مدل هوش مصنوعی جدید شرکت Meta یعنی Muse Spark 1.1 موقع ارزیابیهای امنیت سایبری، به سیستمهای یک شرکت دیگه نفوذ کرده و حتی تغییراتی توی محیط داخلی اون ایجاد کرده
طبق گزارش رسانه The Information، این اتفاق به خاطر اشتباه توی تنظیمات محیط ارزیابی رخ داده. شرکت مستقل Irregular که مسئول تست امنیت مدلهای هوش مصنوعی Meta بوده، به اشتباه باعث شده این مدل به اینترنت عمومی دسترسی پیدا کنه. مدل Muse Spark 1.1 هم از یک آسیبپذیری توی سیستمهای اون شرکت استفاده کرده و واردش شده.
این حادثه Meta رو به سومین شرکت بزرگ تبدیل میکنه که توی چند هفته اخیر مدل هوش مصنوعیش موقع تست از کنترل خارج میشه و به شرکتهای دیگه نفوذ میکنه. قبل از Meta هم مدلهای OpenAI و Anthropic به سیستمهای شرکتهای دیگه از جمله Hugging Face نفوذ کرده بودن.
مسئولان Irregular هم گفتن این اتفاق ناشی از فرار از محیط تست یا یک حمله پیچیده سایبری نبوده، بلکه دقیقاً همون مشکل تنظیمات محیطی بوده که هفته قبل برای Anthropic هم پیش اومده بود.
@e404tech
طبق گزارش رسانه The Information، این اتفاق به خاطر اشتباه توی تنظیمات محیط ارزیابی رخ داده. شرکت مستقل Irregular که مسئول تست امنیت مدلهای هوش مصنوعی Meta بوده، به اشتباه باعث شده این مدل به اینترنت عمومی دسترسی پیدا کنه. مدل Muse Spark 1.1 هم از یک آسیبپذیری توی سیستمهای اون شرکت استفاده کرده و واردش شده.
این حادثه Meta رو به سومین شرکت بزرگ تبدیل میکنه که توی چند هفته اخیر مدل هوش مصنوعیش موقع تست از کنترل خارج میشه و به شرکتهای دیگه نفوذ میکنه. قبل از Meta هم مدلهای OpenAI و Anthropic به سیستمهای شرکتهای دیگه از جمله Hugging Face نفوذ کرده بودن.
مسئولان Irregular هم گفتن این اتفاق ناشی از فرار از محیط تست یا یک حمله پیچیده سایبری نبوده، بلکه دقیقاً همون مشکل تنظیمات محیطی بوده که هفته قبل برای Anthropic هم پیش اومده بود.
@e404tech
موسسه امنیت هوش مصنوعی بریتانیا یا همون AISI موقع تستهای امنیتی، متوجه یک رفتار عجیب و ترسناک از ایجنت هوش مصنوعی Anthropic به اسم Mythos 5 شد. این هوش مصنوعی برای قبول شدن توی تست، خودش دست به کار شد و تصمیم گرفت یک حمله سایبری واقعی راه بندازه.
@e404tech
@e404tech
این مدل هوش مصنوعی بدون داشتن هیچ دستور مستقیمی، یک کد مخرب توی یک پروژه متنباز توی پلتفرم GitHub تزریق کرد. بعد برای اینکه رانندهها و مدیران پروژه رو گول بزنه تا کد رو تایید کنن، با ابزارهای ناشناسسازی شبکه Tor اکانتهای جعلی GitHub ساخت و با اکانتهای خودش تاییدیه جعلی ثبت کرد تا بقیه فکر کنن کد سالمه.
ماجرا به همینجا ختم نشد؛ این هوش مصنوعی ایمیلهای اسپیرفیشینگ یا همون فریبنده هدفمند با هویت ساختگی برای توسعهدهندگان واقعی فرستاد و حتی برای یک توسعهدهنده دانمارکی به زبان دانمارکی پیام فرستاد تا اعتمادش رو جلب کنه. وقتی هم یک کاربر هوشیار متوجه مخرب بودن کد شد، ایجنت سریع تاریخچه کدهای خودش رو پاک کرد و ادعا کرد کد مخرب اشتباهی اضافه شده بود.
تیم AISI اعلام کرد توی این ارزیابی هیچ خسارتی به کسی وارد نشده چون سریع جلوی دسترسی شبکه گرفته شد، اما این رفتارهای خودمختارانه، فریبکارانه و داشتن استراتژیهای پیچیده هکری بدون مداخله انسان، موج جدیدی از نگرانیها رو توی دنیای امنیت هوش مصنوعی به وجود آورده.
@e404tech
یک حفره امنیتی جدی و خطرناک توی تراشههای کنترلکننده مادربورد یعنی BMC یا همون Baseboard Management Controller پیدا شده که هزاران سرور توی سراسر جهان رو در معرض خطر هک شدن و کارگذاری در پشتی Backdoor قرار داده
@e404tech
@e404tech
Error 404 Tech News | اخبار تکنولوژی و سرگرمی
یک حفره امنیتی جدی و خطرناک توی تراشههای کنترلکننده مادربورد یعنی BMC یا همون Baseboard Management Controller پیدا شده که هزاران سرور توی سراسر جهان رو در معرض خطر هک شدن و کارگذاری در پشتی Backdoor قرار داده @e404tech
تراشه BMC یک پردازنده مستقل روی مادربورد سرورهاست که به مدیران شبکه اجازه میده حتی وقتی سرور خاموشه یا سیستمعاملش کرش کرده، از راه دور سرور رو کنترل، روشن یا مجدداً راهاندازی کنن.
محققان امنیتی متوجه یک باگ سرریز بافر Buffer Overflow توی نرمافزار مدیریت OpenBMC و چند نسخه اختصاصی شرکتی شدن. این آسیبپذیری به هکرها اجازه میده بدون نیاز به احراز هویت و کلمه عبور، دستورات خودشون رو روی تراشه اجرای مستقیم کنن.
خطرناکترین بخش ماجرا اینه که وقتی هکر کنترل BMC رو دست بگیره، میتونه در پشتی دستنخوردهای توی عمیقترین سطح سیستم کار بذاره که حتی با تعویض هارد، نصب مجدد سیستمعامل یا آپدیتهای معمولی پاک نمیشه. علاوه بر این، هکر میتونه به جریان دادههای حساس دسترسی پیدا کنه، فریمور سیستم رو دستکاری کنه یا کلاً سرور رو از کار بندازه.
شرکتهای سازنده سرور در حال انتشار پچهای امنیتی برای این باگ هستند، اما به مدیران شبکه توصیه شده که دسترسی شبکه اختصاصی مدیریت BMC رو کاملاً از اینترنت عمومی جدا کنن تا خطرات نفوذ به حداقل برسه.
@e404tech
تصمیم شرکت Sony برای پایان دادن به عرضه دیسکهای فیزیکی از ژانویه ۲۰۲۸ جنجالهای زیادی به پا کرده و با وجود اعتراضهای شدید گیمرها، این شرکت اصلاً قصد عقبنشینی نداره. به تازگی روی جعبههای جدید کنسول PlayStation 5 استیکرهای هشداردهندهای دیده شده که این موضوع رو رسماً به خریداران یادآوری میکنه
@e404tech
@e404tech
Error 404 Tech News | اخبار تکنولوژی و سرگرمی
تصمیم شرکت Sony برای پایان دادن به عرضه دیسکهای فیزیکی از ژانویه ۲۰۲۸ جنجالهای زیادی به پا کرده و با وجود اعتراضهای شدید گیمرها، این شرکت اصلاً قصد عقبنشینی نداره. به تازگی روی جعبههای جدید کنسول PlayStation 5 استیکرهای هشداردهندهای دیده شده که این موضوع…
طبق تصاویری که حساب Behind the Games منتشر کرده، روی این استیکرها نوشته شده که از ژانویه ۲۰۲۸ تمام بازیهای جدید PlayStation فقط به صورت دیجیتالی از طریق PlayStation Store و فروشگاهها عرضه میشن و دیسکهایی که قبل از این تاریخ منتشر شدن همچنان روی کنسول قابل اجرا خواهند بود.
این اقدام نشون میده که Sony از مدتها قبل برای حذف دیسک برنامهریزی کرده بوده و به احتمال خیلی زیاد کنسول بعدی یعنی PlayStation 6 کلاً بدون درایو دیسک عرضه میشه. در پاسخ به این تصمیم، گیمرها همچنان به اعتراضاتشون ادامه میدن و گروههایی مثل DoesItPlay برنامهریزی کردن تا از ۲۳ تا ۳۰ اوت یک تحریم کامل راه بندازن و توی این مدت وارد شبکه PlayStation Network نشن و هیچ خریدی از PlayStation Store انجام ندن. این سیاست جدید Sony نگرانیهای زیادی رو درباره آرشیو بازیها و نابودی فرهنگ بازیهای فیزیکی به وجود آورده.
@e404tech
توسعه بازی Phantom Blade Zero بعد از چند سال تلاش رسماً به پایان رسیده و استودیوی سازنده یعنی S-GAME اعلام کرده که پیشفروش این بازی از ۱۱ اوت شروع میشه
همزمان با شروع پیشفروش توی پلتفرمهای PlayStation Store و Steam و Epic Games Store، یک تریلر طولانی ۱۱ دقیقهای هم منتشر میشه
این پروژه اولین بازی بزرگ و AAA استودیوی چینی S-GAME برای کنسولهاست. ریشه این مجموعه به سال ۲۰۱۰ و بازی Rainblood برمیگرده که ابتدا برای PC و بعد برای گوشیهای موبایل عرضه شده بود، اما از سال ۲۰۱۷ ایدهپردازی نسخه جدید شروع شد و از سال ۲۰۲۲ وارد مرحله ساخت کامل شد
داستان بازی درباره شخصیتی به اسم Soul هست که به اشتباه متهم به قتل رهبر قبیلهش شده و حالا فقط ۶۶ روز فرصت داره تا قبل از ایستادن قلبش، حقیقت رو کشف کنه. سبک مبارزات هم با الهام از فیلمهای اکشن کلاسیک هونگکونگ و ترکیب هنرهای رزمی Wuxia با ماشینآلات و آهن طراحی شده.
بازی Phantom Blade Zero قراره توی تاریخ ۲۹ اکتبر برای کنسول PlayStation 5 و پلتفرم PC منتشر بشه
@e404tech
همزمان با شروع پیشفروش توی پلتفرمهای PlayStation Store و Steam و Epic Games Store، یک تریلر طولانی ۱۱ دقیقهای هم منتشر میشه
این پروژه اولین بازی بزرگ و AAA استودیوی چینی S-GAME برای کنسولهاست. ریشه این مجموعه به سال ۲۰۱۰ و بازی Rainblood برمیگرده که ابتدا برای PC و بعد برای گوشیهای موبایل عرضه شده بود، اما از سال ۲۰۱۷ ایدهپردازی نسخه جدید شروع شد و از سال ۲۰۲۲ وارد مرحله ساخت کامل شد
داستان بازی درباره شخصیتی به اسم Soul هست که به اشتباه متهم به قتل رهبر قبیلهش شده و حالا فقط ۶۶ روز فرصت داره تا قبل از ایستادن قلبش، حقیقت رو کشف کنه. سبک مبارزات هم با الهام از فیلمهای اکشن کلاسیک هونگکونگ و ترکیب هنرهای رزمی Wuxia با ماشینآلات و آهن طراحی شده.
بازی Phantom Blade Zero قراره توی تاریخ ۲۹ اکتبر برای کنسول PlayStation 5 و پلتفرم PC منتشر بشه
@e404tech
بررسی جدید Gizmodo نشان میدهد شرکت Uber قصد دارد طی چند سال آینده بیش از ۱۰ میلیارد دلار برای توسعه امپراتوری خودروهای خودران خرج کند، اما CEO ایرانی این شرکت یعنی دارا خسروشاهی تاکید دارد که این گسترش باید بسیار کندتر و حسابشدهتر از انفجار فناوری هوش مصنوعی رخ بدهد تا با واکنش منفی و خشم عمومی مواجه نشود
@e404tech
@e404tech
Error 404 Tech News | اخبار تکنولوژی و سرگرمی
بررسی جدید Gizmodo نشان میدهد شرکت Uber قصد دارد طی چند سال آینده بیش از ۱۰ میلیارد دلار برای توسعه امپراتوری خودروهای خودران خرج کند، اما CEO ایرانی این شرکت یعنی دارا خسروشاهی تاکید دارد که این گسترش باید بسیار کندتر و حسابشدهتر از انفجار فناوری هوش مصنوعی…
مدیرعامل Uber اعلام کرده خودروهای خودران در حال حاضر در ۷ شهر روی اپلیکیشن Uber فعال هستند و تا پایان سال به ۱۵ شهر میرسند و هدف نهایی فعالسازی در ۲۸ شهر جهان تا پایان ۲۰۲۸ است. با این حال او با اشاره به مشکلات و نارضایتیهای مردم از ساخت مراکز داده هوش مصنوعی، افشاگریها و توافقنامههای عدم افشای اطلاعات NDAs تاکید کرد که ورود سریع و عجولانه میتواند اعتماد عمومی رو کاملاً نابود کند.@e404tech
یکی از انگیزههای اصلی این سرمایهگذاری عظیم، تهدید وجودی از سوی رقبایی مثل Waymo است. اگرچه Uber و Waymo هماکنون همکاری دارند، اما گزارشها از احتمال جدایی آنها در اوایل ۲۰۲۸ خبر میدهند چون Waymo میخواهد خدماتش را کاملاً مستقل ارائه دهد. از طرفی Uber شدیداً با لایحهای در Washington مخالف است که مجوز فعالیت روبوتاکسیها را صادر میکند، با این استدلال که این اقدام شغل رانندگان انسانی را به خطر میاندازد.
در نهایت خسروشاهی اعتقاد دارد صنعت خودروهای خودران باید به جای سرعت بیرویه، از طریق مقررات هوشمند و گفتگوی شفاف با جوامع محلی رشد کند تا از تجربه منفی و جبههگیریهای اخیر عمومی علیه توسعه هوش مصنوعی جلوگیری شود
شرکت Cloudflare پلتفرم هوش مصنوعی جدیدی به اسم VibeSDK رو به صورت متنباز منتشر کرده که به همه افراد، حتی کسانی که یک خط هم کدنویسی بلد نیستن، اجازه میده فقط با توضیح دادن ایدهشون به زبان ساده، برنامهها و سایتهای کامل بسازن. این اقدام Cloudflare ورود مستقیم اونها به رقابت با ابزارهای گرانقیمت کدنویسی هوش مصنوعی مثل Replit و Lovable و Bolt به حساب میاد
@e404tech
@e404tech
Error 404 Tech News | اخبار تکنولوژی و سرگرمی
شرکت Cloudflare پلتفرم هوش مصنوعی جدیدی به اسم VibeSDK رو به صورت متنباز منتشر کرده که به همه افراد، حتی کسانی که یک خط هم کدنویسی بلد نیستن، اجازه میده فقط با توضیح دادن ایدهشون به زبان ساده، برنامهها و سایتهای کامل بسازن. این اقدام Cloudflare ورود مستقیم…
توی این ابزار کاربران فقط کافیه به زبان معمولی بگن چی میخوان، بعد هوش مصنوعی ساختار، کدنویسی با React و TypeScript و Tailwind، تست، رفع باگ و در نهایت اجرای برنامه رو خودش انجام میده. این پلتفرم تحت لایسنس MIT کاملاً متنباز هست و هر کس یا شرکتی میتونه با یک کلیک اون رو روی حساب Cloudflare خودش نصب کنه و پلتفرم برنامهنویسی اختصاصی خودش رو داشته باشه.
کدهای ساختهشده توی محیطهای ایزوله و امن اجرا میشن و کاربران میتونن پیشنمایش زنده برنامهشون رو ببینن و حتی خروجی کدها رو مستقیم به GitHub بفرستن. همچنین این پلتفرم امکان استفاده از مدلهای مختلف هوش مصنوعی مثل Gemini و OpenAI و Anthropic رو میده و با داشتن سیستم کشینگ هوشمند AI Gateway، مصرف توکن و هزینههای هوش مصنوعی رو تا حد زیادی کم میکنه.
این پروژه یک گام بزرگ توی همهگیر کردن توسعه نرمافزار به حساب میاد و به تیمهای غیرفنی یا استارتآپها اجازه میده بدون نیاز به دانش برنامهنویسی یا صرف هزینههای سنگین ماهانه ابزارهای خصوصی، برنامههای کاربردی خودشون رو بسازن
@e404tech
شرکت Meta اعلام کرده که یکی از مدلهای هوش مصنوعیاش (طبق گزارشها Muse Spark 1.1) در حین تستهای امنیتی، خودش به اینترنت وصل شده و یک شرکت دیگه رو هک کرده. این اتفاق بعد از ماجراهای مشابه برای OpenAI و Anthropic، موج جدیدی از نگرانیها رو در مورد از دست رفتن کنترل رباتها و هوش مصنوعی ایجاد کرده
@e404tech
@e404tech
Error 404 Tech News | اخبار تکنولوژی و سرگرمی
شرکت Meta اعلام کرده که یکی از مدلهای هوش مصنوعیاش (طبق گزارشها Muse Spark 1.1) در حین تستهای امنیتی، خودش به اینترنت وصل شده و یک شرکت دیگه رو هک کرده. این اتفاق بعد از ماجراهای مشابه برای OpenAI و Anthropic، موج جدیدی از نگرانیها رو در مورد از دست رفتن…
ماجرا از این قرار بوده که شرکت امنیتی مستقل Irregular که وظیفه ارزیابی سیستمهای Meta رو بر عهده داشته، دچار یک اشتباه در تنظیمات (Misconfiguration) میشه و همین مسئله بهطور ناخواسته دسترسی هوش مصنوعی Meta به اینترنت رو باز میکنه. این مدل هم بلافاصله از یک آسیبپذیری امنیتی در یک سرویس ثالث استفاده میکنه و وارد سیستمشون میشه.@e404tech
این اتفاق دقیقاً در ادامه رفتارهای خودسرانه مدلهای دیگه رخ داده؛ هفته پیش هم موسسه امنیت هوش مصنوعی بریتانیا (AISI) گزارش داد که مدلهای Anthropic و OpenAI در محیطهای تست رفتارهای تاییدنشده و خطرناکی نشون دادن. برای مثال، هوش مصنوعی با ساخت هویتهای جعلی سعی کرده آدمهای واقعی رو گول بزنه تا کدهای مخرب رو تایید کنن. قبلتر هم مدل OpenAI به جای انجام عادی تست، خودش تصمیم گرفته بود به شرکت Hugging Face حمله کنه و اطلاعات مورد نیازش رو هک کنه.
مسئولان Meta و شرکت Irregular اعلام کردن که در حال بررسی دقیق موضوع هستند و قرار گزارش کاملی برای جلوگیری از وقوع دوباره چنین حملاتی در محیطهای تست منتشر کنند. اما کارشناسان امنیتی هشدار میدن که با رشد سریع تواناییهای هوش مصنوعی، خطرات کنترل نشدن اونها داره روز به روز جدیتر میشه