Aref Notes
725 subscribers
9 photos
2 videos
10 links
AI Researcher | CS50 Instructor
یادداشت‌هایی درباره هوش مصنوعی، برنامه‌نویسی، امنیت و تجربه‌های شخصی من در دنیای تکنولوژی
اگه هر کاری داشتین:
📩 aref_th@outlook.com
Download Telegram
Aref Notes pinned «🟢 این چند روز تقریبا همه جا دیدم حرف از اکانت پریمیوم Gemini به شکل رایگانه. گوگل داره به دانشجوها یه فرصت فوق‌العاده می‌ده تا برای یه مدت محدود، از اکانت Google One AI Premium به صورت رایگان استفاده کنن. این اکانت چه قابلیت‌هایی داره؟ هوش مصنوعی پیشرفته:…»
This media is not supported in your browser
VIEW IN TELEGRAM
🚨 هشدار مهم: اپل به‌تازگی یک آسیب‌پذیری خطرناک از نوع «بدون کلیک» (zero-click) را در برنامه Messages تأیید کرده است که به طور فعال برای جاسوسی از روزنامه‌نگاران مورد سوءاستفاده قرار گرفته است. این حمله از طریق🇮🇱 جاسوس‌افزار ساخت اسرائیل به نام Paragon Graphite انجام شده و نیازی به انجام هیچ اقدامی از سوی کاربر نداشته است — یعنی تنها دریافت پیام آلوده کافی بوده تا مهاجم به دستگاه نفوذ کند.

🔍 جزئیات بیشتر:
طبق گزارش منتشرشده توسط The Hacker News، این آسیب‌پذیری در نسخه‌های قدیمی‌تر iOS وجود داشته و مهاجمان با استفاده از آن، بدون هیچ تعامل یا کلیکی از سوی قربانی، می‌توانستند کنترل کامل دستگاه را به‌دست بگیرند.

✉️ این حمله عمدتاً روزنامه‌نگاران و فعالان اجتماعی را هدف قرار داده و جاسوس‌افزار Paragon Graphite که به دولت‌ها فروخته می‌شود، در این حملات استفاده شده است. این بدافزار توانایی استخراج داده‌های حساس، شنود تماس‌ها، خواندن پیام‌ها و دسترسی به دوربین و میکروفن را دارد.

🍎 اپل اکنون این آسیب‌پذیری را برطرف کرده و کاربران را تشویق کرده تا فوراً دستگاه خود را به آخرین نسخه iOS به‌روزرسانی کنند.

🔴 پیشنهاد امنیتی:
• هرچه سریع‌تر دستگاه خود را به آخرین نسخه iOS به‌روزرسانی کنید.
• از باز کردن پیام‌ها یا پیوست‌های مشکوک حتی از مخاطبان آشنا خودداری کنید.
• از ابزارهای امنیتی برای شناسایی تهدیدات در دستگاه‌های خود استفاده کنید.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍139
کنگره آمریکا یه لایحه پیشنهاد داده که به دولت اجازه میده هکرهای خصوصی کلاه سفید استخدام کنه تا به هکرها و مجرمان سایبری حمله کنن و دارایی‌های دزدیده شده مردم رو پس بگیرن، توی متن لایحه اشاره شده وظایفی مثل «بازیابی دارایی‌های دزدیده شده، جلوگیری از حملات آینده و دفاع از زیرساخت‌های حیاتی» بهشون داده میشه.

احتمالش زیاد هست که تصویب بشه چون هر دو حزب آمریکا پشتیبانش هستن. یکی از دلایلش هم اینه که فقط تو ۳ سال گذشته ۱۶.۶ میلیارد دلار از دارایی‌ آمریکایی‌ها به خاطر کلاه‌برداری از دست رفتن.

معمولا اجرا شدن چنین قوانینی به شکل رسمی در آمریکا مقدمه ی خوبیه برای بقیه ی دولت ها که قوانین مشابهی رو پیاده سازی کنن. این یعنی ایجاد شدن کلی فرصت شغلی جدید برای کسانی که در حوزه ی هک و امنیت فعالیت دارن.
29👍4
🔒 هشدار سایبری برای شرکت‌های مخابراتی، دفاعی و هوافضا

🤫 یک گروه هکری مرتبط به ایران به‌نام UNC1549 / Subtle Snail با استخدام‌های جعلی قربانی جذب می‌کنه، فایل‌های مخرب ارسال می‌کنه و با بدافزارهایی مثل MINIBIKE، MiniJunk و MiniBrowse هک می‌کنه.
🟢 ابزارهای جدیدی به نام MiniJunk و MiniBrowse هم به کار گرفته شده‌اند؛ MiniJunk امکاناتی مثل کار با فایل‌ها، بارگذاری DLL و فهرست‌برداری از فایل‌ها را دارد، و MiniBrowse مخصوص دزدیدن داده‌های مرورگر از جمله Credentials در Chrome و Edge است.

📍 این تهدید فقط یه کشور رو هدف نگرفته — دانمارک، سوئد، پرتغال و شرکت‌های بزرگ در آمریکای شمالی و اروپا در معرض خطرن.

👎 کاری که انجام میدن:
• نماینده HR جعل می‌کنن
• لینک بدافزار رو بجای لینک جلسات میفرستن
• سیستم رو آلوده می‌کنن، اطلاعات حساس سرقت میشه، دسترسی بلندمدت ایجاد میشه

👀 پیشنهادها برای در امان موندن:
• لینک‌های مشکوک رو دقیق بررسی کن
• نرم‌افزار آنتی‌ویروس به‌روز نگه دار
• چند مرحله‌ای بودن احراز هویت (MFA) رو فعال کن
• آموزش کاربران و کارکنان رو در سازمان جدی بگیر

🚩 این فقط یه حمله ساد‌ه نیست—اقدامی با برنامه‌ریزی دقیق برای نفوذ به زیرساخت‌هایی هست که خیلی‌ها فکر می‌کنن امنن.

🔗 https://thehackernews.com/2025/09/unc1549-hacks-34-devices-in-11-telecom.html
Please open Telegram to view this post
VIEW IN TELEGRAM
👍128
یه اینترنت درب و داغونی بود تو ایران که:
روش هزار تا سرویس فیلتر بود.
هزار تا دیگه تحریم بود. ipv6 تقریبا بسته بود.
سرعتش فاجعه بود.
میگن مثل اینکه اونو دوباره وصل کردن :)

الانم یه سریاشون دارن با یه سری دیگه شون دعوا می‌کنن که آیا باید وصل میشد یا نه.
این وسط هزاران نفر جان عزیزشون رو از دست دادن
چند صد هزار نفر بیکار شدن
چند صد استارتاپ ورشکسته و نابود شدن
چندین میلیارد دلار به کل صنایع کشور خسارت وارد شد
هزاران حفره امنیتی طی بیش از ۸۰ روز پچ و آپدیت نشد
یه عالمه جوان خلاق و درست و حسابی تصمیم قطعی گرفتن برای مهاجرت

دعواتون برای قطع و وصل این فیلترنت تموم شد بعد بشینیم در مورد بقیه ش گریه کنیم :)

ولی من به اینکه بتونم هنوز آموزش بدم و مخاطبم باهام در ارتباط باشه خوشم. خوشحالم که برگشتین ♥️
56🔥5👍1
جایگزین متن باز Fonto، رایگان، تحت وب
دیگه برای استوریاتون پول اشتراک ندید😁

و اگر دوست داشتید، از بالا(علامت قلب) به سازنده دونیت کنید تا لایسنس تجاری بخره و فونت‌های خفن‌تر واستون بذاره.
لینک پروژه:
https://github.com/FontWoW/FontWoW.github.io

لینک سایت:
https://fontwow.github.io
14👍4
سلام رفقا
مدتی بود که اینجا بیشتر شبیه یه آرشیو از چیزایی بود که تو دنیای تکنولوژی می‌دیدم؛ خبرها، ابزارهای جدید، لینک‌ها و چیزهایی دیگه. ولی حقیقتش اینجور چیزا رو همه ی کانالا میذارن و قطعا من وقت و حوصله ی کپی کردن روزانه ی این همه خبر رو ندارم و به نظرم ارزشی هم نداره خوندنش.
اما تصمیم گرفتم از این به بعد مسیر این کانال کمی تغییر کنه و فعال بشه.

از اینجا به بعد Aref Notes قراره بیشتر شبیه یه دفترچه یادداشت شخصی باشه.
جایی برای به اشتراک گذاشتن چیزهایی که یاد می‌گیرم، تجربه می‌کنم و توی پروژه‌هام باهاش درگیرم. حتی ممکنه یه آهنگ باحال که موقع نوشتن یه کد تو گوشم بوده رو براتون بفرستم. فکر میکنم اینجوری تجربه ی یونیک تر و باحال تریه و هر روز میتونم براتون حرف بزنم.
تلاش می‌کنم محتواها اصلا بازنشر خبر نباشن. حتی اگه یه خبرو براتون بذارم همراه با تجربه، تحلیل و چیزی باشه که واقعا ازش یاد گرفته‌م.
امیدوارم این مسیر جدید براتون جالب باشه و کانال رو برای دوستاتونم بفرستید که خوشحال شم.

شاد و آزاد باشید
عارف
54🔥5👍4
اخیرا یه عمل جراحی کوچیک انجام دادم و برای پیدا کردن دکتر جراح مناسب صرفا از نظرات کاربران سایت نوبت استفاده کردم که بنیانگذارش دوست صمیمی و عزیزم عرفان صفرپوره.
حالا چرا این سایت؟ چون اخیرا حدود ۶۰ هزار نظر فیک از این سایت به کمک هوش مصنوعی حذف شده بود و خیالم راحت بود نظراتش کاملا واقعیه و تجربه ی حقیقیه.
راستش همیشه نظر کاربران برام مهم ترین چیز موقع تصمیم گیریه.
وقتی قراره سلامتت رو به یه نفر بسپری، فقط اسم یه پزشک یا چند ستاره امتیاز کافی نیست. می‌خوای بدونی تجربه واقعی آدمایی که قبل از تو این مسیر رو رفتن چی بوده.

حالا بریم سراغ بخش تخصصی داستان:
اینکه یه سیستم بتونه بین هزاران نظر تشخیص بده کدوم الگو شبیه تجربه واقعی یک بیماره و کدوم رفتار غیرطبیعی به نظر می‌رسه.
برای این کار فقط متن بررسی نمی‌شه. یعنی این کار صرفا در حوزه ی NLP جا نمیگیره بلکه یه ماشین لرنینگ جذاب روی یه عالمه متغیره.
مدل‌های هوش مصنوعی می‌تونن چیزایی مثل:
سبک نوشتار، شباهت بین نظرهای مختلف، رفتار کاربر، زمان ثبت نظرات و ارتباط بین اطلاعات مختلف
رو کنار هم قرار بدن و احتمال غیرواقعی بودن یه نظر رو بررسی کنن.
مثلا: اگه یه کاربر وارد سایت شده و بدون جستجوی خاصی مستقیم رفته سراغ یه دکتر و ازش نزدیک ترین نوبت رو گرفته، هیچوقت به سایت سر نزده برای چک کردن آدرس یا ساعت نوبتش و دقیقا به محض دریافت پیامک وارد کردن نظر اومده یه پیام رو توی سایت پیست کرده (که حتی میتونه یه پیام جدید باشه) و ۵ ستاره داده و رفته. یا کسی که به شکل غیر طبیعی از تعداد بسیار زیادی دکتر در طول یک ماه نوبت گرفته و برای همه شون نظر ۵ ستاره ثبت کرده.
این ها می‌شن کیس های مشکوک و هوش مصنوعی به سرعت میتونه الگوی رفتاریشون رو پیدا کنه. البته که لاگ گرفتن دقیق و درست از عملکرد یوزر روی سایت هم به شدت به مدل برای تشخیص دقیق تر کمک میکنه چون تعداد متغیر های موثر بیشتر میشه.

اگه دوست دارید بیشتر درباره این حوزه بخونید، این دو مقاله به نظرم شروع خوبی هستن:

📌 Fake Review Detection Using Transformer-Based Enhanced Models (2024)
توی این مقاله از مدل‌های Transformer مثل RoBERTa برای تشخیص الگوهای زبانی نظرات جعلی استفاده شده.

📌 AI vs. Human: A Large-Scale Analysis of AI-Generated Fake Reviews (2025)
این مقاله تعداد زیادی نظر رو بررسی کرده و تفاوت‌های بین نظرات واقعی، نظرات جعلی انسانی و نظرات تولیدشده توسط AI رو تحلیل کرده است.

به نظرم جذاب‌ترین بخش هوش مصنوعی همینجاست:
وقتی از یه مفهوم پیچیده علمی خارج میشه و آروم‌آروم وارد زندگی روزمره می‌شه.
Please open Telegram to view this post
VIEW IN TELEGRAM
16👍7🔥5
This media is not supported in your browser
VIEW IN TELEGRAM
شما هم یه عالمه کار عقب افتاده دارین که سخت و بزرگن و هیچوقت جرات نمی‌کنید برید سراغش؟
یکی از ابزارای هوش مصنوعی خیلی خیلی خیلی باحال که هر روز ازش استفاده میکنم ایشونه: Goblin Tools
یه عالمه قابلیت باحال داره که خودتون میتونید برید ببینید ولی جالب ترینش همینه که ازش ویدیو گرفتم.
ممکنه هر روز یه عالمه تسک بزرگ جدید برامون پیش بیاد. معمولا سرنوشت‌شون چی میشه؟ اینکه حوصله و جرات انجام‌شون رو نداریم و هیچوقت انجام نمیشه و هر روز عقب میفته برای یه فرصت بهتر. صرفا تو اپ Tasks میشد یه موردی که هیچوقت تیک نمیخوره.
اما تو گابلین تولز، یه تسک بزرگ تبدیل میشه به یه عالمه کار کوچیک قابل انجام. هم میدونی از کجا باید شروع کنی، هم میدونی مرحله بعدی چیه و هم از انجام دادن کل اون کار ناامید نمیشی و نمی‌ترسی.
کافیه اون کار بزرگ رو بنویسید و بعد از دکمه ی جادویی هوش مصنوعیش کمک بگیرید که به صورت آفلاین هم کار میکنه. از زبان فارسی هم پشتیبانی می‌کنه.
تازه یه دکمه ی estimate هم داره که زمان تقریبی انجام هر تسک رو کنارش مینویسه. این باعث میشه توی روزای شلوغ یه تسک ساده تر که وقت کمتری می‌گیره رو انجام بدید تا تموم شه.
حدود ۳ دلار قیمتشه و به صورت lifetime purchase هستش یعنی اشتراک ماهانه و اینجور چیزا نمی‌خواد و فقط یه بار پول می‌دید بابتش.

لینک دانلود iOS:
📱 https://apps.apple.com/us/app/goblin-tools/id6449003064

لینک دانلود اندروید:
📱 https://play.google.com/store/apps/details?id=com.goblintools&hl=en_GB
Please open Telegram to view this post
VIEW IN TELEGRAM
13🔥4👍1
امروز قراره بخش زیادی از روزم صرف کار روی یک مدل GAN بشه.

ایده ی کلی GAN اینه:
دو شبکه‌ی عصبی رو روبه‌روی هم قرار می‌دیم؛ یکی سعی می‌کنه چیزی تولید کنه که واقعی به نظر برسه و اون یکی تلاش می‌کنه تشخیص بده چیزی که دیده واقعیه یا ساخته‌ی مدل.

معمول برای تولید تصاویر با دیتیل بسیار زیاد و دقیق و مشابه یه دیتاست استفاده میشه.

نکته‌ی جالب اینه که هرچقدر یکی بهتر می‌شه، اون یکی هم مجبور می‌شه خودش رو ارتقا بده و در نهایت، اگر همه‌چیز درست پیش بره، مدل مولد یاد می‌گیره نمونه‌هایی بسازه که از نظر آماری به داده‌های واقعی خیلی نزدیکن (به این میگن هم‌گرایی).

پروژه‌ای که امروز روش کار می‌کنم فعلاً قابل توضیح دادن نیست و نمی‌خوام جزئیاتش رو منتشر کنم، ولی بخش GAN اون دقیقاً به یکی از مسائلی مربوطه که استفاده از داده‌ی واقعی به‌تنهایی محدودیت‌هایی ایجاد می‌کنه.
چون حقیقتش تا حالا به این شکل از GAN هیچ جا استفاده نشده. البته این خبر خوبی نیست :)
ممکنه به این علت باشه که استفاده ازش بیخوده :)
کلا در زمینه های علمی برای افرادی تو سطح دانش ما، اگه به یه کاری می‌رسی که تا حالا حتی شبیهش انجام نشده احتمالا قبلا تست شده و شکست خورده ولی خب من تلاشمو می‌کنم ✌🏼

احتمالا به زودی، وقتی نتیجه ی کارم مشخص بشه، درباره‌ی تجربه‌ی ساختنش، چیزهایی که جواب نداد و چیزهایی که ازش یاد گرفتم بیشتر می‌نویسم.

مقاله های مرتبط باحالی که میتونم بهتون معرفی کنم:
Generative Adversarial Nets — Goodfellow et al., 2014
مقاله‌ای که برای اولین‌بار GAN و رقابت بین Generator و Discriminator رو معرفی کرد.
CycleGAN — Zhu et al., 2017
نشون داد می‌شه بدون داشتن تصاویر جفت‌شده، یک تصویر رو از یک domain به domain دیگری تبدیل کرد.
Improved Training of Wasserstein GANs (WGAN-GP) — Gulrajani et al., 2017
یکی از مهم‌ترین راهکارها برای پایدارتر کردن آموزش GAN و کاهش مشکلاتی مثل ناپایداری و شکست در همگرایی.
19
کاملا از ظاهرشون مشخصه که بر اساس شایسته سالاری انتخاب شدن 😂
حالا شاید بگی نه چرا از روی ظاهر قضاوت میکنی آدما روووو
باید در جواب بگم که سوابق کاری قبلی ایشون ایناس:
عضو هيات مديره همراه اول
سابقه مديريت روابط عمومى ستاد اجرايى فرمان امام
عضويت در هيات مديره موسسه جام جم

در نتیجه من امسال نه اینوتکس میرم، نه الکامپ نه هیچ جای دیگه ای و دعوتنامه های گوگولی مگولی هیچ جا رو هم استوری نخواهم کرد. چون ایشون و امثال ایشون دعوت میشن و من باید از تجربیات گرانبهاشون استفاده کنم یا معرفی‌شون کنم.

جالب اینکه محتوای صحبت ها رو گاهی تو استوریا میبینم؛ یارو میکروفون به دست شکمو انداخته بیرون، نشسته داره در باب موفقیت های کسب شده ی مرکز پژوهشی فلان و تبدیل آرزوی جوانان ایرانی به واقعیت حرف میزنه.
چجوری هنوز روتون میشه؟
👍439