uz
Feedback
سان گیک / برنامه نویسی

سان گیک / برنامه نویسی

Kanalga Telegram’da o‘tish

# SunGeek | سان‌گیک چه خبره تو دنیای تک قبل از اینکه تکنولوژی غافلگیرت کنه، بشناسش

Ko'proq ko'rsatish
Mamlakat belgilanmaganToif belgilanmagan
539
Obunachilar
Ma'lumot yo'q24 soatlar
+107 kun
+4330 kun
Postlar arxiv
یه باگ عجیب توی VSCode و github.dev پیدا شده که داستانش خیلی ترسناکه: فقط با کلیک روی یه لینک، ممکن بود مهاجم به GitHub Token شما برسه؛ یعنی همون چیزی که می‌تونه به ریپوهای خصوصی‌تون دسترسی داشته باشه و حتی روی بعضی ریپوها تغییر ایجاد کنه. ماجرا از اینجا شروع می‌شه که github.dev در واقع یه VSCode داخل مرورگره. حالا پژوهشگر امنیتی نشون داده بود که با ترکیب یک Jupyter Notebook، Webview و چند میان‌بر کیبورد، می‌شه کاری کرد VSCode فکر کنه خود کاربر داره یه اکستنشن رو نصب می‌کنه؛ در حالی که پشت صحنه، یه کد مخرب داره توکن GitHub رو می‌دزده. #hosssein @sun_geek

با اینی که داداش معرفی کرده به نظرم از مسئله ی ریسورس مورد نیاز برای پرورش هوش مصنوعی (انگار گُله😂) یکم شل تر میشه موضوع الان اینه که همه دارن تلاش میکنن توی این حوزه بیشتر جلو بیوفتن چقد این شرایط منو یاد اون زمانی میندازه که متاورس و وب 3 اوج گرفته بود با این تفاوت که این واقعا انقلابه #hossssein @sun_geek

here we go again 🤜🤛

یارو اول چندتا کامپیوتر رو میز بود همه فک کردن میخاد اونارو ارائه بده بعدش یهو دست کرد تو جیبش درش آورد بعدشم اخرش گذاشتش تو جیبش رفت 😂😂😂 زیبا بود #hossssein @sun_geek

این یارو جنسن هوانگ همین که رییس nvidia هست یک پی‌سی گیمینگ کامل با گرافیک RTX 5070 و ۱۲۸ گیگ رم رو از جیبش درآورد و معرفی کرد توی مراسمشون😂😂 این ابرتراشه ۱۴ میلی‌متری با ۱۰۰ فریم بر ثانیه در ۱۴۴۰p روی باتری و هوش مصنوعی ۱۲۰ میلیارد پارامتری بصورت لوکال و بدون اینترنت قابلیت اجرا دارد، از پاییز امسال وارد ۳۰ مدل لپ‌تاپ ایسوس، دل، اچ‌پی و لنوو می‌شود.

اگر گولنگ رو دوس دارید این وبسایت برای آموزش گولنگ عالیه بغلش کنید و عشق کنید url: https://go101.org #khorshid @sun_geek
اگر گولنگ رو دوس دارید این وبسایت برای آموزش گولنگ عالیه بغلش کنید و عشق کنید url: https://go101.org #khorshid @sun_geek

*here we go again . . .*

پویش قطع داوطلبانه اینترنت بعدیک ی چسه شیر اینترنت باز شد قطره قطره ی سریا اومدن یه پویش راه انداختن که الان صداش زیاد شده که آقا تو شرایط فعلی اینترنت نباید بیشتر از حد لازم باز باشه ینی اینی که الان بازه بیش از حد لازمه 😂 دارک قضیه اینجاست که این صداها از هموطنامون بلند شده من عین بقیه حرفایی که زده میشه دقیقا نمیفهمم اینام منظورشون چیه ازین قضیه ولی قطعا چیز افراطی هست نظرم اینه که چون نتو با این دید که مردم ناراضی ان وصل کردن حالت یه جبهه شکل گرفته که آقا ما هم با این نت چرت و پرت موافق نیسیم قطعش کنید یااااااااا «اینش جالبه» یااااا ی گزینه اختیاری بزارید هرکی خواست نت خودشو تو پنلش قط کنه و برا اونایی که وصله تعرفه ی سنگین تری باشه وات دِ فاک حالا این اختیاری بودنش خوبه یکم مثلا عباس آقای زحمت کش که آچار به دسته و کاری با اینترنت نداره اصلا کسب و کارش به نت وابسته نیست و طرفدار افکار تندروعه بره تو پنلش نتشو قط کنه اما موضوع اینه که خب این قضیه بوی اینو میده که اونایی که نتونستن طرح نت پرو رو نگه دارن (که خب مشخص شد اکثرشون مدیرای اپراتورا بودن) و پولشو به جیب بزنن الان دارن ی راه جدید باز میکنن من متن درخواستشونو از سیتنا میزارم شاید شما چیزای بیشتری متوجه شدید. این کمپین از وزیر ارتباطات درخواست دارد تا طی یک دستورالعمل فوری، اپراتورهای همراه و شرکت‌های اینترنت خانگی موظف شوند که گزینه «قطع مسیر بین‌الملل» را در پنل کاربری اضافه کنند و امکان تفکیک صورتحساب بین مصرف اینترنت داخلی و بین‌الملل فراهم شود تا کاربرانی که صرفاً از اینترنت ملی استفاده می‌کنند، مشمول هزینه سرویس‌های خارجی نشوند. #hossssein @sun_geek

یک کمپین جدید حملهٔ زنجیرهٔ تأمین از نوع Mini Shai-Hulud با نام رمز Miasma، بسته‌های @redhat-cloud-services را آلوده کرده است تا اعتبارنامه‌ها و رازها (secrets) را از ماشین‌های توسعه‌دهندگان بدزدد و یک کرمِ خودتکثیرشونده را منتشر کند. «این عملاً یک کمپین Mini Shai-Hulud است: از همان تاکتیک‌های اصلیِ اجرای هنگام نصب، جمع‌آوری اعتبارنامه، هدف‌گیری CI/CD، خروج رمزگذاری‌شدهٔ داده‌ها و احتمال انتشار پایین‌دستی استفاده می‌کند»، شرکت Socket گفته است. در حال حاضر مشخص نیست دقیقاً چه کسی پشت این فعالیت حمله قرار دارد، با توجه به اینکه گروه بدنام جرایم سایبری TeamPCP ابزارهای حملهٔ مرتبط با کرم Shai-Hulud را به‌صورت متن‌باز منتشر کرده و این موضوع راه را برای سایر تهدیدگران جهت اجرای حملات مشابه باز کرده و انتساب قطعی را دشوارتر می‌کند. منبع : The Hackers News @sun_geek

هوش مصنوعی با پردازش پیچیده اطلاعات، سیستم‌هایی خلق می‌کند که به شدت پیچیده بوده و فراتر از ظرفیت درک و کنترل ذهن انسان است، و بدین ترتیب حل سیستم های پیچیده را از محدوده‌ی فهم انسان خارج میکند و در نتیجه با خارج شدن از محدوده فهم انسان، از کنترل انسان نیز خارج می‌شود. یوآل نوح هراری

هکرهای داداشی چین، کارزارهای جاسوسی خود را تشدید کرده‌اند. عملیات Dragon Weave با استفاده از فایل‌های ZIP آلوده در ایمیل‌های فیشینگ هدفمند، جمهوری چک و تایوان را هدف قرار داده و AdaptixC2 را از طریق Azure Blob Storage مستقر می‌کند. این ابزار به مهاجمان کنترل کامل از راه دور را با ۳۶ فرمان می‌دهد. #hossssein @sun_geek

انویدیا یه ابزار کامندلاین برای اسکن امنیتی skillها ریلیز کرده که دنبال آسیب‌پذیری‌ها یا پترن‌های مخرب داخل فولدرهای skill و
انویدیا یه ابزار کامندلاین برای اسکن امنیتی skillها ریلیز کرده که دنبال آسیب‌پذیری‌ها یا پترن‌های مخرب داخل فولدرهای skill و MCP میگرده و در نهایت بهتون یه score میده! ۶۴ تا حمله رو چک میکنه که رایج‌ترینش فرستادن env به سرور خارجی، آسیب‌پذیری‌ supply chain، مسموم کردن مموری، Prompt Injection و... هست! یه مدل اسکن دو مرحله‌ای داره که در لایه اول میاد static بررسی میکنه و اگه api key بهش وصل کنید با LLM هم یه آنالیز کامل میکنه و گزارش میده. https://github.com/nvidia/skillspector #khorshid @sun_geek

هیجانات استفاده از هوش مصنوعی به قدری زیاد شده که با اینکه شاخ قول شکسته میشه و همه چی خیلی زودتر انجام میشه(مثلا یه تسک یه هفته ایی یه روزه انجام میشه) ولی میزان تسلط شخص رو به کار کم میکنه اینجوریه که ی چرخه ایجاد میکنه شما تسک رو با وابستگییییی کامل به هوش مصنوعی انجام میدید همه خوشحال میشن چون سریییع انجام میشه بعدش سه هفته بعد همون فیچر رو بخاین باز کنید ملزم هستید با هوش مصنوعی باز کنید چون در غیر این صورت باید اون تایمی که توی توسعه اولیه هوش مصنوعی کم کرده رو الان بعد سه هفته بزارید برای خوندنش ببینید چیکار کرده چیکار نکرده یکم فکر کنید اگر تسلط نداشته باشید و شش ماه بعد بخاید بازش کنید و یک درصد هوش مصنوعی نداشته باشید چی میشه اینو scale up کنید توی یه جامعه بزررررگ تر چه فاجعه ایی رخ داده میشه پس چه خوبه که در کنار هوش مصنوعی تسلط خودتونو حفظ کنید و خودتونو بیشتر ارتقا بدید #hossssein

*Here we go again . . .*

*hard filtering* در سیستم های جستجو فیلترینگ سخت ینی شرطی که حتما باید برقرار باشد وگرنه آیتم حذف میشود مثلا توی محصولات *حتمن موجود باشه* *قیمتش زیر 5 میلیون باشه* اگر هرکدون نباشه محصول حذف میشه و در نتیجه نشون داده نمیشه *soft ranking* در سیستم های جستجو مجددا رتبه بندی نرم ینی چیزیو حذف نکن فقط ی ترتیب بر اساس نزدیک بودن به شرایط بهشون بده مثلا توی همون محصولات *تعداد خرید بالاتر* *تخفیف بیشتر* اینجا محصولی حذف نمیشه فقط بر اساس این شرایط رتبه بندی میشن و ترتیبشون مشخص میشه @sun_geek

من چیزی نمیگم🤣😂 #khorshid @sun_geek
من چیزی نمیگم🤣😂 #khorshid @sun_geek

مقامات هلند یک بات‌نت را که میلیون‌ها دستگاه آلوده، از جمله رایانه‌ها، تبلت‌ها، گوشی‌های هوشمند و دستگاه‌های IoT را به بردگی گرفته بود، متلاشی کردند. این شبکهٔ بات‌نت، طبق اعلام پلیس هلند (Politie) و مرکز ملی امنیت سایبری (NCSC)، دست‌کم ۱۷ میلیون دستگاه آلوده را در بر می‌گرفت. بیش از ۲۰۰ سرور که در هلند قرار داشتند، به‌عنوان زیرساخت پشتیبان این پلتفرم عمل می‌کردند. منبع خبر : the hackers news #hossssein @sun_geek

پست جدید اکانت تلگرام😂😂🤣🤣 نوشته میتونم اینو تو متاورس بخرم؟؟ @sun_geek
پست جدید اکانت تلگرام😂😂🤣🤣 نوشته میتونم اینو تو متاورس بخرم؟؟ @sun_geek

**پشماتون میریزه اگر بگم درخواست vpn در ایران بعد از بازگشت تدریجی فیلترنت ۲۶ هزار درصد افزایش یافته😂😂😂** ینی قیمت وی پی ان اومده پایین ب گیگی ۳۰ هم رسیده ولی همچناااااان سودشون بیشتر شده به نظرم😂 #hossssein @sun_geek

#تکمیلی آندی احمدی (آقای احمدی)، پژوهشگر امنیتی، در گزارشی که با The Hacker News به اشتراک گذاشته گفت: «رندرکنندهٔ پاسخ در chatgpt.com به لینک‌های Markdown و URLهای تصاویر Markdown که از یک صفحهٔ شخص ثالث آمده‌اند و دستیار همین حالا آن را خلاصه کرده است اعتماد می‌کند. این تصاویر را به‌صورت خودکار واکشی می‌کند و آن لینک‌ها را به‌صورت عناصر زنده و قابل کلیک داخل رابط کاربریِ مورد اعتماد دستیار نمایش می‌دهد.» #hossssein @sun_geek