kaliboys | Unsorted

Telegram-канал kaliboys - کالی بویز | ترفند | تکنولوژی

32057

https://kaliboys.com/ -> آینده از آن کسانیست که به زیبایی رویاهایشان ایمان دارند. ادمین: [ @yousef_vafaei ] گروه: [ @kaliboys_com ]

Subscribe to a channel

کالی بویز | ترفند | تکنولوژی

✔️ اوپن‌ای‌آی از دستیار هوش مصنوعی همیشه‌فعال dots رونمایی کرد

اوپن‌ای‌آی در رویداد DevDay از dots رونمایی کرده؛ نسل جدیدی از ایجنت‌های هوش مصنوعی که برخلاف چت معمولی، با بستن گفتگو کارشان متوقف نمی‌شود و می‌توانند به‌صورت مداوم روی وظایف شما کار کنند.

هر dot کامپیوتر ابری و مرورگر خودش را دارد و می‌تواند به برنامه‌ها و سرویس‌های مختلف متصل شود؛ بنابراین می‌توان کارهایی مثل تحقیق، تهیه گزارش، به‌روزرسانی اسناد، پیگیری پروژه‌ها و مدیریت کارهای تکرارشونده را به آن سپرد.

این ایجنت‌ها به‌مرور از بازخورد و اطلاعاتی که در اختیارشان قرار می‌گیرد استفاده می‌کنند تا با نحوه کار شما هماهنگ‌تر شوند و حتی بدون دریافت پیام جدید، وظایف زمان‌بندی‌شده و کارهای در حال اجرا را ادامه دهند.

اوپن‌ای‌آی همچنین dots تخصصی برای حوزه‌هایی مثل مارکتینگ، حسابداری، حقوقی و کارهای سازمانی در نظر گرفته است.

مدل اصلی پشت این ایجنت‌ها GPT-6 Astra است و کاربران می‌توانند برای دسترسی‌ها و اقداماتی که dot اجازه انجامشان را دارد، محدودیت تعیین کنند.

@kaliboys | کالی بویز

Читать полностью…

کالی بویز | ترفند | تکنولوژی

✔️ کلاد Sonnet 5.5 رسماً منتشر شد؛ سریع‌تر و ارزان‌تر از قبل

شرکت آنتروپیک از Claude Sonnet 5.5 رونمایی کرد؛ مدل جدیدی که تمرکز اصلی آن روی کدنویسی، ایجنت‌های هوش مصنوعی و انجام کارهای پیچیده روزمره است.

طبق اعلام آنتروپیک، مدل جدید بیش از ۳۰ درصد سریع‌تر از Sonnet 5 است و با وجود ثابت ماندن قیمت توکن‌ها، می‌تواند هزینه انجام یک تسک را تا حدود ۳۰ درصد کاهش دهد.

کلاد Sonnet 5.5 از کانتکست ۱ میلیون توکنی و خروجی تا ۱۲۸ هزار توکن پشتیبانی می‌کند و قیمت API آن به‌ازای هر یک میلیون توکن، ۲ دلار برای ورودی و ۱۰ دلار برای خروجی است.

این مدل در بنچمارک Terminal-Bench 4.0 نیز امتیاز ۷۰.۶ درصد را ثبت کرده و در این آزمون حتی بالاتر از Opus 5.5 قرار گرفته است.

مدل جدید هم‌اکنون در سرویس‌های Claude و پلتفرم‌هایی مثل GitHub Copilot در دسترس قرار گرفته است.

@kaliboys | کالی بویز

Читать полностью…

کالی بویز | ترفند | تکنولوژی

✔️ انویدیا پلتفرمی برای جلوگیری از «فرار» ایجنت‌های هوش مصنوعی معرفی کرد!

با قدرتمندتر شدن ایجنت‌های هوش مصنوعی، یکی از نگرانی‌ها این است که یک Agent بتواند از محدودیت‌های تعیین‌شده عبور کند و به فایل‌ها، شبکه یا سرویس‌هایی دسترسی پیدا کند که نباید به آن‌ها دسترسی داشته باشد.

انویدیا برای مقابله با این مشکل از Open Agent Safety Platform رونمایی کرده؛ پلتفرمی که کنترل امنیتی را خارج از اختیار خود ایجنت قرار می‌دهد.

بخش OpenShell ایجنت را در یک محیط ایزوله اجرا می‌کند و مشخص می‌کند به چه فایل‌ها، شبکه‌ها، APIها و اطلاعاتی اجازه دسترسی دارد.

بخش جالب‌تر Sentry است؛ یک سیستم نظارتی مستقل مبتنی بر سخت‌افزار BlueField-4 که رفتار ایجنت را کنترل می‌کند و اگر ایجنت تلاش کند از مرز امنیتی خود خارج شود، می‌تواند آن را در حد میلی‌ثانیه قرنطینه و متوقف کند.

انویدیا می‌گوید امنیت Agentها نباید فقط به این وابسته باشد که «مدل دستورها را رعایت کند»؛ محدودیت‌ها باید در سطح زیرساخت نیز قابل اجرا باشند.

@kaliboys | کالی بویز

Читать полностью…

کالی بویز | ترفند | تکنولوژی

✔️ مدل‌های جدید هوش مصنوعی که به‌جای «حرف زدن»، تصمیم می‌گیرند!

شرکت TypeSafe AI نسل جدیدی از مدل‌های هوش مصنوعی با عنوان System One Models معرفی کرده که هدفشان با مدل‌هایی مثل ChatGPT و Gemini متفاوت است.

مدل‌های زبانی معمولی برای تولید محتوا، کدنویسی و استدلال طراحی شده‌اند؛ اما مدل‌هایی مثل Jev و Laya قرار است تصمیم‌های سریع و پرتعداد را مستقیماً داخل نرم‌افزارها و Agentهای هوش مصنوعی انجام دهند.

مدل Jev اولین محصول این خانواده است و به‌جای تولید یک پاسخ طولانی، می‌تواند بین گزینه‌ها انتخاب کند، به تعداد زیادی آیتم امتیاز بدهد یا احتمال درست/غلط بودن یک شرط را مشخص کند.

برای مثال یک Agent می‌تواند از Jev برای انتخاب بهترین ابزار، مسیریابی یک درخواست، رتبه‌بندی هزاران گزینه یا تصمیم‌گیری درباره مرحله بعدی کار استفاده کند.

طبق اعلام TypeSafe AI، زمان پاسخ Jev در وظایف موردنظر حدود ۷۰ تا ۵۰۰ میلی‌ثانیه است و هزینه آن تنها ۰.۰۴۲ دلار به‌ازای هر یک میلیون توکن ورودی اعلام شده است.

در کنار Jev، مدل دیگری به نام Laya نیز در خانواده System One معرفی شده که TypeSafe آن را برای تصمیم‌گیری‌های پیچیده‌تر در نظر گرفته است؛ در حالی که Jev روی سرعت و مقیاس بالا تمرکز دارد.

نکته مهم این است که این مدل‌ها قرار نیست جای ChatGPT یا Gemini را بگیرند. ایده این است که مدل‌های بزرگ وظیفه تولید و استدلال را انجام دهند و مدل‌های System One تصمیم‌های سریع پشت‌صحنه را برعهده بگیرند.

یعنی ممکن است Agentهای آینده به‌جای استفاده از یک مدل برای همه‌چیز، از چند مدل تخصصی استفاده کنند؛ یکی برای فکر کردن و تولید محتوا و دیگری برای تصمیم‌گیری سریع.

@kaliboys | کالی بویز

Читать полностью…

کالی بویز | ترفند | تکنولوژی

✔️ گراک ۴.۷ منتشر شد؛ مدل جدید هوش مصنوعی ایلان ماسک

شرکت xAI رسماً از Grok 4.7 رونمایی کرد؛ مدلی که تمرکز اصلی آن روی برنامه‌نویسی، کارهای مهندسی و وظایف پیچیده و طولانی‌مدت است.

در نسخه جدید، مدل با فرایند طولانی‌تری از یادگیری تقویتی روی مسائلی آموزش دیده که حل آن‌ها ممکن است ساعت‌ها زمان ببرد. گراک ۴.۷ همچنین بهتر می‌تواند نتیجه کار خودش را بررسی کند و در پروژه‌های طولانی مسیر حل مسئله را ادامه دهد.

ظرفیت Context این مدل نیز به ۵۰۰ هزار توکن رسیده؛ بنابراین می‌تواند حجم بزرگی از کد، اسناد و اطلاعات را به‌صورت یکجا پردازش کند.

در بنچمارک‌های منتشرشده توسط xAI، گراک ۴.۷ نسبت به نسخه قبلی پیشرفت قابل‌توجهی داشته و در برخی آزمایش‌ها از GPT-5.6 Sol و Fable 5.1 نیز امتیاز بالاتری گرفته است؛ هرچند در تمام بنچمارک‌ها برتر نیست.

گراک ۴.۷ از طریق API و ابزارهای توسعه xAI در دسترس قرار گرفته است.

@kaliboys | کالی بویز

Читать полностью…

کالی بویز | ترفند | تکنولوژی

✔️ پژوهشگران با کمک کلاد، حساب کارمندان OpenAI را هک کردند!

یک تیم امنیتی موفق شده با کمک هوش مصنوعی کلاد چند آسیب‌پذیری را شناسایی و به یکدیگر متصل کند و در نهایت به حساب‌های ChatGPT و Codex تعدادی از کارکنان OpenAI دسترسی پیدا کند.

پژوهشگران ابتدا با نسخه قبلی کلاد برای ساخت اکسپلویت تلاش کردند اما موفق نشدند؛ با انتشار نسخه جدیدتر، مدل توانست ظرف چند ساعت به ساخت اکسپلویت عملی کمک کند.

پس از تصاحب یکی از حساب‌ها، مشخص شد Codex آن کارمند به گیت‌هاب داخلی OpenAI متصل است و پژوهشگران برای اثبات دسترسی، یک Pull Request آزمایشی و بی‌خطر ایجاد کردند.

نکته مهم اینکه این اتفاق در جریان تحقیقات امنیتی و برنامه باگ‌بانتی رخ داده و گزارشی از سرقت یا تغییر کدهای خصوصی OpenAI منتشر نشده است.

شرکت OpenAI پس از دریافت گزارش، آسیب‌پذیری را برطرف کرد و ۶۵۰۰ دلار جایزه به پژوهشگران پرداخت کرد.

این ماجرا نمونه جالبی از جایی است که هوش مصنوعی دیگر فقط کد نمی‌نویسد؛ بلکه می‌تواند در پیدا کردن و زنجیره‌کردن آسیب‌پذیری‌های واقعی نیز نقش جدی داشته باشد.

@kaliboys | کالی بویز

Читать полностью…

کالی بویز | ترفند | تکنولوژی

✔️ باگی که صدها میلیارد دلار برای جهان هزینه داشت!

در کامپیوترهای قدیمی، برای صرفه‌جویی در حافظه، سال را معمولاً با دو رقم ذخیره می‌کردند؛ یعنی سال ۱۹۹۹ به‌صورت «۹۹» ثبت می‌شد.

با رسیدن سال ۲۰۰۰، این نگرانی وجود داشت که برخی سیستم‌ها عدد «۰۰» را به‌عنوان سال ۱۹۰۰ تشخیص دهند.

این مشکل با نام باگ هزاره شناخته شد و می‌توانست سیستم‌های بانکی، حمل‌ونقل، زیرساخت‌ها و سامانه‌های دولتی را دچار اختلال کند.

برای جلوگیری از این اتفاق، دولت‌ها و شرکت‌ها میلیون‌ها خط کد را بررسی و اصلاح کردند. برآوردهای آن زمان، هزینه جهانی مقابله با این مشکل را تا صدها میلیارد دلار تخمین می‌زدند.

در نهایت سال ۲۰۰۰ بدون بحران بزرگی آغاز شد؛ تا حد زیادی به‌خاطر سال‌ها اصلاح و آزمایش سیستم‌ها.

جالب اینکه همه این ماجرا از ذخیره کردن تنها دو رقم کمتر شروع شده بود!

@kaliboys | کالی بویز

Читать полностью…

کالی بویز | ترفند | تکنولوژی

✔️ هوش مصنوعی Claude ۲۶ درصد از فرایند توسعه آنتروپیک را پیش می‌برد

آنتروپیک اعلام کرد که هوش مصنوعی Claude اکنون رهبری ۲۶ درصد از فعالیت‌های تحقیق و توسعه هوش مصنوعی این شرکت را بر عهده دارد و در بیش از ۹۰ درصد تحقیقات نیز با انسان‌ها همکاری می‌کند.

این شرکت همچنین بیان کرد که Claude در هیچ‌یک از بخش‌های اندازه‌گیری‌شده این فعالیت‌ها به‌طور کامل خودمختار عمل نمی‌کند، اما سهم آن در توسعه این فناوری به‌سرعت افزایش یافته و از یک درصد در ماه مارس به سطح فعلی رسیده است.

@kaliboys | کالی بویز

Читать полностью…

کالی بویز | ترفند | تکنولوژی

ایران‌سرور اعلام کرده که توی کانال تلگرامش تعدادی اکانت GPT و Gemini رایگان ارائه می‌کنه.

طبق اعلام خودشون، قراره از ساعت ۶ به بعد هم تعدادی کد تخفیف ۱۰۰٪ جدید منتشر بشه.

جزئیات بیشتر:
@iranservercom

Читать полностью…

کالی بویز | ترفند | تکنولوژی

✔️ پژوهشگر ارشد آنتروپیک: احتمال نابودی بشر توسط AI در دهه آینده بیش از ۱۰ درصد است

«ایوان هوبینگر»، سرپرست بخش Alignment Science در شرکت آنتروپیک، در اظهارنظری کم‌سابقه اعلام کرده که از دید شخصی او، احتمال اینکه هوش مصنوعی طی ۱۰ سال آینده به نابودی تمام انسان‌ها منجر شود، بیش از ۱۰ درصد است.

هوبینگر تأکید کرده که ریسک مدل‌های فعلی هوش مصنوعی را پایین می‌داند و نگرانی اصلی او مربوط به نسل‌های آینده و ظهور ابرهوش از طریق خودبهبوددهی بازگشتی است؛ شرایطی که در آن سیستم‌های AI بتوانند در توسعه نسل‌های قدرتمندتر خود نقش داشته باشند.

او همچنین گفته با وجود تلاش‌های آنتروپیک در حوزه ایمنی، هنوز برنامه مشخص و اثبات‌شده‌ای برای حل مسئله هم‌ترازی ابرهوش با اهداف و منافع انسان وجود ندارد و به گفته او، فعلاً مشخص نیست که صنعت در مسیر حل این مشکل قرار داشته باشد.

این اظهارات پس از کناره‌گیری یکی دیگر از پژوهشگران آنتروپیک مطرح شده که نسبت به رقابت شرکت‌های بزرگ برای توسعه هوش مصنوعی خودبهبوددهنده هشدار داده بود.

نکته مهم اینکه عدد «بیش از ۱۰ درصد» برآورد شخصی هوبینگر است و نباید آن را به‌عنوان پیش‌بینی رسمی آنتروپیک در نظر گرفت.

#AI #Anthropic #AGI #AISafety

@kaliboys | کالی بویز

Читать полностью…

کالی بویز | ترفند | تکنولوژی

✔️ مدل GPT-6 Astra معرفی شد ؛ قدرتمندترین مدل OpenAI تا امروز!

▪️شرکت OpenAI از GPT-6 Astra رونمایی کرد؛ مدلی که به گفته این شرکت، هوشمندترین و همسوترين مدلش تا امروز است و در کار با کامپیوتر، برنامه نویسی، تحقیق، علوم و کارهای حرفه ای عملکرد جدیدی ارائه میدهد.

▪️این مدل فقط جواب نمیده؛ میتونه کارهای چندمرحله ای رو از ابتدا تا انتها انجام بده، با نرم افزارها و مرورگر کار کنه، اسناد و فایل بسازه و حتی کارهایی مثل تحقیق آنلاین و تست وب سایت انجام بده.

+ عرضه Astra فعلا محدود است و طی روزهای آینده برای کاربران Plus، Pro، Business و Enterprise و همچنین API در دسترس قرار میگیرد.

@kaliboys | کالی بویز

Читать полностью…

کالی بویز | ترفند | تکنولوژی

✔️ جنسن هوانگ: برای بسیاری از وظایف، می‌توان گفت به AGI رسیده‌ایم

«جنسن هوانگ»، مدیرعامل انویدیا، بار دیگر درباره رسیدن هوش مصنوعی به سطح AGI صحبت کرده و می‌گوید برای بسیاری از وظایف، می‌توان گفت این نقطه همین حالا محقق شده است.

هوانگ در تماس مالی اخیر انویدیا گفت تمرکز روی نقطه‌ای مشخص با عنوان «دستیابی به AGI» چندان معنادار نیست؛ زیرا تعریف و معیار واحدی برای هوش عمومی مصنوعی وجود ندارد.

به گفته او، اتفاق مهم‌تر این است که AI از پاسخ‌گویی صرف به درخواست‌های کاربران فراتر رفته و وارد عصر Agentها شده است؛ سیستم‌هایی که می‌توانند به‌صورت مداوم فعالیت کنند، عملکرد قبلی خود را بررسی کنند، مهارت‌هایشان را بهبود دهند و در اجرای بعدی بهتر عمل کنند.

هوانگ پیش‌تر نیز در مارس ۲۰۲۶ گفته بود که از نگاه او «به AGI رسیده‌ایم».

بااین‌حال، ادعای هوانگ به معنای تأیید علمی دستیابی به AGI نیست و همچنان درباره تعریف و معیارهای رسیدن به هوش عمومی مصنوعی اختلاف‌نظر گسترده‌ای وجود دارد.

@kaliboys | کالی بویز

Читать полностью…

کالی بویز | ترفند | تکنولوژی

✔️ آسیب‌پذیری بحرانی در cPanel؛ امکان ارتقای دسترسی تا Root سرور

شرکت cPanel یک آسیب‌پذیری امنیتی جدید با شناسه CVE-2026-65643 را در cPanel & WHM تأیید کرده که در صورت بهره‌برداری موفق، می‌تواند به اجرای کد با سطح دسترسی Root منجر شود.

این آسیب‌پذیری در قابلیت Domain Parking قرار دارد و به یک حساب cPanel احراز هویت‌شده که امکان افزودن Parked یا Addon Domain را داشته باشد، اجازه می‌دهد فایل‌های دلخواه روی سرور ایجاد کند.

در صورت بهره‌برداری موفق، مهاجم می‌تواند به کنترل کامل سرور و تمامی حساب‌ها، وب‌سایت‌ها و دیتابیس‌های میزبانی‌شده روی آن دست پیدا کند؛ موضوعی که به‌ویژه برای سرورهای Shared Hosting اهمیت بالایی دارد.

طبق اعلام رسمی cPanel، تمام نسخه‌های پشتیبانی‌شده cPanel & WHM تحت تأثیر قرار گرفته‌اند و نسخه‌های اصلاح‌شده برای شاخه‌های پشتیبانی‌شده منتشر شده است.

مدیران سرورهای cPanel توصیه می‌شود در اسرع وقت نسخه نصب‌شده را بررسی کرده و آخرین به‌روزرسانی امنیتی را اعمال کنند.

CVE-2026-65643

@kaliboys | کالی بویز

Читать полностью…

کالی بویز | ترفند | تکنولوژی

✔️ هکرهای منتسب به ایران یک تأسیسات برق در بریتانیا را ۴ روز از مدار خارج کردند

طبق گزارش The Telegraph، هکرهای منتسب به ایران در ماه ژوئیه موفق شدند یک تأسیسات تولید انرژی در بریتانیا را برای ۴ روز از مدار خارج کنند.

نام مجموعه به دلایل امنیتی اعلام نشده؛ اما گفته می‌شود تأسیسات نسبتاً کوچک بوده و توقف آن اختلال محسوسی در شبکه برق سراسری ایجاد نکرده است.

نکته مهم ماجرا اینجاست که حمله از فضای صرفاً IT فراتر رفته و توانسته روی دسترس‌پذیری (Availability) یک فرایند صنعتی واقعی اثر بگذارد.

هنوز جزئیات فنی حادثه منتشر نشده؛ بنابراین مشخص نیست دسترسی اولیه (Initial Access) چگونه انجام شده، آیا شبکه OT مستقیماً آلوده شده یا چه تجهیزات صنعتی هدف قرار گرفته‌اند.

این اتفاق هم‌زمان با افزایش حملات سایبری علیه زیرساخت‌های حیاتی غرب رخ داده است. در آمریکا نیز اخیراً چندین تأسیسات آب هدف حمله قرار گرفته‌اند و در برخی موارد اپراتورها مجبور به بازگشت به کنترل دستی شده‌اند.

سیا و FBI هم پیش‌تر درباره فعالیت بازیگران وابسته به ایران علیه PLCها و محیط‌های OT/ICS هشدار داده بودند.

@kaliboys | کالی بویز

Читать полностью…

کالی بویز | ترفند | تکنولوژی

✔️ «هوش مصنوعی سرکش» دیگر فقط سوژه فیلم‌های علمی‌تخیلی نیست

اتفاقی که تا چند سال پیش بیشتر شبیه سناریوی فیلم‌های علمی‌تخیلی بود، حالا نشانه‌هایی واقعی پیدا کرده است.

شرکت OpenAI اخیراً تأیید کرد که در جریان یک آزمایش امنیتی، عامل‌های هوش مصنوعی این شرکت توانستند از محدودیت‌های محیط آزمایشی عبور کنند، به اینترنت دسترسی پیدا کنند و با کشف و سوءاستفاده از آسیب‌پذیری‌ها، به زیرساخت Hugging Face نفوذ کنند.

ماجرا زمانی نگران‌کننده‌تر می‌شود که نتایج آزمایش‌های ایمنی شرکت‌هایی مانند Anthropic را هم کنار آن بگذاریم؛ آزمایش‌هایی که در آنها برخی مدل‌های پیشرفته در شرایط شبیه‌سازی‌شده، رفتارهایی مانند فریب، پنهان‌کاری، خرابکاری و حتی باج‌گیری برای جلوگیری از خاموش‌شدن از خود نشان داده‌اند.

البته این به معنای «شورش خودآگاه ماشین‌ها» نیست. مسئله مهم‌تر این است: عامل‌های هوش مصنوعی وقتی اختیار و ابزار کافی داشته باشند، ممکن است برای رسیدن به هدف تعیین‌شده، راه‌هایی را انتخاب کنند که طراحانشان پیش‌بینی یا مجاز نکرده‌اند.

@kaliboys | کالی بویز

Читать полностью…

کالی بویز | ترفند | تکنولوژی

✔️ گوگل PostgreSQL مخصوص ایجنت‌های هوش مصنوعی را معرفی کرد

گوگل قابلیت جدید PostgreSQL for Agents را برای AlloyDB معرفی کرده؛ معماری جدیدی که اجازه می‌دهد تعداد بسیار زیادی ایجنت هوش مصنوعی به داده‌های زنده یک کسب‌وکار دسترسی داشته باشند، بدون اینکه فشار پردازشی آن‌ها مستقیماً روی دیتابیس اصلی وارد شود.

برای این کار، AlloyDB در چند ثانیه نودهای PostgreSQL ایزوله و موقت ایجاد می‌کند که به نسخه تقریباً لحظه‌ای و Read-only داده‌های Production دسترسی دارند.

این نودها می‌توانند هنگام افزایش ناگهانی درخواست ایجنت‌ها از صفر به هزاران نمونه Scale شوند و پس از پایان کار دوباره به صفر برگردند.

گوگل در آزمایش خود با ۱۰۰۰ نود به بیش از ۳ میلیون Query در ثانیه رسیده، بدون اینکه افت قابل‌اندازه‌گیری در عملکرد دیتابیس اصلی مشاهده شود.

این معماری همچنین امکان اجرای جست‌وجوی Vector، Full-text و Spatial و اتصال به BigQuery و Spark را فراهم می‌کند.

قابلیت PostgreSQL for Agents فعلاً به‌صورت Preview در AlloyDB ارائه شده است.

@kaliboys | کالی بویز

Читать полностью…

کالی بویز | ترفند | تکنولوژی

✔️ یک هکر با کمک ۳ ایجنت هوش مصنوعی، بیش از ۶۰۰ هزار کارت بانکی را سرقت کرد!

شرکت امنیتی Gambit Security از یک عملیات سایبری گسترده پرده برداشته که در آن یک مهاجم، سه ایجنت هوش مصنوعی متن‌باز را برای خودکارسازی بخش بزرگی از حملات به کار گرفته است.

این سه ابزار با نام‌های Strix، Cairn و Hermes وظایفی مثل شناسایی آسیب‌پذیری‌ها، نفوذ به سیستم‌ها و مدیریت عملیات را تقریباً به‌صورت خودکار انجام می‌دادند.

تنها طی ۵ روز، ۱۰۵ عملیات علیه شرکت‌های مختلف اجرا شد و دست‌کم ۲۷ سازمان با درجات مختلف مورد نفوذ قرار گرفتند.

مهم‌تر اینکه اطلاعات بیش از ۶۰۰ هزار کارت بانکی معتبر از پایگاه داده دو قربانی استخراج شده و روی تعدادی از فروشگاه‌های آلوده نیز اسکریپت‌های Card Skimmer برای سرقت اطلاعات پرداخت نصب شده بود.

قربانیان شناسایی‌شده شامل مجموعه‌هایی در حوزه هتلداری، هواپیمایی، تجهیزات صنعتی و فروش آنلاین پوشاک بوده‌اند.

نکته عجیب، هزینه پایین این عملیات است؛ طبق داده‌های Gambit، هزینه هر اسکن تکمیل‌شده به‌طور میانگین فقط حدود ۲۵ دلار بوده است.

@kaliboys | کالی بویز

Читать полностью…

کالی بویز | ترفند | تکنولوژی

✔️ ابزار جالبی که کل پروژه شما را به یک نقشه قابل جست‌وجو تبدیل می‌کند!

ابزار متن‌باز Graphify می‌تواند یک Codebase بزرگ را بررسی کرده و ارتباط بین فایل‌ها، توابع، کلاس‌ها، Importها و بخش‌های مختلف پروژه را به یک Knowledge Graph تبدیل کند.

به این ترتیب، به‌جای اینکه ابزارهایی مثل Claude Code یا Codex برای هر سؤال دوباره بین صدها فایل جست‌وجو کنند، می‌توانند مستقیماً این گراف را بررسی کنند و ارتباط بخش‌های مختلف پروژه را بفهمند.

گرافیفای حتی می‌تواند مستندات، فایل‌های PDF، تصاویر و ویدیوهای مرتبط با پروژه را نیز وارد گراف کند.

بخش تحلیل کد کاملاً روی سیستم خودتان انجام می‌شود و برای آن نیازی به ارسال سورس‌کد به سرور یا استفاده از مدل زبانی نیست.

در نهایت هم یک نقشه تعاملی از پروژه، گزارش معماری و فایل گراف قابل جست‌وجو دریافت می‌کنید.

این ابزار با Claude Code، Codex، Cursor، Gemini CLI، GitHub Copilot و تعداد زیادی از Coding Agentهای دیگر سازگار است.

🔗 گیت‌هاب:
github.com/Graphify-Labs/graphify

@kaliboys | کالی بویز

Читать полностью…

کالی بویز | ترفند | تکنولوژی

✔️ شیائومی مدل هوش مصنوعی قدرتمند MiMo-V2.6-Pro را متن‌باز کرد

شیائومی از مدل جدید MiMo-V2.6-Pro رونمایی کرده؛ یک مدل چندوجهی که قادر به پردازش متن، تصویر، صدا و ویدیو است و از Context تا ۱ میلیون توکن پشتیبانی می‌کند.

این مدل در شاخص Intelligence مؤسسه Artificial Analysis امتیاز ۴۶ را کسب کرده و در حال حاضر یکی از قدرتمندترین مدل‌های Open-Weight محسوب می‌شود.

نکته جالب، قیمت بسیار پایین API آن است؛ هزینه هر یک میلیون توکن ورودی حدود ۰.۴۳۵ دلار و خروجی تنها ۰.۸۷ دلار اعلام شده است.

شیائومی همچنین وزن‌های مدل را با مجوز MIT روی Hugging Face منتشر کرده؛ بنابراین توسعه‌دهندگان می‌توانند آن را دانلود، شخصی‌سازی و روی زیرساخت خودشان اجرا کنند.

@kaliboys | کالی بویز

Читать полностью…

کالی بویز | ترفند | تکنولوژی

✔️ هشدار بحرانی برای کاربران Issabel

آسیب‌پذیری CVE-2026-89026 با شدت CVSS 9.8 می‌تواند به مهاجم اجازه دهد بدون Login، با سوءاستفاده از JWT Key ثابت، احراز هویت PBX API را دور زده و به Remote Command Execution (RCE) برسد.

برای این آسیب‌پذیری PoC عمومی منتشر شده و exploitation واقعی نیز گزارش شده است.

اگر Issabel شما از اینترنت قابل دسترسی است، فوراً Patch کنید و لاگ‌های PBX API و Asterisk را بررسی کنید.

#Issabel #Asterisk #PBX #RCE #CVE_2026_89026 #CyberSecurity

@kaliboys | کالی بویز

Читать полностью…

کالی بویز | ترفند | تکنولوژی

✔️ مهندس دیپ‌سیک: شاید هوش مصنوعی تا یک سال دیگر از من بهتر شود!

«لیو شنگ‌یو»، مهندس سیستم‌های یادگیری ماشین دیپ‌سیک، در یادداشتی شخصی از سرعت عجیب پیشرفت هوش مصنوعی در حوزه تخصصی خودش گفته است.

به گفته او، هوش مصنوعی طی تنها یک سال از ابزاری ساده برای پیدا کردن مستندات و باگ‌ها، به سیستمی رسیده که می‌تواند کدهای سطح پایین را تحلیل کرده و Kernelهای پردازشی را بهینه کند.

لیو پیش‌بینی می‌کند که شاید طی ۶ تا ۱۲ ماه آینده، هوش مصنوعی بتواند Kernelهایی هم‌سطح کار خودش یا حتی بهتر تولید کند.

نکته جالب اینجاست که خود او در توسعه فناوری‌هایی نقش دارد که باعث قدرتمندتر شدن همین مدل‌ها می‌شوند؛ یعنی هرچه هوش مصنوعی بهتر می‌شود، بخشی از مهارت‌های موردنیاز برای ساخت آن نیز می‌تواند خودکار شود.

البته از نگاه او این الزاماً به معنی حذف مهندسان نیست؛ بلکه ممکن است نقش آن‌ها از نوشتن مستقیم کد به هدایت ایجنت‌هایی که کدنویسی می‌کنند تغییر کند.

@kaliboys | کالی بویز

Читать полностью…

کالی بویز | ترفند | تکنولوژی

✔️ مدل هوش مصنوعی جدیدی که به‌جای حرف زدن، تصمیم می‌گیرد!

شرکت TypeSafe AI از مدل جدیدی به نام Jev رونمایی کرده که برخلاف مدل‌هایی مثل GPT و Claude، برای گفتگو یا تولید متن ساخته نشده؛ وظیفه اصلی آن تصمیم‌گیری سریع برای نرم‌افزارها و Agentهای هوش مصنوعی است.

در Jev گزینه‌های ممکن از قبل مشخص می‌شوند و مدل مستقیماً تصمیم خود را همراه با احتمال و میزان اطمینان برمی‌گرداند؛ بدون اینکه مجبور باشد مثل یک LLM، پاسخ را کلمه‌به‌کلمه تولید کند.

طبق بنچمارک‌های منتشرشده توسط TypeSafe، زمان پاسخ Jev حدود ۷۰ تا ۵۰۰ میلی‌ثانیه است؛ درحالی‌که مدل‌های Frontier مورد آزمایش بین ۳ تا ۳۲۹ ثانیه زمان نیاز داشته‌اند.

شرکت TypeSafe می‌گوید Jev در برخی Workflowها تا ۱۹۳ برابر سریع‌تر از مدل‌های زبانی قدرتمند عمل می‌کند؛ البته میزان این اختلاف به نوع وظیفه و مدل مقایسه‌شده بستگی دارد.

از Jev می‌توان برای کارهایی مثل انتخاب Tool در Agentها، مسیریابی وظایف، امتیازدهی، تصمیم‌گیری لحظه‌ای و کنترل محیط‌های Real-Time استفاده کرد. حتی یک Agent برای بازی Doom نیز با آن ساخته شده است.


@kaliboys | کالی بویز

Читать полностью…

کالی بویز | ترفند | تکنولوژی

🧠 مغز یک مگس حالا می‌تواند بازی‌های کامپیوتری اجرا کند!

پژوهشگران موفق شده‌اند نقشه‌ای بسیار دقیق از مغز و سیستم عصبی مرکزی مگس میوه نر بالغ تهیه کنند؛ شبکه‌ای متشکل از بیش از ۱۶۶ هزار نورون و میلیون‌ها اتصال عصبی.
انتشار این داده‌ها باعث شده توسعه‌دهندگان سراغ آزمایش جالبی بروند: استفاده از شبکه عصبی مگس برای کنترل بازی‌ها و محیط‌های مجازی.
تا امروز نمونه‌هایی از اجرای Doom، Super Mario 64 و Beat Saber با استفاده از مدل‌های مبتنی بر مغز مگس منتشر شده است.
البته این به معنی «آپلود کامل مغز یک مگس» داخل کامپیوتر نیست. نقشه اتصالات عصبی یا Connectome مشخص می‌کند نورون‌ها چگونه به یکدیگر متصل‌اند و برای تبدیل آن به یک سیستم قابل اجرا، همچنان به مدل‌های ریاضی و نرم‌افزارهای شبیه‌سازی نیاز است.
نکته جالب‌تر، مقایسه ابعاد این شبکه با مغز انسان است؛ مغز ما حدود ۸۶ میلیارد نورون دارد.
این تحقیقات شاید در آینده به درک بهتر نحوه شکل‌گیری هوش از شبکه‌های عصبی نسبتاً ساده و حتی طراحی معماری‌های جدید هوش مصنوعی کمک کند.

@kaliboys | کالی بویز

Читать полностью…

کالی بویز | ترفند | تکنولوژی

✔️ گزارش آنتروپیک از سوءاستفاده گسترده از Claude

آنتروپیک در گزارش امنیتی جدید خود، موارد متعددی از سوءاستفاده گروه‌ها و نهادهای مختلف در سراسر جهان از Claude را منتشر کرده است.

در بخشی از گزارش، چند عملیات مرتبط با ایران شناسایی شده که از هوش مصنوعی برای تولید و بازنویسی محتوا، تحلیل اطلاعات عمومی و فعالیت‌های سایبری استفاده کرده‌اند.

در پرونده‌ای جداگانه، شبکه‌ای منتسب به MEK/NCRI حدود ۸۴۰۰ پست تلگرام یک فعال واقعی را به Claude داده بود تا سبک نوشتاری او را تقلید کرده و با هویتی مشابه با دیگران گفتگو کند.

همچنین یک گروه مستقر در شمال یمن از Claude Code برای توسعه نرم‌افزار هدایت موشک و راکت استفاده کرده است.

در بخش مربوط به چین نیز آنتروپیک می‌گوید Alibaba طی حدود دو ماه بیش از ۱۵۱ میلیون تعامل با Claude داشته و Moonshot AI نیز نزدیک به ۳۰۰ هزار درخواست کاربران Kimi را به Claude منتقل کرده است.

آنتروپیک اعلام کرده حساب‌های مرتبط با موارد شناسایی‌شده را مسدود کرده است.

@kaliboys | کالی بویز

Читать полностью…

کالی بویز | ترفند | تکنولوژی

✔️ شرکت OpenAI مدعی حل یکی از بزرگ‌ترین مسائل حل‌نشده ریاضیات شد

شرکت OpenAI اعلام کرده مدل نسل بعدی و هنوز منتشرنشده این شرکت، موفق به ارائه راه‌حلی برای مسئله وجود و همواری ناویر–استوکس شده؛ یکی از هفت «مسئله هزاره» که برای حل هرکدام جایزه ۱ میلیون دلاری در نظر گرفته شده است.

طبق اعلام OpenAI، حدود ۱۰ هزار Agent هوش مصنوعی به‌صورت هماهنگ روی این مسئله کار کردند و پس از تنها ۸۸ ساعت به راه‌حل رسیدند.

نتیجه، یک اثبات تحلیلی است که نشان می‌دهد در معادلات سه‌بعدی ناویر–استوکس، تحت شرایط مشخص می‌تواند در زمان متناهی یک تکینگی (Singularity) شکل بگیرد. OpenAI علاوه بر مقاله، نسخه Formal این اثبات را نیز با Lean منتشر کرده است.

مدلی که برای یافتن راه‌حل استفاده شده هنوز عمومی نیست و OpenAI آن را به‌طور قابل‌توجهی قدرتمندتر از GPT-6 Astra توصیف می‌کند. Astra نیز برای Formalization و بررسی اثبات مورد استفاده قرار گرفته است.

این پروژه پس از شنیدن خبرهایی درباره پیشرفت پژوهشگران دیگری روی مسائل مرتبط آغاز شد و OpenAI حجم عظیمی از توان محاسباتی را به آن اختصاص داد.

بااین‌حال، هنوز برای اعلام قطعی «حل یکی از مسائل هزاره» زود است؛ اثبات منتشرشده باید توسط ریاضی‌دانان مستقل بررسی و اعتبار آن تأیید شود.

اگر این نتیجه تأیید شود، با یکی از مهم‌ترین دستاوردهای هوش مصنوعی در پژوهش‌های ریاضی روبه‌رو خواهیم بود.

#OpenAI #AI #Mathematics #NavierStokes

@kaliboys | کالی بویز

Читать полностью…

کالی بویز | ترفند | تکنولوژی

🔥 تلگرام اجرای بات بدون نیاز به سرور را ممکن کرد

تلگرام قابلیت جدیدی با نام Telegram Serverless ارائه کرده که به توسعه‌دهندگان اجازه می‌دهد کد بک‌اند بات‌های خود را مستقیماً روی زیرساخت تلگرام اجرا کنند؛ بدون نیاز به خرید VPS، مدیریت سرور یا تنظیم دستی Webhook.

این سرویس از نظر ایده مشابه پلتفرم‌هایی مانند Cloudflare Workers است. کد هر بات در یک محیط ایزوله مبتنی بر V8 اجرا می‌شود و تلگرام مدیریت زیرساخت و اجرای آن را برعهده می‌گیرد.

قابلیت Telegram Serverless امکاناتی مانند دیتابیس داخلی مبتنی بر SQLite، ارسال درخواست HTTP و دسترسی مستقیم به Bot API را در اختیار توسعه‌دهنده قرار می‌دهد.

در حال حاضر کدها باید با JavaScript نوشته شوند و مدیریت، تست و Deploy پروژه نیز از طریق ابزار خط فرمان tgcloud انجام می‌شود.

این قابلیت هنوز به‌صورت محدود در حال عرضه است و از طریق بخش Serverless در BotFather قابل دسترسی خواهد بود.

تلگرام فعلاً جزئیات کاملی درباره سقف منابع و مدل قیمت‌گذاری این سرویس منتشر نکرده است.

@kaliboys | کالی بویز

Читать полностью…

کالی بویز | ترفند | تکنولوژی

✔️ معرفی Qwen3.8-27B OBLITERATED

اگه دنبال یه مدل لوکال قوی، آزاد و بدون محدودیت‌های رایج مدل‌های چتی هستید، این مدل واقعاً جالبه.

Qwen3.8-27B-OBLITERATED
نسخه‌ای از Qwen3.8-27B که گاردریل‌های ایمنی و رفتارهای Refusal ازش حذف شده؛ یعنی برخلاف خیلی از مدل‌ها، روی خیلی از درخواست‌هایی که نسخه اصلی رد می‌کنه، مستقیم جواب می‌ده و کمتر وارد جواب‌های کلیشه‌ای و محدودکننده می‌شه.

• حدود 28 میلیارد پارامتر
• مناسب اجرای لوکال
• نسخه GGUF برای Ollama / LM Studio / llama.cpp
• پشتیبانی از Thinking
• مناسب کدنویسی، Agent، تست‌های امنیتی و کارهای فنی
• لایسنس Apache 2.0
• بدون نیاز به API یا اتصال دائم به اینترنت بعد از دانلود

▪️طبق تست منتشرشده توسط سازنده:
• میزان MMLU نسخه V3: حدود 82.3%
• حذف Hard Refusal
• حذف Soft Deflection
• تست Cyber/Code: 20 از 20
• عملکرد کلی نزدیک به مدل اصلی، با کمی افت در بعضی بخش‌های استدلال

▪️ نسخه‌های GGUF:
Q2_K → حدود 11GB
Q3_K_M → حدود 13GB
Q4_K_M → حدود 16GB
Q5_K_M → حدود 18GB
Q6_K → حدود 21GB
Q8_0 → حدود 27GB

تنظیمات پیشنهادی سازنده:
Temperature: 0
Repetition Penalty: 1.15
Max Tokens: حداقل 2048
Thinking: ترجیحاً خاموش برای جواب‌های مستقیم‌تر

این مدل عمداً بدون Safety Guardrail منتشر شده و می‌تونه روی موضوعاتی جواب بده که مدل‌های عادی محدود می‌کنن. بنابراین مسئولیت استفاده از خروجی‌ها کاملاً با کاربره.

اگر با Ollama کار می‌کنید، می‌تونید خیلی راحت نسخه Q4_K_M رو اجرا کنید:

ollama run hf.co/OBLITERATUS/Qwen3.8-27B-OBLITERATED:Q4_K_M

@kaliboys | کالی بویز

Читать полностью…

کالی بویز | ترفند | تکنولوژی

✔️ ابزار زمان‌بندی تسک‌ها در ChatGPT در دسترس کاربران رایگان قرار گرفت

ابزار پیشرفته زمان‌بندی وظایف در سایدبار ChatGPT که پیش‌تر در انحصار کاربران سرویس‌های پولی بود، اکنون برای کاربران حساب‌های رایگان نیز در دسترس قرار گرفته است. با استفاده از این منو، مدیریت و ویرایش پرامپت‌های برنامه‌ریزی‌شده برای آینده بسیار ساده‌تر می‌شود.

همچنین کاربران اکنون می‌توانند تسک‌های زمان‌بندی‌شده خود را با دیگران به اشتراک بگذارند. برای مشترکان پولی نیز امکان اجرای خودکار دستورها همگام با رویدادهای پلتفرم‌های جیمیل، اسلک و گیت‌هاب فراهم شده است.

@kaliboys | کالی بویز

Читать полностью…

کالی بویز | ترفند | تکنولوژی

✔️ یک نقص بحرانی در GitLab؛ مراقب پروژه‌های Public باشید!

گزارش‌هایی درباره آسیب‌پذیری CVE-2026-19478 در GitLab منتشر شده که طبق اطلاعات منتشرشده، می‌تواند امنیت پروژه‌ها را به خطر بیندازد.

■ شدت اعلام‌شده: Critical
■ امتیاز CVSS گزارش‌شده: 9.4
■ سرویس هدف: GitLab CE / EE
■ سطح حمله: Remote / بدون احراز هویت

مدیران GitLabهای Self-Managed بهتر است نسخه نصب‌شده را بررسی کرده، آخرین Security Patchها را اعمال کنند و لاگ‌های مرتبط را برای فعالیت‌های مشکوک بازبینی کنند.
نکته: قبل از اجرای هر PoC یا Exploit، صحت CVE و جزئیات نسخه‌های آسیب‌پذیر را از منابع رسمی GitLab بررسی کنید؛ اطلاعات منتشرشده درباره این مورد هنوز نیازمند راستی‌آزمایی دقیق است.
🔐 آپدیت امنیتی را عقب نیندازید.

@kaliboys | کالی بویز

Читать полностью…

کالی بویز | ترفند | تکنولوژی

✔️ خرید ۶۰ میلیارد دلاری Cursor توسط SpaceX رسماً نهایی شد!

شرکت SpaceX رسماً خرید ۶۰ میلیارد دلاری Anysphere، سازنده ابزار محبوب برنامه‌نویسی هوش مصنوعی Cursor را تکمیل کرد؛ یکی از بزرگ‌ترین خریدهای تاریخ صنعت هوش مصنوعی!

طبق این قرارداد که به‌صورت تماماً سهامی انجام شده، Cursor حالا به مجموعه SpaceX پیوسته و همکاری بسیار نزدیک‌تری با تیم SpaceXAI خواهد داشت.

البته همکاری این دو شرکت از چند ماه قبل آغاز شده بود. تیم Cursor در توسعه و آموزش مدل‌های هوش مصنوعی SpaceXAI مشارکت داشته و برای مثال Grok 4.5 با همکاری مشترک دو تیم و با استفاده از حجم عظیمی از داده‌های مرتبط با برنامه‌نویسی و تعامل توسعه‌دهندگان با Cursor آموزش دیده است.

از طرف دیگر، Cursor به زیرساخت محاسباتی عظیم SpaceXAI از جمله ابرکامپیوتر Colossus دسترسی پیدا کرده؛ موضوعی که می‌تواند به توسعه مدل‌های قدرتمندتر و ارزان‌تر برای برنامه‌نویسی کمک کند.

در واقع SpaceX با این خرید ۶۰ میلیارد دلاری، یکی از مهم‌ترین بازیگران حوزه AI Coding را مستقیماً وارد اکوسیستم هوش مصنوعی خودش کرده است.

@kaliboys | کالی بویز

Читать полностью…
Subscribe to a channel