگه میدارد؟
ساعت سه بامداد است و بنیانگذار یک استارتاپ بیوقفه در حال دریافت کدهای جدید از هوش مصنوعی است.
ابزارهایی مانند کلاود رویای ساخت محصولات نرمافزاری توسط تیمهای کوچکتر را دستیافتنیتر کردهاند؛ اما این ابزارها قرار بود زمان توسعهدهندگان را آزاد کنند، نه اینکه آنها را ساعتهای طولانیتری پشت میز نگه دارند.
اما پژوهشهای تازه نشان میدهند اتفاق دوم در حال رخ دادن است!
فکر میکنید دلیلش چیست؟ چطور باید جلوی این روند فرسایشی را بگیریم؟
⛓ کلیک کنید و معایب استفاده از هوش مصنوعی برای کدنویسی را در نوشدارو بخوانید!
✍️ هوشیار ذوالفقارنسب
#کسب_و_کار_آنلاین
#هوش_مصنوعی
#برنامه_نویسی
اگر به دنیای هوش مصنوعی علاقه دارید، جدیدترینهای این حوزه را در کانال تلگرام نوشدارو بخوانید.
💡 @NooshDaroo_web | 1 731 |
| 13 | 💡 شرکت اوپنایآی دسترسی کرسر (Cursor) را به مدلهایش قطع میکند
شرکت اوپنایآی ساعاتی پیش اعلام کرد که قرارداد ارائه مدلهای هوش مصنوعی خود به ابزار برنامهنویسی کرسر را فسخ میکند!
تاریخ قطع دسترسی ۱۲ نوامبر ۲۰۲۶ (۲۱ آبان ۱۴۰۵) تعیین شده و اوپنایآی میگوید برای اینکه برنامهنویسان بیشترین فرصت را برای انتقال داشته باشند، حداکثر مهلت ممکن در قرارداد را در نظر گرفته است.
ماجرا از آنجا شروع شد که اسپیساکس، شرکت ایلان ماسک، در مرداد امسال خرید شرکت سازنده کرسر را با رقم بیسابقه ۶۰ میلیارد دلار نهایی کرد؛ بزرگترین خرید یک استارتاپ در تاریخ.
کرسر محبوبترین ویرایشگر کد مبتنی بر هوش مصنوعی است و بخش بزرگی از کاراییاش به دسترسی به مدلهای شرکتهایی مثل اوپنایآی و آنتروپیک وابسته است.
اوپنایآی دلیل تصمیمش را بیاعتمادی به مالک جدید اعلام کرده است!
▪️ عقبهی دعوای ایلان ماسک و اوپنایآی
اختلاف ماسک و اوپنایآی سابقهای طولانی دارد. ماسک از بنیانگذاران اوپنایآی در سال ۲۰۱۵ بود، اما در ۲۰۱۸ بر سر اختلاف در مدیریت از آن جدا شد.
بعدها شرکت رقیب xAI را راه انداخت و در سال ۲۰۲۴ از اوپنایآی و سم آلتمن شکایت کرد و آنها را به فاصلهگرفتن از ماموریت غیرانتفاعی اولیه متهم کرد.
امسال هم xAI و سپس کرسر زیر چتر اسپیساکس رفتند تا این شرکت فضایی به یک بازیگر بزرگ هوش مصنوعی تبدیل شود و حالا این رقابت دامن کاربران کرسر را هم گرفته است!
▪️ برای کاربران کرسر چه اتفاقی میافتد؟
برای کاربران کرسر فعلا چیزی تغییر نکرده، اما اگر توافقی حاصل نشود، از ماه آبان مدلهای اوپنایآی (از جمله سری GPT) از این ابزار حذف میشوند و کاربران باید به مدلهای دیگر مهاجرت کنند. یکی از بنیانگذاران کرسر گفته در حال مذاکره با اوپنایآی برای حل مسئله هستند.
#خبر_و_تحلیل
برای پیگیری اخبار هوش مصنوعی، نوشدارو را در تلگرام دنبال کنید.
💡 @NooshDaroo_web | 1 952 |
| 14 | 💡 قابلیت تازه بریو (Brave) برای حفظ حریم خصوصی؛ ایمیل مستعار رایگان
تقریباً هر سایتی که در آن ثبتنام میکنیم، آدرس ایمیل واقعیمان را میگیرد؛ آدرسی که معمولاً سالها ثابت میماند و میتواند برای وصلکردن فعالیت ما در سرویسهای مختلف به یکدیگر استفاده شود.
اگر همان سایت هم روزی هک شود، این ایمیل ممکن است وارد فهرستهای اسپم یا حتی حملات فیشینگ شود.
حالا مرورگر بریو (Brave) برای کاهش این نوع ردیابی، قابلیت «ایمیل مستعار» (Email Alias) را معرفی کرده است. با این قابلیت، بهجای ایمیل اصلی، یک آدرس منحصربهفرد و ساختگی در اختیار سایت قرار میدهید.
این ایمیلهای مستعار پیامها را به صندوق ورودی ایمیل اصلی شما فوروارد میکنند.
اگر روزی یک سایت دچار نشت اطلاعات شد یا آدرس شما به منبع اسپم تبدیل شد، نیازی به تغییر ایمیل اصلیتان نیست؛ فقط کافی است همان ایمیل مستعار را بهسادگی غیرفعال کنید و در صورت نیاز، یک آدرس جدید بسازید.
همچنین این آدرسها برای استفاده مداوم ساخته شدهاند و میتوانید تا زمانی که به آنها نیاز دارید، پیامها را از طریقشان در صندوق اصلی خود دریافت کنید.
▪️ فعالسازی ایمیل مستعار در مرورگر بریو
قابلیت Email Alias از نسخه دسکتاپ بریو ۱.۹۴ در دسترس است و در فاز اولیه، هر کاربر ۵ ایمیل مستعار رایگان دریافت میکند (نسخه موبایل و نسخه پولی با امکانات بیشتر در راه است).
برای فعالکردن آن، این مراحل را دنبال کنید:
۱. مرورگر بریو را به نسخه جدید بهروزرسانی کنید؛
۲. عبارت brave://settings/email-aliases را در نوار آدرس وارد کنید؛
۳. یک حساب بریو بسازید و ایمیل اصلی خود را تأیید کنید؛
۴. از این پس، با کلیک یا راستکلیک روی کادر ایمیل در سایتها، گزینه ساخت آدرس جدید (New Email Alias) ظاهر میشود.
▪️ آیا بریو ایمیلهای شما را میخواند؟
بریو آدرس اصلی و ایمیلهای مستعار شما را بهصورت رمزنگاریشده ذخیره میکند.
این شرکت محتوای پیامهای شما را نمیخواند و پردازش ایمیلها صرفاً در حد چند ثانیه و فقط برای تشخیص اسپم و ویروس انجام میشود.
پس از تحویل پیام به صندوق اصلی شما، ایمیل ظرف چند ثانیه از سرورهای بریو حذف میشود؛ هرچند اگر تحویل موقتاً ممکن نباشد، ممکن است تا ۲۴ ساعت برای تلاش دوباره نگهداری شود.
از آنجا که این سرویس جدید است، ممکن است در روزهای اول برخی از ایمیلهای فورواردشده توسط بریو، به پوشه اسپم (هرزنامه) ایمیل اصلی شما بروند.
در این صورت حتماً آنها را بهعنوان «Not spam» علامتگذاری کنید تا این مشکل برای پیامهای بعدی برطرف شود.
✍️ دانیال طبایی
#ابزارها_و_افزونه_ها
#خبر_و_تحلیل
#حریم_خصوصی
برای اطلاع از جدیدترین تنظیمات حریم خصوصی در ابزارهای مختلف، در کانال تلگرام نوشدارو عضو شوید.
💡 @NooshDaroo_web | 1 639 |
| 15 | 💡 هکرها افزونههای محبوب مرورگرتان را میخرند تا جیبتان را خالی کنند!
شاید ماهها پیش یک افزونه ساده برای کپیکردن متن روی مرورگر کروم یا اج نصب کرده باشید که کاملاً امن بوده است؛ اما پژوهشگران بهتازگی ۱۹ افزونه را کشف کردهاند که در سکوت تغییر ماهیت داده و به سارقان رمزهای عبور و ارزهای دیجیتال تبدیل شدهاند.
ترفند مهاجمان در این حمله بسیار هوشمندانه است. آنها بهجای ساختن بدافزار از صفر، افزونههای قانونی را میخرند یا ابتدا یک نسخه کاملاً سالم منتشر میکنند.
روشی فریبکارانه که پیشتر هم در ماجرای فیلترشکنهای جاسوس در فروشگاه رسمی کروم شاهد آن بودیم. وقتی هزاران نفر افزونه را نصب کردند، هکرها یک بهروزرسانی مخرب برای آن میفرستند.
از آنجا که مرورگرها افزونهها را بهطور خودکار بهروزرسانی میکنند، کاربر بدون کلیک روی هیچ لینک مشکوکی، نسخه آلوده را دریافت میکند.
وقتی این نسخه روی مرورگر نصب میشود، میتواند روی صفحاتی که کاربر باز میکند کد مخرب اجرا کند؛ از دزدیدن رمزهای واردشده و تاریخچه مرورگر گرفته تا سرقت حسابهای شبکههای اجتماعی، اطلاعات صرافیها و دارایی کیف پولهای رمزارزی.
این سارقان خاموش به پول محدود نمیشوند و میتوانند تاریخچه مرورگر شما را بخوانند یا کنترل حسابهای شبکههای اجتماعی شما را به دست بگیرند.
برای اطمینان از امنیت خود، در مقالهی زیر بررسی کنید که آیا هیچیک از این ۱۹ افزونه آلوده روی مرورگرتان نصب هستند یا خیر:
⛓ کلیک کنید و لیست کامل افزونهها را ببینید.
✍️ دانیال طبایی
#ابزارها_و_افزونه_ها
#انواع_کلاهبرداری
#خبر_و_تحلیل
در کانال تلگرام نوشدارو، از جدیدترین اخبار دنیای امنیت باخبر شوید و جلوی ترفندهای هکرها را بگیرید.
💡 @NooshDaroo_web | 1 726 |
| 16 | 💡 هشدار فوری برای مدیران سایت؛ اگر هاست اشتراکی دارید، این حفره سیپنل را جدی بگیرید
اگر برای کسبوکار یا وبلاگ خود سایتی دارید، احتمالاً از «هاست اشتراکی» استفاده میکنید؛ یعنی سایت شما در کنار دهها سایت دیگر روی یک سرور مشترک قرار دارد. حالا یک نقص امنیتی بحرانی در سیپنل (cPanel)، یکی از پرکاربردترین پنلهای مدیریت هاست و سرور، کشف شده که میتواند امنیت همه این همسایهها را به خطر بیندازد.
به گفته شرکت سازنده سیپنل، این ضعف در بخش افزودن دامنههای جانبی (Parked و Addon Domain) قرار دارد. در یک سرور اشتراکی، حتی یک مشتری عادی که حساب سیپنل دارد، اگر اجازه افزودن این دامنهها را داشته باشد، میتواند در بخشهایی از سرور فایل دلخواه ایجاد کند و از این راه به دسترسی Root، یعنی بالاترین سطح دسترسی سرور، برسد.
سیپنل روز گذشته نسخههای اصلاحشده را منتشر کرده است. سرورهایی که بهروزرسانی خودکار روزانه دارند، وصله را بهطور خودکار دریافت میکنند و مدیران سرورهای اختصاصی هم میتوانند از طریق WHM یا دستور رسمی سیپنل، آن را فوراً نصب کنند.
سیپنل تاکنون سوءاستفاده فعال از این آسیبپذیری را رسماً تأیید نکرده و این نقص در فهرست آسیبپذیریهای فعال آژانس امنیت سایبری آمریکا (CISA) هم دیده نمیشود. بااینحال، یک مدیر سرور در انجمن رسمی سیپنل مدعی شده سرورش دو روز پیش از انتشار وصله با همین ضعف هک شده است؛ ادعایی که هنوز مستقلاً تأیید نشده است.
اگر سایت شما روی هاست اشتراکی است، بهروزرسانی سرور وظیفه شرکت هاستینگ است؛ اما حق دارید از پشتیبانی بپرسید که آیا سرور در برابر این آسیبپذیری وصله شده است یا نه. نگهداشتن یک نسخه پشتیبان خارج از همان سرور هم عاقلانه است؛ چون اگر کل سرور تسخیر شود، بکاپی که فقط روی همان سرور است نیز در معرض خطر قرار میگیرد.
همچنین نصب وصله جلوی سوءاستفاده از این آسیبپذیری در آینده را میگیرد؛ اما اگر سرور پیش از بهروزرسانی هک شده باشد، آپدیت بهتنهایی آثار نفوذ یا راههای دسترسیای را که مهاجم ایجاد کرده پاک نمیکند و سرور باید جداگانه بررسی و پاکسازی شود.
➕نوشدارو پلاس: این ماجرا یادآوری میکند که در هاست اشتراکی، امنیت سایت فقط به رمز عبور خودتان بستگی ندارد؛ امنیت و بهروزبودن کل سرور و سرعتعمل شرکت هاستینگ هم مستقیماً روی امنیت شما اثر دارد.
#خبر_و_تحلیل
#کسب_و_کار_آنلاین
برای آگاهی از آسیبپذیریهای مهم وبسایتها و راههای افزایش امنیت آنها، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 1 709 |
| 17 | 💡 شرکتهای بزرگ فناوری هشدار دادند: موج حملات سایبری در راه است!
شرکتهایی که خودشان بعضی از قدرتمندترین مدلهای هوش مصنوعی جهان را ساختهاند، حالا درباره روی دیگر این فناوری هشدار میدهند. روز گذشته بیش از ۱۰۰ شرکت و سازمان، از جمله گوگل، مایکروسافت، AWS، اوپنایآی، آنتروپیک، کلادفلر، در نامهای مشترک گفتهاند فرصت محدودی برای آمادهشدن در برابر نسل تازه حملات سایبری باقی مانده است.
امضاکنندگان میگویند در ماههای آینده، با قدرتمندترشدن مدلهای هوش مصنوعی، حملات مجهز به AI میتوانند بسیار گستردهتر و پیچیدهتر شوند. نگرانی فقط حسابهای بانکی کاربران نیست؛ بیمارستانها، تأسیسات آب و حتی زیرساختی که اینترنت روی آن کار میکند، در این نامه بهعنوان بخشهای در معرض خطر نام برده شدهاند.
▪️ این نخستین هشدار صنعت فناوری نیست
پیشتر در نوشدارو درباره شکلگیری Open Secure AI Alliance به رهبری انویدیا نوشته بودیم؛ ائتلافی که با حضور مایکروسافت، IBM، کلادفلر، Hugging Face و دهها شرکت دیگر برای ساخت ابزارهای باز و قابلبررسی در حوزه امنیت هوش مصنوعی شکل گرفت. این ائتلاف ظرف مدت کوتاهی به بیش از ۱۲۰ سازمان رسید و کار روی استانداردها و ابزارهای مشترک امنیتی را آغاز کرد.
نکته جالب اینجاست که OpenAI، Google و Anthropic در فهرست اولیه آن ائتلاف حضور نداشتند؛ اما حالا هر سه نام در نامه تازه دفاع سایبری دیده میشود. یعنی هشدار درباره فاصله میان قدرت روبهرشد هوش مصنوعی و آمادگی دفاعی، دیگر فقط دغدغه یک گروه از شرکتها نیست.
▪️ زنگ خطر از داخل آزمایشگاههای هوش مصنوعی
نگرانی فقط درباره سوءاستفاده هکرها نیست. نگرانی فقط به سوءاستفاده هکرها از هوش مصنوعی محدود نمیشود. خود اوپنایآی، که میزبان انتشار این نامه مشترک است، در ماه ژوئیه هنگام آزمایش امنیتی مدلهایش با اتفاق نگرانکنندهای روبهرو شد: چند مدل آزمایشی توانستند از محدودیتهای محیط تست عبور کنند، آسیبپذیریهایی پیدا کنند و به بخشهایی از زیرساخت واقعی «هاگینگ فیس» (Hugging Face) دسترسی بگیرن. اوپنایآی این اتفاق را نشانهای جدی از رشد سریع تواناییهای سایبری نسل جدید مدلها دانست.
آنتروپیک هم بعد از بررسی بیش از ۱۴۱ هزار آزمایش امنیتی کلود، سه مورد پیدا کرد که مدل توانسته بود از محیط آزمایشی به اینترنت برسد و بدون مجوز وارد سیستم واقعی سه سازمان شود. این اتفاقها در محیط آزمایش و با کاهش برخی محافظتهای معمول رخ دادهاند، اما نشان میدهند توانایی فنی مدلها تا چه حد پیشرفت کرده است.
▪️ چرا سیستمهای فعلی آماده نیستند؟
نامه بیش از ۱۰۰ شرکت میگوید مشکل فقط قدرتمندشدن هوش مصنوعی نیست. بسیاری از سیستمها همین حالا هم پر از نرمافزارهای قدیمی و آپدیتنشده، رمزهای ضعیف، دسترسیهای بیش از حد و تنظیمات اشتباه هستند. AI میتواند پیدا کردن و سوءاستفاده از همین ضعفهای قدیمی را بسیار سریعتر کند.
▪️ شرکتها چه میخواهند؟
درخواست اصلی این است که دفاع سایبری هم به همان اندازه سریعتر شود. شرکتها از سازمانها میخواهند آسیبپذیریهای مهم را زودتر اصلاح کنند، احراز هویت و سطح دسترسی کاربران را جدیتر بگیرند و از هوش مصنوعی برای پیدا کردن ضعفها استفاده کنند.
از شرکتهای امنیتی خواسته شده اطلاعات حملات و روشهای مقابله را بیشتر با یکدیگر به اشتراک بگذارند و دولتها هم برای بیمارستانها، تأسیسات آب و دیگر زیرساختهای حیاتی که بودجه امنیتی کمی دارند، ابزار و منابع بیشتری فراهم کنند. سازندگان مدلهای پیشرفته نیز باید دسترسی کنترلشده به تواناییهای دفاعی AI را در اختیار متخصصان امنیت قرار دهند.
▪️ در نهایت
واقعیت این است که هوش مصنوعی دیگر فقط ابزاری برای نوشتن متن یا ساخت عکس نیست؛ بلکه به سلاحی قدرتمند در دست مجرمان تبدیل شده است. در این دنیای جدید، داشتن سواد دیجیتال، دیگر یک انتخاب نیست، بلکه تنها راه درامانماندن است.
✍️ دانیال طبایی
#خبر_و_تحلیل
برای آگاهی از تهدیدهای سایبری و روشهای محافظت در برابر آنها، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web | 2 194 |
| 18 | 💡 پایان پرونده میلیاردی متا؛ از محدودیت دو ساعته تا خاموشی شبانه برای کودکان و نوجوانان
پیشتر در نوشدارو خبر جریمه میلیارد دلاری متا بهدلیل اتهام طراحی اعتیادآور اینستاگرام و آسیب به کودکان و نوجوانان را پوشش دادیم؛ اما ماجرا به پرداخت پول ختم نشده است.
متا با وجود اینکه هنوز زیر بار تخلف نرفته، اما برای بستن بخش بزرگی از این پرونده، به یک توافق تاریخی با ایالتهای آمریکا تن داده است.
بر اساس این توافق، متا نهتنها باید جریمهی نقدی بپردازد، بلکه پذیرفته است که محدودیتهای سفت و سختی برای حساب کاربری افراد زیر ۱۸ سال در اینستاگرام و فیسبوک ایجاد کند.
محدودیت دو ساعته، خاموشی شبانه، سکوت در ساعات مدرسه، تشخیص دقیقتر سن، یادآوری استراحت و محدودیت فیلترها، جزو این توافق هستند.
از طرفی، متا از تیکتاک و یوتیوب هم خواسته است که محدودیتهای مشابهی را اعمال کنند.
اما تغییرات متا برای کنترل حسابهای کاربری نوجوانان دقیقاً چیست؟ آیا این تغییرات واقعاً کافی هستند؟
⛓ جزئیات بیشتر را در سایت نوشدارو بخوانید.
✍️ دانیال طبایی
#خبر_و_تحلیل
#راهنمای_والدین
در تلگرام نوشدارو، از جدیدترین محدودیتهای کشورهای جهان برای استفادهی کودکان و نوجوانان از شبکههای اجتماعی باخبر شوید.
💡 @NooshDaroo_web | 1 859 |
| 19 | 💡 تسخیر خاموش دنیای موسیقی: ۴۰ درصد آهنگهای جدید کار هوش مصنوعی است
بازسازی صدای خوانندگان یا اجرای ترانههای جدید توسط هوش مصنوعی در شبکههای اجتماعی ایرانی به وفور دیده میشود. ظاهراً این پدیده فقط به ایران محدود نیست و بر اساس گزارش پلتفرم «سابمیتهاب» (SubmitHub)، ۳۸.۵ درصد از آهنگهای منتشرشده در ماه جولای ۲۰۲۶، با دخالت مستقیم یا غیرمستقیم هوش مصنوعی ساخته شدهاند.
این بررسی که روی بیش از یک میلیون قطعه موسیقی انجام شده، نشان میدهد ۲۳.۲ درصد آثار کاملاً توسط هوش مصنوعی تولید شدهاند و ۱۵.۳ درصد دیگر، از المانهای تولیدشده با هوش مصنوعی استفاده کردهاند که توسط انسانها بازنویسی یا ویرایش شده است.
این آمار نگرانکننده تنها به یک پلتفرم محدود نمیشود. شرکت «دیزر» (Deezer) هم گزارش داده که در ماه ژوئن، بیش از نیمی از آپلودهای روزانهی این پلتفرم را قطعات ساختهشده با هوش مصنوعی تشکیل دادهاند.
▪️ واکنش پلتفرمها؛ از ممنوعیت تا شفافسازی
در حالی که برخی هنرمندان استفاده از هوش مصنوعی را صرفاً ابزار کمکی میدانند، منتقدان و سازمانهای حقوقی به شدت نگران حذف هنر انسانی هستند. با افزایش نگرانیها دربارهی حقوق هنرمندان و سردرگمی شنوندگان، نهادها و پلتفرمهای موسیقی رویکردهای متفاوتی را در پیش گرفتهاند.
پلتفرمهای بزرگی مثل «بندکمپ» (Bandcamp) انتشار آثار تولیدشده با هوش مصنوعی را به طور کامل ممنوع کردهاند. «انجمن صنعت ضبط استرالیا» (ARIA) نیز آهنگهایی را که بخش عمدهی آنها با هوش مصنوعی ساخته شده، از جداول رسمی موسیقی این کشور حذف کرده تا از «ماهیت انسانی هنر» محافظت کند.
اسپاتیفای اما رویکرد شفافسازی را در پیش گرفته است. این پلتفرم بهزودی برچسب «شخصیت هوش مصنوعی» (AI Persona) را به آثار برخی هنرمندان اضافه میکند تا شنونده با آگاهی کامل دست به انتخاب بزند.
✍️ یونس مرادی
#خبر_و_تحلیل
جدیدترین تغییرات دنیای هوش مصنوعی و تأثیر آن بر زندگی و هنر را در تلگرام نوشدارو دنبال کنید:
💡 @NooshDaroo_web | 2 131 |
| 20 | 💡 بدافزار ناتپتیا: داستان ناگفتهی مخربترین حمله سایبری تاریخ با ۱۰ میلیارد دلار خسارت
آنهایی که صبح بیستوهفتم ژوئن ۲۰۱۷ پشت میز نشستند تا روز کاری جدید را آغاز کنند، نمیدانستند که با کلیکی ساده روی یک اعلان بهروزرسانی کامپیوتر، ماشهی مخربترین سلاح سایبری تاریخ را میکشند.
«ناتپِتیا» (NotPetya) مثل بقیهی ویروسها و بدافزارها نبود؛ بمبی ویرانگر بود که ابتدا در اوکراین منتشر شد و در کمتر از چند دقیقه غولهای حملونقل، صنایع، بانکها و بیمارستانها را در سراسر جهان به زانو درآورد؛ و البته ۱۰ میلیارد دلار خسارت به جا گذاشت.
⛓ داستان کامل بدافزار نات پدیا را در نوشدارو بخوانید!
✍️ یونس مرادی
#سواد_دیجیتال
برای افزایش سواد دیجیتال و آگاهی از جدیدترین اخبار دنیای امنیت، نوشدارو را در تلگرام دنبال کنید.
💡 @NooshDaroo_web | 1 974 |
