ابعاد تازه از رخنه امنیتی ایجنت هوش مصنوعی OpenAI؛ نفوذ به شرکت Modal Labs!
ایجنت هوش مصنوعی OpenAI که در جریان ارزیابیهای امنیتی داخلی از محیط ایزوله (Sandbox) فرار کرده و به زیرساختهای Hugging Face حمله کرده بود، داراییهای یکی از مشتریان شرکت فناوری Modal Labs (مستقر در نیویورک) را نیز مورد نفوذ قرار داده است.
مدیران Modal Labs تأکید کردند که پلتفرم و زیرساختهای اصلی این شرکت بههیچوجه دچار آسیب یا نفوذ نشدهاند. به گفته آنها، این ایجنت خودسر از کد دارای آسیبپذیری که توسط یکی از مشتریان نوشته شده بود و یک اندپوینت بدون احراز هویت (Unauthenticated Endpoint) روی شبکه منتشر کرده بود، سوءاستفاده کرده و وارد محیط آزمایشی آن شده است.
شرکت OpenAI اعلام کرد که این ایجنت در جریان این حادثه به چهار حساب کاربری در چهار سرویس مختلف دسترسی پیدا کرده است؛ با این حال تأکید کرد که هیچیک از این نفوذها از نظر شدت یا مقیاس، به پای حمله سطح پلتفرم به Hugging Face نمیرسد.
@e404tech
#OpenAI #TechNews
ایجنت هوش مصنوعی OpenAI که در جریان ارزیابیهای امنیتی داخلی از محیط ایزوله (Sandbox) فرار کرده و به زیرساختهای Hugging Face حمله کرده بود، داراییهای یکی از مشتریان شرکت فناوری Modal Labs (مستقر در نیویورک) را نیز مورد نفوذ قرار داده است.
مدیران Modal Labs تأکید کردند که پلتفرم و زیرساختهای اصلی این شرکت بههیچوجه دچار آسیب یا نفوذ نشدهاند. به گفته آنها، این ایجنت خودسر از کد دارای آسیبپذیری که توسط یکی از مشتریان نوشته شده بود و یک اندپوینت بدون احراز هویت (Unauthenticated Endpoint) روی شبکه منتشر کرده بود، سوءاستفاده کرده و وارد محیط آزمایشی آن شده است.
شرکت OpenAI اعلام کرد که این ایجنت در جریان این حادثه به چهار حساب کاربری در چهار سرویس مختلف دسترسی پیدا کرده است؛ با این حال تأکید کرد که هیچیک از این نفوذها از نظر شدت یا مقیاس، به پای حمله سطح پلتفرم به Hugging Face نمیرسد.
@e404tech
#OpenAI #TechNews
سرویس معروف تحویل غذای دوردش رسماً مجوز سازمان هوانوردی فدرال آمریکا رو گرفت و برنامه تحویل با پهپاد اختصاصی خودش به اسم دوردش ایر رو راه انداخت. برخلاف خیلی از شرکتها که پهپاد آماده میخرن، تمام تکنولوژی و پهپادهای دوردش توی بخش روباتیک خود شرکت و داخل آمریکا طراحی و ساخته شده. دوردش حالا جزو معدود شرکتهای آمریکاست و کلاً هشت تا شرکت تونستن این مجوز معتبر حملونقل تجاری هوایی رو از سازمان هوانوردی بگیرن. سفارشهای مسافت متوسط حدود ۵ تا ۸ کیلومتر که روی زمین کلی معطلی داشت، حالا با این پهپادها زیر ۲۵ دقیقه میرسه دست مشتری. تو تستهای اولیه هم مشخص شده فروش رستورانها و فروشگاههایی که از این سیستم استفاده کردن توی ۹ هفته حدود ۳۰ درصد رشد داشته.
@e404tech
@e404tech
سازمان امنیت داخلی روسیه یا همون افاسبی، پاول دوروف مؤسس تلگرام رو به همکاری و تسهیل اقدامات تروریستی متهم کرده و حکم جلب بینالمللیش رو صادر کرده. روسها ادعا میکنن تلگرام محتواهای مربوط به سرویسهای اطلاعاتی اوکراین و گروههای افراطی رو پاک نکرده و این موضوع باعث شده از این پیامرسان برای هماهنگی خرابکاری، حملات تروریستی و کلاهبرداریهای سایبری توی روسیه استفاده بشه. جالب اینجاست که بلافاصله بعد از این خبر، حساب رسمی تلگرام توی ایکس یه عکس از دوروف منتشر کرد که داره شکلک انگشت وسط نشون میده. با اینکه روسیه دسترسی به تلگرام رو محدود کرده و مردم فقط با ویپیان میتونن ازش استفاده کنن، اما خود نهادهای دولتی روسیه مثل کرملین و وزارت دفاع هنوز روزانه اخبارشون رو توی تلگرام منتشر میکنن.
@e404tech
@e404tech
ایلان ماسک بالاخره یک گام دیگه به ساخت اپلیکیشن همهکاره خودش نزدیکتر شد و سرویس خدمات مالی و بانکی ایکس مانی رو برای کاربران اشتراکی ایکس راه انداخت. با این سرویس جدید، کاربران پریمیوم و پریمیوم پلاس میتونن تمام کارهای بانکی روزمره مثل انتقال پول بین کاربران، پرداخت قبوض، ارسال چک و دریافت مستقیم حقوق رو درست داخل خود اپلیکیشن انجام بدن. همراه این سرویس یه کارت بانکی ویزا به اسم ایکس کارت هم ارائه میشه که قابلیت اتصال به اپلپای و گوگلپای رو داره، تا ۶ درصد سود سالانه به سپردهها میده و ۳ درصد هم پاداش بازگشت وجه برای خریدها داره. نکته جالب اینجاست که برعکس تصور و پیشبینی خیلیها، توی فاز اول هیچ خبری از پشتیبانی از رمزارزها مثل بیتکوین یا دوجکوین نیست و همه تراکنشها بر پایه پول رایج فیات و با همکاری بانک کراسریور انجام میشه. ماسک که قبلاً هم تجربه مدیریت ایکسداتکام و ادغامش با پیپال رو داشته، سالها دنبال این ایده بود و حالا بعد از ۴ سال تلاش و تستهای اولیه، اون رو عملی کرده.
@e404tech
@e404tech
مصاحبه تراویس با ورایتی از تجربه اولین بازیگری جدی خودش توی فیلم جدید کریستوفر نولان یعنی ادیسه
تراویس میگه روز اول فیلمبرداری روی یه میز چوبی توی یه قلعه قدیمی توی ایتالیا وایساده بوده و جلوی بازیگرای بزرگی مثل آن هتوی، تام هالند و رابرت پاتینسون حسابی استرس داشته و نولان هم دقیقاً همون اول کار انداختتش تو دل هیجان!
نولان درباره علت انتخاب تراویس گفته که توی یونان باستان، نقالها و شاعرها داستانها رو شفاهی برمیشمردن و توی دنیای امروز رپرها دقیقاً همین نقش رو دارن، واسه همین میخواسته روایت داستان برای مخاطب امروز ملموس باشه. نکته بامزه اینجاست که مادربزرگ تراویس بعد دیدن فیلم بهش گفته دیدی بچگی گفتم اون کتاب ادیسه رو بخون، آخرش به کارت اومد!
غیر از بازیگری، تراویس اسکات یه قرارداد بزرگ هم با کمپانی پارامونت امضا کرده تا با شرکت خودش یعنی کاکتوس ژاک، پروژههای سینمایی و تلویزیونی بسازه. اون میگه میخواد ایدههایی که توی موزیک ویدیوهای چند دقیقهایش استفاده میکرده رو وارد فیلمهای بلند کنه
@e404tech
تراویس میگه روز اول فیلمبرداری روی یه میز چوبی توی یه قلعه قدیمی توی ایتالیا وایساده بوده و جلوی بازیگرای بزرگی مثل آن هتوی، تام هالند و رابرت پاتینسون حسابی استرس داشته و نولان هم دقیقاً همون اول کار انداختتش تو دل هیجان!
نولان درباره علت انتخاب تراویس گفته که توی یونان باستان، نقالها و شاعرها داستانها رو شفاهی برمیشمردن و توی دنیای امروز رپرها دقیقاً همین نقش رو دارن، واسه همین میخواسته روایت داستان برای مخاطب امروز ملموس باشه. نکته بامزه اینجاست که مادربزرگ تراویس بعد دیدن فیلم بهش گفته دیدی بچگی گفتم اون کتاب ادیسه رو بخون، آخرش به کارت اومد!
غیر از بازیگری، تراویس اسکات یه قرارداد بزرگ هم با کمپانی پارامونت امضا کرده تا با شرکت خودش یعنی کاکتوس ژاک، پروژههای سینمایی و تلویزیونی بسازه. اون میگه میخواد ایدههایی که توی موزیک ویدیوهای چند دقیقهایش استفاده میکرده رو وارد فیلمهای بلند کنه
@e404tech
نهاد ناظر بر ایمنی آنلاین استرالیا (eSafety) رسماً از پلتفرم تلگرام شکایت کرده و علیهش دادگاه تشکیل داده
ماجرا از این قراره که استرالیاییها میگن تلگرام ویدیوهای تروریستی و خشونتآمیز مثل تیراندازیهای دستهجمعی کرایستچرچ و بوفالو یا ویدیوهای اعدام داعش رو حتی بعد از گزارش کاربران پاک نکرده و بعضی از این محتواها تا سه ماه روی برنامه باقی موندن. اگه دادگاه فدرال تلگرام رو مقصر بشناسه، این شرکت ممکنه تا حدود ۵۴.۶ میلیون دلار استرالیا (تقریباً ۳۸ میلیون دلار آمریکا) جریمه سنگین بشه. مسئولان استرالیا تاکید کردن هیچ پلتفرمی بالاتر از قانون نیست و ظرفیت نامحدود کانالهای تلگرام مسئولیت سنگینتری روی دوشش میذاره. از اون طرف تلگرام کلاً این اتهامها رو رد کرده و گفته توی دادگاه از خودش دفاع میکنه، ضمن اینکه اعلام کرده فقط توی همین امسال جلوی فعالیت بیش از ۱۵۰ هزار گروه و کانال مرتبط با تروریسم رو گرفته.
@e404tech
ماجرا از این قراره که استرالیاییها میگن تلگرام ویدیوهای تروریستی و خشونتآمیز مثل تیراندازیهای دستهجمعی کرایستچرچ و بوفالو یا ویدیوهای اعدام داعش رو حتی بعد از گزارش کاربران پاک نکرده و بعضی از این محتواها تا سه ماه روی برنامه باقی موندن. اگه دادگاه فدرال تلگرام رو مقصر بشناسه، این شرکت ممکنه تا حدود ۵۴.۶ میلیون دلار استرالیا (تقریباً ۳۸ میلیون دلار آمریکا) جریمه سنگین بشه. مسئولان استرالیا تاکید کردن هیچ پلتفرمی بالاتر از قانون نیست و ظرفیت نامحدود کانالهای تلگرام مسئولیت سنگینتری روی دوشش میذاره. از اون طرف تلگرام کلاً این اتهامها رو رد کرده و گفته توی دادگاه از خودش دفاع میکنه، ضمن اینکه اعلام کرده فقط توی همین امسال جلوی فعالیت بیش از ۱۵۰ هزار گروه و کانال مرتبط با تروریسم رو گرفته.
@e404tech
کمپانی ایبی قبول کرده حدود پنجاه میلیون دلار به یه زوج خبرنگار آمریکایی به اسم دیوید و اینا اشتاینر غرامت بده تا دادگاهیشون سر ماجرای عجیب اذیت و آزار چند سال پیش بالاخره تموم بشه
ماجرا از این قرار بوده که این زوج توی خبرنامهشون نقدای تند و تیزی درباره ایبی مینوشتن و کارمندای ایبی هم سال ۲۰۱۹ برای اینکه دهنشون رو ببندن، یه کمپین عجیب ایجاد رعب و وحشت راه انداختن. اونا تعقیبشون میکردن، پیامهای تهدیدآمیز میفرستادن و بستههای عجیب و ترسناکی مثل سوسک و عنکبوت زنده، ماسک خونالی خوک، تاج گل ترحیم و حتی کتابی درباره نحوه کنار اومدن با مرگ همسر برادرشون میفرستادن! توی این پرونده چند تا از مدیران و کارمندای سابق ایبی محکوم به زندان شدن و مدیرعامل وقت ایبی هم خودش مجبور شده دو میلیون دلار از جیب خودش غرامت بده. توافق کلی با احتساب هفت میلیون دلار کمک به خیریهها حدود پنجاه و پنج میلیون دلار شده و هیچ شرط محرمانهبودنی هم نداره تا این زوج بتونن راحت درباره همهچیز حرف بزنن. ایبی هم رسماً عذرخواهی کرده و گفته رفتار کارمندای سابقش غیراخلاقی و زشت بوده و نباید هیچ وقت اتفاق میافتاده.
@e404tech
ماجرا از این قرار بوده که این زوج توی خبرنامهشون نقدای تند و تیزی درباره ایبی مینوشتن و کارمندای ایبی هم سال ۲۰۱۹ برای اینکه دهنشون رو ببندن، یه کمپین عجیب ایجاد رعب و وحشت راه انداختن. اونا تعقیبشون میکردن، پیامهای تهدیدآمیز میفرستادن و بستههای عجیب و ترسناکی مثل سوسک و عنکبوت زنده، ماسک خونالی خوک، تاج گل ترحیم و حتی کتابی درباره نحوه کنار اومدن با مرگ همسر برادرشون میفرستادن! توی این پرونده چند تا از مدیران و کارمندای سابق ایبی محکوم به زندان شدن و مدیرعامل وقت ایبی هم خودش مجبور شده دو میلیون دلار از جیب خودش غرامت بده. توافق کلی با احتساب هفت میلیون دلار کمک به خیریهها حدود پنجاه و پنج میلیون دلار شده و هیچ شرط محرمانهبودنی هم نداره تا این زوج بتونن راحت درباره همهچیز حرف بزنن. ایبی هم رسماً عذرخواهی کرده و گفته رفتار کارمندای سابقش غیراخلاقی و زشت بوده و نباید هیچ وقت اتفاق میافتاده.
@e404tech
❤2
فیلم جدید مرد عنکبوتی ، Spider-Man: Brand New Day هنوز هیچی نشده رکورد گیشه رو جابهجا کرده
این فیلم توی اکرانهای پیشنمایش شب پنجشنبه خودش (به همراه سانسهای اولیه چهارشنبه) تونسته به فروش خیرهکننده ۷۲ میلیون دلاری برسه. با این رقم، مرد عنکبوتی جدید رسماً رکورد کل تاریخ سینما برای پیشنمایش شبانه رو که قبلاً با ۶۰ میلیون دلار دست فیلم Avengers: Endgame بود شکست و حتی از قسمت قبلی خودش یعنی No Way Home با ۵۰ میلیون دلار هم جلو زد. حالا همه منتظر آمار آخر هفته هستن تا ببینن این چهارمین فیلم اختصاصی تام هالند در نقش اسپایدرمن چه رکوردهای دیگهای رو توی باکس آفیس بزنه
@e404tech
این فیلم توی اکرانهای پیشنمایش شب پنجشنبه خودش (به همراه سانسهای اولیه چهارشنبه) تونسته به فروش خیرهکننده ۷۲ میلیون دلاری برسه. با این رقم، مرد عنکبوتی جدید رسماً رکورد کل تاریخ سینما برای پیشنمایش شبانه رو که قبلاً با ۶۰ میلیون دلار دست فیلم Avengers: Endgame بود شکست و حتی از قسمت قبلی خودش یعنی No Way Home با ۵۰ میلیون دلار هم جلو زد. حالا همه منتظر آمار آخر هفته هستن تا ببینن این چهارمین فیلم اختصاصی تام هالند در نقش اسپایدرمن چه رکوردهای دیگهای رو توی باکس آفیس بزنه
@e404tech
سه نسخه از هوش مصنوعی کلود کمپانی آنتروپیک در طول آزمایشهای امنیت سایبری بهطور غیرمجاز به شبکه سه سازمان واقعی و خارج از محیط تست نفوذ کردهاند
این اتفاق بعد از بازرسی بیش از ۱۴۱ هزار تست داخلی رو شده که بهدنبال نفوذ قبلی هوش مصنوعی شرکت اوپنائیآی به هگینگ فیس انجام شده بود.
علت اصلی این اتفاق سوءتفاهم تنظیماتی بین آنتروپیک و شریک ارزیابیکنندهش بوده که باعث شده مدلی که قرار بوده در محیط ایزوله تست بشه، به اینترنت واقعی دسترسی پیدا کنه. مدلهای کلود فکر میکردند تمام سیستمهای در دسترس بخشی از همان چالش تست امنیت هستند و با تکنیکهای پایهای مثل استفاده از رمزهای عبور ضعیف و پورتهای بدون احراز هویت وارد شبکه سه سازمان شدهاند.
مدلهای درگیر شامل نسخه قدرتمند میثوس ۵، اپوس ۴.۷ و یک مدل تحقیقاتی بودند. چون نفوذ به شبکههای رایانهای بدون مجوز طبق قوانین امنیتی آمریکا و خیلی از کشورها جرم محسوب میشه و حالا حقوقدانها و ناظران در حال بررسی این موضوع هستند که آیا میشود شرکتهای سازنده هوش مصنوعی را بهخاطر رفتار خودکار و نفوذ غیرقانونی مدلهایشان مسئول شناخت و بازخواست کرد یا نه.
@e404tech
این اتفاق بعد از بازرسی بیش از ۱۴۱ هزار تست داخلی رو شده که بهدنبال نفوذ قبلی هوش مصنوعی شرکت اوپنائیآی به هگینگ فیس انجام شده بود.
علت اصلی این اتفاق سوءتفاهم تنظیماتی بین آنتروپیک و شریک ارزیابیکنندهش بوده که باعث شده مدلی که قرار بوده در محیط ایزوله تست بشه، به اینترنت واقعی دسترسی پیدا کنه. مدلهای کلود فکر میکردند تمام سیستمهای در دسترس بخشی از همان چالش تست امنیت هستند و با تکنیکهای پایهای مثل استفاده از رمزهای عبور ضعیف و پورتهای بدون احراز هویت وارد شبکه سه سازمان شدهاند.
مدلهای درگیر شامل نسخه قدرتمند میثوس ۵، اپوس ۴.۷ و یک مدل تحقیقاتی بودند. چون نفوذ به شبکههای رایانهای بدون مجوز طبق قوانین امنیتی آمریکا و خیلی از کشورها جرم محسوب میشه و حالا حقوقدانها و ناظران در حال بررسی این موضوع هستند که آیا میشود شرکتهای سازنده هوش مصنوعی را بهخاطر رفتار خودکار و نفوذ غیرقانونی مدلهایشان مسئول شناخت و بازخواست کرد یا نه.
@e404tech
هوش مصنوعی جدید شرکت آنتروپیک به اسم کلود میثوس تونسته آسیبپذیریهای ریاضیاتی عمیقی رو توی الگوریتمهای رمزشناسی کشف کنه که کارشناسهای انسانی سالها ازشون غافل بودن
پژوهشگرهای آنتروپیک نشون دادن این هوش مصنوعی توی ۶۰ ساعت کار نیمهخودکار تونسته یه تقارن ریاضی مخفی توی ساختار الگوریتم HAWK پیدا کنه. این الگوریتم یکی از گزینههای اصلی الگوریتمهای پساکوانتومی سازمان NIST آمریکا بوده که دو سال کامل توسط متخصصان انسانی بررسی شده بود، و با کشف این ضعف، توان امنیت کلیدهای اون رو عملاً نصف شد.
علاوه بر این، کلود میثوس تکنیک جدیدی به اسم «پل موبیوس» ابداع کرده که میتونه حملات به نسخه ۷ دور الگوریتم AES-128 رو بین ۲۰۰ تا ۸۰۰ برابر سریعتر کنه.
نکته شگفتانگیز اینه که هوش مصنوعی حالا دیگه از کشف باگهای برنامهنویسی ساده عبور کرده و وارد حوزه تحلیل ریاضیات پیچیده الگوریتمهای رمزنگاری شده. حالا چالش اصلی محققان انسانی اینه که تأیید ادعاهای هوش مصنوعی ماه طول میکشه، توی حالی که خود مدل فقط توی چند روز این ضعفها رو کشف میکنه!
@e404tech
پژوهشگرهای آنتروپیک نشون دادن این هوش مصنوعی توی ۶۰ ساعت کار نیمهخودکار تونسته یه تقارن ریاضی مخفی توی ساختار الگوریتم HAWK پیدا کنه. این الگوریتم یکی از گزینههای اصلی الگوریتمهای پساکوانتومی سازمان NIST آمریکا بوده که دو سال کامل توسط متخصصان انسانی بررسی شده بود، و با کشف این ضعف، توان امنیت کلیدهای اون رو عملاً نصف شد.
علاوه بر این، کلود میثوس تکنیک جدیدی به اسم «پل موبیوس» ابداع کرده که میتونه حملات به نسخه ۷ دور الگوریتم AES-128 رو بین ۲۰۰ تا ۸۰۰ برابر سریعتر کنه.
نکته شگفتانگیز اینه که هوش مصنوعی حالا دیگه از کشف باگهای برنامهنویسی ساده عبور کرده و وارد حوزه تحلیل ریاضیات پیچیده الگوریتمهای رمزنگاری شده. حالا چالش اصلی محققان انسانی اینه که تأیید ادعاهای هوش مصنوعی ماه طول میکشه، توی حالی که خود مدل فقط توی چند روز این ضعفها رو کشف میکنه!
@e404tech
شرکت هوش مصنوعی ایلان ماسک یعنی xAI از ایالت مینهسوتای آمریکا به خاطر قانون جدیدش که ابزارهای برهنهسازی دیپفیک رو ممنوع میکنه شکایت کرده
@e404tech
@e404tech
❤1
طبق این قانون جدید که اولین نمونه توی کل آمریکاست و قرار شده از همین شنبه اجرا بشه، ساخت یا انتشار تصاویر لخت مصنوعی از افراد بدون رضایتشون ممنوعه و شرکتهای متخلف ممکنه برای هر بار نقض قانون تا ۵۰۰ هزار دلار جریمه بشن. حالا شرکت xAI که سازنده هوش مصنوعی گراک هست توی شکایتش گفته با اینکه موافق جلوگیری از انتشار عکسهای برهنه بدون اجازه آدماست، اما این قانون خیلی زیادهروی کرده و متمم اول قانون اساسی آمریکا درباره آزادی بیان رو زیر پا میذاره. ماسک و شرکتش معتقدن این قانون تعاریف خیلی گستردهای داره، حتی شامل عکسهای با رضایت یا تصاویر معمولی با مایو و بدون پیراهن هم میشه و برای شرکتهایی که سعی میکنن جلو تخلف رو بگیرن هیچ مسیر امن قانونی نذاشته. از اون طرف دادستان کل مینهسوتا هم گفته استفاده از هوش مصنوعی برای ساخت عکس لخت از بقیه واقعاً زشت و تهوعآوره و کرامت و آبروی آدما رو میبره. xAI هم اعلام کرده اگه این قانون جلوش گرفته نشه، مجبور میشه یکسری از قابلیتهای ویرایش تصویر گراک رو برای کاربران این ایالت محدود کنه.
@e404tech
@e404tech
❤1
دانشمندا یه سیستم تصویربرداری مادون قرمز جدید ساختن که میتونه گرما رو بهصورت عکسهای رنگی واقعی نشون بده
دوربینهای حرارتی قدیمی همیشه تصویرها رو بهصورت تکرنگ یا با رنگهای مصنوعی و غیرواقعی نشون میدادن که تشخیص جزئیات توشون سخت بود، اما این فناوری جدید طوری طراحی شده که طیفهای مختلف طول موج حرارتی رو مستقیماً تبدیل به رنگهای قابل دیدن برای چشم انسان میکنه. این ابزار جدید به مهندسا، پزشکها و نیروهای امدادی کمک میکنه تا تغییرات دما رو خیلی دقیقتر و با وضوح بالا توی محیطهای واقعی ببينن و تحلیل کنن.
@e404tech
دوربینهای حرارتی قدیمی همیشه تصویرها رو بهصورت تکرنگ یا با رنگهای مصنوعی و غیرواقعی نشون میدادن که تشخیص جزئیات توشون سخت بود، اما این فناوری جدید طوری طراحی شده که طیفهای مختلف طول موج حرارتی رو مستقیماً تبدیل به رنگهای قابل دیدن برای چشم انسان میکنه. این ابزار جدید به مهندسا، پزشکها و نیروهای امدادی کمک میکنه تا تغییرات دما رو خیلی دقیقتر و با وضوح بالا توی محیطهای واقعی ببينن و تحلیل کنن.
@e404tech
❤1