انویدیا از دو تا ماژول پردازشی جدید رونمایی کرد: Jetson Thor T3000 و T2000 — طراحیشده برای رباتهای انساننما، صنایع هوشمند و AI لبه.
مدل T3000 با GPU معماری Blackwell و ۸ هسته Arm میتونه ۸۶۵ ترافلاپس ارائه بده، فقط با ۷۰ وات مصرف. مدل T2000 هم با ۴۰۰ ترافلاپس و ۴۰ وات، گزینه مناسبه برای رباتهای خودگردان متحرک و ابزارهای هوشمند سطحپایه.
عرضه تجاری هر دو برای اوایل ۲۰۲۷ برنامهریزی شده.
غیر از سختافزار، انویدیا بهینهسازیهای نرمافزاری ارائه داده که مصرف حافظه سیستمهای رباتیک رو تا ۵۰٪ کاهش میده. این یعنی شرکتهایی مثل Boston Dynamics میتونن روی سختافزار ارزونتر با RAM کمتر کار کنن، بدون اینکه کیفیت مدلهای زبانی و بیناییشون افت کنه — و هزینه نهایی ساخت ربات میتونه بهشکل قابلتوجهی پایین بیاد. 🤖
مدل T3000 با GPU معماری Blackwell و ۸ هسته Arm میتونه ۸۶۵ ترافلاپس ارائه بده، فقط با ۷۰ وات مصرف. مدل T2000 هم با ۴۰۰ ترافلاپس و ۴۰ وات، گزینه مناسبه برای رباتهای خودگردان متحرک و ابزارهای هوشمند سطحپایه.
عرضه تجاری هر دو برای اوایل ۲۰۲۷ برنامهریزی شده.
غیر از سختافزار، انویدیا بهینهسازیهای نرمافزاری ارائه داده که مصرف حافظه سیستمهای رباتیک رو تا ۵۰٪ کاهش میده. این یعنی شرکتهایی مثل Boston Dynamics میتونن روی سختافزار ارزونتر با RAM کمتر کار کنن، بدون اینکه کیفیت مدلهای زبانی و بیناییشون افت کنه — و هزینه نهایی ساخت ربات میتونه بهشکل قابلتوجهی پایین بیاد. 🤖
❤8
یه حمله سایبری در نوامبر ۲۰۲۵ به زیرساختهای Suno — پلتفرم ساخت موسیقی با AI — اتفاق افتاد. مهاجم با اطلاعات ورود یه کارمند، به سیستمهای داخلی و سورس کد شرکت دسترسی پیدا کرد.
شرکت Suno همیشه گفته مدلش رو با «فایلهای موسیقی عمومی» آموزش داده؛ تحت قانون «استفاده منصفانه» که در آمریکا معمولاً از این جور چیزا حمایت میکنه. مشکل اینجاست که داخل سورس کد، یه زیرساخت کامل پیدا شد که Suno باهاش سالهاست صدا از YouTube Music، Deezer، Genius، کتابخونههای موسیقی و فید پادکستها استخراج میکرده — و برای این کار سیستمهای ضد-scraping شبکه YouTube رو هم دور میزده. این دیگه «استفاده منصفانه» نیست؛ مخالف قوانین Google هست و احتمالاً با قانون کپیرایت آمریکا هم مشکل داره.
بدتر اینکه لیبلهای Universal Music، Sony Music و Warner Music Group الان دارن تو دادگاه فدرال آمریکا از Suno به خاطر نقض کپیرایت شکایت میکنن. وکلاشون حالا یه مدرک داخلی دارن که نشون میده شرکت ابزار اختصاصی ساخته بود تا صدا رو از پلتفرمهایی بکشه که اصلاً اجازه این کار رو نمیدن.
اطلاعات مشتریا هم دزدیده شد — ایمیل، شماره موبایل، و بخشی از شماره کارتهای اعتباری که از طریق Stripe ذخیره شده بودن. شرکت Suno اسم این ماجرا رو گذاشت «یه حادثه امنیتی محدود که سریع کنترل شد» و به هیچکدوم از مشتریای آسیبدیده اطلاع نداد — که احتمالاً زیر قوانین حریم خصوصی اروپا و اکثر ایالتهای آمریکا مشکلسازه.
ماجرای Suno نشون میده که شرکتهای AI یه انگیزه ساختاری دارن که از ارزونترین راه ممکن به بزرگترین دیتاست برسن. لایسنس گرفتن از صاحبان موسیقی گرونه و کنده. داده کشیدن از اینترنت سریع و ارزونه — تا وقتی که یه هک یا دعوای حقوقی هزینهش رو بالا نبره.
شرکت Suno همیشه گفته مدلش رو با «فایلهای موسیقی عمومی» آموزش داده؛ تحت قانون «استفاده منصفانه» که در آمریکا معمولاً از این جور چیزا حمایت میکنه. مشکل اینجاست که داخل سورس کد، یه زیرساخت کامل پیدا شد که Suno باهاش سالهاست صدا از YouTube Music، Deezer، Genius، کتابخونههای موسیقی و فید پادکستها استخراج میکرده — و برای این کار سیستمهای ضد-scraping شبکه YouTube رو هم دور میزده. این دیگه «استفاده منصفانه» نیست؛ مخالف قوانین Google هست و احتمالاً با قانون کپیرایت آمریکا هم مشکل داره.
بدتر اینکه لیبلهای Universal Music، Sony Music و Warner Music Group الان دارن تو دادگاه فدرال آمریکا از Suno به خاطر نقض کپیرایت شکایت میکنن. وکلاشون حالا یه مدرک داخلی دارن که نشون میده شرکت ابزار اختصاصی ساخته بود تا صدا رو از پلتفرمهایی بکشه که اصلاً اجازه این کار رو نمیدن.
اطلاعات مشتریا هم دزدیده شد — ایمیل، شماره موبایل، و بخشی از شماره کارتهای اعتباری که از طریق Stripe ذخیره شده بودن. شرکت Suno اسم این ماجرا رو گذاشت «یه حادثه امنیتی محدود که سریع کنترل شد» و به هیچکدوم از مشتریای آسیبدیده اطلاع نداد — که احتمالاً زیر قوانین حریم خصوصی اروپا و اکثر ایالتهای آمریکا مشکلسازه.
ماجرای Suno نشون میده که شرکتهای AI یه انگیزه ساختاری دارن که از ارزونترین راه ممکن به بزرگترین دیتاست برسن. لایسنس گرفتن از صاحبان موسیقی گرونه و کنده. داده کشیدن از اینترنت سریع و ارزونه — تا وقتی که یه هک یا دعوای حقوقی هزینهش رو بالا نبره.
❤12👍4
نوشتن ۲۰ تیتر واقعاً متفاوت برای یه کمپین، سختتر از چیزیه که به نظر میرسه — چه آدم بنویسه، چه AI. معمولاً همون یکیدو ایده تکرار میشه با جملهبندی متفاوت.
این Prompt با یه قانون ساختاری این مشکل رو حل میکنه: هر تیتر باید یه محرک روانشناختی مشخص از یه لیست ثابت ۱۰تایی داشته باشه و هر محرک حداکثر ۲ بار تکرار بشه. اینطوری AI نمیتونه همه تیترها رو فقط با «curiosity gap» یا اعداد بسازه.
خروجی ۲۰ تیتر واقعاً متنوعه، بهعلاوه ۳ گزینه پیشنهادی برای شروع A/B Testing با توضیح دلیل — نه یه لیست بلند که ندونی با کدوم شروع کنی.
برای مثالها و نحوه استفاده بهتر، لینک مقاله رو باز کن.
📋 پرامپت کامل (لمس کن تا کپی بشه):
توضیحات بیشتر و مثالها توی مقاله 👇
این Prompt با یه قانون ساختاری این مشکل رو حل میکنه: هر تیتر باید یه محرک روانشناختی مشخص از یه لیست ثابت ۱۰تایی داشته باشه و هر محرک حداکثر ۲ بار تکرار بشه. اینطوری AI نمیتونه همه تیترها رو فقط با «curiosity gap» یا اعداد بسازه.
خروجی ۲۰ تیتر واقعاً متنوعه، بهعلاوه ۳ گزینه پیشنهادی برای شروع A/B Testing با توضیح دلیل — نه یه لیست بلند که ندونی با کدوم شروع کنی.
برای مثالها و نحوه استفاده بهتر، لینک مقاله رو باز کن.
📋 پرامپت کامل (لمس کن تا کپی بشه):
Role: Act as a direct-response copywriter who has tested thousands of headlines across paid and organic channels and can identify exactly which psychological trigger makes each one work.
Context:
- Topic or product: [WHAT YOU'RE WRITING HEADLINES FOR]
- Target audience: [WHO SPECIFICALLY WILL READ THIS]
- Channel: [E.G., COLD EMAIL SUBJECT LINE, BLOG HEADLINE, PAID AD, YOUTUBE THUMBNAIL TEXT, LANDING PAGE HERO]
- The action you want the reader to take after engaging: [E.G., BOOK A DEMO, READ THE FULL ARTICLE, ADD TO CART]
Task: Generate 20 headline/hook variations for the topic above, aimed at the stated audience on the stated channel. Each hook must use a different combination of angle and psychological trigger — do not repeat the same trigger more than twice across the full list of 20.
Constraints:
- Label each hook with its primary psychological trigger, chosen from: curiosity gap, social proof, loss aversion, specificity/numbers, authority, urgency/scarcity, pattern interrupt, identity/tribe, contrarian claim, before/after transformation
- No hook may exceed 12 words
- No hook may overpromise relative to the stated action — every hook must be honest about what happens after the click
- Vary sentence structure: no more than 3 hooks may start with a question, and no more than 3 may start with a number
Output Format:
- Numbered list, 1 to 20
- Each line formatted as: [Hook text] — Trigger: [trigger name]
- End with one paragraph identifying the 3 strongest hooks to A/B test first, and why those three specifically
توضیحات بیشتر و مثالها توی مقاله 👇
❤13
هر روز یه جایی توی چین، رباتا دارن با هم میجنگن — نه توی بازی، توی واقعیت 🤖
نبردهای رباتیک واقعی دارن اتفاق میافتن و کمکم دارن از مرزهای چین رد میشن و به بقیه کشورها میرسن.
وقتی این موج جهانی بشه، دقیقاً مثل اون صحنههایی که توی فیلمهای بزرگ یا بازیها میدیدیم، میفهمی که واقعاً توی یه دنیای سایبرپانک داری زندگی میکنی.
نبردهای رباتیک واقعی دارن اتفاق میافتن و کمکم دارن از مرزهای چین رد میشن و به بقیه کشورها میرسن.
وقتی این موج جهانی بشه، دقیقاً مثل اون صحنههایی که توی فیلمهای بزرگ یا بازیها میدیدیم، میفهمی که واقعاً توی یه دنیای سایبرپانک داری زندگی میکنی.
😱6👍5🍌2😁1
مدل Kimi K3 با ۲.۸ تریلیون پارامتر اونقدر بزرگه که حتی با فشردهسازی FP4 هم توی یه سیستم NVIDIA DGX B200 جا نمیشه — انگار داری سعی میکنی یه اقیانوس رو توی یه استخر بریزی.
روش FP4 یه تکنیک فشردهسازیه که حجم مدل رو کم میکنه بدون اینکه کیفیتش خیلی افت کنه — ولی حتی اینم برای این مدل کافی نیست.
برای اجرای درست Kimi K3، باید از زیرساختهایی مثل GB300 یا MI355X استفاده کنی که هر GPUشون ۲۸۸ گیگابایت حافظه داره.
روش FP4 یه تکنیک فشردهسازیه که حجم مدل رو کم میکنه بدون اینکه کیفیتش خیلی افت کنه — ولی حتی اینم برای این مدل کافی نیست.
برای اجرای درست Kimi K3، باید از زیرساختهایی مثل GB300 یا MI355X استفاده کنی که هر GPUشون ۲۸۸ گیگابایت حافظه داره.
❤9🔥5
اگه صندوق ورودیت پر از ایمیل خواندهنشدهست، این Prompt اولویتبندیشون میکنه.
منطقش اینه که هر ایمیل رو با فرمول فوریت × تأثیر امتیاز میده — نه بر اساس اینکه کلمه «URGENT» تو سابجکتش هست یا نه. یه پیگیری سوم از یه مشتری شاید هیچ علامت اضطراری نداشته باشه، ولی از نظر اهمیت مالی خیلی بالاتر از یه خبرنامهی تمامحروفبزرگ باشه.
خروجیش دو چیزه: یه فهرست اولویتبندیشده با دلیل هر رتبه، و پیشنویس پاسخ فقط برای موارد فوری.
وقتی هم اطلاعات کافی برای قضاوت نداشته باشه، یه سوال میپرسه — به جای اینکه اشتباه حدس بزنه و با اطمینان غلط جواب بده.
برای مثالهای کاملتر و راهنمای تنظیم Prompt، مقاله رو باز کن.
📋 پرامپت کامل (لمس کن تا کپی بشه):
توضیحات بیشتر و مثالها توی مقاله 👇
منطقش اینه که هر ایمیل رو با فرمول فوریت × تأثیر امتیاز میده — نه بر اساس اینکه کلمه «URGENT» تو سابجکتش هست یا نه. یه پیگیری سوم از یه مشتری شاید هیچ علامت اضطراری نداشته باشه، ولی از نظر اهمیت مالی خیلی بالاتر از یه خبرنامهی تمامحروفبزرگ باشه.
خروجیش دو چیزه: یه فهرست اولویتبندیشده با دلیل هر رتبه، و پیشنویس پاسخ فقط برای موارد فوری.
وقتی هم اطلاعات کافی برای قضاوت نداشته باشه، یه سوال میپرسه — به جای اینکه اشتباه حدس بزنه و با اطمینان غلط جواب بده.
برای مثالهای کاملتر و راهنمای تنظیم Prompt، مقاله رو باز کن.
📋 پرامپت کامل (لمس کن تا کپی بشه):
You are an executive assistant with 15 years of experience triaging high-volume inboxes for busy professionals. You are precise, fast, and never bury the lede.
CONTEXT:
I am a [YOUR ROLE, e.g. "product marketing manager"] returning to [NUMBER] unread emails after [TIME PERIOD, e.g. "a 3-day conference"]. I have [AVAILABLE TIME, e.g. "45 minutes"] before my next commitment. My current priorities are: [LIST YOUR TOP 2-3 PRIORITIES, e.g. "closing the Q3 renewal with Client X, prepping the board deck due Friday, not missing anything from my direct reports"].
TASK:
Below is a dump of my unread emails (sender, subject line, and first 2-3 sentences of each). For EACH email:
1. Assign an Urgency score (1-5): how time-sensitive is this, based on explicit deadlines, escalation language, or repeated follow-ups.
2. Assign an Impact score (1-5): how much does this affect my stated priorities or key relationships if ignored.
3. Calculate a Priority Score (Urgency x Impact).
4. Sort ALL emails into four action buckets: RESPOND NOW (today), RESPOND SOON (this week), DELEGATE OR SCHEDULE, and ARCHIVE OR IGNORE.
5. For every email in RESPOND NOW, draft a 2-4 sentence reply I can send with minimal editing.
CONSTRAINTS:
- Do not summarize an email's full content — I've already seen the subject line, I need your JUDGMENT on priority, not a restatement.
- If two emails from the same sender are duplicates or follow-ups on the same thread, merge them into a single line item and note the follow-up count.
- Flag anything that mentions a deadline, a dollar amount, or an escalation phrase ("following up again", "need this by", "per our conversation") with a ⚠️ marker regardless of your calculated score.
- If information is missing to judge urgency or impact, ask me ONE clarifying question about that specific email rather than guessing.
OUTPUT FORMAT:
## RESPOND NOW (today)
[Sender] — [Subject] — Priority: [score] ⚠️ if flagged
Draft reply: [2-4 sentence draft]
## RESPOND SOON (this week)
[Sender] — [Subject] — Priority: [score] — Why it can wait: [one line]
## DELEGATE OR SCHEDULE
[Sender] — [Subject] — Suggested owner or calendar action
## ARCHIVE OR IGNORE
[Sender] — [Subject] — one-line reason
EMAILS TO TRIAGE:
[PASTE YOUR EMAIL DUMP HERE — sender, subject, and first few lines of each]
توضیحات بیشتر و مثالها توی مقاله 👇
شرکت چینی Moonshot AI یه مدل جدید منتشر کرده به اسم Kimi K3 — و ساختارش با اکثر مدلهای رقیب فرق داره.
به جای یه شبکهی عصبی یکپارچه، از ۸۹۶ متخصص (expert) موازی تشکیل شده — اما برای هر Token که پردازش میکنه، فقط ۱۶ تاشون فعال میشن؛ حدود ۱.۸ درصد از کل. این معماری که بهش mixture-of-experts میگن، باعث میشه مدل با ۲.۸ تریلیون پارامتر (واحدهای دانش ذخیرهشده)، هزینهی پردازش رو پایین نگه داره.
دو نسخه همزمان منتشر شده: K3 Max برای مکالمه و وظایف ایجنتمحور، و K3 Swarm Max برای پردازشهای موازی در مقیاس بزرگ. هر دو متن، تصویر و ویدیو رو ورودی قبول میکنن.
چند روز بعد از انتشار، Kimi K3 در لیدربورد Artificial Analysis به رتبهی سوم جهانی رسید — بعد از Claude Fable 5 و GPT-5.6 Sol. در بنچمارک توسعهی فرانتاند وب Arena.ai از هر دوشون جلو زد.
قیمت API هم نسبت به رقبا پایینتره: ۳ دلار به ازای هر میلیون input token و ۱۵ دلار برای output.
مهمتر از همه، شرکت گفته ۲۷ جولای ۲۰۲۶ وزنهای مدل رو به صورت open weight منتشر میکنه. یعنی هر توسعهدهندهای میتونه مدل رو روی سرور خودش اجرا کنه یا fine-tune بکنه، بدون نیاز به API شرکت. اگه این اتفاق بیفته، Kimi K3 احتمالاً بزرگترین مدل چینی و شاید بزرگترین مدل open-weight دنیا میشه — و اونوقته که میشه دید آیا عملکردش خارج از بنچمارکهای کنترلشدهی خود شرکت هم همینقدر خوبه.
در همین حال، Moonshot AI داره با ارزشگذاری ۳۱.۵ میلیارد دلاری جذب سرمایه میکنه — بالاتر از ارزشگذاری ۲۰ میلیارد دلاری ماه مِی ۲۰۲۶ که توش دو میلیارد دلار جذب کرده بود.
به جای یه شبکهی عصبی یکپارچه، از ۸۹۶ متخصص (expert) موازی تشکیل شده — اما برای هر Token که پردازش میکنه، فقط ۱۶ تاشون فعال میشن؛ حدود ۱.۸ درصد از کل. این معماری که بهش mixture-of-experts میگن، باعث میشه مدل با ۲.۸ تریلیون پارامتر (واحدهای دانش ذخیرهشده)، هزینهی پردازش رو پایین نگه داره.
دو نسخه همزمان منتشر شده: K3 Max برای مکالمه و وظایف ایجنتمحور، و K3 Swarm Max برای پردازشهای موازی در مقیاس بزرگ. هر دو متن، تصویر و ویدیو رو ورودی قبول میکنن.
چند روز بعد از انتشار، Kimi K3 در لیدربورد Artificial Analysis به رتبهی سوم جهانی رسید — بعد از Claude Fable 5 و GPT-5.6 Sol. در بنچمارک توسعهی فرانتاند وب Arena.ai از هر دوشون جلو زد.
قیمت API هم نسبت به رقبا پایینتره: ۳ دلار به ازای هر میلیون input token و ۱۵ دلار برای output.
مهمتر از همه، شرکت گفته ۲۷ جولای ۲۰۲۶ وزنهای مدل رو به صورت open weight منتشر میکنه. یعنی هر توسعهدهندهای میتونه مدل رو روی سرور خودش اجرا کنه یا fine-tune بکنه، بدون نیاز به API شرکت. اگه این اتفاق بیفته، Kimi K3 احتمالاً بزرگترین مدل چینی و شاید بزرگترین مدل open-weight دنیا میشه — و اونوقته که میشه دید آیا عملکردش خارج از بنچمارکهای کنترلشدهی خود شرکت هم همینقدر خوبه.
در همین حال، Moonshot AI داره با ارزشگذاری ۳۱.۵ میلیارد دلاری جذب سرمایه میکنه — بالاتر از ارزشگذاری ۲۰ میلیارد دلاری ماه مِی ۲۰۲۶ که توش دو میلیارد دلار جذب کرده بود.
❤10👍4
فقط ۲.۲٪ از خانوارهای آمریکایی اشتراک پولی AI دارن.
آمار اتحادیه اروپا هم جالبه: ۳۳٪ مردم در ۳ ماه گذشته از generative AI استفاده کردن و دانمارک با ۴۸٪ رتبه اوله. ولی پرداختِ پولی هنوز پایینه — در آلمان فقط حدود ۸ تا ۱۳٪ از کاربران هزینه میکنن.
از هر دوی این آمارها یه نتیجه میشه گرفت: هنوز خیلی خیلی زوده بگیم حباب AI. 🤖
آمار اتحادیه اروپا هم جالبه: ۳۳٪ مردم در ۳ ماه گذشته از generative AI استفاده کردن و دانمارک با ۴۸٪ رتبه اوله. ولی پرداختِ پولی هنوز پایینه — در آلمان فقط حدود ۸ تا ۱۳٪ از کاربران هزینه میکنن.
از هر دوی این آمارها یه نتیجه میشه گرفت: هنوز خیلی خیلی زوده بگیم حباب AI. 🤖
👍16🎃2
اگه سایت وردپرسی دارید یا مدیر یه سرور هستید، این خبر مستقیم به شما مربوطه.
یه زنجیره آسیبپذیری به اسم wp2shell تو هسته اصلی وردپرس پیدا شده. ترکیبی از دو باگ مجزاست که با هم میذارن یه نفر کاملاً ناشناس — بدون هیچ اکانت یا دسترسی قبلی — روی سرور شما هر دستوری بخواد اجرا کنه. پلاگین خاصی هم لازم نیست نصب باشه؛ یه نصب پیشفرض وردپرس کافیه. وردپرس میگه بیشتر از ۵۰۰ میلیون سایت روی این پلتفرم کار میکنن.
دو باگ با هم ترکیب شدن: اولی (CVE-2026-63030) از نسخه ۶.۹ وردپرس هست و مربوط به نحوه پردازش درخواستهای دستهای API هست. دومی (CVE-2026-60137) یه SQL injection هست — یعنی مهاجم میتونه دستورات مخرب رو مستقیم به پایگاه داده سایت تزریق کنه. تنها با یکی نمیشه به اجرای کد رسید؛ ترکیب این دوتاست که خطرناکه.
نسخههای ۶.۹.۰ تا ۶.۹.۴ و ۷.۰.۰ تا ۷.۰.۱ در معرض حمله کامل هستن. سایتهایی که روی ۶.۸.x موندن فقط به SQL injection آسیبپذیرن، نه به اجرای کد از راه دور.
بعد از اینکه اطلاعات فنی منتشر شد، کدهای exploit روی GitHub آپلود شدن و شرکت امنیتی watchTowr تأیید کرده که حملات واقعی هم شروع شده.
وردپرس سریع عمل کرده: نسخههای ۷.۰.۲ و ۶.۹.۵ پچ شدن و آپدیت اتوماتیک اجباری رو برای نصبهای آسیبپذیر فعال کردن — یعنی خیلی از سایتها بدون دخالت مدیر آپدیت میشن. شرکت Cloudflare هم برای همه پلنهاش، از جمله اکانتهای رایگان، قوانین فایروال برای جلوگیری از این حملات رو فعال کرده، هرچند خودشون تأکید کردن که این جایگزین آپدیت نیست.
اگه هنوز آپدیت نکردید، به ۷.۰.۲ یا ۶.۹.۵ برید. اگه نمیتونید الان این کارو بکنید، مسیر /wp-json/batch/v1 رو تو فایروال یا سرورتون بلاک کنید. چون exploitها عمومی شدن و حملات واقعی هم شروع شده، این دیگه یه باگ معمولی نیست که بشه گذاشت برای بعد.
یه زنجیره آسیبپذیری به اسم wp2shell تو هسته اصلی وردپرس پیدا شده. ترکیبی از دو باگ مجزاست که با هم میذارن یه نفر کاملاً ناشناس — بدون هیچ اکانت یا دسترسی قبلی — روی سرور شما هر دستوری بخواد اجرا کنه. پلاگین خاصی هم لازم نیست نصب باشه؛ یه نصب پیشفرض وردپرس کافیه. وردپرس میگه بیشتر از ۵۰۰ میلیون سایت روی این پلتفرم کار میکنن.
دو باگ با هم ترکیب شدن: اولی (CVE-2026-63030) از نسخه ۶.۹ وردپرس هست و مربوط به نحوه پردازش درخواستهای دستهای API هست. دومی (CVE-2026-60137) یه SQL injection هست — یعنی مهاجم میتونه دستورات مخرب رو مستقیم به پایگاه داده سایت تزریق کنه. تنها با یکی نمیشه به اجرای کد رسید؛ ترکیب این دوتاست که خطرناکه.
نسخههای ۶.۹.۰ تا ۶.۹.۴ و ۷.۰.۰ تا ۷.۰.۱ در معرض حمله کامل هستن. سایتهایی که روی ۶.۸.x موندن فقط به SQL injection آسیبپذیرن، نه به اجرای کد از راه دور.
بعد از اینکه اطلاعات فنی منتشر شد، کدهای exploit روی GitHub آپلود شدن و شرکت امنیتی watchTowr تأیید کرده که حملات واقعی هم شروع شده.
وردپرس سریع عمل کرده: نسخههای ۷.۰.۲ و ۶.۹.۵ پچ شدن و آپدیت اتوماتیک اجباری رو برای نصبهای آسیبپذیر فعال کردن — یعنی خیلی از سایتها بدون دخالت مدیر آپدیت میشن. شرکت Cloudflare هم برای همه پلنهاش، از جمله اکانتهای رایگان، قوانین فایروال برای جلوگیری از این حملات رو فعال کرده، هرچند خودشون تأکید کردن که این جایگزین آپدیت نیست.
اگه هنوز آپدیت نکردید، به ۷.۰.۲ یا ۶.۹.۵ برید. اگه نمیتونید الان این کارو بکنید، مسیر /wp-json/batch/v1 رو تو فایروال یا سرورتون بلاک کنید. چون exploitها عمومی شدن و حملات واقعی هم شروع شده، این دیگه یه باگ معمولی نیست که بشه گذاشت برای بعد.
❤13👍4
چند خبر مهم از دنیای AI که این هفته سروصدا کردن:
🔸 شرکت OpenAI پنجره Context مدل Codex رو از ۳۷۲ هزار به ۲۷۲ هزار Token کاهش داد — بدون هیچ اطلاع قبلی. توسعهدهندهها حسابی شاکی شدن چون پروژههای بزرگ دیگه توی یه Context جا نمیشن. این اتفاق دقیقاً همزمان با دعوای حقوقی Apple با OpenAI افتاده.
🔸 شرکت Alibaba اعلام کرد مدل Qwen3.8 به زودی به صورت open-weight منتشر میشه. این مدل با ۲.۴ تریلیون پارامتر ادعا میکنه فقط از Fable 5 عقبتره و با بقیه مدلهای frontier رقابت میکنه.
🔸 شرکت Moonshot AI مدل Kimi K3 رو به صورت open-source منتشر کرد — همزمان با سخنرانی رئیسجمهور Xi Jinping در کنفرانس AI شانگهای. شاخص Nasdaq حدود ۱٪ افت کرد چون سرمایهگذارا سهام شرکتهای چیپ مثل Nvidia رو فروختن.
🔸 یه سازمان غیرانتفاعی به اسم Current AI با جذب ۴۰۰ میلیون دلار از دولت فرانسه، Ford Foundation، MacArthur و DeepMind داره زیرساخت باز AI رو میسازه. اولین پروژههاشون در کنیا، لبنان و جنگلهای آمازون با زبانهای بومی کار میکنن. ایده اصلیشون اینه که AI باید مثل وب اولیه برای همه رایگان و باز باشه.
🔸 شرکت OpenAI پنجره Context مدل Codex رو از ۳۷۲ هزار به ۲۷۲ هزار Token کاهش داد — بدون هیچ اطلاع قبلی. توسعهدهندهها حسابی شاکی شدن چون پروژههای بزرگ دیگه توی یه Context جا نمیشن. این اتفاق دقیقاً همزمان با دعوای حقوقی Apple با OpenAI افتاده.
🔸 شرکت Alibaba اعلام کرد مدل Qwen3.8 به زودی به صورت open-weight منتشر میشه. این مدل با ۲.۴ تریلیون پارامتر ادعا میکنه فقط از Fable 5 عقبتره و با بقیه مدلهای frontier رقابت میکنه.
🔸 شرکت Moonshot AI مدل Kimi K3 رو به صورت open-source منتشر کرد — همزمان با سخنرانی رئیسجمهور Xi Jinping در کنفرانس AI شانگهای. شاخص Nasdaq حدود ۱٪ افت کرد چون سرمایهگذارا سهام شرکتهای چیپ مثل Nvidia رو فروختن.
🔸 یه سازمان غیرانتفاعی به اسم Current AI با جذب ۴۰۰ میلیون دلار از دولت فرانسه، Ford Foundation، MacArthur و DeepMind داره زیرساخت باز AI رو میسازه. اولین پروژههاشون در کنیا، لبنان و جنگلهای آمازون با زبانهای بومی کار میکنن. ایده اصلیشون اینه که AI باید مثل وب اولیه برای همه رایگان و باز باشه.
❤12❤🔥6👍4
یه پرامپت که یه مطلب وبلاگ رو میگیره و تبدیل میکنه به ۱۰ پست واقعاً متفاوت برای شبکههای اجتماعی — نه ۱۰ بار بازنویسیِ همون تیتر.
مشکلِ اصلیِ اکثر تیمها اینه که بعد از ۲ تا ۳ پست ایدهشون تموم میشه، چون دارن تیتر رو بازنویسی میکنن نه اینکه از دلِ مقاله زوایای مجزا بیرون بکشن. این پرامپت مدل رو مجبور میکنه ۱۰ آمار، نقلقول، یا نکتهی متفاوت استخراج کنه.
برای هر پست، فرمتِ همون پلتفرم رو رعایت میکنه و یه قلابِ روانشناختی تعیین میکنه — شوکِ آماری، ادعای خلافِ انتظار، اثباتِ اجتماعی — تا همهشون از یه جنس نشن.
لازمه یه بار لحنِ برند، پلتفرمها و مخاطبت رو بهش بدی، بعد هر پست رو متناسب با همون پلتفرم تنظیم میکنه.
📋 پرامپت کامل (لمس کن تا کپی بشه):
توضیحات بیشتر و مثالها توی مقاله 👇
مشکلِ اصلیِ اکثر تیمها اینه که بعد از ۲ تا ۳ پست ایدهشون تموم میشه، چون دارن تیتر رو بازنویسی میکنن نه اینکه از دلِ مقاله زوایای مجزا بیرون بکشن. این پرامپت مدل رو مجبور میکنه ۱۰ آمار، نقلقول، یا نکتهی متفاوت استخراج کنه.
برای هر پست، فرمتِ همون پلتفرم رو رعایت میکنه و یه قلابِ روانشناختی تعیین میکنه — شوکِ آماری، ادعای خلافِ انتظار، اثباتِ اجتماعی — تا همهشون از یه جنس نشن.
لازمه یه بار لحنِ برند، پلتفرمها و مخاطبت رو بهش بدی، بعد هر پست رو متناسب با همون پلتفرم تنظیم میکنه.
📋 پرامپت کامل (لمس کن تا کپی بشه):
Act as a senior social media content strategist who has repurposed long-form content for [YOUR INDUSTRY] brands for over a decade.
CONTEXT:
I've just published the following blog post/article:
[PASTE FULL BLOG POST TEXT HERE]
My brand voice is: [DESCRIBE BRAND VOICE, e.g. "direct, data-driven, occasionally irreverent"]
My primary social platforms are: [LIST PLATFORMS, e.g. "LinkedIn, X/Twitter, Instagram"]
My target audience is: [DESCRIBE AUDIENCE, e.g. "mid-level marketing managers at B2B SaaS companies"]
TASK:
Extract 10 distinct, non-repetitive angles from this article and turn each into a platform-appropriate social post. Each post must highlight a DIFFERENT idea, stat, quote, or takeaway from the source material — not the same headline reworded 10 times.
CONSTRAINTS:
- Do not simply summarize the article title in 10 different ways
- Each post must lead with a hook in the first line: a question, a surprising stat, a contrarian claim, or a specific number
- Match platform norms: LinkedIn posts 150-300 words with line breaks; X/Twitter posts under 280 characters; Instagram captions 100-150 words with a clear call-to-action
- Include a suggested visual/image concept for each post
- Flag the 2-3 posts with the highest viral/engagement potential and explain why
OUTPUT FORMAT:
For each of the 10 posts, provide:
1. Platform
2. Hook (first line)
3. Full post copy
4. Suggested visual
5. Psychological angle used (curiosity gap, social proof, controversy, data shock, etc.)
End with a ranked list of the top 3 posts by predicted engagement, with reasoning for each.
توضیحات بیشتر و مثالها توی مقاله 👇
❤7❤🔥4👍1
مرور هفتگی اکثر آدمها شبیه یه خلاصهی بیطرف میشه — «این کارها رو کردم، اون جلسهها رو داشتم» — بدون اینکه کسی قضاوت کنه این وقت واقعاً کجا رفت.
این Prompt یه قدم فراتر میره: از AI میخواد فعالیتهای هفته گذشتهات رو با اولویتهای واقعیات مقایسه کنه، یه الگویی که خودت بهش توجه نکردی رو برجسته کنه، و برای هفته پیش رو یه لیست اولویتبندیشده با تعداد محدود بسازه.
خروجی: نه یه لیست ۱۵ تایی که همهشون «اولویت» دارن، بلکه چند آیتم واقعی با دلیل.
ورودی رو هم میتونی خام بدی — یادداشتهای پراکنده، ایمیلها، هر چیزی. هر چقدر درهمتر باشه، تحلیل دقیقتره.
📋 پرامپت کامل (لمس کن تا کپی بشه):
توضیحات بیشتر و مثالها توی مقاله 👇
این Prompt یه قدم فراتر میره: از AI میخواد فعالیتهای هفته گذشتهات رو با اولویتهای واقعیات مقایسه کنه، یه الگویی که خودت بهش توجه نکردی رو برجسته کنه، و برای هفته پیش رو یه لیست اولویتبندیشده با تعداد محدود بسازه.
خروجی: نه یه لیست ۱۵ تایی که همهشون «اولویت» دارن، بلکه چند آیتم واقعی با دلیل.
ورودی رو هم میتونی خام بدی — یادداشتهای پراکنده، ایمیلها، هر چیزی. هر چقدر درهمتر باشه، تحلیل دقیقتره.
📋 پرامپت کامل (لمس کن تا کپی بشه):
Act as an executive coach who specializes in weekly planning and priority-setting for [YOUR ROLE, e.g. "a mid-level product manager"].
CONTEXT:
Here is what I actually did last week (tasks completed, meetings held, decisions made, things that came up unexpectedly): [PASTE YOUR ROUGH NOTES, CALENDAR EXPORT, OR TASK LIST FROM LAST WEEK]
Here are my goals and commitments for this week: [LIST THIS WEEK'S GOALS, DEADLINES, AND KNOWN COMMITMENTS]
My role's top 3 priorities for this quarter are: [LIST YOUR QUARTERLY OR OKR-LEVEL PRIORITIES]
TASK:
Produce a structured weekly review that does three things:
1. Score last week against my quarterly priorities — what I did that actually moved the needle vs. what consumed time without advancing anything that matters
2. Surface at least one blind spot: a task, meeting, or recurring pattern from last week that I likely didn't notice was working against my priorities
3. Convert this week's goals and commitments into a ranked priority list, accounting for what's genuinely urgent vs. what only feels urgent
CONSTRAINTS:
- Do not just restate what I did last week back to me — evaluate it against the stated priorities
- Be direct about time that was wasted or misallocated, even if that means contradicting how productive the week felt
- Rank this week's items using a clear method (e.g. impact vs. effort, or urgency vs. importance) and state the method used
- Limit the output to what fits on one page — if there are more than 7 priority items, force a cut and explain what got deprioritized and why
- Flag anything on this week's list that conflicts with or duplicates another item
OUTPUT FORMAT:
1. **Last Week Scorecard** — 3-5 bullet points: what moved the needle, what didn't, one blind spot
2. **This Week's Ranked Priorities** — numbered list (max 7), each with a one-line reason for its rank
3. **Cut List** — anything deprioritized or removed, with a one-line reason
4. **One Question to Ask Yourself Friday** — a single forward-looking check to evaluate whether this week actually went well
توضیحات بیشتر و مثالها توی مقاله 👇
❤8
یه skill برای Claude Code هست که کارش پیدا کردنِ skill مناسب برای توئه.
اسمش Find Skills هست و نصبش با اینه:
npx skills add vercel-labs/skills --skill find-skills
بعد از نصب، کافیه از Claude بپرسی: «آیا skill خوبی برای [هدف من] هست؟»
خودش میره توی skills.sh و جستجو میکنه، گزینههای مناسب رو بررسی میکنه و بهترینشو برات نصب میکنه.
دیگه نیازی نیست دستی بگردی دنبال skill مناسب — Claude این کارو برات انجام میده. ⚡
اسمش Find Skills هست و نصبش با اینه:
npx skills add vercel-labs/skills --skill find-skills
بعد از نصب، کافیه از Claude بپرسی: «آیا skill خوبی برای [هدف من] هست؟»
خودش میره توی skills.sh و جستجو میکنه، گزینههای مناسب رو بررسی میکنه و بهترینشو برات نصب میکنه.
دیگه نیازی نیست دستی بگردی دنبال skill مناسب — Claude این کارو برات انجام میده. ⚡
❤11🔥4
⚡ انویدیا داره یه حرکت بزرگ انجام میده که تا حالا کمتر بهش توجه شده — خرید فیبر نوری «تاریک» در سراسر آمریکا.
فیبر تاریک کابلهای نوری هستن که کشیده شدن ولی هنوز فعال نیستن. انویدیا داره اینا رو میخره و یه شبکه کاملاً مستقل میسازه. هزینهاش طبق برآوردها بین ۵ تا ۱۰ میلیارد دلاره — و طی سه سال انجام میشه.
ظرفیت این شبکه با فناوری DWDM و ۱۰۰ جفت فیبر به حدود ۷.۶ پتابیتبرثانیه میرسه — زیرساختی که برای خدمات AI در مقیاس خیلی بزرگ طراحی شده.
تحلیلگرا میگن هدف اصلی اینه که انویدیا دیگه به AWS، Google Cloud و بقیه غولهای ابری وابسته نباشه. با این شبکه میتونه مستقیماً GPU-as-a-Service بفروشه، مراکز دادهاش رو به یه خوشه بزرگ وصل کنه و در برابر تراشههای ASIC اختصاصی که شرکتهای بزرگ دارن میسازن، بهتر رقابت کنه.
فیبر تاریک کابلهای نوری هستن که کشیده شدن ولی هنوز فعال نیستن. انویدیا داره اینا رو میخره و یه شبکه کاملاً مستقل میسازه. هزینهاش طبق برآوردها بین ۵ تا ۱۰ میلیارد دلاره — و طی سه سال انجام میشه.
ظرفیت این شبکه با فناوری DWDM و ۱۰۰ جفت فیبر به حدود ۷.۶ پتابیتبرثانیه میرسه — زیرساختی که برای خدمات AI در مقیاس خیلی بزرگ طراحی شده.
تحلیلگرا میگن هدف اصلی اینه که انویدیا دیگه به AWS، Google Cloud و بقیه غولهای ابری وابسته نباشه. با این شبکه میتونه مستقیماً GPU-as-a-Service بفروشه، مراکز دادهاش رو به یه خوشه بزرگ وصل کنه و در برابر تراشههای ASIC اختصاصی که شرکتهای بزرگ دارن میسازن، بهتر رقابت کنه.
❤22👍5
متن فارسی توی اپ دسکتاپ Claude همیشه یه مشکل داشته — چیدمان RTL درست کار نمیکنه و فونتهای استاندارد فارسی پشتیبانی نمیشن.
یه ابزار Open Source به اسم claude-rtl-patcher دقیقاً همین رو حل میکنه. فونت Vazirmatn رو بهعنوان قلم پیشفرض برای متنهای فارسی تنظیم میکنه و مشکل چیدمان راستبهچپ رو برطرف میکنه.
فعلاً فقط برای Mac در دسترسه، ولی نسخه ویندوزش هم قراره بهزودی بیاد. 🛠️
یه ابزار Open Source به اسم claude-rtl-patcher دقیقاً همین رو حل میکنه. فونت Vazirmatn رو بهعنوان قلم پیشفرض برای متنهای فارسی تنظیم میکنه و مشکل چیدمان راستبهچپ رو برطرف میکنه.
فعلاً فقط برای Mac در دسترسه، ولی نسخه ویندوزش هم قراره بهزودی بیاد. 🛠️
❤16👎2
🤖 سه مدل تازه از Gemini اومد: 3.6 Flash، 3.5 Flash Lite و 3.5 Flash Cyber.
هدف اصلی اینا بهبود کارایی، کاهش تأخیر، مصرف کمتر Token و راحتتر کردن راهاندازی ایجنتهای AI هست.
شرکت Google مدل Gemini 3.6 Flash رو به عنوان مدل اصلی و پرکاربردش معرفی کرده. این مدل توی برنامهنویسی، تحلیل داده و کارهای چندوجهی بهتر از نسل قبلیش عمل میکنه و مصرف Token خروجیش تا ۱۷ درصد پایین اومده.
یه چیزی که خیلیها منتظرش بودن — Gemini 3.5 Pro — هنوز از راه نرسیده.
هدف اصلی اینا بهبود کارایی، کاهش تأخیر، مصرف کمتر Token و راحتتر کردن راهاندازی ایجنتهای AI هست.
شرکت Google مدل Gemini 3.6 Flash رو به عنوان مدل اصلی و پرکاربردش معرفی کرده. این مدل توی برنامهنویسی، تحلیل داده و کارهای چندوجهی بهتر از نسل قبلیش عمل میکنه و مصرف Token خروجیش تا ۱۷ درصد پایین اومده.
یه چیزی که خیلیها منتظرش بودن — Gemini 3.5 Pro — هنوز از راه نرسیده.
👍7❤1
جک دورسی، همبنیانگذار Twitter، یه اپ کاری جدید به اسم Buzz معرفی کرده که قراره رقیب Slack بشه.
این ابزار یه پلتفرم چت گروهیه برای محیطهای کاری که هم آدمها و هم ایجنتهای AI میتونن توی یه فضای مشترک با هم گفتگو و همکاری کنن.
شرکت Block پشت این پروژهست و به شکل غیرمتمرکز و Open Source منتشر شده. اپ Buzz چندتا جریان کاری رو توی یه محیط ادغام میکنه و مدیریت پروژههای GitHub و تعامل با هوش مصنوعی رو سادهتر میکنه.
نسخه دسکتاپش رایگانه و برای Windows، macOS و Linux در دسترسه — هرچند خود توسعهدهندهها تأکید دارن پروژه هنوز توی مراحل اولیهست.
این ابزار یه پلتفرم چت گروهیه برای محیطهای کاری که هم آدمها و هم ایجنتهای AI میتونن توی یه فضای مشترک با هم گفتگو و همکاری کنن.
شرکت Block پشت این پروژهست و به شکل غیرمتمرکز و Open Source منتشر شده. اپ Buzz چندتا جریان کاری رو توی یه محیط ادغام میکنه و مدیریت پروژههای GitHub و تعامل با هوش مصنوعی رو سادهتر میکنه.
نسخه دسکتاپش رایگانه و برای Windows، macOS و Linux در دسترسه — هرچند خود توسعهدهندهها تأکید دارن پروژه هنوز توی مراحل اولیهست.
❤9
یکی از سوالهایی که این مدت خیلی توی دایرکت ازم میپرسیدید این بود که چطور میتونیم خودمون بدون واسطه اشتراک سرویسهای خارجی و هوش مصنوعی رو پرداخت کنیم؟
برای همین گفتم این سرویس رو بهتون معرفی کنم.
MPay یک پلتفرم پرداخته که هیچگونه احراز هویت (KYC) برای ساخت حساب و دریافت کارت از شما نمیخواد. فقط کافیه با اکانت گوگلتون ثبتنام کنید و توی چند دقیقه حسابتون آماده میشه.
بعد از ثبتنام، با پرداخت ۵ دلار یک کارت ویزای مجازی (Virtual Visa Card) دریافت میکنید که میتونید ازش برای پرداخت در اکثر سایتهای خارجی استفاده کنید. این کارت برای خیلی از پرداختها، مخصوصاً خرید اشتراک سرویسهای هوش مصنوعی، قابل استفاده است.
شارژ حساب هم با USDT و USDC انجام میشه و از شبکههای TRC20، BNB Chain (BEP20) و Ethereum (ERC20) پشتیبانی میکنه.
⚠️ فقط دقت کنید که نداشتن احراز هویت مربوط به خود MPay هست. ممکنه بعضی از سرویسهایی که قصد خرید اشتراکشون رو دارید، خودشون قوانین یا احراز هویت مخصوص به خودشون رو داشته باشن که این موضوع کاملاً به اون سرویس مربوطه .
⚠️ یه نکته مهم دیگه...
معمولاً پلتفرمهایی که بدون احراز هویت کارت بانکی صادر میکنن، بعد از اینکه تعداد کاربرانشون زیاد میشه، زیر ذرهبین نهادهای نظارتی قرار میگیرن و ممکنه بعد از چند ماه یا حتی چند سال، قوانینشون تغییر کنه یا فعالیتشون متوقف بشه.
به همین خاطر پیشنهاد من اینه که هیچوقت موجودی زیادی داخل این کارت یا حساب نگه ندارید.
مثلاً اگر میخواید یه خرید ۲۰ دلاری انجام بدید، همون موقع ۲۰ دلار (USDT یا USDC) واریز کنید، خریدتون رو انجام بدید و موجودی رو داخل کارت نگه ندارید. این کار باعث میشه اگر روزی مشکلی برای پلتفرم پیش اومد، سرمایهتون درگیر نشه.
اگر هدفتون اینه که بدون واسطه پرداختهای بینالمللی انجام بدید، MPay فعلاً یکی از سادهترین گزینههاست؛ چون ثبتنامش فقط با اکانت گوگل انجام میشه، احراز هویت نمیخواد و گرفتن کارت هم فقط ۵ دلار هزینه داره.
برای همین گفتم این سرویس رو بهتون معرفی کنم.
MPay یک پلتفرم پرداخته که هیچگونه احراز هویت (KYC) برای ساخت حساب و دریافت کارت از شما نمیخواد. فقط کافیه با اکانت گوگلتون ثبتنام کنید و توی چند دقیقه حسابتون آماده میشه.
بعد از ثبتنام، با پرداخت ۵ دلار یک کارت ویزای مجازی (Virtual Visa Card) دریافت میکنید که میتونید ازش برای پرداخت در اکثر سایتهای خارجی استفاده کنید. این کارت برای خیلی از پرداختها، مخصوصاً خرید اشتراک سرویسهای هوش مصنوعی، قابل استفاده است.
شارژ حساب هم با USDT و USDC انجام میشه و از شبکههای TRC20، BNB Chain (BEP20) و Ethereum (ERC20) پشتیبانی میکنه.
⚠️ فقط دقت کنید که نداشتن احراز هویت مربوط به خود MPay هست. ممکنه بعضی از سرویسهایی که قصد خرید اشتراکشون رو دارید، خودشون قوانین یا احراز هویت مخصوص به خودشون رو داشته باشن که این موضوع کاملاً به اون سرویس مربوطه .
⚠️ یه نکته مهم دیگه...
معمولاً پلتفرمهایی که بدون احراز هویت کارت بانکی صادر میکنن، بعد از اینکه تعداد کاربرانشون زیاد میشه، زیر ذرهبین نهادهای نظارتی قرار میگیرن و ممکنه بعد از چند ماه یا حتی چند سال، قوانینشون تغییر کنه یا فعالیتشون متوقف بشه.
به همین خاطر پیشنهاد من اینه که هیچوقت موجودی زیادی داخل این کارت یا حساب نگه ندارید.
مثلاً اگر میخواید یه خرید ۲۰ دلاری انجام بدید، همون موقع ۲۰ دلار (USDT یا USDC) واریز کنید، خریدتون رو انجام بدید و موجودی رو داخل کارت نگه ندارید. این کار باعث میشه اگر روزی مشکلی برای پلتفرم پیش اومد، سرمایهتون درگیر نشه.
اگر هدفتون اینه که بدون واسطه پرداختهای بینالمللی انجام بدید، MPay فعلاً یکی از سادهترین گزینههاست؛ چون ثبتنامش فقط با اکانت گوگل انجام میشه، احراز هویت نمیخواد و گرفتن کارت هم فقط ۵ دلار هزینه داره.
❤15🙏2🤣2💔1