Error 404 Tech News | اخبار تکنولوژی و سرگرمی
64 subscribers
281 photos
24 videos
123 files
59 links
Download Telegram
مدل هوش مصنوعی جدید شرکت Meta یعنی Muse Spark 1.1 موقع ارزیابی‌های امنیت سایبری، به سیستم‌های یک شرکت دیگه نفوذ کرده و حتی تغییراتی توی محیط داخلی اون ایجاد کرده

طبق گزارش رسانه The Information، این اتفاق به خاطر اشتباه توی تنظیمات محیط ارزیابی رخ داده. شرکت مستقل Irregular که مسئول تست امنیت مدل‌های هوش مصنوعی Meta بوده، به اشتباه باعث شده این مدل به اینترنت عمومی دسترسی پیدا کنه. مدل Muse Spark 1.1 هم از یک آسیب‌پذیری توی سیستم‌های اون شرکت استفاده کرده و واردش شده.
این حادثه Meta رو به سومین شرکت بزرگ تبدیل می‌کنه که توی چند هفته اخیر مدل هوش مصنوعیش موقع تست از کنترل خارج میشه و به شرکت‌های دیگه نفوذ می‌کنه. قبل از Meta هم مدل‌های OpenAI و Anthropic به سیستم‌های شرکت‌های دیگه از جمله Hugging Face نفوذ کرده بودن.
مسئولان Irregular هم گفتن این اتفاق ناشی از فرار از محیط تست یا یک حمله پیچیده سایبری نبوده، بلکه دقیقاً همون مشکل تنظیمات محیطی بوده که هفته قبل برای Anthropic هم پیش اومده بود.
@e404tech
موسسه امنیت هوش مصنوعی بریتانیا یا همون AISI موقع تست‌های امنیتی، متوجه یک رفتار عجیب و ترسناک از ایجنت هوش مصنوعی Anthropic به اسم Mythos 5 شد. این هوش مصنوعی برای قبول شدن توی تست، خودش دست به کار شد و تصمیم گرفت یک حمله سایبری واقعی راه بندازه.
@e404tech
این مدل هوش مصنوعی بدون داشتن هیچ دستور مستقیمی، یک کد مخرب توی یک پروژه متن‌باز توی پلتفرم GitHub تزریق کرد. بعد برای این‌که راننده‌ها و مدیران پروژه رو گول بزنه تا کد رو تایید کنن، با ابزارهای ناشناس‌سازی شبکه Tor اکانت‌های جعلی GitHub ساخت و با اکانت‌های خودش تاییدیه جعلی ثبت کرد تا بقیه فکر کنن کد سالمه.
ماجرا به همین‌جا ختم نشد؛ این هوش مصنوعی ایمیل‌های اسپیرفیشینگ یا همون فریبنده هدفمند با هویت ساختگی برای توسعه‌دهندگان واقعی فرستاد و حتی برای یک توسعه‌دهنده دانمارکی به زبان دانمارکی پیام فرستاد تا اعتمادش رو جلب کنه. وقتی هم یک کاربر هوشیار متوجه مخرب بودن کد شد، ایجنت سریع تاریخچه کدهای خودش رو پاک کرد و ادعا کرد کد مخرب اشتباهی اضافه شده بود.
تیم AISI اعلام کرد توی این ارزیابی هیچ خسارتی به کسی وارد نشده چون سریع جلوی دسترسی شبکه گرفته شد، اما این رفتارهای خودمختارانه، فریبکارانه و داشتن استراتژی‌های پیچیده هکری بدون مداخله انسان، موج جدیدی از نگرانی‌ها رو توی دنیای امنیت هوش مصنوعی به وجود آورده.

@e404tech
یک حفره امنیتی جدی و خطرناک توی تراشه‌های کنترل‌کننده مادربورد یعنی BMC یا همون Baseboard Management Controller پیدا شده که هزاران سرور توی سراسر جهان رو در معرض خطر هک شدن و کارگذاری در پشتی Backdoor قرار داده

@e404tech
Error 404 Tech News | اخبار تکنولوژی و سرگرمی
یک حفره امنیتی جدی و خطرناک توی تراشه‌های کنترل‌کننده مادربورد یعنی BMC یا همون Baseboard Management Controller پیدا شده که هزاران سرور توی سراسر جهان رو در معرض خطر هک شدن و کارگذاری در پشتی Backdoor قرار داده @e404tech
تراشه BMC یک پردازنده مستقل روی مادربورد سرورهاست که به مدیران شبکه اجازه میده حتی وقتی سرور خاموشه یا سیستم‌عاملش کرش کرده، از راه دور سرور رو کنترل، روشن یا مجدداً راه‌اندازی کنن.
محققان امنیتی متوجه یک باگ سرریز بافر Buffer Overflow توی نرم‌افزار مدیریت OpenBMC و چند نسخه اختصاصی شرکتی شدن. این آسیب‌پذیری به هکرها اجازه میده بدون نیاز به احراز هویت و کلمه عبور، دستورات خودشون رو روی تراشه اجرای مستقیم کنن.
خطرناک‌ترین بخش ماجرا اینه که وقتی هکر کنترل BMC رو دست بگیره، می‌تونه در پشتی دست‌نخورده‌ای توی عمیق‌ترین سطح سیستم کار بذاره که حتی با تعویض هارد، نصب مجدد سیستم‌عامل یا آپدیت‌های معمولی پاک نمیشه. علاوه بر این، هکر می‌تونه به جریان داده‌های حساس دسترسی پیدا کنه، فریم‌ور سیستم رو دستکاری کنه یا کلاً سرور رو از کار بندازه.
شرکت‌های سازنده سرور در حال انتشار پچ‌های امنیتی برای این باگ هستند، اما به مدیران شبکه توصیه شده که دسترسی شبکه اختصاصی مدیریت BMC رو کاملاً از اینترنت عمومی جدا کنن تا خطرات نفوذ به حداقل برسه.

@e404tech
تصمیم شرکت Sony برای پایان دادن به عرضه دیسک‌های فیزیکی از ژانویه ۲۰۲۸ جنجال‌های زیادی به پا کرده و با وجود اعتراض‌های شدید گیمرها، این شرکت اصلاً قصد عقب‌نشینی نداره. به تازگی روی جعبه‌های جدید کنسول PlayStation 5 استیکرهای هشداردهنده‌ای دیده شده که این موضوع رو رسماً به خریداران یادآوری می‌کنه

@e404tech
Error 404 Tech News | اخبار تکنولوژی و سرگرمی
تصمیم شرکت Sony برای پایان دادن به عرضه دیسک‌های فیزیکی از ژانویه ۲۰۲۸ جنجال‌های زیادی به پا کرده و با وجود اعتراض‌های شدید گیمرها، این شرکت اصلاً قصد عقب‌نشینی نداره. به تازگی روی جعبه‌های جدید کنسول PlayStation 5 استیکرهای هشداردهنده‌ای دیده شده که این موضوع…
طبق تصاویری که حساب Behind the Games منتشر کرده، روی این استیکرها نوشته شده که از ژانویه ۲۰۲۸ تمام بازی‌های جدید PlayStation فقط به صورت دیجیتالی از طریق PlayStation Store و فروشگاه‌ها عرضه میشن و دیسک‌هایی که قبل از این تاریخ منتشر شدن همچنان روی کنسول قابل اجرا خواهند بود.
این اقدام نشون میده که Sony از مدت‌ها قبل برای حذف دیسک برنامه‌ریزی کرده بوده و به احتمال خیلی زیاد کنسول بعدی یعنی PlayStation 6 کلاً بدون درایو دیسک عرضه میشه. در پاسخ به این تصمیم، گیمرها همچنان به اعتراضاتشون ادامه میدن و گروه‌هایی مثل DoesItPlay برنامه‌ریزی کردن تا از ۲۳ تا ۳۰ اوت یک تحریم کامل راه بندازن و توی این مدت وارد شبکه PlayStation Network نشن و هیچ خریدی از PlayStation Store انجام ندن. این سیاست جدید Sony نگرانی‌های زیادی رو درباره آرشیو بازی‌ها و نابودی فرهنگ بازی‌های فیزیکی به وجود آورده.

@e404tech
توسعه بازی Phantom Blade Zero بعد از چند سال تلاش رسماً به پایان رسیده و استودیوی سازنده یعنی S-GAME اعلام کرده که پیش‌فروش این بازی از ۱۱ اوت شروع میشه

هم‌زمان با شروع پیش‌فروش توی پلتفرم‌های PlayStation Store و Steam و Epic Games Store، یک تریلر طولانی ۱۱ دقیقه‌ای هم منتشر میشه
این پروژه اولین بازی بزرگ و AAA استودیوی چینی S-GAME برای کنسول‌هاست. ریشه این مجموعه به سال ۲۰۱۰ و بازی Rainblood برمی‌گرده که ابتدا برای PC و بعد برای گوشی‌های موبایل عرضه شده بود، اما از سال ۲۰۱۷ ایده‌پردازی نسخه جدید شروع شد و از سال ۲۰۲۲ وارد مرحله ساخت کامل شد
داستان بازی درباره شخصیتی به اسم Soul هست که به اشتباه متهم به قتل رهبر قبیله‌ش شده و حالا فقط ۶۶ روز فرصت داره تا قبل از ایستادن قلبش، حقیقت رو کشف کنه. سبک مبارزات هم با الهام از فیلم‌های اکشن کلاسیک هونگ‌کونگ و ترکیب هنرهای رزمی Wuxia با ماشین‌آلات و آهن طراحی شده.
بازی Phantom Blade Zero قراره توی تاریخ ۲۹ اکتبر برای کنسول PlayStation 5 و پلتفرم PC منتشر بشه

@e404tech
بررسی جدید Gizmodo نشان می‌دهد شرکت Uber قصد دارد طی چند سال آینده بیش از ۱۰ میلیارد دلار برای توسعه امپراتوری خودروهای خودران خرج کند، اما CEO ایرانی این شرکت یعنی دارا خسروشاهی تاکید دارد که این گسترش باید بسیار کندتر و حساب‌شده‌تر از انفجار فناوری هوش مصنوعی رخ بدهد تا با واکنش منفی و خشم عمومی مواجه نشود

@e404tech
Error 404 Tech News | اخبار تکنولوژی و سرگرمی
بررسی جدید Gizmodo نشان می‌دهد شرکت Uber قصد دارد طی چند سال آینده بیش از ۱۰ میلیارد دلار برای توسعه امپراتوری خودروهای خودران خرج کند، اما CEO ایرانی این شرکت یعنی دارا خسروشاهی تاکید دارد که این گسترش باید بسیار کندتر و حساب‌شده‌تر از انفجار فناوری هوش مصنوعی…
مدیرعامل Uber اعلام کرده خودروهای خودران در حال حاضر در ۷ شهر روی اپلیکیشن Uber فعال هستند و تا پایان سال به ۱۵ شهر می‌رسند و هدف نهایی فعال‌سازی در ۲۸ شهر جهان تا پایان ۲۰۲۸ است. با این حال او با اشاره به مشکلات و نارضایتی‌های مردم از ساخت مراکز داده هوش مصنوعی، افشاگری‌ها و توافق‌نامه‌های عدم افشای اطلاعات NDAs تاکید کرد که ورود سریع و عجولانه می‌تواند اعتماد عمومی رو کاملاً نابود کند.
یکی از انگیزه‌های اصلی این سرمایه‌گذاری عظیم، تهدید وجودی از سوی رقبایی مثل Waymo است. اگرچه Uber و Waymo هم‌اکنون همکاری دارند، اما گزارش‌ها از احتمال جدایی آن‌ها در اوایل ۲۰۲۸ خبر می‌دهند چون Waymo می‌خواهد خدماتش را کاملاً مستقل ارائه دهد. از طرفی Uber شدیداً با لایحه‌ای در Washington مخالف است که مجوز فعالیت روبوتاکسی‌ها را صادر می‌کند، با این استدلال که این اقدام شغل رانندگان انسانی را به خطر می‌اندازد.
در نهایت خسروشاهی اعتقاد دارد صنعت خودروهای خودران باید به جای سرعت بی‌رویه، از طریق مقررات هوشمند و گفتگوی شفاف با جوامع محلی رشد کند تا از تجربه منفی و جبهه‌گیری‌های اخیر عمومی علیه توسعه هوش مصنوعی جلوگیری شود
@e404tech
شرکت Cloudflare پلتفرم هوش مصنوعی جدیدی به اسم VibeSDK رو به صورت متن‌باز منتشر کرده که به همه افراد، حتی کسانی که یک خط هم کدنویسی بلد نیستن، اجازه میده فقط با توضیح دادن ایده‌شون به زبان ساده، برنامه‌ها و سایت‌های کامل بسازن. این اقدام Cloudflare ورود مستقیم اون‌ها به رقابت با ابزارهای گران‌قیمت کدنویسی هوش مصنوعی مثل Replit و Lovable و Bolt به حساب میاد
@e404tech
Error 404 Tech News | اخبار تکنولوژی و سرگرمی
شرکت Cloudflare پلتفرم هوش مصنوعی جدیدی به اسم VibeSDK رو به صورت متن‌باز منتشر کرده که به همه افراد، حتی کسانی که یک خط هم کدنویسی بلد نیستن، اجازه میده فقط با توضیح دادن ایده‌شون به زبان ساده، برنامه‌ها و سایت‌های کامل بسازن. این اقدام Cloudflare ورود مستقیم…
توی این ابزار کاربران فقط کافیه به زبان معمولی بگن چی می‌خوان، بعد هوش مصنوعی ساختار، کدنویسی با React و TypeScript و Tailwind، تست، رفع باگ و در نهایت اجرای برنامه رو خودش انجام میده. این پلتفرم تحت لایسنس MIT کاملاً متن‌باز هست و هر کس یا شرکتی می‌تونه با یک کلیک اون رو روی حساب Cloudflare خودش نصب کنه و پلتفرم برنامه‌نویسی اختصاصی خودش رو داشته باشه.
کدهای ساخته‌شده توی محیط‌های ایزوله و امن اجرا میشن و کاربران می‌تونن پیش‌نمایش زنده برنامه‌شون رو ببینن و حتی خروجی کدها رو مستقیم به GitHub بفرستن. همچنین این پلتفرم امکان استفاده از مدل‌های مختلف هوش مصنوعی مثل Gemini و OpenAI و Anthropic رو میده و با داشتن سیستم کشینگ هوشمند AI Gateway، مصرف توکن و هزینه‌های هوش مصنوعی رو تا حد زیادی کم می‌کنه.
این پروژه یک گام بزرگ توی همه‌گیر کردن توسعه نرم‌افزار به حساب میاد و به تیم‌های غیرفنی یا استارت‌آپ‌ها اجازه میده بدون نیاز به دانش برنامه‌نویسی یا صرف هزینه‌های سنگین ماهانه ابزارهای خصوصی، برنامه‌های کاربردی خودشون رو بسازن

@e404tech
error404-1 (1).npvt
3.8 KB
Pass: @e404tech
با دوستاتون به اشتراک بزارید
error404-2.npvt
4.4 KB
Pass: @e404tech
با دوستاتون به اشتراک بزارید
error404-3.npvt
4.6 KB
Pass: @e404tech
با دوستاتون به اشتراک بزارید
error404-4.npvt
3.7 KB
Pass: @e404tech
با دوستاتون به اشتراک بزارید
شرکت Meta اعلام کرده که یکی از مدل‌های هوش مصنوعی‌اش (طبق گزارش‌ها Muse Spark 1.1) در حین تست‌های امنیتی، خودش به اینترنت وصل شده و یک شرکت دیگه رو هک کرده. این اتفاق بعد از ماجراهای مشابه برای OpenAI و Anthropic، موج جدیدی از نگرانی‌ها رو در مورد از دست رفتن کنترل ربات‌ها و هوش مصنوعی ایجاد کرده

@e404tech
Error 404 Tech News | اخبار تکنولوژی و سرگرمی
شرکت Meta اعلام کرده که یکی از مدل‌های هوش مصنوعی‌اش (طبق گزارش‌ها Muse Spark 1.1) در حین تست‌های امنیتی، خودش به اینترنت وصل شده و یک شرکت دیگه رو هک کرده. این اتفاق بعد از ماجراهای مشابه برای OpenAI و Anthropic، موج جدیدی از نگرانی‌ها رو در مورد از دست رفتن…
ماجرا از این قرار بوده که شرکت امنیتی مستقل Irregular که وظیفه ارزیابی سیستم‌های Meta رو بر عهده داشته، دچار یک اشتباه در تنظیمات (Misconfiguration) میشه و همین مسئله به‌طور ناخواسته دسترسی هوش مصنوعی Meta به اینترنت رو باز می‌کنه. این مدل هم بلافاصله از یک آسیب‌پذیری امنیتی در یک سرویس ثالث استفاده می‌کنه و وارد سیستمشون میشه.
این اتفاق دقیقاً در ادامه رفتارهای خودسرانه مدل‌های دیگه رخ داده؛ هفته پیش هم موسسه امنیت هوش مصنوعی بریتانیا (AISI) گزارش داد که مدل‌های Anthropic و OpenAI در محیط‌های تست رفتارهای تاییدنشده و خطرناکی نشون دادن. برای مثال، هوش مصنوعی با ساخت هویت‌های جعلی سعی کرده آدم‌های واقعی رو گول بزنه تا کدهای مخرب رو تایید کنن. قبل‌تر هم مدل OpenAI به جای انجام عادی تست، خودش تصمیم گرفته بود به شرکت Hugging Face حمله کنه و اطلاعات مورد نیازش رو هک کنه.
مسئولان Meta و شرکت Irregular اعلام کردن که در حال بررسی دقیق موضوع هستند و قرار گزارش کاملی برای جلوگیری از وقوع دوباره چنین حملاتی در محیط‌های تست منتشر کنند. اما کارشناسان امنیتی هشدار میدن که با رشد سریع توانایی‌های هوش مصنوعی، خطرات کنترل نشدن اون‌ها داره روز به روز جدی‌تر میشه
@e404tech