نیرافن (Nira fan)
با توجه به وضیت اقتصادی سال 2022 بسیاری از شرکتهای تک در آمریکا بخش استخدام را به حالت تعلیق درآورد
به دنبال سیاست اخراج کارمندان توسط صنایع تک مثل متا، گوگل هم اعلام کرده که ۱۲۰۰۰ نفر رو به زودی اخراج میکند. این اتفاق برای مهاجران با ویزای کاری وحشتناک هست چون برای عدم اخراج از آمریکا فقط دو ماه فرصت دارند که جایی استخدام بشوند. عدهای میگویند این اتفاقات به خاطر موج اقتصادی پسا کرونا رخ داده.
@Nirafan
نیرافن (Nira fan)
هواوی سال ۲۰۱۹ از طرف دولت آمریکا به جاسوسی برای کشور چین متهم شد و مدتی بعد توسط ترامپ تحریم شد. ای
امنیت حلقه مفقوده سیستم عاملهای داخلی
🔴 بعد از اینکه امریکا در سال 2019 فروش نرم افزار و فناوری به چین رو ممنوع کرد، شرکت هوآوی شروع به توسعه سیستم عامل خودش به نام HarmonyOS کرد و این سیستم عامل رو به جای اندروید در دستگاههای تولیدی شرکتش قرار داد.
هوآوی متوجه شد برای اینکه بتواند با اندروید و IOS رقابت کند، باید سیستم عاملش رو امن نگه دارد و به همین خاطر، برنامه باگ بانتی برای سیستم عاملSHarmonyOs معرفی کرد.
این برنامه، در سال 2022 بیش از 290 آسیب پذیری را گزارش و به دنبال این گزارش، آسیبپذیری و باگ HarmonyOS اصلاح شدهاست.
بیش از 20 تا از آن گزارشها آسیب پذیری با شدت بحرانی و 94 تا هم آسیبپذیری با شدت بالا بودهاست.
در مقایسه، اندروید برای سال 2022 بیش از 800 آسیب پذیری رو اصلاح کرده اما با این وجود نسبت به HarmonyOS محبوبیت امنیتی بالاتری دارد چون بررسی دقیقتری توسط محققین امنیتی میشود.
در برنامه باگ بانتی HarmonyOS اگر بتوانید با یک آسیب پذیری zero-click کد دلخواه را اجرا کنید، میتوانید تا یک میلیون یورو بانتی بگیرید و برای دور زدن قفل صفحه تا 120000 یورو بانتی دریافت کنید.
این روزها، بحث بومیسازی سیستم عامل به گوش میرسد. البته ابن خبر جدیدی نیست اما این دفعه گویا عزم و جدیدت بیشتری برای تحقق این آرزو وجود دارد. سوال مهمی که این میان پیش می آید این است:
آیا سیستم عاملهای داخلی هم، چنین امکاناتی رو دارند؟
منبع:
https://www.securityweek.com/nearly-300-vulnerabilities-patched-huaweis-harmonyos-2022
@Nirafan
🔴هوش مصنوعی و استعمار جدید
▪️پروفسور یووال هراری معتقد است که ما وسط یک مسابقه هوش مصنوعی قرار داریم که برندگان میتوانند بازندگان را تبدیل به مستعمرهی خود بکنند.
▪️هراری میگوید زمانیکه شما داده دارید دیگر نیاز به اعزام سرباز جهت کنترل کشورهای دیگر ندارید!
▪️در قرن ۱۹ تعدادی از کشورها مانند انگلستان و ژاپن که قبل از سایر کشورها صنعتی شده بودند، شروع به تصرف و بهره برداری بیشتر از مناطق جهان کردند(بخوانید استعمار). اگر مراقب نباشیم همان اتفاق در قرن ۲۱ با هوش مصنوعی رخ خواهد داد.
▪️ما هم اکنون در میان مسابقه هوش مصنوعی قرار داریم و چین و آمریکا سردمداران این مسابقه اند به طوری که ۸۱ درصد از سرمایه گذاری استارت آپ های هوش مصنوعی به شرکت های آمریکایی و چینی اختصاص یافته است و بیشتر کشورها خیلی دور و عقب مانده اند.
@Nirafan
🌐شرکتهای چینی در صدر شرکتهایی که بیشترین تعداد Patent را در حوزه هوش مصنوعی ثبت کرده اند.
❗️بی شک برندگان این بازی، بازندگان را مستعمره خود خواهند کرد. به زودی هوش مصنوعی مهمترین مولفه قدرت کشورها خواهد شد.
@Nirafan
در این ده روزه با معرفی chat-gpt به عنوان یکی از کاربردهای فوق العاده مدل زبانی gpt3، گفتگوها و بحثهای فراوانی در مورد آینده مباحث مختلف برنامهنویسی به وجود آمدهاست، تاجایی که خیلیها معتقدند شاید در آینده، حتی خود زبان برنامهنویسی هم کاربرد نداشته باشد. به همین خاطر در هکاتون scale AI، یک تیم این ایده رو پیادهسازی کرد که چه نیازی به بکاند هست؟ بیاییم بکاند را با مدل زبانی gpt3 پیادهسازی کنیم و توانستند هم قسمت داده و حافظه و هم قسمت منطقی در بکاند رو با gpt3 انجام بدهند. برای این کار ابتدا دستورات را به صورت to dolist و با فرمت json به مدل زبانی gpt3 آموزش دادند. برای مثال:
{todo_items: [{title: "eat breakfast", completed: true}, {title: "go to school", completed: false}]}.
در هر APICall یا فراخوانی API، دستورات از سمت کلاینت به gpt3 میآمد و gpt3 به کلاینت، پاسخ میداد و جالبه که هم ذخیرهسازی داده منعطف بود و هم اعمال منطقی که کلاینت درخواست میداد، به عبارتی gpt3 به عنوان بکاند کارهایی را میتونست انجام بدهد که طراح برایش برنامهریزی هم نکرده بود. البته طراحی این بکاند فعلا خیلی ساده هست اما نکته جالب و نگرانکننده آینده این اتفاقها است. شاید در آینده نه چندان دور تمام رشتهها وتصمیمگیریها توسط یک مغز متفکر بزرگ اداره بشود.
لینک گیتهاب:
https://github.com/TheAppleTucker/backend-GPT
@Nirafan
51 درصد متخصصان در نظرسنجی BlackBerry پیش بینی کرده اند تا یک سال آینده شاهد اولین حمله سایبری موفق با بهره برداری از کمکهای ChatGPT خواهیم بود.
در همین حال 71 درصد معتقدند که احتمالا تاکنون برخی کشورها از ChatGPT برای حمله سایبری به سایر کشورها بهره برده اند!
تصورش را بکنید در آینده ای نه چندان دور از هوش مصنوعی درخواست می کنید راه های نفوذ به شبکه فلان سازمان دولتی را به شما نشان دهد و Exploit مورد نیاز را هم تولید کند! شما فقط ماشه را می چکانید! فیلم هالیوودی نیست. این آینده پیش روست!
فقط با هوش مصنوعی می توان هوش مصنوعی را مهار کرد. چه آینده تاریکی دارند کشورهایی که سرمایه گذاری و ورود به این حوزه را جدی نمیگیرند.....
https://www.helpnetsecurity.com/2023/02/07/chatgpt-security-risks/?utm_source=dlvr.it&utm_medium=twitter
@nirafan
🌐انواع VPN
▪️گرچه در کشور ما VPNها به عنوان آلت جرم و ابزاری برای دور زدن فیلترینگ شناخته میشن اما واقعیت اینه که VPNها ابزار پایه ای برای امن کردن ارتباطات هستند و بویژه در معماری های شبکه های Zero Trust به شدت کاربرد دارن.
▪️مبحث VPNها از مباحث جذاب در حوزه رمزنگاری در علم ارتباطات محسوب میشه.
▪️در تصویر بالا VPNهای رایج لیست شدن اما واقعیت اینه که به تعداد آدمهای روی زمین میشه پروتکل VPN ساخت و استفاده کرد.
@nirafan
پاسخ گوگل به مایکروسافت؛ هوش مصنوعی Bard به موتور جستجوی گوگل اضافه میشود
اهالی ماونتین ویو امشب دمویی از عملکرد هوش مصنوعی «بارد» (Bard) را برای موتور جستجوی خود به نمایش گذاشتند که پاسخی به ChatGPT و ادغام نسخه پیشرفتهتر آن در موتور جستجوی بینگ مایکروسافت است.
«پراباکار رغوان»، معاون ارشد گوگل در دموی امشب نشان داد که این هوش مصنوعی چگونه میتواند در پاسخ به سؤالی درباره بهترین صورتهای فلکی در آسمان، یک پاسخ مکالمهای را در صفحه جستجو ارائه کند.
رغوان گفت قابلیتهای جدید هوش مصنوعی زایا میتواند اطلاعات پیچیده و دیدگاههای مختلف را مدیریت و ساماندهی کند. گوگل مدعی است که با این روش، کاربر میتواند با کمک بارد بهسرعت تصویر کلی را ببیند و بعد اگر تمایل داشت، جزئیات مسئله را از زاویههای مختلف بررسی کند.
@nirafan
☢️ بدیهی است که هر چه میزان نشت اطلاعات (چه عمدی، چه غیرعمدی) از زیرساخت های حساس کمتر باشد، میزان و نوع و تناوب تهدیدات نیز کمتر خواهد بود.
☢️ به عنوان مثال در حمله تهدید بدافزاری Stuxnet به زیرساخت هسته ای ایران، توسعه دهندگان این بدافزار بسیاری از اطلاعات مورد نیاز برای طراحی Payload نهایی این بدافزار (انهدام سانتریفیوژ IR1) را از رسانه های داخلی ایران به دست آورده بودند، و در گام های بعد با نفوذ به زنجیره تامین قطعات یافته های خود را تایید کردند (یا بالعکس).
☢️ حال بعد از گذشت چندین سال از آن واقعه، به نظر می رسد این مسئله مجددا در خصوص تصاویر منتشر شده از سانتریفیوژ IR6 تکرار شده است، بطوریکه متخصص امنیت سامانه های صنعتی Ralph Langner، در یک توئیت کنایه آمیز به هکرها می گوید: کابینه کنترلی در پشت تصویر در واقع Attack Surface برای حمله بعدی شماست.
☢️ به هر صورت امیدواریم این عکس ها به صورت عمدی و با آراژمان و چیدمان قبلی و برای به اشتباه انداختن دستگاه محاسباتی دشمن طراحی و منتشر شده باشد.
@nirafan
بدون ثبتنام با سایت زیر از Chatgpt لذت ببرید.
https://freegpt.one
در ظاهر این سایت از API سایت chatgpt استفاده میکند.
@nirafan
تبدیل متن به ویدئو با #هوش_مصنوعی
حتی میتونید درخواست بدید روی ویدئو صدا گذاری بشه
نسخه رایگان با محدودیت دو دقیقه
https://fliki.ai/
@nirafan
*رونمایی GPT4*
شرکت open ai رسما GPT4 رو معرفی کرد. تفاوتی که این مدل با مدلهای قبلی GPT داره این هست که میتواند ورودی متن و تصویر دریافت کنه و خروجی متن تحویل بده. به بیان دیگه مولتی مدال هست.
این مدل نسبت به GPT3.5 دقیقتر و قابل اعتمادتره و پاسخهای بهتری رو ارائه میده و اشکالات مدل قبلی رو برطرف کرده. به عبارت دیگه شما میتونید مدل را با توجه به چیزی که خودتون میخواید شخصیسازی کنید تا اونطور که میخواهید عمل بکنه.
@nirafan