32057
https://kaliboys.com/ -> آینده از آن کسانیست که به زیبایی رویاهایشان ایمان دارند. ادمین: [ @yousef_vafaei ] گروه: [ @kaliboys_com ]
✔️ اوپنایآی از دستیار هوش مصنوعی همیشهفعال dots رونمایی کرد
اوپنایآی در رویداد DevDay از dots رونمایی کرده؛ نسل جدیدی از ایجنتهای هوش مصنوعی که برخلاف چت معمولی، با بستن گفتگو کارشان متوقف نمیشود و میتوانند بهصورت مداوم روی وظایف شما کار کنند.
هر dot کامپیوتر ابری و مرورگر خودش را دارد و میتواند به برنامهها و سرویسهای مختلف متصل شود؛ بنابراین میتوان کارهایی مثل تحقیق، تهیه گزارش، بهروزرسانی اسناد، پیگیری پروژهها و مدیریت کارهای تکرارشونده را به آن سپرد.
این ایجنتها بهمرور از بازخورد و اطلاعاتی که در اختیارشان قرار میگیرد استفاده میکنند تا با نحوه کار شما هماهنگتر شوند و حتی بدون دریافت پیام جدید، وظایف زمانبندیشده و کارهای در حال اجرا را ادامه دهند.
اوپنایآی همچنین dots تخصصی برای حوزههایی مثل مارکتینگ، حسابداری، حقوقی و کارهای سازمانی در نظر گرفته است.
مدل اصلی پشت این ایجنتها GPT-6 Astra است و کاربران میتوانند برای دسترسیها و اقداماتی که dot اجازه انجامشان را دارد، محدودیت تعیین کنند.
@kaliboys | کالی بویز
✔️ کلاد Sonnet 5.5 رسماً منتشر شد؛ سریعتر و ارزانتر از قبل
شرکت آنتروپیک از Claude Sonnet 5.5 رونمایی کرد؛ مدل جدیدی که تمرکز اصلی آن روی کدنویسی، ایجنتهای هوش مصنوعی و انجام کارهای پیچیده روزمره است.
طبق اعلام آنتروپیک، مدل جدید بیش از ۳۰ درصد سریعتر از Sonnet 5 است و با وجود ثابت ماندن قیمت توکنها، میتواند هزینه انجام یک تسک را تا حدود ۳۰ درصد کاهش دهد.
کلاد Sonnet 5.5 از کانتکست ۱ میلیون توکنی و خروجی تا ۱۲۸ هزار توکن پشتیبانی میکند و قیمت API آن بهازای هر یک میلیون توکن، ۲ دلار برای ورودی و ۱۰ دلار برای خروجی است.
این مدل در بنچمارک Terminal-Bench 4.0 نیز امتیاز ۷۰.۶ درصد را ثبت کرده و در این آزمون حتی بالاتر از Opus 5.5 قرار گرفته است.
مدل جدید هماکنون در سرویسهای Claude و پلتفرمهایی مثل GitHub Copilot در دسترس قرار گرفته است.
@kaliboys | کالی بویز
✔️ انویدیا پلتفرمی برای جلوگیری از «فرار» ایجنتهای هوش مصنوعی معرفی کرد!
با قدرتمندتر شدن ایجنتهای هوش مصنوعی، یکی از نگرانیها این است که یک Agent بتواند از محدودیتهای تعیینشده عبور کند و به فایلها، شبکه یا سرویسهایی دسترسی پیدا کند که نباید به آنها دسترسی داشته باشد.
انویدیا برای مقابله با این مشکل از Open Agent Safety Platform رونمایی کرده؛ پلتفرمی که کنترل امنیتی را خارج از اختیار خود ایجنت قرار میدهد.
بخش OpenShell ایجنت را در یک محیط ایزوله اجرا میکند و مشخص میکند به چه فایلها، شبکهها، APIها و اطلاعاتی اجازه دسترسی دارد.
بخش جالبتر Sentry است؛ یک سیستم نظارتی مستقل مبتنی بر سختافزار BlueField-4 که رفتار ایجنت را کنترل میکند و اگر ایجنت تلاش کند از مرز امنیتی خود خارج شود، میتواند آن را در حد میلیثانیه قرنطینه و متوقف کند.
انویدیا میگوید امنیت Agentها نباید فقط به این وابسته باشد که «مدل دستورها را رعایت کند»؛ محدودیتها باید در سطح زیرساخت نیز قابل اجرا باشند.
@kaliboys | کالی بویز
✔️ مدلهای جدید هوش مصنوعی که بهجای «حرف زدن»، تصمیم میگیرند!
شرکت TypeSafe AI نسل جدیدی از مدلهای هوش مصنوعی با عنوان System One Models معرفی کرده که هدفشان با مدلهایی مثل ChatGPT و Gemini متفاوت است.
مدلهای زبانی معمولی برای تولید محتوا، کدنویسی و استدلال طراحی شدهاند؛ اما مدلهایی مثل Jev و Laya قرار است تصمیمهای سریع و پرتعداد را مستقیماً داخل نرمافزارها و Agentهای هوش مصنوعی انجام دهند.
مدل Jev اولین محصول این خانواده است و بهجای تولید یک پاسخ طولانی، میتواند بین گزینهها انتخاب کند، به تعداد زیادی آیتم امتیاز بدهد یا احتمال درست/غلط بودن یک شرط را مشخص کند.
برای مثال یک Agent میتواند از Jev برای انتخاب بهترین ابزار، مسیریابی یک درخواست، رتبهبندی هزاران گزینه یا تصمیمگیری درباره مرحله بعدی کار استفاده کند.
طبق اعلام TypeSafe AI، زمان پاسخ Jev در وظایف موردنظر حدود ۷۰ تا ۵۰۰ میلیثانیه است و هزینه آن تنها ۰.۰۴۲ دلار بهازای هر یک میلیون توکن ورودی اعلام شده است.
در کنار Jev، مدل دیگری به نام Laya نیز در خانواده System One معرفی شده که TypeSafe آن را برای تصمیمگیریهای پیچیدهتر در نظر گرفته است؛ در حالی که Jev روی سرعت و مقیاس بالا تمرکز دارد.
نکته مهم این است که این مدلها قرار نیست جای ChatGPT یا Gemini را بگیرند. ایده این است که مدلهای بزرگ وظیفه تولید و استدلال را انجام دهند و مدلهای System One تصمیمهای سریع پشتصحنه را برعهده بگیرند.
یعنی ممکن است Agentهای آینده بهجای استفاده از یک مدل برای همهچیز، از چند مدل تخصصی استفاده کنند؛ یکی برای فکر کردن و تولید محتوا و دیگری برای تصمیمگیری سریع.
@kaliboys | کالی بویز
✔️ گراک ۴.۷ منتشر شد؛ مدل جدید هوش مصنوعی ایلان ماسک
شرکت xAI رسماً از Grok 4.7 رونمایی کرد؛ مدلی که تمرکز اصلی آن روی برنامهنویسی، کارهای مهندسی و وظایف پیچیده و طولانیمدت است.
در نسخه جدید، مدل با فرایند طولانیتری از یادگیری تقویتی روی مسائلی آموزش دیده که حل آنها ممکن است ساعتها زمان ببرد. گراک ۴.۷ همچنین بهتر میتواند نتیجه کار خودش را بررسی کند و در پروژههای طولانی مسیر حل مسئله را ادامه دهد.
ظرفیت Context این مدل نیز به ۵۰۰ هزار توکن رسیده؛ بنابراین میتواند حجم بزرگی از کد، اسناد و اطلاعات را بهصورت یکجا پردازش کند.
در بنچمارکهای منتشرشده توسط xAI، گراک ۴.۷ نسبت به نسخه قبلی پیشرفت قابلتوجهی داشته و در برخی آزمایشها از GPT-5.6 Sol و Fable 5.1 نیز امتیاز بالاتری گرفته است؛ هرچند در تمام بنچمارکها برتر نیست.
گراک ۴.۷ از طریق API و ابزارهای توسعه xAI در دسترس قرار گرفته است.
@kaliboys | کالی بویز
✔️ پژوهشگران با کمک کلاد، حساب کارمندان OpenAI را هک کردند!
یک تیم امنیتی موفق شده با کمک هوش مصنوعی کلاد چند آسیبپذیری را شناسایی و به یکدیگر متصل کند و در نهایت به حسابهای ChatGPT و Codex تعدادی از کارکنان OpenAI دسترسی پیدا کند.
پژوهشگران ابتدا با نسخه قبلی کلاد برای ساخت اکسپلویت تلاش کردند اما موفق نشدند؛ با انتشار نسخه جدیدتر، مدل توانست ظرف چند ساعت به ساخت اکسپلویت عملی کمک کند.
پس از تصاحب یکی از حسابها، مشخص شد Codex آن کارمند به گیتهاب داخلی OpenAI متصل است و پژوهشگران برای اثبات دسترسی، یک Pull Request آزمایشی و بیخطر ایجاد کردند.
نکته مهم اینکه این اتفاق در جریان تحقیقات امنیتی و برنامه باگبانتی رخ داده و گزارشی از سرقت یا تغییر کدهای خصوصی OpenAI منتشر نشده است.
شرکت OpenAI پس از دریافت گزارش، آسیبپذیری را برطرف کرد و ۶۵۰۰ دلار جایزه به پژوهشگران پرداخت کرد.
این ماجرا نمونه جالبی از جایی است که هوش مصنوعی دیگر فقط کد نمینویسد؛ بلکه میتواند در پیدا کردن و زنجیرهکردن آسیبپذیریهای واقعی نیز نقش جدی داشته باشد.
@kaliboys | کالی بویز
✔️ باگی که صدها میلیارد دلار برای جهان هزینه داشت!
در کامپیوترهای قدیمی، برای صرفهجویی در حافظه، سال را معمولاً با دو رقم ذخیره میکردند؛ یعنی سال ۱۹۹۹ بهصورت «۹۹» ثبت میشد.
با رسیدن سال ۲۰۰۰، این نگرانی وجود داشت که برخی سیستمها عدد «۰۰» را بهعنوان سال ۱۹۰۰ تشخیص دهند.
این مشکل با نام باگ هزاره شناخته شد و میتوانست سیستمهای بانکی، حملونقل، زیرساختها و سامانههای دولتی را دچار اختلال کند.
برای جلوگیری از این اتفاق، دولتها و شرکتها میلیونها خط کد را بررسی و اصلاح کردند. برآوردهای آن زمان، هزینه جهانی مقابله با این مشکل را تا صدها میلیارد دلار تخمین میزدند.
در نهایت سال ۲۰۰۰ بدون بحران بزرگی آغاز شد؛ تا حد زیادی بهخاطر سالها اصلاح و آزمایش سیستمها.
جالب اینکه همه این ماجرا از ذخیره کردن تنها دو رقم کمتر شروع شده بود!
@kaliboys | کالی بویز
✔️ هوش مصنوعی Claude ۲۶ درصد از فرایند توسعه آنتروپیک را پیش میبرد
آنتروپیک اعلام کرد که هوش مصنوعی Claude اکنون رهبری ۲۶ درصد از فعالیتهای تحقیق و توسعه هوش مصنوعی این شرکت را بر عهده دارد و در بیش از ۹۰ درصد تحقیقات نیز با انسانها همکاری میکند.
این شرکت همچنین بیان کرد که Claude در هیچیک از بخشهای اندازهگیریشده این فعالیتها بهطور کامل خودمختار عمل نمیکند، اما سهم آن در توسعه این فناوری بهسرعت افزایش یافته و از یک درصد در ماه مارس به سطح فعلی رسیده است.
@kaliboys | کالی بویز
ایرانسرور اعلام کرده که توی کانال تلگرامش تعدادی اکانت GPT و Gemini رایگان ارائه میکنه.
طبق اعلام خودشون، قراره از ساعت ۶ به بعد هم تعدادی کد تخفیف ۱۰۰٪ جدید منتشر بشه.
جزئیات بیشتر:
@iranservercom
✔️ پژوهشگر ارشد آنتروپیک: احتمال نابودی بشر توسط AI در دهه آینده بیش از ۱۰ درصد است
«ایوان هوبینگر»، سرپرست بخش Alignment Science در شرکت آنتروپیک، در اظهارنظری کمسابقه اعلام کرده که از دید شخصی او، احتمال اینکه هوش مصنوعی طی ۱۰ سال آینده به نابودی تمام انسانها منجر شود، بیش از ۱۰ درصد است.
هوبینگر تأکید کرده که ریسک مدلهای فعلی هوش مصنوعی را پایین میداند و نگرانی اصلی او مربوط به نسلهای آینده و ظهور ابرهوش از طریق خودبهبوددهی بازگشتی است؛ شرایطی که در آن سیستمهای AI بتوانند در توسعه نسلهای قدرتمندتر خود نقش داشته باشند.
او همچنین گفته با وجود تلاشهای آنتروپیک در حوزه ایمنی، هنوز برنامه مشخص و اثباتشدهای برای حل مسئله همترازی ابرهوش با اهداف و منافع انسان وجود ندارد و به گفته او، فعلاً مشخص نیست که صنعت در مسیر حل این مشکل قرار داشته باشد.
این اظهارات پس از کنارهگیری یکی دیگر از پژوهشگران آنتروپیک مطرح شده که نسبت به رقابت شرکتهای بزرگ برای توسعه هوش مصنوعی خودبهبوددهنده هشدار داده بود.
نکته مهم اینکه عدد «بیش از ۱۰ درصد» برآورد شخصی هوبینگر است و نباید آن را بهعنوان پیشبینی رسمی آنتروپیک در نظر گرفت.
#AI #Anthropic #AGI #AISafety
@kaliboys | کالی بویز
✔️ مدل GPT-6 Astra معرفی شد ؛ قدرتمندترین مدل OpenAI تا امروز!
▪️شرکت OpenAI از GPT-6 Astra رونمایی کرد؛ مدلی که به گفته این شرکت، هوشمندترین و همسوترين مدلش تا امروز است و در کار با کامپیوتر، برنامه نویسی، تحقیق، علوم و کارهای حرفه ای عملکرد جدیدی ارائه میدهد.
▪️این مدل فقط جواب نمیده؛ میتونه کارهای چندمرحله ای رو از ابتدا تا انتها انجام بده، با نرم افزارها و مرورگر کار کنه، اسناد و فایل بسازه و حتی کارهایی مثل تحقیق آنلاین و تست وب سایت انجام بده.
+ عرضه Astra فعلا محدود است و طی روزهای آینده برای کاربران Plus، Pro، Business و Enterprise و همچنین API در دسترس قرار میگیرد.
@kaliboys | کالی بویز
✔️ جنسن هوانگ: برای بسیاری از وظایف، میتوان گفت به AGI رسیدهایم
«جنسن هوانگ»، مدیرعامل انویدیا، بار دیگر درباره رسیدن هوش مصنوعی به سطح AGI صحبت کرده و میگوید برای بسیاری از وظایف، میتوان گفت این نقطه همین حالا محقق شده است.
هوانگ در تماس مالی اخیر انویدیا گفت تمرکز روی نقطهای مشخص با عنوان «دستیابی به AGI» چندان معنادار نیست؛ زیرا تعریف و معیار واحدی برای هوش عمومی مصنوعی وجود ندارد.
به گفته او، اتفاق مهمتر این است که AI از پاسخگویی صرف به درخواستهای کاربران فراتر رفته و وارد عصر Agentها شده است؛ سیستمهایی که میتوانند بهصورت مداوم فعالیت کنند، عملکرد قبلی خود را بررسی کنند، مهارتهایشان را بهبود دهند و در اجرای بعدی بهتر عمل کنند.
هوانگ پیشتر نیز در مارس ۲۰۲۶ گفته بود که از نگاه او «به AGI رسیدهایم».
بااینحال، ادعای هوانگ به معنای تأیید علمی دستیابی به AGI نیست و همچنان درباره تعریف و معیارهای رسیدن به هوش عمومی مصنوعی اختلافنظر گستردهای وجود دارد.
@kaliboys | کالی بویز
✔️ آسیبپذیری بحرانی در cPanel؛ امکان ارتقای دسترسی تا Root سرور
شرکت cPanel یک آسیبپذیری امنیتی جدید با شناسه CVE-2026-65643 را در cPanel & WHM تأیید کرده که در صورت بهرهبرداری موفق، میتواند به اجرای کد با سطح دسترسی Root منجر شود.
این آسیبپذیری در قابلیت Domain Parking قرار دارد و به یک حساب cPanel احراز هویتشده که امکان افزودن Parked یا Addon Domain را داشته باشد، اجازه میدهد فایلهای دلخواه روی سرور ایجاد کند.
در صورت بهرهبرداری موفق، مهاجم میتواند به کنترل کامل سرور و تمامی حسابها، وبسایتها و دیتابیسهای میزبانیشده روی آن دست پیدا کند؛ موضوعی که بهویژه برای سرورهای Shared Hosting اهمیت بالایی دارد.
طبق اعلام رسمی cPanel، تمام نسخههای پشتیبانیشده cPanel & WHM تحت تأثیر قرار گرفتهاند و نسخههای اصلاحشده برای شاخههای پشتیبانیشده منتشر شده است.
مدیران سرورهای cPanel توصیه میشود در اسرع وقت نسخه نصبشده را بررسی کرده و آخرین بهروزرسانی امنیتی را اعمال کنند.
CVE-2026-65643
@kaliboys | کالی بویز
✔️ هکرهای منتسب به ایران یک تأسیسات برق در بریتانیا را ۴ روز از مدار خارج کردند
طبق گزارش The Telegraph، هکرهای منتسب به ایران در ماه ژوئیه موفق شدند یک تأسیسات تولید انرژی در بریتانیا را برای ۴ روز از مدار خارج کنند.
نام مجموعه به دلایل امنیتی اعلام نشده؛ اما گفته میشود تأسیسات نسبتاً کوچک بوده و توقف آن اختلال محسوسی در شبکه برق سراسری ایجاد نکرده است.
نکته مهم ماجرا اینجاست که حمله از فضای صرفاً IT فراتر رفته و توانسته روی دسترسپذیری (Availability) یک فرایند صنعتی واقعی اثر بگذارد.
هنوز جزئیات فنی حادثه منتشر نشده؛ بنابراین مشخص نیست دسترسی اولیه (Initial Access) چگونه انجام شده، آیا شبکه OT مستقیماً آلوده شده یا چه تجهیزات صنعتی هدف قرار گرفتهاند.
این اتفاق همزمان با افزایش حملات سایبری علیه زیرساختهای حیاتی غرب رخ داده است. در آمریکا نیز اخیراً چندین تأسیسات آب هدف حمله قرار گرفتهاند و در برخی موارد اپراتورها مجبور به بازگشت به کنترل دستی شدهاند.
سیا و FBI هم پیشتر درباره فعالیت بازیگران وابسته به ایران علیه PLCها و محیطهای OT/ICS هشدار داده بودند.
@kaliboys | کالی بویز
✔️ «هوش مصنوعی سرکش» دیگر فقط سوژه فیلمهای علمیتخیلی نیست
اتفاقی که تا چند سال پیش بیشتر شبیه سناریوی فیلمهای علمیتخیلی بود، حالا نشانههایی واقعی پیدا کرده است.
شرکت OpenAI اخیراً تأیید کرد که در جریان یک آزمایش امنیتی، عاملهای هوش مصنوعی این شرکت توانستند از محدودیتهای محیط آزمایشی عبور کنند، به اینترنت دسترسی پیدا کنند و با کشف و سوءاستفاده از آسیبپذیریها، به زیرساخت Hugging Face نفوذ کنند.
ماجرا زمانی نگرانکنندهتر میشود که نتایج آزمایشهای ایمنی شرکتهایی مانند Anthropic را هم کنار آن بگذاریم؛ آزمایشهایی که در آنها برخی مدلهای پیشرفته در شرایط شبیهسازیشده، رفتارهایی مانند فریب، پنهانکاری، خرابکاری و حتی باجگیری برای جلوگیری از خاموششدن از خود نشان دادهاند.
البته این به معنای «شورش خودآگاه ماشینها» نیست. مسئله مهمتر این است: عاملهای هوش مصنوعی وقتی اختیار و ابزار کافی داشته باشند، ممکن است برای رسیدن به هدف تعیینشده، راههایی را انتخاب کنند که طراحانشان پیشبینی یا مجاز نکردهاند.
@kaliboys | کالی بویز
✔️ گوگل PostgreSQL مخصوص ایجنتهای هوش مصنوعی را معرفی کرد
گوگل قابلیت جدید PostgreSQL for Agents را برای AlloyDB معرفی کرده؛ معماری جدیدی که اجازه میدهد تعداد بسیار زیادی ایجنت هوش مصنوعی به دادههای زنده یک کسبوکار دسترسی داشته باشند، بدون اینکه فشار پردازشی آنها مستقیماً روی دیتابیس اصلی وارد شود.
برای این کار، AlloyDB در چند ثانیه نودهای PostgreSQL ایزوله و موقت ایجاد میکند که به نسخه تقریباً لحظهای و Read-only دادههای Production دسترسی دارند.
این نودها میتوانند هنگام افزایش ناگهانی درخواست ایجنتها از صفر به هزاران نمونه Scale شوند و پس از پایان کار دوباره به صفر برگردند.
گوگل در آزمایش خود با ۱۰۰۰ نود به بیش از ۳ میلیون Query در ثانیه رسیده، بدون اینکه افت قابلاندازهگیری در عملکرد دیتابیس اصلی مشاهده شود.
این معماری همچنین امکان اجرای جستوجوی Vector، Full-text و Spatial و اتصال به BigQuery و Spark را فراهم میکند.
قابلیت PostgreSQL for Agents فعلاً بهصورت Preview در AlloyDB ارائه شده است.
@kaliboys | کالی بویز
✔️ یک هکر با کمک ۳ ایجنت هوش مصنوعی، بیش از ۶۰۰ هزار کارت بانکی را سرقت کرد!
شرکت امنیتی Gambit Security از یک عملیات سایبری گسترده پرده برداشته که در آن یک مهاجم، سه ایجنت هوش مصنوعی متنباز را برای خودکارسازی بخش بزرگی از حملات به کار گرفته است.
این سه ابزار با نامهای Strix، Cairn و Hermes وظایفی مثل شناسایی آسیبپذیریها، نفوذ به سیستمها و مدیریت عملیات را تقریباً بهصورت خودکار انجام میدادند.
تنها طی ۵ روز، ۱۰۵ عملیات علیه شرکتهای مختلف اجرا شد و دستکم ۲۷ سازمان با درجات مختلف مورد نفوذ قرار گرفتند.
مهمتر اینکه اطلاعات بیش از ۶۰۰ هزار کارت بانکی معتبر از پایگاه داده دو قربانی استخراج شده و روی تعدادی از فروشگاههای آلوده نیز اسکریپتهای Card Skimmer برای سرقت اطلاعات پرداخت نصب شده بود.
قربانیان شناساییشده شامل مجموعههایی در حوزه هتلداری، هواپیمایی، تجهیزات صنعتی و فروش آنلاین پوشاک بودهاند.
نکته عجیب، هزینه پایین این عملیات است؛ طبق دادههای Gambit، هزینه هر اسکن تکمیلشده بهطور میانگین فقط حدود ۲۵ دلار بوده است.
@kaliboys | کالی بویز
✔️ ابزار جالبی که کل پروژه شما را به یک نقشه قابل جستوجو تبدیل میکند!
ابزار متنباز Graphify میتواند یک Codebase بزرگ را بررسی کرده و ارتباط بین فایلها، توابع، کلاسها، Importها و بخشهای مختلف پروژه را به یک Knowledge Graph تبدیل کند.
به این ترتیب، بهجای اینکه ابزارهایی مثل Claude Code یا Codex برای هر سؤال دوباره بین صدها فایل جستوجو کنند، میتوانند مستقیماً این گراف را بررسی کنند و ارتباط بخشهای مختلف پروژه را بفهمند.
گرافیفای حتی میتواند مستندات، فایلهای PDF، تصاویر و ویدیوهای مرتبط با پروژه را نیز وارد گراف کند.
بخش تحلیل کد کاملاً روی سیستم خودتان انجام میشود و برای آن نیازی به ارسال سورسکد به سرور یا استفاده از مدل زبانی نیست.
در نهایت هم یک نقشه تعاملی از پروژه، گزارش معماری و فایل گراف قابل جستوجو دریافت میکنید.
این ابزار با Claude Code، Codex، Cursor، Gemini CLI، GitHub Copilot و تعداد زیادی از Coding Agentهای دیگر سازگار است.
🔗 گیتهاب:
github.com/Graphify-Labs/graphify
@kaliboys | کالی بویز
✔️ شیائومی مدل هوش مصنوعی قدرتمند MiMo-V2.6-Pro را متنباز کرد
شیائومی از مدل جدید MiMo-V2.6-Pro رونمایی کرده؛ یک مدل چندوجهی که قادر به پردازش متن، تصویر، صدا و ویدیو است و از Context تا ۱ میلیون توکن پشتیبانی میکند.
این مدل در شاخص Intelligence مؤسسه Artificial Analysis امتیاز ۴۶ را کسب کرده و در حال حاضر یکی از قدرتمندترین مدلهای Open-Weight محسوب میشود.
نکته جالب، قیمت بسیار پایین API آن است؛ هزینه هر یک میلیون توکن ورودی حدود ۰.۴۳۵ دلار و خروجی تنها ۰.۸۷ دلار اعلام شده است.
شیائومی همچنین وزنهای مدل را با مجوز MIT روی Hugging Face منتشر کرده؛ بنابراین توسعهدهندگان میتوانند آن را دانلود، شخصیسازی و روی زیرساخت خودشان اجرا کنند.
@kaliboys | کالی بویز
✔️ هشدار بحرانی برای کاربران Issabel
آسیبپذیری CVE-2026-89026 با شدت CVSS 9.8 میتواند به مهاجم اجازه دهد بدون Login، با سوءاستفاده از JWT Key ثابت، احراز هویت PBX API را دور زده و به Remote Command Execution (RCE) برسد.
برای این آسیبپذیری PoC عمومی منتشر شده و exploitation واقعی نیز گزارش شده است.
اگر Issabel شما از اینترنت قابل دسترسی است، فوراً Patch کنید و لاگهای PBX API و Asterisk را بررسی کنید.
#Issabel #Asterisk #PBX #RCE #CVE_2026_89026 #CyberSecurity
@kaliboys | کالی بویز
✔️ مهندس دیپسیک: شاید هوش مصنوعی تا یک سال دیگر از من بهتر شود!
«لیو شنگیو»، مهندس سیستمهای یادگیری ماشین دیپسیک، در یادداشتی شخصی از سرعت عجیب پیشرفت هوش مصنوعی در حوزه تخصصی خودش گفته است.
به گفته او، هوش مصنوعی طی تنها یک سال از ابزاری ساده برای پیدا کردن مستندات و باگها، به سیستمی رسیده که میتواند کدهای سطح پایین را تحلیل کرده و Kernelهای پردازشی را بهینه کند.
لیو پیشبینی میکند که شاید طی ۶ تا ۱۲ ماه آینده، هوش مصنوعی بتواند Kernelهایی همسطح کار خودش یا حتی بهتر تولید کند.
نکته جالب اینجاست که خود او در توسعه فناوریهایی نقش دارد که باعث قدرتمندتر شدن همین مدلها میشوند؛ یعنی هرچه هوش مصنوعی بهتر میشود، بخشی از مهارتهای موردنیاز برای ساخت آن نیز میتواند خودکار شود.
البته از نگاه او این الزاماً به معنی حذف مهندسان نیست؛ بلکه ممکن است نقش آنها از نوشتن مستقیم کد به هدایت ایجنتهایی که کدنویسی میکنند تغییر کند.
@kaliboys | کالی بویز
✔️ مدل هوش مصنوعی جدیدی که بهجای حرف زدن، تصمیم میگیرد!
شرکت TypeSafe AI از مدل جدیدی به نام Jev رونمایی کرده که برخلاف مدلهایی مثل GPT و Claude، برای گفتگو یا تولید متن ساخته نشده؛ وظیفه اصلی آن تصمیمگیری سریع برای نرمافزارها و Agentهای هوش مصنوعی است.
در Jev گزینههای ممکن از قبل مشخص میشوند و مدل مستقیماً تصمیم خود را همراه با احتمال و میزان اطمینان برمیگرداند؛ بدون اینکه مجبور باشد مثل یک LLM، پاسخ را کلمهبهکلمه تولید کند.
طبق بنچمارکهای منتشرشده توسط TypeSafe، زمان پاسخ Jev حدود ۷۰ تا ۵۰۰ میلیثانیه است؛ درحالیکه مدلهای Frontier مورد آزمایش بین ۳ تا ۳۲۹ ثانیه زمان نیاز داشتهاند.
شرکت TypeSafe میگوید Jev در برخی Workflowها تا ۱۹۳ برابر سریعتر از مدلهای زبانی قدرتمند عمل میکند؛ البته میزان این اختلاف به نوع وظیفه و مدل مقایسهشده بستگی دارد.
از Jev میتوان برای کارهایی مثل انتخاب Tool در Agentها، مسیریابی وظایف، امتیازدهی، تصمیمگیری لحظهای و کنترل محیطهای Real-Time استفاده کرد. حتی یک Agent برای بازی Doom نیز با آن ساخته شده است.
@kaliboys | کالی بویز
🧠 مغز یک مگس حالا میتواند بازیهای کامپیوتری اجرا کند!
پژوهشگران موفق شدهاند نقشهای بسیار دقیق از مغز و سیستم عصبی مرکزی مگس میوه نر بالغ تهیه کنند؛ شبکهای متشکل از بیش از ۱۶۶ هزار نورون و میلیونها اتصال عصبی.
انتشار این دادهها باعث شده توسعهدهندگان سراغ آزمایش جالبی بروند: استفاده از شبکه عصبی مگس برای کنترل بازیها و محیطهای مجازی.
تا امروز نمونههایی از اجرای Doom، Super Mario 64 و Beat Saber با استفاده از مدلهای مبتنی بر مغز مگس منتشر شده است.
البته این به معنی «آپلود کامل مغز یک مگس» داخل کامپیوتر نیست. نقشه اتصالات عصبی یا Connectome مشخص میکند نورونها چگونه به یکدیگر متصلاند و برای تبدیل آن به یک سیستم قابل اجرا، همچنان به مدلهای ریاضی و نرمافزارهای شبیهسازی نیاز است.
نکته جالبتر، مقایسه ابعاد این شبکه با مغز انسان است؛ مغز ما حدود ۸۶ میلیارد نورون دارد.
این تحقیقات شاید در آینده به درک بهتر نحوه شکلگیری هوش از شبکههای عصبی نسبتاً ساده و حتی طراحی معماریهای جدید هوش مصنوعی کمک کند.
@kaliboys | کالی بویز
✔️ گزارش آنتروپیک از سوءاستفاده گسترده از Claude
آنتروپیک در گزارش امنیتی جدید خود، موارد متعددی از سوءاستفاده گروهها و نهادهای مختلف در سراسر جهان از Claude را منتشر کرده است.
در بخشی از گزارش، چند عملیات مرتبط با ایران شناسایی شده که از هوش مصنوعی برای تولید و بازنویسی محتوا، تحلیل اطلاعات عمومی و فعالیتهای سایبری استفاده کردهاند.
در پروندهای جداگانه، شبکهای منتسب به MEK/NCRI حدود ۸۴۰۰ پست تلگرام یک فعال واقعی را به Claude داده بود تا سبک نوشتاری او را تقلید کرده و با هویتی مشابه با دیگران گفتگو کند.
همچنین یک گروه مستقر در شمال یمن از Claude Code برای توسعه نرمافزار هدایت موشک و راکت استفاده کرده است.
در بخش مربوط به چین نیز آنتروپیک میگوید Alibaba طی حدود دو ماه بیش از ۱۵۱ میلیون تعامل با Claude داشته و Moonshot AI نیز نزدیک به ۳۰۰ هزار درخواست کاربران Kimi را به Claude منتقل کرده است.
آنتروپیک اعلام کرده حسابهای مرتبط با موارد شناساییشده را مسدود کرده است.
@kaliboys | کالی بویز
✔️ شرکت OpenAI مدعی حل یکی از بزرگترین مسائل حلنشده ریاضیات شد
شرکت OpenAI اعلام کرده مدل نسل بعدی و هنوز منتشرنشده این شرکت، موفق به ارائه راهحلی برای مسئله وجود و همواری ناویر–استوکس شده؛ یکی از هفت «مسئله هزاره» که برای حل هرکدام جایزه ۱ میلیون دلاری در نظر گرفته شده است.
طبق اعلام OpenAI، حدود ۱۰ هزار Agent هوش مصنوعی بهصورت هماهنگ روی این مسئله کار کردند و پس از تنها ۸۸ ساعت به راهحل رسیدند.
نتیجه، یک اثبات تحلیلی است که نشان میدهد در معادلات سهبعدی ناویر–استوکس، تحت شرایط مشخص میتواند در زمان متناهی یک تکینگی (Singularity) شکل بگیرد. OpenAI علاوه بر مقاله، نسخه Formal این اثبات را نیز با Lean منتشر کرده است.
مدلی که برای یافتن راهحل استفاده شده هنوز عمومی نیست و OpenAI آن را بهطور قابلتوجهی قدرتمندتر از GPT-6 Astra توصیف میکند. Astra نیز برای Formalization و بررسی اثبات مورد استفاده قرار گرفته است.
این پروژه پس از شنیدن خبرهایی درباره پیشرفت پژوهشگران دیگری روی مسائل مرتبط آغاز شد و OpenAI حجم عظیمی از توان محاسباتی را به آن اختصاص داد.
بااینحال، هنوز برای اعلام قطعی «حل یکی از مسائل هزاره» زود است؛ اثبات منتشرشده باید توسط ریاضیدانان مستقل بررسی و اعتبار آن تأیید شود.
اگر این نتیجه تأیید شود، با یکی از مهمترین دستاوردهای هوش مصنوعی در پژوهشهای ریاضی روبهرو خواهیم بود.
#OpenAI #AI #Mathematics #NavierStokes
@kaliboys | کالی بویز
🔥 تلگرام اجرای بات بدون نیاز به سرور را ممکن کرد
تلگرام قابلیت جدیدی با نام Telegram Serverless ارائه کرده که به توسعهدهندگان اجازه میدهد کد بکاند باتهای خود را مستقیماً روی زیرساخت تلگرام اجرا کنند؛ بدون نیاز به خرید VPS، مدیریت سرور یا تنظیم دستی Webhook.
این سرویس از نظر ایده مشابه پلتفرمهایی مانند Cloudflare Workers است. کد هر بات در یک محیط ایزوله مبتنی بر V8 اجرا میشود و تلگرام مدیریت زیرساخت و اجرای آن را برعهده میگیرد.
قابلیت Telegram Serverless امکاناتی مانند دیتابیس داخلی مبتنی بر SQLite، ارسال درخواست HTTP و دسترسی مستقیم به Bot API را در اختیار توسعهدهنده قرار میدهد.
در حال حاضر کدها باید با JavaScript نوشته شوند و مدیریت، تست و Deploy پروژه نیز از طریق ابزار خط فرمان tgcloud انجام میشود.
این قابلیت هنوز بهصورت محدود در حال عرضه است و از طریق بخش Serverless در BotFather قابل دسترسی خواهد بود.
تلگرام فعلاً جزئیات کاملی درباره سقف منابع و مدل قیمتگذاری این سرویس منتشر نکرده است.
@kaliboys | کالی بویز
✔️ معرفی Qwen3.8-27B OBLITERATED
اگه دنبال یه مدل لوکال قوی، آزاد و بدون محدودیتهای رایج مدلهای چتی هستید، این مدل واقعاً جالبه.
Qwen3.8-27B-OBLITERATED
نسخهای از Qwen3.8-27B که گاردریلهای ایمنی و رفتارهای Refusal ازش حذف شده؛ یعنی برخلاف خیلی از مدلها، روی خیلی از درخواستهایی که نسخه اصلی رد میکنه، مستقیم جواب میده و کمتر وارد جوابهای کلیشهای و محدودکننده میشه.
• حدود 28 میلیارد پارامتر
• مناسب اجرای لوکال
• نسخه GGUF برای Ollama / LM Studio / llama.cpp
• پشتیبانی از Thinking
• مناسب کدنویسی، Agent، تستهای امنیتی و کارهای فنی
• لایسنس Apache 2.0
• بدون نیاز به API یا اتصال دائم به اینترنت بعد از دانلود
▪️طبق تست منتشرشده توسط سازنده:
• میزان MMLU نسخه V3: حدود 82.3%
• حذف Hard Refusal
• حذف Soft Deflection
• تست Cyber/Code: 20 از 20
• عملکرد کلی نزدیک به مدل اصلی، با کمی افت در بعضی بخشهای استدلال
▪️ نسخههای GGUF:
Q2_K → حدود 11GB
Q3_K_M → حدود 13GB
Q4_K_M → حدود 16GB
Q5_K_M → حدود 18GB
Q6_K → حدود 21GB
Q8_0 → حدود 27GB
تنظیمات پیشنهادی سازنده:
Temperature: 0
Repetition Penalty: 1.15
Max Tokens: حداقل 2048
Thinking: ترجیحاً خاموش برای جوابهای مستقیمتر
این مدل عمداً بدون Safety Guardrail منتشر شده و میتونه روی موضوعاتی جواب بده که مدلهای عادی محدود میکنن. بنابراین مسئولیت استفاده از خروجیها کاملاً با کاربره.
اگر با Ollama کار میکنید، میتونید خیلی راحت نسخه Q4_K_M رو اجرا کنید:ollama run hf.co/OBLITERATUS/Qwen3.8-27B-OBLITERATED:Q4_K_M
@kaliboys | کالی بویز
✔️ ابزار زمانبندی تسکها در ChatGPT در دسترس کاربران رایگان قرار گرفت
ابزار پیشرفته زمانبندی وظایف در سایدبار ChatGPT که پیشتر در انحصار کاربران سرویسهای پولی بود، اکنون برای کاربران حسابهای رایگان نیز در دسترس قرار گرفته است. با استفاده از این منو، مدیریت و ویرایش پرامپتهای برنامهریزیشده برای آینده بسیار سادهتر میشود.
همچنین کاربران اکنون میتوانند تسکهای زمانبندیشده خود را با دیگران به اشتراک بگذارند. برای مشترکان پولی نیز امکان اجرای خودکار دستورها همگام با رویدادهای پلتفرمهای جیمیل، اسلک و گیتهاب فراهم شده است.
@kaliboys | کالی بویز
✔️ یک نقص بحرانی در GitLab؛ مراقب پروژههای Public باشید!
گزارشهایی درباره آسیبپذیری CVE-2026-19478 در GitLab منتشر شده که طبق اطلاعات منتشرشده، میتواند امنیت پروژهها را به خطر بیندازد.
■ شدت اعلامشده: Critical
■ امتیاز CVSS گزارششده: 9.4
■ سرویس هدف: GitLab CE / EE
■ سطح حمله: Remote / بدون احراز هویت
مدیران GitLabهای Self-Managed بهتر است نسخه نصبشده را بررسی کرده، آخرین Security Patchها را اعمال کنند و لاگهای مرتبط را برای فعالیتهای مشکوک بازبینی کنند.
نکته: قبل از اجرای هر PoC یا Exploit، صحت CVE و جزئیات نسخههای آسیبپذیر را از منابع رسمی GitLab بررسی کنید؛ اطلاعات منتشرشده درباره این مورد هنوز نیازمند راستیآزمایی دقیق است.
🔐 آپدیت امنیتی را عقب نیندازید.
@kaliboys | کالی بویز
✔️ خرید ۶۰ میلیارد دلاری Cursor توسط SpaceX رسماً نهایی شد!
شرکت SpaceX رسماً خرید ۶۰ میلیارد دلاری Anysphere، سازنده ابزار محبوب برنامهنویسی هوش مصنوعی Cursor را تکمیل کرد؛ یکی از بزرگترین خریدهای تاریخ صنعت هوش مصنوعی!
طبق این قرارداد که بهصورت تماماً سهامی انجام شده، Cursor حالا به مجموعه SpaceX پیوسته و همکاری بسیار نزدیکتری با تیم SpaceXAI خواهد داشت.
البته همکاری این دو شرکت از چند ماه قبل آغاز شده بود. تیم Cursor در توسعه و آموزش مدلهای هوش مصنوعی SpaceXAI مشارکت داشته و برای مثال Grok 4.5 با همکاری مشترک دو تیم و با استفاده از حجم عظیمی از دادههای مرتبط با برنامهنویسی و تعامل توسعهدهندگان با Cursor آموزش دیده است.
از طرف دیگر، Cursor به زیرساخت محاسباتی عظیم SpaceXAI از جمله ابرکامپیوتر Colossus دسترسی پیدا کرده؛ موضوعی که میتواند به توسعه مدلهای قدرتمندتر و ارزانتر برای برنامهنویسی کمک کند.
در واقع SpaceX با این خرید ۶۰ میلیارد دلاری، یکی از مهمترین بازیگران حوزه AI Coding را مستقیماً وارد اکوسیستم هوش مصنوعی خودش کرده است.
@kaliboys | کالی بویز