AI Plus - هوش‌ پلاس
95.9K subscribers
208 photos
78 videos
191 links
AI Plus
Download Telegram
یه اتفاق مهم افتاد — Anthropic یه مدل جدید منتشر کرد که تا دیروز فقط در اختیار دولت‌ها بود 🔥

اسمش **Claude Fable 5** ـه. Anthropic به قوی‌ترین کلاس مدل‌هاش می‌گه «Mythos-class» — این مدل‌ها تا حالا کاملاً قفل بودن و فقط از طریق همکاری‌های دولتی بهشون دسترسی بود. حالا Fable 5 همون موتور رو برای همه آورده، با یه لایه فیلتر ایمنی روش که درخواست‌های پرخطر (مثل هک یا بیولوژی تهاجمی) رو می‌شناسه و بلاک می‌کنه. گفتن این فیلتر تو کمتر از ۵٪ مکالمه‌ها فعال می‌شه.

حالا چقدر قوی‌ه؟

Stripe (همون شرکت پرداخت آنلاین معروف) گفته این مدل کارایی رو که باید چند ماه وقت می‌برد، روی یه کدبیس ۵۰ میلیون خطی در چند روز تموم کرد. پلتفرم آنالیتیکس Hex هم ۹۰٪ موفقیت روی سخت‌ترین تسک‌هاش گزارش داد.

یه دمو هم وایرال شد که خیلی جالبه: مدل، بازی Pokémon FireRed رو تموم کرد — فقط با دیدن اسکرین‌شات خام. هیچ آدمی دخالت نداشت، هیچ راهنمایی نداشت. خودش انتخاب کرد، خودش بازی کرد، خودش تموم کرد



بحث ایمنی هم جدیه. Anthropic چند روز پیش از رقبا خواسته بود روی توسعه AI هماهنگ عمل کنن و هشدار داده که این سیستم‌ها ممکنه به زودی بتونن خودشو
6👍3
یه اتفاق مهم افتاد — ⁦Anthropic⁩ یه مدل جدید منتشر کرد که تا دیروز فقط در اختیار دولت‌ها بود 🔥

اسمش ⁦Claude Fable 5⁩ ـه. ⁦Anthropic⁩ به قوی‌ترین کلاس مدل‌هاش می‌گه «⁦Mythos-class⁩» — این مدل‌ها تا حالا کاملاً قفل بودن و فقط از طریق همکاری‌های دولتی بهشون دسترسی بود. حالا ⁦Fable 5⁩ همون موتور رو برای همه آورده، با یه لایه فیلتر ایمنی روش که درخواست‌های پرخطر (مثل هک یا بیولوژی تهاجمی) رو می‌شناسه و بلاک می‌کنه. گفتن این فیلتر تو کمتر از ۵٪ مکالمه‌ها فعال می‌شه.

حالا چقدر قوی‌ه؟

‏⁦Stripe⁩ (همون شرکت پرداخت آنلاین معروف) گفته این مدل کارایی رو که باید چند ماه وقت می‌برد، روی یه کدبیس ۵۰ میلیون خطی در چند روز تموم کرد. پلتفرم آنالیتیکس ⁦Hex⁩ هم ۹۰٪ موفقیت روی سخت‌ترین تسک‌هاش گزارش داد.

یه دمو هم وایرال شد که خیلی جالبه: مدل، بازی ⁦Pokémon FireRed⁩ رو تموم کرد — فقط با دیدن اسکرین‌شات خام. هیچ آدمی دخالت نداشت، هیچ راهنمایی نداشت. خودش انتخاب کرد، خودش بازی کرد، خودش تموم کرد



بحث ایمنی هم جدیه. ⁦Anthropic⁩ چند روز پیش از رقبا خواسته بود روی توسعه ⁦AI⁩ هماهنگ عمل کنن و هشدار داده که این سیستم‌ها ممکنه به زودی بتونن خودشونو بهبود بدن. ⁦Fable 5⁩ بیش از ۱۰۰۰ ساعت تست امنیتی دیده و هنوز کسی نتونسته کاملاً دورش بزنه. یه تغییر مهم دیگه هم هست: همه ترافیک مدل‌های ⁦Mythos-class⁩ حالا باید ۳۰ روز ذخیره بشه برای بررسی ایمنی — حتی برای اون مشتری‌هایی که قبلاً قرارداد صفر-نگهداری-داده داشتن.



قیمتش چیه؟ هر میلیون ⁦Token⁩ ورودی ۱۰ دلار، خروجی ۵۰ دلار — دو برابر مدل قبلی‌شون. ⁦Token⁩ چیه؟ واحد اندازه‌گیری متن برای این مدل‌هاست؛ هر ⁦Token⁩ تقریباً یه تیکه کوچیک از کلمه‌ست — حدوداً ۷۵۰ کلمه می‌شه ۱۰۰۰ تا ⁦Token.⁩ برای مصرف شخصی معمولی این قیمت‌ها خیلی محسوس نیستن، ولی برای استفاده ⁦API⁩ در مقیاس بالا فرق می‌کنه.

یه نکته مهم برای کسایی که اشتراک ⁦Pro⁩، ⁦Max⁩، ⁦Team⁩ یا ⁦Enterprise⁩ دارن: تا ۲۲ ژوئن ⁦Fable 5⁩ بدون هزینه اضافه در دسترسه. از ۲۳ ژوئن به کردیت جداگانه نیاز داره — چون هنوز ظرفیت سرور به تقاضا نرسیده. ⁦Anthropic⁩ گفته هر وقت ظرفیت کافی شد، برش می‌گردونه به رایگان.

جزئیات کامل رو از دکمه پایین بخون 👇
3
۵ تا حفره امنیتی خطرناک در ⁦Chrome⁩ توی کمتر از ۶ ماه — و تازه‌ترینشون همین الان داره مورد سوءاستفاده قرار می‌گیره.

گوگل چند روز پیش یه آپدیت اضطراری برای مرورگر ⁦Chrome⁩ منتشر کرد تا یه آسیب‌پذیری خطرناک رو ببنده که هکرها قبل از وصله‌شدنش داشتن ازش سوءاستفاده می‌کردن. اسم فنیش ⁦CVE-2026-11645⁩ هست.

مشکل از کجاست؟ از یه بخش داخلی ⁦Chrome⁩ به اسم ⁦V8⁩ — این بخش مسئوله که همه کدهای ⁦JavaScript⁩ توی سایت‌ها رو سریع اجرا کنه. توی این بخش یه باگ پیدا شده که اگه بری یه سایت مخرب، مهاجم می‌تونه کد دلخواهش رو توی مرورگرت اجرا کنه. نه دانلود لازمه، نه تأیید — فقط باز کردن اون صفحه کافیه.

نگران‌کننده‌تر اینه که این پنجمین بار توی سال ۲۰۲۶ هست که گوگل مجبور شده یه آسیب‌پذیری «روز صفر» رو توی ⁦Chrome⁩ وصله کنه. روز صفر یعنی هکرها قبل از وجود هر وصله‌ای داشتن ازش سوءاستفاده می‌کردن — یعنی کاربرها یه مدت بی‌دفاع بودن. از این ۵ تا، ۳ تاشون توی همون بخش ⁦V8⁩ بودن، یعنی یه الگوی مشخص داره شکل می‌گیره.

یه محقق ناشناس این باگ رو اواخر آوریل پیدا کرد و به گوگل گزارش داد. گوگل ۵۵ هزار دلار جایزه‌اش داد، ولی از گزارش تا وصله ۶ هفته طول کشید — که برای یه باگ فعالاً مورد سوءاستفاده نسبتاً زیاده. احتمالاً رفع این باگ بدون ایجاد مشکل جدید، فنی پیچیده‌ای بوده.

چی باید بکنی؟ الان ⁦Chrome⁩ رو آپدیت کن. از منوی سه‌نقطه بالای مرورگر برو «راهنما» و بعد «درباره ⁦Chrome⁩» — اگه آپدیتی باشه، خودش نشون می‌ده. نسخه امن برای ویندوز 149.0.7827.102 یا .103، و برای مک و لینوکس 149.0.7827.102 هست.

اگه از ⁦Edge⁩، ⁦Brave⁩ یا ⁦Opera⁩ استفاده می‌کنی هم بی‌خیال نشو — اینا هم بر پایه ⁦Chrome⁩ ساخته شدن و باید بزودی همین وصله رو دریافت کنن.

جزئیات کامل رو از دکمه پایین بخون 👇
👍2
۱۰۰ میلیارد دلار. عربستان سعودی این رقم رو فقط برای ساختن ⁦AI⁩ خودش کنار گذاشته. فرانسه ۱۰۹ میلیون یورو. هند ۱.۲۵ میلیارد دلار. امارات هم از صفر رفت مدل‌های ⁦Falcon⁩ رو ساخت.

ولی هیچ‌کدوم اینا نمی‌خوان ⁦OpenAI⁩ رو شکست بدن. ماجرا چیز دیگه‌ایه.

یه مفهوم هست به اسم «⁦AI⁩ حاکمیتی» — یعنی هر کشور ⁦AI⁩ مخصوص خودش رو بسازه. سه تا دلیل اصلی داره:

۱. مسئله داده‌ها
وقتی یه دولت از ⁦API⁩ یه شرکت آمریکایی استفاده می‌کنه، داده‌هاش ممکنه روی سرورهایی باشه که زیر قوانین آمریکا هستن. مثلاً ⁦CLOUD Act⁩ به دولت آمریکا اجازه می‌ده به داده‌های کاربران خارجی دسترسی داشته باشه. برای پرونده‌های مالیاتی، پزشکی یا نظامی، این خطر خیلی جدیه.

۲. ریسک وابستگی
ماجرای هوآوی رو یادته؟ آمریکا با یه تصمیم سیاسی دسترسی‌شون به تکنولوژی‌های آمریکایی رو قطع کرد. کشوری که ⁦AI⁩‌ش کاملاً به ⁦OpenAI⁩ وابسته‌ست، همین ریسک رو داره. داشتن ⁦AI⁩ خودت یعنی بیمه استراتژیک.

۳. زبان و فرهنگ
مدل‌های ⁦AI⁩ — یعنی نرم‌افزارهایی که متن می‌فهمن و تولید می‌کنن — بیشتر روی محتوای انگلیسی آموزش دیدن. یه مدل محلی که روی داده‌های عربی، فارسی یا هندی تمرین کرده، برای همون زبون‌ها خیلی بهتر جواب می‌ده.

اروپا: شرط‌بندی فرانسه
‏⁦Mistral⁩ یه شرکت فرانسوی‌ه که تا ۲۰۲۴ بیش از ۱.۱ میلیارد دلار جذب سرمایه کرده و مدل‌هایی می‌سازه که با ⁦GPT-4⁩ رقابت می‌کنن. دولت فرانسه پشتش ایستاده تا اروپا کاملاً دست‌نشانده شرکت‌های آمریکایی نشه.

خلیج فارس: بزرگ‌ترین سرمایه‌گذاری‌ها
امارات با ⁦Falcon⁩ یه مدل ⁦Open Source⁩ منتشر کرد که یه بار بهترین مدل آزاد دنیا بود. عربستان هم ⁦Humain⁩ رو راه انداخته — شرکتی که قراره ⁦AI⁩ عربی‌زبان بسازه و پشتش صدها میلیارد دلار از صندوق ثروت ملیه.

هند
۱.۲۵ میلیارد دلار برای زیرساخت ⁦AI.⁩ استارتاپ ⁦Sarvam AI⁩ داره مدل‌هایی می‌سازه که اول برای زبان هندی طراحی شدن — نه ترجمه از انگلیسی، از پایه.

خلاصه‌ش اینه که دنیا داره از یه اینترنت ⁦AI⁩ کاملاً آمریکامحور، به یه فضای چندقطبی تبدیل می‌شه 🌍 هر کشور می‌خواد ⁦AI⁩ خودش رو داشته باشه — نه از سر غرور ملی، بلکه به خاطر امنیت داده، استقلال سیاسی و نیازهای زبانیِ خاص خودش.

جزئیات کامل رو از دکمه پایین بخون 👇
باتری‌های ماشین‌های برقی که ۱۰ سال پیش خریده شدن دارن به آخر عمرشون می‌رسن — و الان باید یه صنعت کامل جوابشونو بده.

داخل هر باتری ⁦EV⁩ چند فلز گرونقیمته: کبالت، نیکل، لیتیوم. قبلاً کبالت می‌ارزید بازیافت کنی، ولی باتری‌های جدید دیگه کبالت ندارن. الان لیتیوم شده قهرمان جدید اقتصاد بازیافت.

‏⁦JB Straubel⁩ بنیان‌گذار تسلا یه شرکت زد به اسم ⁦Redwood Materials⁩ — باتری‌های کهنه رو می‌گیره، دوباره تبدیل می‌کنه به مواد اولیه باتری. هدفشون اینه که آمریکا دیگه وابسته به چین و کنگو برای مواد اولیه نباشه.

‏⁦Li-Cycle⁩ هم همین کارو کرد، ولی هزینه‌ی کارخونه‌ی اصلیش چند برابر شد و مجبور شد از دولت وام بگیره.

بازیافت باتری داره از یه بیزنس معمولی تبدیل می‌شه به یه موضوع استراتژیک ملی.

جزئیات کامل رو از دکمه پایین بخون 👇
2
۲۰۰ تا وصله امنیتی در یه روز — این رکورد جدید مایکروسافته.

۱۰ ژوئن، مایکروسافت بزرگ‌ترین ⁦Patch Tuesday⁩ تاریخش رو منتشر کرد. برای اونایی که باهاش آشنا نیستن: ⁦Patch Tuesday⁩ یه سنت ماهانه‌ست که مایکروسافت از سال ۲۰۰۳ هر ماه پچ‌های امنیتی ویندوز و محصولاتش رو یه‌جا منتشر می‌کنه. این دفعه ۲۰۰ تا آسیب‌پذیری وصله شد — عددی که هیچ‌وقت به اینجا نرسیده بود.

از این ۲۰۰ تا، ۳۸ تاشون «بحرانی» طبقه‌بندی شدن — یعنی بدون نیاز به هیچ رمز یا دسترسی قبلی، یه هکر می‌تونه از راه دور کنترل سیستم رو بگیره. شش تاشون هم ⁦zero-day⁩ بودن — یعنی قبل از اینکه مایکروسافت بهش رسیدگی کنه، یا لو رفته بودن یا داشتن ازشون سوءاستفاده می‌شد. برای سه تاشون هم کد آماده حمله توی اینترنت پخش شده.

چرا اینقدر زیاد؟ 🤖

جواب کوتاهه: ⁦AI.⁩ محققای امنیتی الان با کمک ابزارهای هوش مصنوعی خیلی سریع‌تر باگ پیدا می‌کنن. خود مایکروسافت هم گفته داره از ⁦AI⁩ برای شکار آسیب‌پذیری توی کدهاش استفاده می‌کنه. نتیجه‌ش اینه که باگ‌هایی که قبلاً سال‌ها پنهون می‌موندن، الان سریع‌تر کشف می‌شن — از طرف هر دو طرف، هم مدافع، هم مهاجم.

کدوم باگ‌ها خطرناک‌ترن؟

سه تا باگ توی ⁦Hyper-V⁩ — نرم‌افزاری که مایکروسافت برای اجرای ماشین‌های مجازی داره — اجازه می‌دن یه مهاجم از راه دور و بدون هیچ رمزی کد دلخواهش رو اجرا کنه. دو تا باگ هم توی ⁦BitLocker⁩ هستن — همون چیزی که قراره اطلاعات دیسک رو رمزگذاری نگه داره — که باهاشون می‌شه اون رمزگذاری رو دور زد. یه باگ دیگه هم به مهاجم اجازه می‌ده بالاترین سطح دسترسی ممکن روی ویندوز رو بگیره.

‏⁦Adobe⁩ هم همین روز ۱۲۳ آسیب‌پذیری وصله کرد — ۴۷ تاشون بحرانی.

مهم‌ترین پیام این ماه اینه: این رکورد احتمالاً از این به بعد «عادی» می‌شه. وقتی ⁦AI⁩ سرعت کشف باگ رو بالا می‌بره، ⁦Patch Tuesday⁩‌های بزرگ‌تر هم به همراهش میان.

جزئیات کامل رو از دکمه پایین بخون 👇
3
۱۲ میلیارد دلار جذب سرمایه در ۷ ماه — این عددی نیست که آدم بتونه از کنارش رد بشه.

‏⁦Prometheus⁩، استارتاپ هوش مصنوعی که جف بزوس نوامبر ۲۰۲۵ تأسیس کرد، تازه یه سری ⁦B⁩ بسته که بزرگ‌ترین دور جذب سرمایه خصوصی ⁦AI⁩ در سال ۲۰۲۶ به حساب میاد. ارزش‌گذاری؟ ۴۱ میلیارد دلار. سرمایه‌گذارا؟ ⁦JPMorgan⁩، ⁦Goldman Sachs⁩ و ⁦BlackRock⁩ — یعنی اینا دیگه ⁦startup-⁩بازی نیست، اینا غول‌های مالی دارن روی یه چیز جدی شرط می‌بندن.

ایده اصلی ⁦Prometheus⁩ اینه که مرحله طراحی تا تولید صنعتی رو ۱۰ برابر سریع‌تر کنه 🔥 بزوس اسمش رو گذاشته «مهندس عمومی مصنوعی» — نه ⁦AGI⁩، بلکه ⁦AI⁩‌ای که کل استک مهندسی رو بفهمه: مواد، شبیه‌سازی، تولید، کنترل کیفیت.

بازار هدفشون؟ صنایعی که چرخه توسعه محصولشون ۴ تا ۲۰ ساله‌ست — هواپیماسازی، خودرو، تجهیزات سنگین. اگه بتونن حتی ۲۰٪ از این زمان رو کم کنن، ارزش اقتصادیش برای هر مشتری نجومیه

جزئیات کامل رو از دکمه پایین بخون 👇
🙏3🤷‍♀1
همه فکر می‌کنن تأیید سن آنلاین یه مشکل فنی سادست — ولی هر راه‌حلی که امتحان شده یه کابوس حریم خصوصی درست کرده.

قانون ⁦Online Safety Act⁩ انگلیس الان اجراییه. چند ایالت آمریکا مثل تگزاس و لوئیزیانا قانون گذروندن که سایت‌ها باید مطمئن بشن کاربراشون بالغن. اتحادیه اروپا هم ابزارهای جدیدی داره. خلاصه دنیا داره می‌ره به سمتی که اینترنت بدونه هر سایتی رو کی بازدید می‌کنه.

حالا روش‌های عملی رو بررسی کن:

کارت اعتباری؟ نوجوون‌ها هم کارت دارن. آپلود مدرک هویتی مثل گذرنامه؟ یعنی یه شرکت ناشناس کپی مدرکت رو داره و می‌دونه کجا رفتی. سرویس‌های تأیید هویت شخص ثالث مثل ⁦Yoti⁩ یا ⁦Veriff⁩؟ اگه همه سایت‌ها از یه شرکت واحد استفاده کنن، اون شرکت یه نقشه کامل از اینکه کی کجا رفته می‌سازه — دقیقاً نوعی نظارت که قانون ⁦GDPR⁩ اروپا می‌خواست جلوشو بگیره.

یه راه‌حل تکنیکی هم هست به اسم اثبات بدون افشا (⁦Zero-Knowledge Proof⁩) — یعنی ریاضی ثابت می‌کنه بالای ۱۸ سالته بدون اینکه اسم یا تاریخ تولدت رو لو بده. اتحادیه اروپا و انگلیس دارن روی کیف‌پول‌های هویت دیجیتال کار می‌کنن که این قابلیت رو داشته باشن. مشکل اینه که این زیرساخت هنوز کامل نیست و سال‌ها طول می‌کشه.

ولی حتی اگه این سیستم‌ها کامل بشن، یه مشکل بنیادی باقی می‌مونه: همه‌شون به این نیاز دارن که اینترنت بدونه چه کسی داره چی می‌بینه. ناشناس‌بودن در اینترنت برای خیلی‌ها حیاتیه — فعالان سیاسی، افراد ⁦LGBT⁩ در محیط‌های خصمانه، قربانیانی که دنبال کمک می‌گردن.

و یه نکته مهم: وقتی این زیرساخت ساخته بشه، به محتوای بزرگسالان محدود نمی‌مونه. قانون لوئیزیانا الان شبکه‌های اجتماعی رو هم شامل می‌شه. این روند داره گسترده‌تر می‌شه، نه محدودتر. 🔥

نتیجه عملی فعلی اینه که سایت‌های بزرگسالان کاربران انگلیسی رو بلاک کردن — که ⁦VPN⁩ راحت دورش می‌زنه — و شبکه‌های اجتماعی سیستم «خودم می‌گم ۱۸ سالمه» پیاده کردن که در عمل هیچ‌چیزی رو تأمین نمی‌کنه.

جزئیات کامل رو از دکمه پایین بخون 👇
👌3
یه ⁦Prompt⁩ هست که می‌تونه جای طراح رو بگیره — لااقل برای ⁦hero image⁩ اول لانچ.

اگه داری یه محصول ⁦SaaS⁩ راه می‌ندازی و بودجه یا وقت طراح نداری، این ⁦Prompt⁩ دردت رو حل می‌کنه. اسم محصول، دسته‌بندی، رنگ‌های گرادیان و توضیح صفحه ⁦UI⁩‌ت رو بهش می‌دی، یه تصویر ⁦hero⁩ حرفه‌ای برای ⁦landing page⁩ تحویل می‌گیری.

برای ⁦SaaS⁩ های ⁦B2B⁩، ابزارهای توسعه‌دهنده، ⁦fintech⁩ و پلتفرم‌های ⁦AI⁩ بهترین نتیجه رو می‌ده. اگه برندت شاد و رنگارنگه، استایل تاریک این ⁦Prompt⁩ شاید بهت نخوره.

تو ⁦GPT Image 1⁩ یا ⁦Gemini Imagen 3⁩ اجراش کن.

جزئیات کامل رو از دکمه پایین بخون 👇

📋 پرامپت کامل (لمس کن تا کپی بشه):
Create a stunning product hero image for a [PRODUCT CATEGORY] app called "[PRODUCT NAME]".

Background: Dark gradient from [COLOR 1, e.g. deep navy #0a0f2e] to [COLOR 2, e.g. rich purple #2d1b69]
Central element: A floating UI mockup — [describe your main screen: dashboard, editor, timeline, etc.]
Supporting UI elements: [2-3 floating cards, metrics, badges relevant to your product]
Subtle background: particle effects or soft light rays

Typography:
- Product name "[PRODUCT NAME]" in bold, clean sans-serif (white or light color)
- Tagline: "[YOUR TAGLINE HERE]"

Style: Professional, modern SaaS — polished startup aesthetic
Output: High resolution, landing page hero section

‏توضیحات بیشتر و مثال‌ها توی مقاله 👇
3
دو هفته. فقط دو هفته وقت داشتن — و کافی بود برای اینکه بیش از ۱۰۰ سازمان رو هک کنن.

گروه هکری ⁦ShinyHunters⁩ یه آسیب‌پذیری بحرانی توی نرم‌افزار ⁦Oracle PeopleSoft⁩ پیدا کرد. این نرم‌افزار رو خیلی از دانشگاه‌ها برای مدیریت اطلاعات دانشجویی، منابع انسانی و سیستم مالی‌شون استفاده می‌کنن. از ۲۷ مه تا ۹ ژوئن ۲۰۲۶، اینا آروم آروم سیستم به سیستم می‌رفتن — و شرکت ⁦Oracle⁩ تا ۱۰ ژوئن هیچ وصله‌ای منتشر نکرده بود. یعنی تمام این مدت، قربانیا هیچ‌کاری نمی‌تونستن بکنن.

نمره این آسیب‌پذیری ۹.۸ از ۱۰ هست — کمتر از این دیگه نمی‌شه گفت بحرانیه. ترسناک‌تر اینکه برای سوءاستفاده ازش هیچ رمز عبوری لازم نیست. فقط کافیه به اینترنت دسترسی داشته باشی و یه درخواست ⁦HTTP⁩ بفرستی. همین. هیچ فوت‌وفنی لازم نیست.

هکرها از یه رابط مدیریتی داخل ⁦PeopleSoft⁩ به اسم ⁦PSEMHUB⁩ وارد شدن — جایی که بعضی سازمان‌ها اشتباهاً روی اینترنت باز گذاشته بودن. بعد از ورود، یه سرور کنترل راه انداختن و اطلاعات رو بیرون کشیدن. امضاشون هم یه فایل متنی بود با اسم ⁦README-IF-YOU-SEE-THIS-YOUVE-BEEN-HACKED.TXT⁩ توی سیستم قربانی.

خسارت واقعی چقدر شد؟ بیش از ۱۰۰ سازمان هک شدن. ۶۸٪ شون دانشگاه‌های آمریکایی بودن. دانشگاه ناتینگهام انگلستان تأیید کرده که هک شده. اطلاعات ۴۵۵ هزار نفر — شامل اسم، آدرس، شماره پاسپورت، قومیت و وضعیت معلولیت — الان لو رفته و دم دست همه‌ست. این نوع داده‌ها سال‌ها می‌تونن برای کلاهبرداری و فیشینگ استفاده بشن.

سازمان ⁦CISA⁩ آمریکا این آسیب‌پذیری رو رسماً به لیست تهدیدات فعال اضافه کرده. اگه سازمانتون از ⁦Oracle PeopleSoft⁩ نسخه ۸.۶۱ یا ۸.۶۲ استفاده می‌کنه، وصله ⁦Oracle⁩ رو فوری نصب کنید. اگه هنوز نمی‌تونید، حداقل دسترسی اینترنتی به مسیرهای ⁦PSEMHUB⁩ و ⁦PSIGW⁩ رو قطع کنید — فایروال و ⁦WAF⁩ به تنهایی کافی نیستن.

جزئیات کامل رو از دکمه پایین بخون 👇
🥴4
اگه کد می‌زنی و می‌خوای یه اپ دسکتاپ بسازی، این مقایسه مستقیماً برات مهمه

یه دهه‌ست که اگه می‌خواستی با تکنولوژی وب یه اپ دسکتاپ بسازی، جواب یه چیز بود: ⁦Electron.⁩ همین ابزار پشت ⁦VS Code⁩، ⁦Slack⁩، ⁦Discord⁩ و ⁦Notion⁩ هستش. کار می‌کنه، اثبات شده، شرکت‌های بزرگ روش سرمایه‌گذاری کردن.

ولی یه مشکل ساختاری داره — هر اپ ⁦Electron⁩ یه نسخه کامل از مرورگر ⁦Chromium⁩ رو با خودش حمل می‌کنه. یعنی حداقل ۱۵۰ تا ۳۰۰ مگابایت حجم، و مثلاً ⁦Discord⁩ به‌راحتی ۵۰۰ مگابایت ⁦RAM⁩ می‌بلعه. این یه باگ نیست — اینطوری طراحی شده.

اینجاست که ⁦Tauri⁩ وارد می‌شه. به‌جای اینکه مرورگر خودش رو بیاره، از ⁦WebView⁩ همون سیستم‌عاملی استفاده می‌کنه که از قبل روی دستگاه هستش. نتیجه؟ اپ‌هایی با حجم ۲ تا ۱۰ مگابایت. بک‌اندش هم با ⁦Rust⁩ نوشته می‌شه که هم سریع‌تره هم امن‌تر — چون پیش‌فرضش اینه که ⁦frontend⁩ نمی‌تونه هیچ تابعی از ⁦Rust⁩ صدا بزنه مگه اینکه صریحاً مجوز داده باشی.

نسخه ⁦Tauri 2.0⁩ که اواخر ۲۰۲۴ اومد یه چیز اضافه کرد که ⁦Electron⁩ هیچ‌وقت نداشته: پشتیبانی از ⁦iOS⁩ و ⁦Android.⁩ یعنی یه کدبیس واحد برای دسکتاپ و موبایل با هم — بدون اینکه مجبور باشی ⁦React Native⁩ یا ⁦Flutter⁩ یاد بگیری.

ولی ⁦Tauri⁩ بی‌نقص نیست. چون هر سیستم‌عامل ⁦WebView⁩ متفاوتی داره، یه ⁦UI⁩ ممکنه روی ویندوز یه‌جور دیده بشه و روی مک یه‌جور دیگه. ⁦Electron⁩ این درد رو نداره چون همه از یه موتور ⁦Chromium⁩ استفاده می‌کنن. به‌علاوه ⁦Tauri⁩ نیاز به ⁦Rust⁩ داره که برای تیم‌های ⁦Node.js⁩ یه منحنی یادگیری سختیه.

خلاصه‌اش اینه:
‏— ⁦UI⁩ پیچیده، تیم ⁦JavaScript⁩‌کار، حجم برات مهم نیست: ⁦Electron⁩ بمون.
— اپ سبک، امنیت اولویته، یا می‌خوای موبایل هم پوشش بدی: ⁦Tauri⁩ ارزش امتحان داره.

جزئیات کامل رو از دکمه پایین بخون 👇
مخصوص اهل فن: اگه با لینوکس کار می‌کنی، ⁦eBPF⁩ احتمالاً یکی از مهم‌ترین تحولات سال‌های اخیره که باید بشناسیش.

قبلاً اگه می‌خواستی رفتار کرنل لینوکس رو عوض کنی — مثلاً طرز پردازش پکت‌های شبکه یا فیلتر کردن ⁦syscall⁩‌ها — دو راه داشتی: یا یه ⁦patch⁩ به کرنل بفرستی و چند سال صبر کنی، یا ⁦kernel module⁩ بنویسی. ماژول‌ها قوی‌ان ولی خطرناک — یه باگ ساده می‌تونه کل سرور رو ⁦crash⁩ کنه.

این ⁦eBPF⁩ اومد همه چیز رو عوض کرد.

با ⁦eBPF⁩ می‌تونی برنامه‌های کوچیک رو مستقیم توی کرنل لینوکس اجرا کنی — بدون تغییر کد کرنل، بدون ریبوت، بدون ماژول. قبل از اجرا، کرنل خودش برنامه رو چک می‌کنه که حلقه بی‌نهایت نداشته باشه، به حافظه اشتباه دسترسی نداشته باشه. بعدش هم مستقیم به کد ماشین تبدیلش می‌کنه (⁦JIT compilation⁩) تا سرعتش نزدیک به ⁦native⁩ باشه. یعنی امنیت، بدون از دست دادن سرعت.

نتیجه‌اش رو شرکت‌های بزرگ خیلی جدی گرفتن:

شبکه و ⁦DDoS⁩: شرکت ⁦Cloudflare⁩ با ⁦eBPF⁩ حملات ⁦DDoS⁩ در مقیاس ترابیت رو جذب می‌کنه. پکت‌های مخرب قبل از اینکه اصلاً وارد ⁦stack⁩ شبکه بشن، توی لایه ⁦driver⁩ کارت شبکه حذف می‌شن — سرور سرپاست. شرکت ⁦Meta⁩ هم کل زیرساخت ⁦load balancing⁩‌شون رو با ⁦Katran⁩ (یه پروژه ⁦open source⁩ مبتنی بر ⁦eBPF⁩) جایگزین کرده.

کوبرنتیز: ابزاری به اسم ⁦Cilium⁩ با ⁦eBPF⁩ جایگزین ⁦iptables⁩ شده. قبلاً با هزاران ⁦pod⁩، ⁦iptables⁩ کند و سنگین می‌شد. با ⁦eBPF⁩، جستجوها در ⁦O⁩(1) انجام می‌شن. همین الان ⁦AWS⁩، ⁦Google Cloud⁩ و ⁦Azure⁩ همه ⁦Cilium⁩ رو به عنوان گزینه پیشنهادی دارن.

مانیتورینگ بدون لمس کد: با ⁦eBPF⁩ می‌تونی هر تابعی توی کرنل یا حتی توی اپلیکیشن‌های ⁦userspace⁩ رو ⁦trace⁩ کنی — ⁦latency⁩، ⁦stack trace⁩، مقادیر بازگشتی — بدون اینکه یه خط کد تغییر بدی. شرکت ⁦Netflix⁩ همین الان توی محیط ⁦production⁩ ازش استفاده می‌کنه.

جزئیات کامل رو از دکمه پایین بخون 👇
2👍2
یه سوال: آخرین بار کِی تو یه منطقه بودی که اصلاً آنتن نداشتی؟

همیشه فکر می‌کردیم برای ارتباط ماهواره‌ای باید یه دستگاه عجیب‌غریب گرون‌قیمت داشته باشی. اون روزا داره تموم می‌شه.

نسل جدیدی از ماهواره‌های کم‌ارتفاع — که تو مدار ۳۰۰ تا ۶۰۰ کیلومتری زمین می‌چرخن، نه اون ماهواره‌های دور که نیاز به دیش دارن — الان می‌تونن مستقیماً با گوشی معمولیت حرف بزنن. بدون اپ خاص، بدون آنتن اضافه، بدون قرارداد ماهواره‌ای.

چی الان واقعاً کار می‌کنه؟

شرکت ⁦SpaceX⁩ با ⁦T-Mobile⁩ یه سرویس راه انداختن که از ۲۰۲۴ کاربراشون می‌تونن از هر جایی — کوه، بیابون، وسط اقیانوس — پیام بفرستن و دریافت کنن. صدا هم داره میاد. ولی سرعت اینترنتش پایینه، چون یه ماهواره باید پوشش صدها کیلومتر رو بده و پهنای باند بین همه قسمت می‌شه. انگار یه ⁦Wi-Fi⁩ رو ۱۰۰ هزار نفر استفاده کنن.

شرکت دیگه‌ای به اسم ⁦AST SpaceMobile⁩ رویکرد متفاوتی داره: به‌جای تعداد زیاد ماهواره‌های کوچیک، ماهواره‌های کمتر ولی با آنتن‌های خیلی بزرگ‌تر می‌سازه. هدفش اینه که سرعت واقعی اینترنت رو روی گوشی معمولی بده، نه فقط پیام اضطراری. این شرکت با ⁦AT&T⁩ و ⁦Verizon⁩ هم همکاری داره.

یه نکته مهم که باید بدونی: ماهواره‌ای که شرکت ⁦Apple⁩ تو آیفون ۱۴ به بعد گذاشته یه چیز دیگه‌ست. اونا از یه مودم جداگانه استفاده می‌کنن فقط برای پیام‌های اضطراری — باید گوشی رو بگیری طرف آسمون و فقط چند کلمه می‌تونی بفرستی. مفیده و جون آدم‌هایی رو نجات داده، ولی همون سرویس گسترده‌ای که ⁦SpaceX⁩ و ⁦AST⁩ دارن می‌سازن نیست.

سه سال آینده چی می‌شه؟

الان اینا بیشتر یه «کف امنیتی» هستن — اگه گیر افتادی، می‌تونی کمک بطلبی. ولی با افزایش تعداد ماهواره‌ها، پهنای باند بیشتر می‌شه. قانون‌گذارها هم (⁦FCC⁩ آمریکا، انگلیس، استرالیا) مجوزهای لازم رو دادن تا ماهواره‌ها مثل یه دکل معمولی به شبکه موبایل وصل بشن. شرکت ⁦Amazon⁩ هم با ⁦Kuiper⁩ داره وارد این بازار می‌شه.

نقطه‌ای که همه دارن بهش نزدیک می‌شن اینه: چند سال دیگه «منطقه بدون آنتن» دیگه مفهومی نداشته باشه.

جزئیات کامل رو از دکمه پایین بخون 👇
دولت آمریکا دیروز یه کار بی‌سابقه کرد — به شرکت ⁦Anthropic⁩ دستور داد که دو تا از پیشرفته‌ترین مدل‌های ⁦AI⁩ خودش رو برای همه کاربرا در سراسر دنیا خاموش کنه.

مدل‌های ⁦Fable 5⁩ و ⁦Mythos 5⁩ از بعدازظهر ۱۲ ژوئن ۲۰۲۶ برای همه قطع شدن. دلیل؟ دولت آمریکا با استناد به قوانین «کنترل صادرات» — یعنی مقرراتی که تعیین می‌کنه چه تکنولوژی‌ای می‌تونه دست کی برسه — گفته این مدل‌ها نباید در اختیار اتباع خارجی باشن.

مشکل اینجاست که شرکت ⁦Anthropic⁩ نمی‌تونست فقط دسترسی کاربرای خارجی رو قطع کنه — از نظر عملیاتی شدنی نبود. پس تنها راه این بود که کل مدل رو برای همه خاموش کنن، از جمله کاربرهای آمریکایی. مدل‌های قدیمی‌تر شرکت تحت تأثیر این دستور نیستن.

ماجرا از یه تکنیک ⁦jailbreak⁩ شروع شد. توضیح ساده: ⁦jailbreak⁩ یعنی روشی برای دور زدن محدودیت‌های یه مدل ⁦AI.⁩ کسی کشف کرده بود که می‌شه ⁦Fable 5⁩ رو وادار کرد اطلاعات حساس امنیتی بده — کافی بود یه کدبیس بهش بدی و ازش بخوای باگ پیدا کنه. دولت این رو کافی دونست که دستور تعلیق بده.

ولی شرکت ⁦Anthropic⁩ می‌گه قضیه خیلی سیاه‌وسفید نیست. این ⁦jailbreak⁩ محدوده و همیشه جواب نمی‌ده. از اون مهم‌تر: همین خروجی رو می‌شه از مدل ⁦GPT-5.5⁩ شرکت ⁦OpenAI⁩ هم بدون هیچ دور زدنی گرفت — پس این یه مشکل منحصر به ⁦Fable 5⁩ نیست.

شرکت ⁦Anthropic⁩ با دستور همراهی کرده، ولی به‌صراحت اعلام کرده مخالفه. می‌گه قطع کردن یه مدلی که صدها میلیون نفر ازش استفاده می‌کنن به خاطر یه آسیب‌پذیری محدود منطقی نیست — به‌خصوص که قبل از انتشار، این مدل با همکاری خود دولت آمریکا تست شده بود.

یه نکته که می‌تونه کل صنعت ⁦AI⁩ رو تکون بده: شرکت ⁦Anthropic⁩ گفته اگه این معیار به همه شرکت‌ها اعمال بشه، عملاً هیچ مدل جدیدی نمی‌تونه منتشر بشه. هیچ مدل قوی‌ای در برابر ⁦jailbreak⁩ صد در صد مصون نیست — و رقبای خارجی آمریکا هم هیچ محدودیت مشابهی ندارن. 🤖

این اولین باره در تاریخ که دولت آمریکا از قوانین کنترل صادرات استفاده کرده تا یه شرکت ⁦AI⁩ رو مجبور کنه مدل منتشرشده‌اش رو از دسترس همه خارج کنه. جواب به این سوال که آیا این یه اتفاق منحصربه‌فرده یا شروع یه چارچوب جدید، آینده کل صنعت هوش مصنوعی رو شکل می‌ده.

جزئیات کامل رو از دکمه پایین بخون 👇
5
هر بار که یه آفر کاری رو بدون چانه‌زنی قبول می‌کنی، حدود ۵ هزار تا ۲۰ هزار دلار در سال از دست می‌دی — و بدتر اینکه اضافه‌حقوق‌های بعدی هم از روی همین عدد پایین حساب می‌شن.

یه ⁦Prompt⁩ طراحی شده که کافیه آفر کاری، داده‌های بازار و ⁦BATNA⁩ (بهترین گزینه‌ات اگه به توافق نرسی) رو توش بچسبونی. خروجیش یه بسته کامل مذاکره‌ست: عدد شروع درست، دلایل توجیهی، جواب آماده برای هر ایرادی که کارفرما بیاره، و یه ایمیل پیگیری آماده ارسال.

روی ⁦Claude Sonnet 4.6⁩ و ⁦GPT-4o⁩ بهترین نتیجه رو می‌ده. برای مثال‌ها و متن کامل ⁦Prompt⁩ لینک پایین رو باز کن.

جزئیات کامل رو از دکمه پایین بخون 👇

📋 پرامپت کامل (لمس کن تا کپی بشه):
Act as a senior compensation consultant and negotiation strategist with 15 years of experience helping professionals negotiate job offers, promotions, and contract renewals.

Context:
- Current role: [YOUR CURRENT TITLE AND YEARS OF EXPERIENCE]
- Current total compensation: [CURRENT BASE + BONUS % + EQUITY / RSU VALUE]
- Target company: [COMPANY NAME]
- Offer received: [BASE SALARY OFFERED] + [BONUS %] + [EQUITY GRANT OR RSU SCHEDULE]
- Market data you have: [PASTE DATA FROM LEVELS.FYI / GLASSDOOR / BLIND / YOUR RECRUITER — OR STATE "none available"]
- Your BATNA (best alternative to a negotiated agreement): [YOUR NEXT-BEST OPTION — COMPETING OFFER, STAYING IN CURRENT ROLE, FREELANCE, ETC.]
- Non-negotiables for you: [ANYTHING YOU REFUSE TO COMPROMISE ON — E.G. REMOTE POLICY, TITLE, START DATE]
- Negotiation style preference: [COLLABORATIVE / ASSERTIVE / DATA-DRIVEN]

Task:
Produce a complete negotiation preparation package covering:
1. Anchoring strategy: the exact number to open with and why (apply the 15% buffer rule above market midpoint, adjusted for seniority and location)
2. Justification narrative: 3-4 bullet points connecting your specific experience and proven results to their specific role requirements
3. BATNA analysis: how to signal you have alternatives without lying or revealing too much — in 3 sentences
4. Negotiation script: an opening statement, the 3 most likely objections they will raise, and verbatim response scripts for each
5. Follow-up email: a draft to send within 2 hours of the verbal conversation to confirm changes and create a paper trail — ready to copy-paste with [BRACKETED] fields
6. Red-lines checklist: 3 specific conditions under which you should walk away from this offer

Constraints:
- Every script line must sound natural when spoken aloud, not rehearsed
- Do not suggest fabricating competing offers or inflating compensation numbers
- Optimize for total compensation (base + equity + bonus + benefits + flexibility), not just base salary alone
- If the offer is already at or above market, reframe the negotiation toward equity cliff, signing bonus, title, remote policy, or start date
- Assume the recruiter has seen every trick — prioritize authenticity over cleverness

Output format:
Use a numbered section header for each of the 6 deliverables above. Format negotiation script exchanges as: [THEM]: "..." → [YOU]: "..." on separate lines. BATNA analysis as 3 plain sentences. Email draft in a fenced block with [BRACKETED] placeholders clearly marked.

‏توضیحات بیشتر و مثال‌ها توی مقاله 👇
6
یه دهه بود که همه می‌گفتن «اگه ماشین برقیت پارکه، چرا برقشو به شبکه برنگردونه؟» — ولی همیشه یه «ولی» بزرگ پشتش بود.

سال ۲۰۲۶، این «ولی»ها کوچیک‌تر شدن. فناوری ⁦V2G⁩ یا همون ⁦Vehicle-to-Grid⁩ — که ماشین برقیت بتونه در اوج مصرف برق بده به شبکه یا خونه — الان دیگه یه محصول واقعیه، نه یه آزمایش دانشگاهی.

کدوم ماشین‌ها دارن؟

فورد ⁦F-150 Lightning⁩ با باتری ۱۳۱ کیلووات‌ساعتی، می‌تونه خونه معمولی آمریکایی رو ۳ تا ۱۰ روز بدون برق شهری روشن نگه داره. هیوندای آیونیک ۵ و ۶ و کیا ⁦EV6⁩ و ⁦EV9⁩ همشون از این قابلیت پشتیبانی می‌کنن — حتی یه پریز ۲۴۰ ولتی توی موتورخونه دارن که می‌تونی باهاش لوازم برقی وصل کنی. فولکسواگن هم روی مدل‌های ⁦ID.4⁩ و ⁦ID.7⁩ این قابلیت رو فعال کرده. تسلا فقط روی سایبرتراک این کار رو کرده — مدل ۳ و ⁦Y⁩ هنوز نه.

💰 شرکت‌های برق پول می‌دن؟

آره، واقعاً. در انگلستان، شرکت ⁦Octopus Energy⁩ به صاحبای ماشین برقی سالی ۵۰۰ تا ۲۰۰۰ پوند پرداخت می‌کنه — چون وقتی مصرف اوج می‌گیره، برق باتری ماشین‌شون به شبکه برمی‌گرده. در آمریکا هم شرکت برق ⁦PG&E⁩ به ازای هر کیلووات‌ساعت صادرشده در اوج مصرف، ۰.۲ تا ۰.۵ دلار می‌ده.

ایده ساده‌ست: ماشین برقیت ۹۵٪ وقت‌ها پارکه. چرا نذاری توی این مدت یه کمی پول دربیاره؟

🔌 پس چرا همه نمی‌کنن؟

چند تا گیر هنوز هست. اول، استانداردهای شارژ با هم یکی نیستن — هر خودروساز یه کانکتور و پروتکل ارتباطی متفاوت داره و تجهیزات شارژ خیلی وقت‌ها سازگار نیستن. دوم، شرکت‌های برق هنوز همه‌شون زیرساخت لازم رو ندارن و فرایند ثبت‌نام خودروها پیچیده‌ست. سوم، بعضی خودروسازا توی گارانتی محدودیت گذاشتن — هرچند تحقیقات روی نیسان لیف نشون داده که با مدیریت درست شارژ، باتری خیلی کمتر از چیزی که فکر می‌کردیم آسیب می‌بینه.

خلاصه‌ش اینه که ⁦V2G⁩ از «قرار بود» رسیده به «الان داره اتفاق می‌افته» — هنوز همه‌جا نه، ولی دیگه فقط توی آزمایشگاه نیست.

جزئیات کامل رو از دکمه پایین بخون 👇
3👍3😁1
اگه کد جاوااسکریپت می‌زنی، این یکی مهمه.

تا چند سال پیش انتخاب ⁦runtime⁩ جاوااسکریپت سمت سرور اصلاً سوال نبود — همه می‌رفتن سراغ ⁦Node.js⁩ و تموم. ولی ۲۰۲۶ دیگه اون دنیا نیست. حالا سه ⁦runtime⁩ جدی داریم که هر کدوم واقعاً با بقیه فرق می‌کنه.

از این سه تا، ⁦Node.js 22⁩ همچنان آقای بازاره، ولی بالاخره به‌روز شده. یه قابلیت مهم اضافه شده: می‌تونی فایل‌های ⁦TypeScript⁩ رو مستقیم اجرا کنی بدون مرحله ⁦build⁩ — نه اینکه کامپایل واقعی انجام بده، فقط ⁦type annotation⁩‌ها رو حذف می‌کنه — ولی توی کار روزمره وقت زیادی ذخیره می‌شه. یه ⁦test runner⁩ داخلی هم اضافه شده که خیلی‌ها دیگه نیازی به ⁦Jest⁩ نمی‌بینن. دلیل موندن روی ⁦Node.js⁩؟ صفر هزینه مهاجرت، سازگاری کامل با همه پکیج‌ها، ۱۵ سال سابقه تولید.

بون (⁦Bun⁩) ۱.۲ اما یه چیز دیگه‌ست. با زبان ⁦Zig⁩ نوشته شده و به‌جای ⁦V8⁩ از ⁦JavaScriptCore⁩ استفاده می‌کنه — همون موتوری که تو ⁦Safari⁩ هست. نتیجه؟ استارت ۴ تا ۸ برابر سریع‌تر از ⁦Node.js⁩، و نصب پکیج با ⁦bun install⁩ حدود ۲۰ تا ۳۰ برابر سریع‌تره. بندلر و ⁦test runner⁩ هم داخلشه — یعنی چند تا ابزار از پروژه‌ات حذف می‌شه. نقطه ضعف اینه که بعضی پکیج‌هایی که به ⁦V8⁩ وابسته‌ان ممکنه درست کار نکنن، پس قبل از مهاجرت حتماً تست کن.

دنو (⁦Deno⁩) ۲.۰ جالب‌ترین داستان رو داره. همون ⁦Ryan Dahl⁩ که ⁦Node.js⁩ رو ساخت، این یکی رو ساخت تا اشتباهاتش رو جبران کنه. مشکل قبلیش اینه بود که ⁦npm⁩ پشتیبانی نمی‌شد و کلی پکیج رو از دست می‌دادی — دنو ۲.۰ این رو حل کرده و الان اکثر پکیج‌های ⁦npm⁩ رو اجرا می‌کنه. مهم‌ترین ویژگیش سیستم مجوزه: هیچ اسکریپتی بدون اجازه صریح به فایل‌ها یا شبکه دسترسی نداره. برای پروژه‌هایی که امنیت مهمه، این فرق بزرگیه.

خلاصه‌ش اینه که ⁦Node.js⁩ برای تیم‌هایی که کد دارن و نمی‌خوان ریسک کنن. بون برای اونایی که سرعت توسعه براشون حیاتیه. دنو برای پروژه‌هایی که امنیت و ⁦TypeScript⁩ اول نشسته.

جزئیات کامل رو از دکمه پایین بخون 👇
👌3
همه فکر می‌کردن حذف کوکی‌های شخص ثالث از کروم یه پیروزی بزرگ برای حریم خصوصیه — ولی محققان می‌گن وضع از قبل بدتر شده.

داستان از ۲۰۲۰ شروع شد که گوگل گفت می‌خواد این کوکی‌ها رو حذف کنه. بعد از سال‌ها تأخیر، بالاخره در ۲۰۲۵ این کار رو عملی کرد.

کوکی شخص ثالث چی بود؟ وقتی وارد یه سایت خبری می‌شدی، یه شبکه تبلیغاتی یه کوکی روی مرورگرت می‌ذاشت که دنبالت می‌اومد — هرجا می‌رفتی ردیابیت می‌کرد. نتیجه؟ پروفایل کاملی از علایقت برای هدف‌گیری تبلیغات.

خب حالا چی جاش اومده؟

اول: سیستم ⁦Privacy Sandbox⁩ گوگل. ابزاری به اسم ⁦Topics API⁩ مرورگرت رو به حدود ۴۷۰ دسته علاقه تقسیم می‌کنه (ورزش، آشپزی، فناوری و...) و بدون اینکه بگه کدوم سایت‌ها رو دیدی، به تبلیغ‌دهنده‌ها می‌گه به چی علاقه داری. ظاهراً بهتره، ولی تبلیغ‌دهنده‌ها هنوز اطلاعات دارن.

دوم و مهم‌تر: اثرانگشت مرورگر. اینجاست که ماجرا تاریک می‌شه. سایت‌ها بدون هیچ کوکی‌ای، فقط با نگاه کردن به مشخصات مرورگرت — رزولوشن صفحه، فونت‌های نصب‌شده، نحوه رندر کردن ⁦GPU⁩ — یه شناسه منحصربه‌فرد ازت می‌سازن. این رو نمی‌تونی پاک کنی، نمی‌تونی بلاکش کنی، و قانوناً هم نیازی به اجازه‌ات نداره. یه مطالعه ۲۰۲۵ نشون داد ۴۲٪ از ۱۰۰ هزار سایت پرطرفدار از این روش استفاده می‌کنن — در ۲۰۲۲ این عدد ۲۶٪ بود. 🔥

سوم: ردیابی سمت سرور. شرکت‌هایی مثل متا و گوگل ابزارهایی ساختن که اطلاعات رو مستقیم از سرور سایت به سرورشون می‌فرستن — مرورگرت اصلاً متوجه نمی‌شه و هیچ بلاکری نمی‌تونه جلوشو بگیره.

نتیجه؟ محققان حریم خصوصی می‌گن وب بعد از کوکی از جنبه‌های قابل اندازه‌گیری حریم خصوصی کمتری داره — چون ابزارهای جدید نه قابل دیدنن، نه قابل پاک کردن.

جزئیات کامل رو از دکمه پایین بخون 👇
😱7👍1
۳.۸۷ میلیون کارت اعتباری دزدیده شده. ۱.۹ میلیارد دلار خسارت. و ابزار اصلی؟ ⁦Gemini⁩ — هوش مصنوعی خود گوگل.

گوگل چند روز پیش از یه شبکه جرایم سایبری مستقر در چین به اسم ⁦Outsider Enterprise⁩ شکایت کرد. اینا یه سرویس کامل برای فیشینگ ساخته بودن — یعنی به هکرهای دیگه می‌فروختن که بتونن صفحات جعلی بسازن و آدم‌ها رو گول بزنن.

فیشینگ یعنی چی؟ یعنی یه سایت تقلبی که عین سایت اصلی بانکت یا پست یا گوگله، ولی اگه اطلاعاتت رو وارد کنی، می‌ره دست کلاهبردار.

نکته جالبش اینجاست — اینا از ⁦Gemini⁩ استفاده می‌کردن تا کد این صفحه‌های جعلی رو بنویسه. چطور؟ با ⁦Prompt⁩ های به‌ظاهر بی‌خطر. مثلاً می‌گفتن «یه صفحه برای دریافت جایزه بساز» یا «یه فرم پشتیبانی مشتری درست کن» — و ⁦Gemini⁩ هم می‌ساخت. بعد خروجی رو مستقیم می‌ریختن توی زیرساخت کلاهبرداریشون.

در واقع فیلترهای امنیتی ⁦AI⁩ رو دور نزدن — فقط درخواستشون رو طوری بیان کردن که بی‌گناه به نظر برسه. ⁦Gemini⁩ نمی‌تونست بفهمه این صفحه قراره برای چی استفاده بشه. 🤖

فقط تو دو هفته از ماه می ۲۰۲۶، این گروه ۲.۵ میلیون پیام فیشینگ به کاربرای اندروید در آمریکا فرستاد. گوگل بیش از ۹۰۰۰ سایت جعلی و نزدیک به یه میلیون لینک تقلبی مرتبط با این شبکه شناسایی کرده — از جمله سایت‌هایی که جای گوگل، یوتیوب، سرویس پستی آمریکا و بانک‌های مختلف رو گرفته بودن.

گوگل به جای شکایت کیفری، دادگاه مدنی رو انتخاب کرد — چون از این طریق می‌شه سریع‌تر دستور گرفت که هاست‌ها و ثبت‌کننده‌های دامنه زیرساخت این گروه رو خاموش کنن، بدون اینکه منتظر سال‌ها تحقیقات کیفری بمونی.

این اولین باره که گوگل از کسی شکایت می‌کنه به خاطر سوءاستفاده از ⁦AI⁩ خودشون. یه نشونه جدی که دیگه کیفیت ظاهری یه سایت یا پیام، دلیل معتبری برای اعتماد نیست — ⁦AI⁩ می‌تونه صفحه‌های جعلی رو از اصلیشون غیرقابل‌تشخیص کنه.

جزئیات کامل رو از دکمه پایین بخون 👇
👍3
۲۰۲۴ قرار بود انسان دوباره روی ماه پا بذاره. الان ۲۰۲۶ ایم و هنوز حتی یه نفر از کپسول آرتمیس رد نشده.

برنامه آرتمیس ناسا از همون اول با تایم‌لاین‌های خوش‌بینانه شروع کرد. آرتمیس ۱ — که بدون سرنشین بود — نوامبر ۲۰۲۲ پرتاب شد و واقعاً خوب کار کرد. کپسول اوریون تا ۴۳۲ هزار کیلومتر از زمین رفت، سپر حرارتیش با سرعت ۳۹ هزار کیلومتر در ساعت از جو رد شد و سالم موند. اون مرحله خوب پیش رفت.

ولی بعدش همه چیز کند شد.

آرتمیس ۲ — که فقط یه دور پرواز دور ماه با ۴ فضانورده، بدون فرود — قرار بود اواخر ۲۰۲۴ پرتاب بشه. بعد موکول شد به ۲۰۲۵، بعد به اواخر ۲۰۲۵. الان بهترین حالت سپتامبر ۲۰۲۶ه. مشکل اصلی اینه که بعد از آرتمیس ۱، یه رفتار غیرمنتظره تو سپر حرارتی پیدا شد — بخش‌هایی ازش به شکل نامتقارن می‌سوختن. مهندسا دو سال روش کار کردن و ظاهراً حلش کردن، ولی تست‌ها وقت می‌بره.

آرتمیس ۳، که اولین فرود انسان روی ماه از ۱۹۷۲ تا الانه، زودترین موعدش ۲۰۲۷ هست.

یه مشکل موازی هم وجود داره: موشک اصلی این برنامه — یعنی ⁦SLS⁩ — هر بار پرتاب ۴.۱ میلیارد دلار هزینه داره. مقایسه کن با فالکون ۹ اسپیس‌ایکس که حدود ۶۷ میلیون دلاره. ضمناً هیچ بخشی از ⁦SLS⁩ قابل استفاده مجدد نیست.

برای آرتمیس ۳، قراره استارشیپ اسپیس‌ایکس نقش فرودگر ماه رو بازی کنه. اوریون فضانوردا رو به مدار ماه می‌بره، استارشیپ اونا رو به سطح ماه می‌رسونه. ولی استارشیپ هنوز تأییدیه لازم برای حمل انسان رو از ناسا نگرفته، و انتقال سوخت در فضا — که برای این مأموریت حیاتیه — در مقیاس کامل آزمایش نشده.

یه خبر خوب هم هست: برنامه ⁦CLPS⁩ ناسا که به شرکت‌های خصوصی پول می‌ده تا محموله‌های علمی رو به ماه ببرن، داره نتیجه می‌ده. شرکت اینتوئیتیو ماشینز در فوریه ۲۰۲۴ نزدیک قطب جنوب ماه فرود اومد — اول بار بعد از ۵۲ ساله که یه دستگاه آمریکایی روی ماه نشسته.

خلاصه‌ش اینه که آرتمیس نه شکست خورده، نه طبق برنامه پیش رفته. ناسا دو تا سه سال از تایم‌لاین اولیه عقبه و وابستگی به استارشیپ هنوز بزرگ‌ترین مجهول مسیره.

جزئیات کامل رو از دکمه پایین بخون 👇
👍41
یه هفته پیش، شرکت ⁦Anthropic⁩ با سروصدا اعلام کرد که با غول فناوری هندی ⁦TCS⁩ شراکت بسته تا ⁦AI⁩ پیشرفته‌اش رو به بازار هند بیاره. تقریباً همون هفته، دولت آمریکا زد رو ترمز.

از جمعه ۱۳ ژوئن ۲۰۲۶، دسترسی به ⁦Fable 5⁩ و ⁦Mythos 5⁩ — دو تا از پیشرفته‌ترین مدل‌های شرکت ⁦Anthropic⁩ — برای تمام اتباع خارجی قطع شد. نه فقط مشتری‌های بیرون از آمریکا، بلکه کارمندان خودِ شرکت که شهروند آمریکا یا گرین‌کارت نداشتن هم از دسترسی محروم شدن. 🔒

دلیل؟ دولت آمریکا نگرانی امنیت ملی داشت — می‌گفتن این مدل‌ها آسیب‌پذیری‌هایی دارن که می‌شه دورشون زد. گفته می‌شه اندی جسی، مدیرعامل آمازون، نقش اولیه‌ای در مطرح کردن این نگرانی‌ها با مقامات فدرال داشته.

اون تیم‌های هندی که تازه داشتن برنامه‌ریزی می‌کردن روی همین مدل‌ها سرویس بسازن، یه‌شبه قفل خوردن.

واکنش هند هم جالب بود. یه سرمایه‌گذار بزرگ هندی پیشنهاد داد دولت هند سالی ۵۰۰ میلیارد روپیه (حدود ۶ میلیارد دلار) برای ساخت ⁦AI⁩ بومی هزینه کنه — تقریباً ۵ برابر چیزی که الان برای کل برنامه ⁦AI⁩ هند در ۵ سال گذاشتن. پیام ساده بود: «مدل‌های ⁦AI⁩ آمریکایی به سیاست خارجی آمریکا وابسته‌ان.»

این ماجرا یه چیز مهم نشون می‌ده که تا همین دیروز خیلی‌ها بهش فکر نمی‌کردن: همه فکر می‌کردیم مدل‌های پیشرفته از طریق ⁦API⁩ برای همه در دسترسه. دیگه این‌طور نیست.

اگه استارتاپ داری یا با تیم بین‌المللی کار می‌کنی، حالا باید یه سوال جدی بپرسی: آیا همه آدم‌های تیمم می‌تونن به ابزارهای ⁦AI⁩ که روشون حساب باز کردیم دسترسی داشته باشن؟

جزئیات کامل رو از دکمه پایین بخون 👇
👍3🍓1