AI Plus - هوش‌ پلاس
95.7K subscribers
208 photos
78 videos
192 links
AI Plus
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
🔺گوگل ترنسلیت با جمینای متحول شد؛ ترجمه زنده مکالمات از طریق هدفون

گوگل نسخه جدید Google Translate را با استفاده از مدل هوش مصنوعی جمینای معرفی کرده که ترجمه هم‌زمان را ممکن می‌سازد. این به‌روزرسانی به‌ویژه در ترجمه اصطلاحات، ضرب‌المثل‌ها، عبارت‌های محلی و اسلنگ‌ها مؤثر است و کیفیت ترجمه‌ها را در سطح پیشرفته‌ترین فناوری‌های روز قرار داده است. در فاز ابتدایی، ترجمه میان زبان انگلیسی و نزدیک به ٢٠ زبان دیگر از جمله اسپانیایی، هندی، چینی، ژاپنی و آلمانی پشتیبانی می‌شود.

یکی از قابلیت‌های مهم جدید، امکان شنیدن ترجمه مکالمات به‌صورت هم‌زمان در هدفون است که فعلاً به‌صورت بتا در اپلیکیشن اندروید و در کشورهای ایالات متحده، مکزیک و هند ارائه شده و از بیش از ٧٠ زبان پشتیبانی می‌کند. همچنین ابزارهای آموزش زبان در Google Translate بهبود یافته‌اند و کاربران بازخورد دقیق‌تری از تمرین‌های گفتاری دریافت می‌کنند؛ این بخش آموزشی نیز به نزدیک به ٢٠ کشور و منطقه جدید گسترش خواهد یافت.
11🤯7👍1
This media is not supported in your browser
VIEW IN TELEGRAM
🚨 **گوگل به نقطه قوت اصلی انویدیا حمله کرده؛ نه سخت‌افزار، بلکه نرم‌افزار!**

گوگل روی پروژه‌ای به اسم TorchTPU کار می‌کنه که باعث می‌شه PyTorch (محبوب‌ترین فریم‌ورک هوش مصنوعی دنیا) بدون دردسر روی چیپ‌های TPU گوگل اجرا بشه؛ همون کاری که قبلاً فقط با GPUهای انویدیا و CUDA ممکن بود.

💡 چرا این مهمه؟
چون قدرت واقعی انویدیا فقط چیپ‌هاش نیست، بلکه قفل نرم‌افزاری CUDA ـه. شرکت‌ها سال‌هاست به خاطر PyTorch و CUDA به انویدیا وابسته شدن و مهاجرت براشون خیلی پرهزینه بوده.

🔓 TorchTPU یعنی:

* بدون بازنویسی کد
* بدون افت عملکرد
* فقط سخت‌افزار عوض می‌شه

و جالب‌تر اینکه گوگل داره با Meta (سازنده PyTorch) همکاری می‌کنه و حتی احتمال open-source شدن پروژه هم هست.

🔥 نتیجه؟
شرکت‌ها بالاخره یه راه فرار از قیمت‌های بالای انویدیا پیدا می‌کنن.
ابرشرکت‌ها مثل Oracle، Microsoft و OpenAI می‌تونن به سمت گوگل برن.
قدرت قیمت‌گذاری انویدیا به خطر می‌افته.

اگر همه‌چیز طبق برنامه پیش بره:
حدود ۱۲ تا ۱۸ ماه دیگه TorchTPU آماده استفاده جدی می‌شه و اون موقع انویدیا دیگه «غیرقابل‌جایگزین» نیست.

📉 بازار هنوز خطر رو جدی نگرفته، ولی اگه این پروژه موفق بشه:
روایت «انویدیا شکست‌ناپذیره» فرو می‌ریزه
و ارزش‌گذاری چند تریلیون دلاریش دوباره زیر سؤال می‌ره.

👀 باید دید ۲۰۲۶ چه خبر می‌شه…
👍61
اکستنشن claude در مرورگر chrome که امروز‌ ریلیز شده رو اضافه کنید. به صورت sidebar باز میشه.

دسترسی read/write به همه تب‌ها به صورت همزمان داره و می تونه کد JavaScript در صفحات مرورگر تون اجرا کنه.

و البته که صدها استارت آپ با همین اکستشن کشته شدن. خدا رحمتشون کنه ✋🏻
💔62
This media is not supported in your browser
VIEW IN TELEGRAM
این مدل جدید خیلی کوچک و سبک که گوگل معرفی کرد به اسم FunctionGemma را دست کم نگیرید. یه مدل فوق‌العاده سبک (فقط ۲۷۰ میلیون پارامتر!) دارید که انقدر کوچیکه که روی گوشی‌های معمولی هم راحت اجرا میشه، اما تخصصش فقط یک چیزه: تبدیل حرف‌های ما به دستورات برنامه‌نویسی (Function Calling).
میتونید به صورت کاملا رایگان fine tune ش کنید برای کارهای مختلف.

اما این مدل به چه دردی می‌خوره؟ بیاین چندتا مورد جذاب رو بررسی کنیم:
۱. دستیار شخصی کاملاً آفلاین و امن:
تا حالا شده بخواین با فرمان صوتی چراغ خونه رو خاموش کنید یا یه تایمر بذارید، ولی چون اینترنت قطع بوده کار نکرده؟ با FunctionGemma، اپلیکیشن‌ها می‌تونن بدون نیاز به سرور و کاملاً روی خود گوشی، حرف شما رو بفهمن و دقیقاً دکمه یا تابع مربوطه رو اجرا کنن. امنیتش هم عالیه چون هیچ داده‌ای از گوشی خارج نمیشه.
۲. بازی‌های تعاملی نسل جدید:
تصور کنید توی یه بازی نقش‌آفرینی (RPG)، به جای اینکه فقط از بین گزینه‌ها انتخاب کنید، به کاراکتر بگید: «برو از توی صندوقچه اون معجون قرمز رو بردار و بده به سرباز کناری.» این مدل می‌تونه این جمله رو به کدهای بازی ترجمه کنه و اکشن‌ها رو بلافاصله انجام بده.
۳. اتوماسیون کارهای سیستم:
توسعه‌دهنده‌ها می‌تونن ابزارهایی بسازن که کارهای تکراری سیستم‌عامل رو برامون انجام بده. مثلاً بگید: «فایل‌های PDF توی پوشه دانلود رو که حجمشون بالای ۱۰ مگه زیپ کن و بفرست به ایمیل علی.» مدل دقیقاً توابع مربوط به مدیریت فایل و ایمیل رو فراخوانی می‌کنه.
۴. اینترنت اشیاء (IoT) هوشمندتر:
توی گجت‌های هوشمند که رم و پردازنده خیلی محدودی دارن، FunctionGemma مثل یک جادوگر عمل می‌کنه. چون فقط به ۵۵۰ مگابایت رم نیاز داره، می‌تونه مستقیم روی سخت‌افزار لوازم خانگی یا ابزارهای صنعتی نصب بشه تا دستورات پیچیده انسانی رو به زبان ماشین ترجمه کنه.

برای fine tune کردنش این بلاگ کامل توضیح میده به همراه کد.

https://lmstudio.ai/blog/functiongemma-unsloth
4🤯3
اگر از ChatGPT استفاده میکنید ، حتما به این لینک سر بزنید و ازش استفاده کنید🤝

مجموعه‌ای از پرامپت های آماده و حرفه‌ای برای استفاده بهتر از #ChatGPT .بدون نیاز به ساخت پرامت از صفر

کاملا تاثیر استفادشو حس میکنید ، در نتیجه و رفتار مدل🥂

https://academy.openai.com/public/tags/prompt-packs-6849a0f98c613939acef841c
8👌4👍1
این روزها با کسی بحث نکنید؛
هر کسی هر آنچه باید می‌دید، دید
و هر آنچه باید می‌فهمید، فهمید.
و اگر کسی نفهمید،
سودش در نفهمیدن بود.

تاریخ اما بارها نشان داده است:
دیکتاتورها همواره ظالم‌اند،
و سرنوشتشان یا سقوط است
یا فروپاشی در برابر ایستادگی مردم.
70👍22💘9🤡5🖕3👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
دوستان عزیز ❤️
ببخشید که این مدت کمتر فعال بودم. بیشتر وقتم صرف اطلاع‌رسانی درباره وضعیت ایران توی توییتر و ایمیل‌زدن به سازمان‌ها و افراد مختلف شد. حس می‌کردم توی این مقطع، این کار بیشترین اثر رو داره.

در کنارش، با کمک چند نفر از بچه‌ها تونستیم حدود ۵۰ تا سرور و دستگاه مختلف برای conduitهای Psiphon راه‌اندازی کنیم. این حداقل کاری بود که توی این شرایط از دستم برمی‌اومد و امیدوارم در ادامه بتونم کمک‌های بیشتری بکنم.

الان که وضعیت اینترنت کمی بهتر شده، چند تا کانفیگ اینجا می‌ذارم. لطفاً روی اینترنت‌های مختلف تستشون کنید؛ بعضی‌هاشون پایدارتر کار می‌کنن.
فعلاً همه این کانفیگ‌ها روی یک سرور هستن و به‌خاطر احتمال بلاک شدن IP، طبیعیه که نیاز باشه هر از گاهی سرور جدید بالا بیاریم. من هم تا جایی که در توانم باشه سعی می‌کنم لیست‌ها رو آپدیت کنم.

ممنون از صبوری و همراهی‌تون 🌹
کنار هم قوی‌تریم 💚
29😁4🤡2🫡1
یه اتفاق مهم افتاد — Anthropic یه مدل جدید منتشر کرد که تا دیروز فقط در اختیار دولت‌ها بود 🔥

اسمش **Claude Fable 5** ـه. Anthropic به قوی‌ترین کلاس مدل‌هاش می‌گه «Mythos-class» — این مدل‌ها تا حالا کاملاً قفل بودن و فقط از طریق همکاری‌های دولتی بهشون دسترسی بود. حالا Fable 5 همون موتور رو برای همه آورده، با یه لایه فیلتر ایمنی روش که درخواست‌های پرخطر (مثل هک یا بیولوژی تهاجمی) رو می‌شناسه و بلاک می‌کنه. گفتن این فیلتر تو کمتر از ۵٪ مکالمه‌ها فعال می‌شه.

حالا چقدر قوی‌ه؟

Stripe (همون شرکت پرداخت آنلاین معروف) گفته این مدل کارایی رو که باید چند ماه وقت می‌برد، روی یه کدبیس ۵۰ میلیون خطی در چند روز تموم کرد. پلتفرم آنالیتیکس Hex هم ۹۰٪ موفقیت روی سخت‌ترین تسک‌هاش گزارش داد.

یه دمو هم وایرال شد که خیلی جالبه: مدل، بازی Pokémon FireRed رو تموم کرد — فقط با دیدن اسکرین‌شات خام. هیچ آدمی دخالت نداشت، هیچ راهنمایی نداشت. خودش انتخاب کرد، خودش بازی کرد، خودش تموم کرد



بحث ایمنی هم جدیه. Anthropic چند روز پیش از رقبا خواسته بود روی توسعه AI هماهنگ عمل کنن و هشدار داده که این سیستم‌ها ممکنه به زودی بتونن خودشو
6👍3
یه اتفاق مهم افتاد — ⁦Anthropic⁩ یه مدل جدید منتشر کرد که تا دیروز فقط در اختیار دولت‌ها بود 🔥

اسمش ⁦Claude Fable 5⁩ ـه. ⁦Anthropic⁩ به قوی‌ترین کلاس مدل‌هاش می‌گه «⁦Mythos-class⁩» — این مدل‌ها تا حالا کاملاً قفل بودن و فقط از طریق همکاری‌های دولتی بهشون دسترسی بود. حالا ⁦Fable 5⁩ همون موتور رو برای همه آورده، با یه لایه فیلتر ایمنی روش که درخواست‌های پرخطر (مثل هک یا بیولوژی تهاجمی) رو می‌شناسه و بلاک می‌کنه. گفتن این فیلتر تو کمتر از ۵٪ مکالمه‌ها فعال می‌شه.

حالا چقدر قوی‌ه؟

‏⁦Stripe⁩ (همون شرکت پرداخت آنلاین معروف) گفته این مدل کارایی رو که باید چند ماه وقت می‌برد، روی یه کدبیس ۵۰ میلیون خطی در چند روز تموم کرد. پلتفرم آنالیتیکس ⁦Hex⁩ هم ۹۰٪ موفقیت روی سخت‌ترین تسک‌هاش گزارش داد.

یه دمو هم وایرال شد که خیلی جالبه: مدل، بازی ⁦Pokémon FireRed⁩ رو تموم کرد — فقط با دیدن اسکرین‌شات خام. هیچ آدمی دخالت نداشت، هیچ راهنمایی نداشت. خودش انتخاب کرد، خودش بازی کرد، خودش تموم کرد



بحث ایمنی هم جدیه. ⁦Anthropic⁩ چند روز پیش از رقبا خواسته بود روی توسعه ⁦AI⁩ هماهنگ عمل کنن و هشدار داده که این سیستم‌ها ممکنه به زودی بتونن خودشونو بهبود بدن. ⁦Fable 5⁩ بیش از ۱۰۰۰ ساعت تست امنیتی دیده و هنوز کسی نتونسته کاملاً دورش بزنه. یه تغییر مهم دیگه هم هست: همه ترافیک مدل‌های ⁦Mythos-class⁩ حالا باید ۳۰ روز ذخیره بشه برای بررسی ایمنی — حتی برای اون مشتری‌هایی که قبلاً قرارداد صفر-نگهداری-داده داشتن.



قیمتش چیه؟ هر میلیون ⁦Token⁩ ورودی ۱۰ دلار، خروجی ۵۰ دلار — دو برابر مدل قبلی‌شون. ⁦Token⁩ چیه؟ واحد اندازه‌گیری متن برای این مدل‌هاست؛ هر ⁦Token⁩ تقریباً یه تیکه کوچیک از کلمه‌ست — حدوداً ۷۵۰ کلمه می‌شه ۱۰۰۰ تا ⁦Token.⁩ برای مصرف شخصی معمولی این قیمت‌ها خیلی محسوس نیستن، ولی برای استفاده ⁦API⁩ در مقیاس بالا فرق می‌کنه.

یه نکته مهم برای کسایی که اشتراک ⁦Pro⁩، ⁦Max⁩، ⁦Team⁩ یا ⁦Enterprise⁩ دارن: تا ۲۲ ژوئن ⁦Fable 5⁩ بدون هزینه اضافه در دسترسه. از ۲۳ ژوئن به کردیت جداگانه نیاز داره — چون هنوز ظرفیت سرور به تقاضا نرسیده. ⁦Anthropic⁩ گفته هر وقت ظرفیت کافی شد، برش می‌گردونه به رایگان.

جزئیات کامل رو از دکمه پایین بخون 👇
3
۵ تا حفره امنیتی خطرناک در ⁦Chrome⁩ توی کمتر از ۶ ماه — و تازه‌ترینشون همین الان داره مورد سوءاستفاده قرار می‌گیره.

گوگل چند روز پیش یه آپدیت اضطراری برای مرورگر ⁦Chrome⁩ منتشر کرد تا یه آسیب‌پذیری خطرناک رو ببنده که هکرها قبل از وصله‌شدنش داشتن ازش سوءاستفاده می‌کردن. اسم فنیش ⁦CVE-2026-11645⁩ هست.

مشکل از کجاست؟ از یه بخش داخلی ⁦Chrome⁩ به اسم ⁦V8⁩ — این بخش مسئوله که همه کدهای ⁦JavaScript⁩ توی سایت‌ها رو سریع اجرا کنه. توی این بخش یه باگ پیدا شده که اگه بری یه سایت مخرب، مهاجم می‌تونه کد دلخواهش رو توی مرورگرت اجرا کنه. نه دانلود لازمه، نه تأیید — فقط باز کردن اون صفحه کافیه.

نگران‌کننده‌تر اینه که این پنجمین بار توی سال ۲۰۲۶ هست که گوگل مجبور شده یه آسیب‌پذیری «روز صفر» رو توی ⁦Chrome⁩ وصله کنه. روز صفر یعنی هکرها قبل از وجود هر وصله‌ای داشتن ازش سوءاستفاده می‌کردن — یعنی کاربرها یه مدت بی‌دفاع بودن. از این ۵ تا، ۳ تاشون توی همون بخش ⁦V8⁩ بودن، یعنی یه الگوی مشخص داره شکل می‌گیره.

یه محقق ناشناس این باگ رو اواخر آوریل پیدا کرد و به گوگل گزارش داد. گوگل ۵۵ هزار دلار جایزه‌اش داد، ولی از گزارش تا وصله ۶ هفته طول کشید — که برای یه باگ فعالاً مورد سوءاستفاده نسبتاً زیاده. احتمالاً رفع این باگ بدون ایجاد مشکل جدید، فنی پیچیده‌ای بوده.

چی باید بکنی؟ الان ⁦Chrome⁩ رو آپدیت کن. از منوی سه‌نقطه بالای مرورگر برو «راهنما» و بعد «درباره ⁦Chrome⁩» — اگه آپدیتی باشه، خودش نشون می‌ده. نسخه امن برای ویندوز 149.0.7827.102 یا .103، و برای مک و لینوکس 149.0.7827.102 هست.

اگه از ⁦Edge⁩، ⁦Brave⁩ یا ⁦Opera⁩ استفاده می‌کنی هم بی‌خیال نشو — اینا هم بر پایه ⁦Chrome⁩ ساخته شدن و باید بزودی همین وصله رو دریافت کنن.

جزئیات کامل رو از دکمه پایین بخون 👇
👍2
۱۰۰ میلیارد دلار. عربستان سعودی این رقم رو فقط برای ساختن ⁦AI⁩ خودش کنار گذاشته. فرانسه ۱۰۹ میلیون یورو. هند ۱.۲۵ میلیارد دلار. امارات هم از صفر رفت مدل‌های ⁦Falcon⁩ رو ساخت.

ولی هیچ‌کدوم اینا نمی‌خوان ⁦OpenAI⁩ رو شکست بدن. ماجرا چیز دیگه‌ایه.

یه مفهوم هست به اسم «⁦AI⁩ حاکمیتی» — یعنی هر کشور ⁦AI⁩ مخصوص خودش رو بسازه. سه تا دلیل اصلی داره:

۱. مسئله داده‌ها
وقتی یه دولت از ⁦API⁩ یه شرکت آمریکایی استفاده می‌کنه، داده‌هاش ممکنه روی سرورهایی باشه که زیر قوانین آمریکا هستن. مثلاً ⁦CLOUD Act⁩ به دولت آمریکا اجازه می‌ده به داده‌های کاربران خارجی دسترسی داشته باشه. برای پرونده‌های مالیاتی، پزشکی یا نظامی، این خطر خیلی جدیه.

۲. ریسک وابستگی
ماجرای هوآوی رو یادته؟ آمریکا با یه تصمیم سیاسی دسترسی‌شون به تکنولوژی‌های آمریکایی رو قطع کرد. کشوری که ⁦AI⁩‌ش کاملاً به ⁦OpenAI⁩ وابسته‌ست، همین ریسک رو داره. داشتن ⁦AI⁩ خودت یعنی بیمه استراتژیک.

۳. زبان و فرهنگ
مدل‌های ⁦AI⁩ — یعنی نرم‌افزارهایی که متن می‌فهمن و تولید می‌کنن — بیشتر روی محتوای انگلیسی آموزش دیدن. یه مدل محلی که روی داده‌های عربی، فارسی یا هندی تمرین کرده، برای همون زبون‌ها خیلی بهتر جواب می‌ده.

اروپا: شرط‌بندی فرانسه
‏⁦Mistral⁩ یه شرکت فرانسوی‌ه که تا ۲۰۲۴ بیش از ۱.۱ میلیارد دلار جذب سرمایه کرده و مدل‌هایی می‌سازه که با ⁦GPT-4⁩ رقابت می‌کنن. دولت فرانسه پشتش ایستاده تا اروپا کاملاً دست‌نشانده شرکت‌های آمریکایی نشه.

خلیج فارس: بزرگ‌ترین سرمایه‌گذاری‌ها
امارات با ⁦Falcon⁩ یه مدل ⁦Open Source⁩ منتشر کرد که یه بار بهترین مدل آزاد دنیا بود. عربستان هم ⁦Humain⁩ رو راه انداخته — شرکتی که قراره ⁦AI⁩ عربی‌زبان بسازه و پشتش صدها میلیارد دلار از صندوق ثروت ملیه.

هند
۱.۲۵ میلیارد دلار برای زیرساخت ⁦AI.⁩ استارتاپ ⁦Sarvam AI⁩ داره مدل‌هایی می‌سازه که اول برای زبان هندی طراحی شدن — نه ترجمه از انگلیسی، از پایه.

خلاصه‌ش اینه که دنیا داره از یه اینترنت ⁦AI⁩ کاملاً آمریکامحور، به یه فضای چندقطبی تبدیل می‌شه 🌍 هر کشور می‌خواد ⁦AI⁩ خودش رو داشته باشه — نه از سر غرور ملی، بلکه به خاطر امنیت داده، استقلال سیاسی و نیازهای زبانیِ خاص خودش.

جزئیات کامل رو از دکمه پایین بخون 👇
باتری‌های ماشین‌های برقی که ۱۰ سال پیش خریده شدن دارن به آخر عمرشون می‌رسن — و الان باید یه صنعت کامل جوابشونو بده.

داخل هر باتری ⁦EV⁩ چند فلز گرونقیمته: کبالت، نیکل، لیتیوم. قبلاً کبالت می‌ارزید بازیافت کنی، ولی باتری‌های جدید دیگه کبالت ندارن. الان لیتیوم شده قهرمان جدید اقتصاد بازیافت.

‏⁦JB Straubel⁩ بنیان‌گذار تسلا یه شرکت زد به اسم ⁦Redwood Materials⁩ — باتری‌های کهنه رو می‌گیره، دوباره تبدیل می‌کنه به مواد اولیه باتری. هدفشون اینه که آمریکا دیگه وابسته به چین و کنگو برای مواد اولیه نباشه.

‏⁦Li-Cycle⁩ هم همین کارو کرد، ولی هزینه‌ی کارخونه‌ی اصلیش چند برابر شد و مجبور شد از دولت وام بگیره.

بازیافت باتری داره از یه بیزنس معمولی تبدیل می‌شه به یه موضوع استراتژیک ملی.

جزئیات کامل رو از دکمه پایین بخون 👇
2
۲۰۰ تا وصله امنیتی در یه روز — این رکورد جدید مایکروسافته.

۱۰ ژوئن، مایکروسافت بزرگ‌ترین ⁦Patch Tuesday⁩ تاریخش رو منتشر کرد. برای اونایی که باهاش آشنا نیستن: ⁦Patch Tuesday⁩ یه سنت ماهانه‌ست که مایکروسافت از سال ۲۰۰۳ هر ماه پچ‌های امنیتی ویندوز و محصولاتش رو یه‌جا منتشر می‌کنه. این دفعه ۲۰۰ تا آسیب‌پذیری وصله شد — عددی که هیچ‌وقت به اینجا نرسیده بود.

از این ۲۰۰ تا، ۳۸ تاشون «بحرانی» طبقه‌بندی شدن — یعنی بدون نیاز به هیچ رمز یا دسترسی قبلی، یه هکر می‌تونه از راه دور کنترل سیستم رو بگیره. شش تاشون هم ⁦zero-day⁩ بودن — یعنی قبل از اینکه مایکروسافت بهش رسیدگی کنه، یا لو رفته بودن یا داشتن ازشون سوءاستفاده می‌شد. برای سه تاشون هم کد آماده حمله توی اینترنت پخش شده.

چرا اینقدر زیاد؟ 🤖

جواب کوتاهه: ⁦AI.⁩ محققای امنیتی الان با کمک ابزارهای هوش مصنوعی خیلی سریع‌تر باگ پیدا می‌کنن. خود مایکروسافت هم گفته داره از ⁦AI⁩ برای شکار آسیب‌پذیری توی کدهاش استفاده می‌کنه. نتیجه‌ش اینه که باگ‌هایی که قبلاً سال‌ها پنهون می‌موندن، الان سریع‌تر کشف می‌شن — از طرف هر دو طرف، هم مدافع، هم مهاجم.

کدوم باگ‌ها خطرناک‌ترن؟

سه تا باگ توی ⁦Hyper-V⁩ — نرم‌افزاری که مایکروسافت برای اجرای ماشین‌های مجازی داره — اجازه می‌دن یه مهاجم از راه دور و بدون هیچ رمزی کد دلخواهش رو اجرا کنه. دو تا باگ هم توی ⁦BitLocker⁩ هستن — همون چیزی که قراره اطلاعات دیسک رو رمزگذاری نگه داره — که باهاشون می‌شه اون رمزگذاری رو دور زد. یه باگ دیگه هم به مهاجم اجازه می‌ده بالاترین سطح دسترسی ممکن روی ویندوز رو بگیره.

‏⁦Adobe⁩ هم همین روز ۱۲۳ آسیب‌پذیری وصله کرد — ۴۷ تاشون بحرانی.

مهم‌ترین پیام این ماه اینه: این رکورد احتمالاً از این به بعد «عادی» می‌شه. وقتی ⁦AI⁩ سرعت کشف باگ رو بالا می‌بره، ⁦Patch Tuesday⁩‌های بزرگ‌تر هم به همراهش میان.

جزئیات کامل رو از دکمه پایین بخون 👇
3
۱۲ میلیارد دلار جذب سرمایه در ۷ ماه — این عددی نیست که آدم بتونه از کنارش رد بشه.

‏⁦Prometheus⁩، استارتاپ هوش مصنوعی که جف بزوس نوامبر ۲۰۲۵ تأسیس کرد، تازه یه سری ⁦B⁩ بسته که بزرگ‌ترین دور جذب سرمایه خصوصی ⁦AI⁩ در سال ۲۰۲۶ به حساب میاد. ارزش‌گذاری؟ ۴۱ میلیارد دلار. سرمایه‌گذارا؟ ⁦JPMorgan⁩، ⁦Goldman Sachs⁩ و ⁦BlackRock⁩ — یعنی اینا دیگه ⁦startup-⁩بازی نیست، اینا غول‌های مالی دارن روی یه چیز جدی شرط می‌بندن.

ایده اصلی ⁦Prometheus⁩ اینه که مرحله طراحی تا تولید صنعتی رو ۱۰ برابر سریع‌تر کنه 🔥 بزوس اسمش رو گذاشته «مهندس عمومی مصنوعی» — نه ⁦AGI⁩، بلکه ⁦AI⁩‌ای که کل استک مهندسی رو بفهمه: مواد، شبیه‌سازی، تولید، کنترل کیفیت.

بازار هدفشون؟ صنایعی که چرخه توسعه محصولشون ۴ تا ۲۰ ساله‌ست — هواپیماسازی، خودرو، تجهیزات سنگین. اگه بتونن حتی ۲۰٪ از این زمان رو کم کنن، ارزش اقتصادیش برای هر مشتری نجومیه

جزئیات کامل رو از دکمه پایین بخون 👇
🙏3🤷‍♀1
همه فکر می‌کنن تأیید سن آنلاین یه مشکل فنی سادست — ولی هر راه‌حلی که امتحان شده یه کابوس حریم خصوصی درست کرده.

قانون ⁦Online Safety Act⁩ انگلیس الان اجراییه. چند ایالت آمریکا مثل تگزاس و لوئیزیانا قانون گذروندن که سایت‌ها باید مطمئن بشن کاربراشون بالغن. اتحادیه اروپا هم ابزارهای جدیدی داره. خلاصه دنیا داره می‌ره به سمتی که اینترنت بدونه هر سایتی رو کی بازدید می‌کنه.

حالا روش‌های عملی رو بررسی کن:

کارت اعتباری؟ نوجوون‌ها هم کارت دارن. آپلود مدرک هویتی مثل گذرنامه؟ یعنی یه شرکت ناشناس کپی مدرکت رو داره و می‌دونه کجا رفتی. سرویس‌های تأیید هویت شخص ثالث مثل ⁦Yoti⁩ یا ⁦Veriff⁩؟ اگه همه سایت‌ها از یه شرکت واحد استفاده کنن، اون شرکت یه نقشه کامل از اینکه کی کجا رفته می‌سازه — دقیقاً نوعی نظارت که قانون ⁦GDPR⁩ اروپا می‌خواست جلوشو بگیره.

یه راه‌حل تکنیکی هم هست به اسم اثبات بدون افشا (⁦Zero-Knowledge Proof⁩) — یعنی ریاضی ثابت می‌کنه بالای ۱۸ سالته بدون اینکه اسم یا تاریخ تولدت رو لو بده. اتحادیه اروپا و انگلیس دارن روی کیف‌پول‌های هویت دیجیتال کار می‌کنن که این قابلیت رو داشته باشن. مشکل اینه که این زیرساخت هنوز کامل نیست و سال‌ها طول می‌کشه.

ولی حتی اگه این سیستم‌ها کامل بشن، یه مشکل بنیادی باقی می‌مونه: همه‌شون به این نیاز دارن که اینترنت بدونه چه کسی داره چی می‌بینه. ناشناس‌بودن در اینترنت برای خیلی‌ها حیاتیه — فعالان سیاسی، افراد ⁦LGBT⁩ در محیط‌های خصمانه، قربانیانی که دنبال کمک می‌گردن.

و یه نکته مهم: وقتی این زیرساخت ساخته بشه، به محتوای بزرگسالان محدود نمی‌مونه. قانون لوئیزیانا الان شبکه‌های اجتماعی رو هم شامل می‌شه. این روند داره گسترده‌تر می‌شه، نه محدودتر. 🔥

نتیجه عملی فعلی اینه که سایت‌های بزرگسالان کاربران انگلیسی رو بلاک کردن — که ⁦VPN⁩ راحت دورش می‌زنه — و شبکه‌های اجتماعی سیستم «خودم می‌گم ۱۸ سالمه» پیاده کردن که در عمل هیچ‌چیزی رو تأمین نمی‌کنه.

جزئیات کامل رو از دکمه پایین بخون 👇
👌3
یه ⁦Prompt⁩ هست که می‌تونه جای طراح رو بگیره — لااقل برای ⁦hero image⁩ اول لانچ.

اگه داری یه محصول ⁦SaaS⁩ راه می‌ندازی و بودجه یا وقت طراح نداری، این ⁦Prompt⁩ دردت رو حل می‌کنه. اسم محصول، دسته‌بندی، رنگ‌های گرادیان و توضیح صفحه ⁦UI⁩‌ت رو بهش می‌دی، یه تصویر ⁦hero⁩ حرفه‌ای برای ⁦landing page⁩ تحویل می‌گیری.

برای ⁦SaaS⁩ های ⁦B2B⁩، ابزارهای توسعه‌دهنده، ⁦fintech⁩ و پلتفرم‌های ⁦AI⁩ بهترین نتیجه رو می‌ده. اگه برندت شاد و رنگارنگه، استایل تاریک این ⁦Prompt⁩ شاید بهت نخوره.

تو ⁦GPT Image 1⁩ یا ⁦Gemini Imagen 3⁩ اجراش کن.

جزئیات کامل رو از دکمه پایین بخون 👇

📋 پرامپت کامل (لمس کن تا کپی بشه):
Create a stunning product hero image for a [PRODUCT CATEGORY] app called "[PRODUCT NAME]".

Background: Dark gradient from [COLOR 1, e.g. deep navy #0a0f2e] to [COLOR 2, e.g. rich purple #2d1b69]
Central element: A floating UI mockup — [describe your main screen: dashboard, editor, timeline, etc.]
Supporting UI elements: [2-3 floating cards, metrics, badges relevant to your product]
Subtle background: particle effects or soft light rays

Typography:
- Product name "[PRODUCT NAME]" in bold, clean sans-serif (white or light color)
- Tagline: "[YOUR TAGLINE HERE]"

Style: Professional, modern SaaS — polished startup aesthetic
Output: High resolution, landing page hero section

‏توضیحات بیشتر و مثال‌ها توی مقاله 👇
3
دو هفته. فقط دو هفته وقت داشتن — و کافی بود برای اینکه بیش از ۱۰۰ سازمان رو هک کنن.

گروه هکری ⁦ShinyHunters⁩ یه آسیب‌پذیری بحرانی توی نرم‌افزار ⁦Oracle PeopleSoft⁩ پیدا کرد. این نرم‌افزار رو خیلی از دانشگاه‌ها برای مدیریت اطلاعات دانشجویی، منابع انسانی و سیستم مالی‌شون استفاده می‌کنن. از ۲۷ مه تا ۹ ژوئن ۲۰۲۶، اینا آروم آروم سیستم به سیستم می‌رفتن — و شرکت ⁦Oracle⁩ تا ۱۰ ژوئن هیچ وصله‌ای منتشر نکرده بود. یعنی تمام این مدت، قربانیا هیچ‌کاری نمی‌تونستن بکنن.

نمره این آسیب‌پذیری ۹.۸ از ۱۰ هست — کمتر از این دیگه نمی‌شه گفت بحرانیه. ترسناک‌تر اینکه برای سوءاستفاده ازش هیچ رمز عبوری لازم نیست. فقط کافیه به اینترنت دسترسی داشته باشی و یه درخواست ⁦HTTP⁩ بفرستی. همین. هیچ فوت‌وفنی لازم نیست.

هکرها از یه رابط مدیریتی داخل ⁦PeopleSoft⁩ به اسم ⁦PSEMHUB⁩ وارد شدن — جایی که بعضی سازمان‌ها اشتباهاً روی اینترنت باز گذاشته بودن. بعد از ورود، یه سرور کنترل راه انداختن و اطلاعات رو بیرون کشیدن. امضاشون هم یه فایل متنی بود با اسم ⁦README-IF-YOU-SEE-THIS-YOUVE-BEEN-HACKED.TXT⁩ توی سیستم قربانی.

خسارت واقعی چقدر شد؟ بیش از ۱۰۰ سازمان هک شدن. ۶۸٪ شون دانشگاه‌های آمریکایی بودن. دانشگاه ناتینگهام انگلستان تأیید کرده که هک شده. اطلاعات ۴۵۵ هزار نفر — شامل اسم، آدرس، شماره پاسپورت، قومیت و وضعیت معلولیت — الان لو رفته و دم دست همه‌ست. این نوع داده‌ها سال‌ها می‌تونن برای کلاهبرداری و فیشینگ استفاده بشن.

سازمان ⁦CISA⁩ آمریکا این آسیب‌پذیری رو رسماً به لیست تهدیدات فعال اضافه کرده. اگه سازمانتون از ⁦Oracle PeopleSoft⁩ نسخه ۸.۶۱ یا ۸.۶۲ استفاده می‌کنه، وصله ⁦Oracle⁩ رو فوری نصب کنید. اگه هنوز نمی‌تونید، حداقل دسترسی اینترنتی به مسیرهای ⁦PSEMHUB⁩ و ⁦PSIGW⁩ رو قطع کنید — فایروال و ⁦WAF⁩ به تنهایی کافی نیستن.

جزئیات کامل رو از دکمه پایین بخون 👇
🥴4
اگه کد می‌زنی و می‌خوای یه اپ دسکتاپ بسازی، این مقایسه مستقیماً برات مهمه

یه دهه‌ست که اگه می‌خواستی با تکنولوژی وب یه اپ دسکتاپ بسازی، جواب یه چیز بود: ⁦Electron.⁩ همین ابزار پشت ⁦VS Code⁩، ⁦Slack⁩، ⁦Discord⁩ و ⁦Notion⁩ هستش. کار می‌کنه، اثبات شده، شرکت‌های بزرگ روش سرمایه‌گذاری کردن.

ولی یه مشکل ساختاری داره — هر اپ ⁦Electron⁩ یه نسخه کامل از مرورگر ⁦Chromium⁩ رو با خودش حمل می‌کنه. یعنی حداقل ۱۵۰ تا ۳۰۰ مگابایت حجم، و مثلاً ⁦Discord⁩ به‌راحتی ۵۰۰ مگابایت ⁦RAM⁩ می‌بلعه. این یه باگ نیست — اینطوری طراحی شده.

اینجاست که ⁦Tauri⁩ وارد می‌شه. به‌جای اینکه مرورگر خودش رو بیاره، از ⁦WebView⁩ همون سیستم‌عاملی استفاده می‌کنه که از قبل روی دستگاه هستش. نتیجه؟ اپ‌هایی با حجم ۲ تا ۱۰ مگابایت. بک‌اندش هم با ⁦Rust⁩ نوشته می‌شه که هم سریع‌تره هم امن‌تر — چون پیش‌فرضش اینه که ⁦frontend⁩ نمی‌تونه هیچ تابعی از ⁦Rust⁩ صدا بزنه مگه اینکه صریحاً مجوز داده باشی.

نسخه ⁦Tauri 2.0⁩ که اواخر ۲۰۲۴ اومد یه چیز اضافه کرد که ⁦Electron⁩ هیچ‌وقت نداشته: پشتیبانی از ⁦iOS⁩ و ⁦Android.⁩ یعنی یه کدبیس واحد برای دسکتاپ و موبایل با هم — بدون اینکه مجبور باشی ⁦React Native⁩ یا ⁦Flutter⁩ یاد بگیری.

ولی ⁦Tauri⁩ بی‌نقص نیست. چون هر سیستم‌عامل ⁦WebView⁩ متفاوتی داره، یه ⁦UI⁩ ممکنه روی ویندوز یه‌جور دیده بشه و روی مک یه‌جور دیگه. ⁦Electron⁩ این درد رو نداره چون همه از یه موتور ⁦Chromium⁩ استفاده می‌کنن. به‌علاوه ⁦Tauri⁩ نیاز به ⁦Rust⁩ داره که برای تیم‌های ⁦Node.js⁩ یه منحنی یادگیری سختیه.

خلاصه‌اش اینه:
‏— ⁦UI⁩ پیچیده، تیم ⁦JavaScript⁩‌کار، حجم برات مهم نیست: ⁦Electron⁩ بمون.
— اپ سبک، امنیت اولویته، یا می‌خوای موبایل هم پوشش بدی: ⁦Tauri⁩ ارزش امتحان داره.

جزئیات کامل رو از دکمه پایین بخون 👇
مخصوص اهل فن: اگه با لینوکس کار می‌کنی، ⁦eBPF⁩ احتمالاً یکی از مهم‌ترین تحولات سال‌های اخیره که باید بشناسیش.

قبلاً اگه می‌خواستی رفتار کرنل لینوکس رو عوض کنی — مثلاً طرز پردازش پکت‌های شبکه یا فیلتر کردن ⁦syscall⁩‌ها — دو راه داشتی: یا یه ⁦patch⁩ به کرنل بفرستی و چند سال صبر کنی، یا ⁦kernel module⁩ بنویسی. ماژول‌ها قوی‌ان ولی خطرناک — یه باگ ساده می‌تونه کل سرور رو ⁦crash⁩ کنه.

این ⁦eBPF⁩ اومد همه چیز رو عوض کرد.

با ⁦eBPF⁩ می‌تونی برنامه‌های کوچیک رو مستقیم توی کرنل لینوکس اجرا کنی — بدون تغییر کد کرنل، بدون ریبوت، بدون ماژول. قبل از اجرا، کرنل خودش برنامه رو چک می‌کنه که حلقه بی‌نهایت نداشته باشه، به حافظه اشتباه دسترسی نداشته باشه. بعدش هم مستقیم به کد ماشین تبدیلش می‌کنه (⁦JIT compilation⁩) تا سرعتش نزدیک به ⁦native⁩ باشه. یعنی امنیت، بدون از دست دادن سرعت.

نتیجه‌اش رو شرکت‌های بزرگ خیلی جدی گرفتن:

شبکه و ⁦DDoS⁩: شرکت ⁦Cloudflare⁩ با ⁦eBPF⁩ حملات ⁦DDoS⁩ در مقیاس ترابیت رو جذب می‌کنه. پکت‌های مخرب قبل از اینکه اصلاً وارد ⁦stack⁩ شبکه بشن، توی لایه ⁦driver⁩ کارت شبکه حذف می‌شن — سرور سرپاست. شرکت ⁦Meta⁩ هم کل زیرساخت ⁦load balancing⁩‌شون رو با ⁦Katran⁩ (یه پروژه ⁦open source⁩ مبتنی بر ⁦eBPF⁩) جایگزین کرده.

کوبرنتیز: ابزاری به اسم ⁦Cilium⁩ با ⁦eBPF⁩ جایگزین ⁦iptables⁩ شده. قبلاً با هزاران ⁦pod⁩، ⁦iptables⁩ کند و سنگین می‌شد. با ⁦eBPF⁩، جستجوها در ⁦O⁩(1) انجام می‌شن. همین الان ⁦AWS⁩، ⁦Google Cloud⁩ و ⁦Azure⁩ همه ⁦Cilium⁩ رو به عنوان گزینه پیشنهادی دارن.

مانیتورینگ بدون لمس کد: با ⁦eBPF⁩ می‌تونی هر تابعی توی کرنل یا حتی توی اپلیکیشن‌های ⁦userspace⁩ رو ⁦trace⁩ کنی — ⁦latency⁩، ⁦stack trace⁩، مقادیر بازگشتی — بدون اینکه یه خط کد تغییر بدی. شرکت ⁦Netflix⁩ همین الان توی محیط ⁦production⁩ ازش استفاده می‌کنه.

جزئیات کامل رو از دکمه پایین بخون 👇
2👍2
یه سوال: آخرین بار کِی تو یه منطقه بودی که اصلاً آنتن نداشتی؟

همیشه فکر می‌کردیم برای ارتباط ماهواره‌ای باید یه دستگاه عجیب‌غریب گرون‌قیمت داشته باشی. اون روزا داره تموم می‌شه.

نسل جدیدی از ماهواره‌های کم‌ارتفاع — که تو مدار ۳۰۰ تا ۶۰۰ کیلومتری زمین می‌چرخن، نه اون ماهواره‌های دور که نیاز به دیش دارن — الان می‌تونن مستقیماً با گوشی معمولیت حرف بزنن. بدون اپ خاص، بدون آنتن اضافه، بدون قرارداد ماهواره‌ای.

چی الان واقعاً کار می‌کنه؟

شرکت ⁦SpaceX⁩ با ⁦T-Mobile⁩ یه سرویس راه انداختن که از ۲۰۲۴ کاربراشون می‌تونن از هر جایی — کوه، بیابون، وسط اقیانوس — پیام بفرستن و دریافت کنن. صدا هم داره میاد. ولی سرعت اینترنتش پایینه، چون یه ماهواره باید پوشش صدها کیلومتر رو بده و پهنای باند بین همه قسمت می‌شه. انگار یه ⁦Wi-Fi⁩ رو ۱۰۰ هزار نفر استفاده کنن.

شرکت دیگه‌ای به اسم ⁦AST SpaceMobile⁩ رویکرد متفاوتی داره: به‌جای تعداد زیاد ماهواره‌های کوچیک، ماهواره‌های کمتر ولی با آنتن‌های خیلی بزرگ‌تر می‌سازه. هدفش اینه که سرعت واقعی اینترنت رو روی گوشی معمولی بده، نه فقط پیام اضطراری. این شرکت با ⁦AT&T⁩ و ⁦Verizon⁩ هم همکاری داره.

یه نکته مهم که باید بدونی: ماهواره‌ای که شرکت ⁦Apple⁩ تو آیفون ۱۴ به بعد گذاشته یه چیز دیگه‌ست. اونا از یه مودم جداگانه استفاده می‌کنن فقط برای پیام‌های اضطراری — باید گوشی رو بگیری طرف آسمون و فقط چند کلمه می‌تونی بفرستی. مفیده و جون آدم‌هایی رو نجات داده، ولی همون سرویس گسترده‌ای که ⁦SpaceX⁩ و ⁦AST⁩ دارن می‌سازن نیست.

سه سال آینده چی می‌شه؟

الان اینا بیشتر یه «کف امنیتی» هستن — اگه گیر افتادی، می‌تونی کمک بطلبی. ولی با افزایش تعداد ماهواره‌ها، پهنای باند بیشتر می‌شه. قانون‌گذارها هم (⁦FCC⁩ آمریکا، انگلیس، استرالیا) مجوزهای لازم رو دادن تا ماهواره‌ها مثل یه دکل معمولی به شبکه موبایل وصل بشن. شرکت ⁦Amazon⁩ هم با ⁦Kuiper⁩ داره وارد این بازار می‌شه.

نقطه‌ای که همه دارن بهش نزدیک می‌شن اینه: چند سال دیگه «منطقه بدون آنتن» دیگه مفهومی نداشته باشه.

جزئیات کامل رو از دکمه پایین بخون 👇