Linuxiz
1.04K subscribers
882 photos
179 videos
12 files
1.08K links
اخبار لحظه ای و معرفی ابزار های کامپیوتری و برنامه نویسی

راه ارتباطی


@Javi368
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
یه یادآوری دوستانه: می‌تونی بیشتر از 500 مدل متن‌باز رو به‌صورت رایگان توی Google Colab فاین‌تیون کنی.

حتی می‌تونی فایل‌های PDF یا CSV رو هم آپلود کنی و ازشون دیتاست‌های مصنوعی (Synthetic Dataset) قابل استفاده بسازی.

colab.research.google.com/github/unslothai/unsloth/blob/main/studio/Unsloth_Studio_Colab.ipynb


خود تیم Unsloth توی GitHub  گفته که:

امکان فاین‌تیون کردن 500+ مدل رو داره.
روی Google Colab قابل اجرا هستش.
می‌تونه از فایل‌هایی مثل PDF، CSV و JSON/DOCX دیتاست بسازه.
این دیتاست‌ها می‌تونن به شکل synthetic dataset تولید بشن.
مدل فاین‌تیون‌شده رو می‌تونی به فرمت‌هایی مثل GGUF و Safetensors خروجی بگیری.

حتی Hugging Face هم در مستندات خودش برای فاین‌تیون Gemma 4 به Unsloth Studio اشاره کرده و مشخصاً گفته که Unsloth Studio روی Google Colab هم اجرا می‌شه.

@Linuxiz
❤1
دوستان اگر ارور های تحریم آنتی گراویتی اذیتتون میکنه (که علت عمدش هم بخاطر VPN هستش) از این آنتی گراویتی ترمینالی استفاده کنید

مثل اینکه آنتی گراویتی گرافیکی کش داره و اگه یه بار با اینترنت خراب برید دفعه های بعدی اگر حتی VPN خوب هم بزنید ممکنه بخاطر کش قبلی گیر بده بهتون؛ البته یه دلیل دیگه هم که حدس میزنم اینه سیستمش به صورت استاندارد از اینترنت استفاده نمیکنه (مثل گوگل کروم) و این باعث میشه VPN نتونه پوشش کامل بدتش و بعضی از اطلاعات حتی وقتی وی پی ان روشن باشه هم از پشت VPN رد نشه و مستقیم رد بشه.


خیلی برای من پیش اومده آنتی گراویتی ترمینالی کار میکرده اما آنتی گراویتی گرافیکی کار نمیکرده :

antigravity.google/product/antigravity-cli


@Linuxiz
This media is not supported in your browser
VIEW IN TELEGRAM
این روش هم برای دیدن دیاگرام پروژه های روی گیتهابه یه دید خوبی بهتون درباره پروژه و ریپازیتوری میده.

@Linuxiz
❤2
یک اشتباه به ظاهر ساده در API نویسی که می‌تواند دسترسی ادمین را دودستی تقدیم هکر کند!
(تله Over-Posting)

خیلی از ما وقتی توی دات‌نت شروع به ساخت Controller و Endpointهای API می‌کنیم، برای راحتی کار یا سرعت بیشتر، یک اشتباه کلاسیک انجام میدیم:

ارسال مستقیم Entityهای دیتابیس به ورودی متدها!
[HttpPost]
public async Task<IActionResult> UpdateUser(User user) //
تله بزرگ!

شاید ظاهر قضیه این باشه که Model Binder خودش داده‌ها رو مپ می‌کنه و همه‌چیز سریع کار می‌کنه، اما پشت صحنه چه اتفاقی می‌افته؟

خطر Over-Posting (یا Mass Assignment):

کافیه کلاینت (از طریق Postman یا ابزارهای مشابه) فیلدهایی مثل IsAdmin = true یا WalletBalance رو توی بدنه درخواست JSON بفرسته؛ از اونجا که فریم‌ورک بدون تفکیک، مقادیر رو Bind می‌کنه، دیتای حساس بدون اعتبارسنجی آپدیت میشه!

اصول طلایی یک API تمیز و امن:

همیشه از DTO (Data Transfer Object) استفاده کنیم: فقط فیلدهایی که کاربر مجاز به ارسال یا دریافت اون‌هاست در قالب کلاس‌های سبک تعریف بشن.

قرارداد شفاف (Contract): کلاینت نباید از ساختار جداول دیتابیس و Relationها باخبر بشه؛ API فقط یک پل ارتباطی سبک، مستقل و Stateless است.

اعتبارسنجی دقیق ورودی‌ها (Validation): هیچ داده‌ای از دنیای بیرون نباید بدون فیلتر وارد لایه‌های زیرین بشه.

@Linuxiz
مدل Jev واقعا سرو صدای زیادی کرده ولی مشکلی که داره اینه به احتمال خیلی زیاد فقط سرویس API پولی بده و مدل اوپن ویت برای ران کردن لوکال نده

دیروز چند نفر شروع کردن و با فاین تیون کردن Qwen نزدیک ترین چیز ممکن به Jev رو ساختن، لوکال میتونید روی سیستم خودتون رانش کنید :

github.com/Mapika/decider


@Linuxiz
Linuxiz
مدل Jev واقعا سرو صدای زیادی کرده ولی مشکلی که داره اینه به احتمال خیلی زیاد فقط سرویس API پولی بده و مدل اوپن ویت برای ران کردن لوکال نده دیروز چند نفر شروع کردن و با فاین تیون کردن Qwen نزدیک ترین چیز ممکن به Jev رو ساختن، لوکال میتونید روی سیستم خودتون…
This media is not supported in your browser
VIEW IN TELEGRAM
مدل Jev که جدیدا اومده واقعاً دیوانه‌کننده‌ست!

توی فقط 24.9 ثانیه، 384 تا خبر منتشرشده از صبح امروز رو خوند و به 15 تا برند گفت که امروز روی کدوم خبرها بهتره سوار بشن و ازشون استفاده کنن؛ اونم با هزینه فقط 0.19 دلار.

در همون زمان، Claude Opus 5 که همزمان روی همون فید خبری اجرا می‌شد، فقط تونست 4 تا از 384 خبر رو بررسی کنه و 0.77 دلار هزینه داشت.

یعنی برای هر تیتر، هزینه‌ی Jev تقریباً 390 برابر کمتره؛ تازه جوابش هم قبل از اینکه خودت فرصت کنی تیتر رو کامل بخونی برمی‌گرده.

قراره راه‌های خیلی زیادی وجود داشته باشه که Jev بتونه بهت کمک کنه تا:

خبرهای ترند و داغ رو پیدا کنی،

خبرنگارهایی که دارن روی اون موضوع کار می‌کنن رو پیدا کنی،

و برای برندت پوشش رسانه‌ای بگیری.


کل چیزی که توی این ویدیو می‌بینی هم Open Source شده و اینجاست:

newsjack.sh

داخل پوشه‌ی demo/ قرار داره و همراهش بیش از 30 تا skill هم هست که می‌تونن ایجنتت رو تبدیل کنن به یه جور تیم روابط عمومی (PR).

@Linuxiz
اگه با ترمینال داری برنامه می‌نویسی اینجارو از دست نده توش کلی انیمشین برای لودینک ترمینال هستش.

نکته جالبش اینه که spinnerها stateless طراحی شدن و برنامتون رو کند نمی‌کنن. خود کتابخونه thread یا event loop جدا راه نمی‌ندازه؛ تو با tick مشخص می‌کنی انیمیشن کِی جلو بره. این باعث می‌شه خیلی راحت با event loop و معماری برنامه‌ت هماهنگش کنی:

github.com/ratatui/ratatui-spinner

@Linuxiz
This media is not supported in your browser
VIEW IN TELEGRAM
می‌دونید تفاوت Jev با LLM‌های عادی چیه؟ تفاوت اصلی اینه که Jev اصلاً برای تولید متن ساخته نشده. یه LLM معمولی وقتی ورودی می‌گیره، جواب رو به‌صورت توکن‌به‌توکن تولید می‌کنه؛ اما Jev به‌جای تولید پاسخ، روی اطلاعات ورودی مجموعه‌ای از تصمیم‌های مشخص و از قبل تعریف‌شده رو ارزیابی می‌کنه و نتیجه رو به شکل ساختاریافته تحویل می‌ده.

مثلاً فرض کنید یه سیستم باید تشخیص بده یک تیکت باید به کدوم تیم بره، میزان ریسک یک درخواست چقدره و آیا یک شرط مشخص برقرار هست یا نه. توی Jev می‌تونید این سؤال‌ها رو از قبل تعریف کنین و مدل همزمان اون‌ها رو روی یه Context مشترک بررسی کنه. برای همین، وقتی تصمیم‌ها مستقل از هم باشن، می‌تونن به‌صورت موازی ارزیابی بشن و خروجی هم مستقیماً قابل استفاده توسط کد هستش.

برای این کار 3 نوع تصمیم اصلی داره: Choice برای انتخاب یک گزینه از بین چند گزینه مشخص، Score برای قرار دادن ورودی روی یک مقیاس مرتب‌شده مثل Low تا High، و Noul برای بررسی یک سؤال بله/خیر و برگردوندن احتمال درست بودن جواب. نکته جالب اینجاست که Jev فقط جواب نهایی نمی‌ده و احتمال گزینه‌ها رو هم برمی‌گردونه.



@Linuxiz
سایت Obsidian UI یه کالکشن جذاب از کامپوننت‌های مدرنه که به پروژه‌هاتون یه ظاهر کاملاً پرمیوم و شیک میده.

می‌تونید ایده بگیرید یا کپی کنید و سطح رابط کاربری سایتتون رو چند لول ببرید بالاتر:

https://www.obsidianui.dev/

@Linuxiz
❤3
آپدیت فوری وردپرس!

آسیب‌پذیری خطرناک Click2Shell: هک کامل سرور (RCE) تنها با یک کلیک مدیر (نصب قالب روی پنل)!

وردپرس 7.1.1 منتشر شد که علاوه بر این نقص، 10 باگ امنیتی دیگر (از جمله XSS خطرناک و Path Traversal) را به طور کامل برطرف میکنه.

خلاصه اینکه آپدیت کنید.
https://thehackernews.com/2026/09/new-wordpress-click2shell-flaw-forces.html


@Linuxiz
کلادفلر برای Quick Tunnels یک صفحه‌ی جدید ساخته. با یک دستور، localhost را به یک لینک عمومی https تبدیل می‌کنید.
بدون اکانت، دامنه، تنظیم DNS یا بازکردن پورت.
مناسب برای دمو، تست Webhook و بازکردن پروژه روی موبایل، البته موقتی است و برای Production نیست.
https://try.cloudflare.com

@Linuxiz
ربودن مسیر اینترنت توسط همراه اول


دیروز شبکه همراه اول (با شماره AS197207) به طور ناگهانی ۱۹۰ محدوده آدرس اینترنتی (IP) رو اعلام کرد که متعلق به خودش نبود.

این کار باعث شد ترافیک بخش زیادی از اینترنت برای مدت کوتاهی به مسیر اشتباه هدایت بشه. بیش از ۱۰ هزار کانفلیکت مسیریابی ایجاد شد و روی ۱۵۲۴ شبکه تو ۱۰۰ کشور مختلف تاثیر گذاشت. این اتفاق توی دو مرحله کوتاه (حدود ۸ دقیقه و ۱۵ دقیقه) اتفاق افتاد و بعد تموم شد.

به زبان ساده BGP Hijack یعنی چی؟
اینترنت مثل یک سیستم بزرگ مسیریابیه. هر شرکت بزرگ به بقیه می‌گه «این آدرس‌ها مال منه، ترافیک رو از این مسیر بفرستید».
اگر کسی آدرس‌هایی رو که مال خودش نیست اعلام کنه، به این کار می‌گن ربودن مسیر یا BGP Hijack. نتیجه اینه که ترافیک به جای مقصد واقعی، موقتا به سمت شبکه اعلام‌کننده می‌ره.

منبع: Radar by Qrator

@Linuxiz
دسترسی مدل Jev برای همه آزاد شده :

console.typesafe.ai

به هر ایمیلی ابتدا 5 دلار کردیت میده که معادل 120 میلیون توکنه.

@Linuxiz
🔥1
کاربری تونسته با DiffusionGemma که مدلی برای تولید متن با معماری diffusion هستش، به یه مدل شبیه به Jev برسه.

ایده اینه که به‌جای تولید توکن‌به‌توکن، DiffusionGemma گزینه‌های ساختاریافته رو روی یک canvas قرار میده و با diffusion همه گزینه‌ها رو به‌صورت موازی بررسی می‌کنه؛ یعنی با یک پاس می‌تونه برای تصمیم‌هایی مثل Yes/No و چندگزینه‌ای، جواب و میزان اطمینان مدل رو استخراج کنه.

این معماری از attention دوطرفه کامل استفاده می‌کنه، بنابراین هر گزینه همزمان به کل context دسترسی داره و می‌تونه توزیع تصمیم‌گیری کالیبره‌تری بده. از طرف دیگه، قابلیت‌های multimodal و درک فضایی Gemma 4 رو هم به ارث می‌بره؛ اجرای یک پاس diffusion هم روی DGX Spark حدود 0.2 ثانیه گزارش شده.

جالب‌تر اینکه خود گوگل رسماً این رو با عنوان «DiffusionGemma as Jev» معرفی کرده و گفته این پروژه قدرت معماری‌های non-autoregressive رو نشون میده.


@Linuxiz
👍1
📈 #لیست_قیمت

✅ #باگارانتی_شرکتی

🗓 دوشنبه ۱۴۰۵/۰۶/۳۰

⏱ ساعت: ۱۱:۴۰
‌


🆑 @mobi_ir
Media is too big
VIEW IN TELEGRAM
اینو ببینید چه سرعت خوبی داره! این خودِ Jev نیست، djev-run هستش؛ پروژه‌ای که برای اجرای مدل djev بر پایه‌ی DiffusionGemma ساخته شده. باهاش می‌تونین djev رو خیلی راحت روی Google Cloud Run دیپلوی کنین و در چند مرحله یه endpoint سازگار با Jev API داشته باشین و خودتون باهاش بازی کنین:


ایده‌ی djev هم مثل Jev یه مقدار با LLMهای معمولی فرق داره؛ به‌جای اینکه صرفاً متن تولید کنه، برای تصمیم‌گیری ساختاریافته ساخته شده. مثلاً می‌تونین یه پیام کاربر رو بدین و ازش بخواین مشخص کنه مربوط به کدوم دسته هست، شدت مشکل چقدره، آیا درخواست refund داره یا نه و حتی برای جواب‌ها probability بگیرین. یعنی خروجی مستقیماً می‌تونه وارد منطق اپلیکیشن بشه.


github.com/taeold/djev-run

@Linuxiz
فرق مدل Jev با LLM های معمولی اینه که Jev درونگراست و حرف نمی‌زنه ولی LLM برونگراست هرچی تو دلش باشه رو می‌کنه.


@Linuxiz
🔥2👎1👏1
مراقب این نوع هک باشید!

یه صفحه جعلی شبیه Cloudflare میگه برای تأیید ربات نبودن، Win + R رو باز کن و Ctrl + V بزن.

چون شبیه تأییدیه‌های معمول Cloudflareـه، ممکنه طبق عادت انجامش بدید، اما در واقع دارید یه دستور مخرب رو اجرا می‌کنید.

البته آنتی ویروس احتمالا جلوشو میگیره.

@Linuxiz
This media is not supported in your browser
VIEW IN TELEGRAM
یه مدل اوپن سورس و لوکال دیگه اومده که می‌گه Jev در برابر ما آشغالی بیش نیست!

اسمش laya-mlx هستش و توی ویدیو روی مک بوک ایر 16 گیگ ران شده. و فقط 1 گیگ رم مصرف می‌کنه.

github.com/mizorewww/laya-mlx

@Linuxiz
🔥2
مقایسه و بنچمارک بین مدل های تصمیم گیرنده
البته توی این مقایسه jev به عنوان رفرنس در نظر گرفته شده

huggingface.co/spaces/multimodalart/jev-decision-index


@Linuxiz
This media is not supported in your browser
VIEW IN TELEGRAM
یه نفر یه تم لیکویید گلس برای وب با React ساخته

تست آنلاین :
cruxgarden.github.io/plasma-ui

سورس کد :

github.com/CruxGarden/plasma-ui

@Linuxiz
❤1