💡 وقتی گاوصندوق در پشتی دارد: چگونه دو پژوهشگر سایبری قفل هزاران گاوصندوق را شکستند؟
گاوصندوق نماد امنیت است؛ محفظهای فولادی که برای محافظت از باارزشترین داراییهای ما ساخته شده. به آن اعتماد میکنیم چون فکر میکنیم تنها راه باز کردنش، داشتن کلید و رمزی است که فقط خودمان میدانیم. انواع الکترونیکی هم چند سالی است که مشهور شده، اما آنها هم میتوانند دارای ضعفهای امنیتی مهمی باشند. اجازه دهید یک داستان برایتان تعریف کنیم که همین چند ماه قبل رخ داده است:
🔸 گاوصندوق دیجیتال چیست؟
گاوصندوق دیجیتال نوعی گاوصندوق ایمنی است که به جای کلید مکانیکی یا رمز چرخشی، از قفل الکترونیکی با صفحه کلید دیجیتال یا حسگر اثر انگشت برای باز و بسته شدن استفاده میکند.
این گاوصندوقها معمولاً قابلیتهایی مثل تغییر آسان رمز، هشدار در صورت وارد کردن رمز اشتباه، قفل خودکار پس از چند بار تلاش ناموفق و در برخی مدلها اتصال به سیستمهای امنیتی دارند. هدف اصلی آنها افزایش امنیت و راحتی در دسترسی به اشیای باارزش است و سازندگان آنها معمولا مدعی امنیت بیشترشان در مقایسه با گاوصندوقهای سنتی هستند.
🔸 شروع ماجرا با یک کنجکاوی ساده
مدتی قبل دو محقق امنیتی، با خبری جنجالی روبرو شدند: شرکت «لیبرتی سیف» که از بزرگترین تولیدکنندگان گاوصندوق در آمریکاست، کد اصلی باز کردن گاوصندوق یک متهم را در اختیار FBI قرار داد!
خبر برای این دو محقق تکاندهنده بود: چطور شرکت سازنده، کلید اصلی گاوصندوق را در اختیار دارد؟ مگر نباید رمز عبور تنها در اختیار صاحبش باشد؟
آنها در پایان تحقیقات به پاسخی بسیار ترسناک رسیدند: دو روش متفاوت که هکرها با استفاده از آن قفل الکترونیکی سیستم Securam ProLogic را ظرف چند ثانیه باز میکنند؛ نوعی قفل پرکارد که در ساخت هزاران گاوصندوق ساختهشده توسط هشت برند پرفروش جهان بهکار رفته است.
🔸 روش اول: هک با دسترسی به الگوریتم محرمانه
قفلهای Securam ProLogic یک امکان بازنشانی برای شرایط اضطراری دارند. در این روش باید مستندات کافی در اختیار شرکت قرار بگیرد تا با الگوریتمی خاص و محرمانه کد اصلی بازگشایی را محاسبه کند.
محققان اما کشف کردند که این الگوریتم محرمانه اصلا در سرورهای شرکت نیست، بلکه در حافظه خود قفل ذخیره شده! در نتیجه آنها با مهندسی معکوس به سادگی این الگوریتم را استخراج کردند.
🔸 روش دوم: شاهکلید دیجیتال از یک درگاه مخفی
حمله دوم حتی از این هم مستقیمتر و سریعتر است. این روش که CodeSnatch نام دارد، مثل پیدا کردن در مخفی در دیوار قلعه است.
محققان با باز کردن درپوش باتری قفل، متوجه یک پورت کوچک و پنهانی شدند که برای تعمیر و اشکالزدایی توسط تکنسینها تعبیه شده. این درگاه با رمز عبور محافظت میشود اما آنها با ناباوری فهمیدند که رمز عبور به طرز مضحکی ساده است و راحت حدس زده میشود.
آنها سپس ابزار کوچکی ساختند که بعد از اتصال به پورت و وارد کردن رمز به پردازنده قفل فرمان میداد: «شاهکلید قفل را به من بده» پردازنده هم بدون هیچ مقاومتی، کد اصلی گاوصندوق را نمایش میداد. کل این فرایند زیر یک دقیقه انجام میشود!
🔸 واکنش شرکت: قفل جدید بخرید!
وقتی این دو محقق یافتههای خود را به شرکت سازنده اطلاع دادند، ابتدا با انکار و سپس تهدید به شکایت روبرو شدند.
پاسخ شرکت حتی از خود آسیبپذیری هم نگرانکنندهتر بود: آنها اعلام کردند قصدی برای ارائه بهروزرسانی نرمافزاری و اصلاح این ضعف در قفلهای فروختهشده ندارند (چون احتمالا مشکل با بهروز رسانی نرمافزاری حل نمیشود). راهحل پیشنهادی آنها؟ اگر نگران امنیت اموالتان هستید، یکی از مدلهای جدیدمان را بخرید!
🔸 هشداری برای همه
این ماجرا به ما یادآوری میکند که امنیت تنها به ضخامت فولاد و پیچیدگی قفلها بستگی ندارد. گاهی یک آسیبپذیری کوچک، مستحکمترین دیوارها را بیاثر کرده و کلید امنترین تجهیزات را بیسروصدا در دست هکرها میگذارد.
البته ماجرا فقط به گاوصندوقها ختم نمیشود. هر جا که یک «در پشتی» تعبیه شده باشد، دیر یا زود کسی پیدا میشود که از آن عبور کند؛ چه در قفل فیزیکی و چه در نرمافزارها.
حالا میتوانید فایل صوتی در جمینای آپلود کنید/ پشتیبانی از فرمت متنوع و مختلفی نظیر MP3 و M4A و WAV
این قابلیت در انجام کارهایی مانند پیاده سازی فایل های صوتی (به ویژه به زبان فارسی)کاربردی خواهد بود. محدودیت زمانی برای کاربران نسخهی رایگان ۱۰ دقیقه و مشترکین طرحهای Google AI Pro و Google AI Ultra : سه ساعت
کودک با تجربه انسانی میفهمد؛ هوش مصنوعی با محاسبه بیوقفه تقلید میکند
چشمانداز کنونی هوش مصنوعی بیش از هر چیز با تفاوتهایش از شبکه عصبی مغز انسان تعریف میشود. یک کودک خردسال تنها با دریافت روزانه حدود هزار کالری و داشتن گفتوگوهای روزمره، چگونگی برقراری ارتباط مؤثر را میآموزد؛ درحالیکه شرکتهای فناوری در حال بازگشایی نیروگاههای هستهای، آلودهکردن جوامع حاشیهنشین و سرقت ترابایتی کتابها هستند تا مدلهای زبانی بزرگ خود را آموزش داده و اجرا کنند.
یک کودک تنها با هزار کالری و چند گفتوگوی ساده میآموزد ارتباط برقرار کند؛ اما هوش مصنوعی برای تقلید همین توانایی، به انرژی عظیم و میلیاردها داده نیاز دارد. آیا این نشانۀ شباهت است یا تفاوت بنیادی؟
https://thecsri.ir/article/7544
گوگل محدودیتهای نسخه رایگان جمینای را اعلام کرد
▪️ کاربران نسخه رایگان:
روزانه ۵ پرامپت با مدل ۲٫۵ پرو
۵ گزارش Deep Research
۱۰۰ تصویر
▪️مشترکان پلن AI Pro:
۱۰۰ پرامپت در روز
تولید ۱۰۰۰ تصویر روزانه
▪️کاربران AI اولترا:
۵۰۰ پرامپت در روز
تولید ۱۰۰۰ تصویر روزانه
میلیاردرهای تازهوارد صنعت هوش مصنوعی
گزارش جدید CNBC نشان میدهد موج سرمایهگذاری در هوش مصنوعی، «بزرگترین جهش ثروتآفرینی تاریخ معاصر» را رقم زده است. تنها در چند سال، دهها کارآفرین و پژوهشگر فناوری توانستهاند به جمع میلیاردرها بپیوندند؛ از مدیران استارتاپهای تازهتأسیس گرفته تا چهرههای شناختهشدهای که پیشتر در OpenAI فعالیت داشتهاند.
khabaronline.ir/xnXZh
سم آلتمن : غالب جوان هامثل هوش مصنوعی حرف میزنند!
▪️سم آلتمن، مدیرعامل OpenAI گفته وقتی بحثهای مربوط به ابزار جدید این شرکت (Codex) را درشبکههای اجتماعی مثل ایکس و ردیت خوانده، حس کرده با انبوهی از متن های مصنوعی طرف است!
▪️به گفتهی آلتمن، سبک نوشتار خیلی از کاربران عجیب شده و شبیه همان الگوهایی است که چت بات های هوش مصنوعی تولید میکنند. به گفته آلتمن ، این تغییر میتواند هم به خاطر تقلید از AI باشد و هم به خاطر رفتار جمعی کاربران پرحضور فضای مجازی.
📰کارشناسان هشدار داده اند که «بهزودی دنیای ما پر میشود از محتواهای سطحی اما کلیکخور که با ابزارهای هوش مصنوعی ساختهشده اند».
👁️ کشف قدرت نگاه: آموزش هوش مصنوعی از روی نگاه رادیولوژیستها!
پژوهشگران به تازگی موفق به ایجاد یک پایگاه داده بصری بینظیر شدهاند که شامل بیش از ۱۰۰,۰۰۰ حرکت چشمی از ۱۳ رادیولوژیست در بررسی تصاویر رادیوگرافی قفسه سینه است. هدف این تحقیق، ارتقاء هوش مصنوعی (AI) در تشخیص نواحی کلیدی تصاویر پزشکی است. با استفاده از حرکات چشمی این متخصصان، سیستمهای هوش مصنوعی به بهبود عملکرد تشخیصی تا ۱.۵% و نزدیکتر شدن به قضاوتهای انسانی کمک میکنند.
https://ai-center.ir/201040615-810
نحوه هدف گیری دفتر سیاسی حماس در دوحه
■ دفتر و محل اقامت رهبران حماس که هدف قرار گرفت، در محله کتارا در مرکز دوحه، پایتخت قطر، در نزدیکی چندین سفارتخانه، از جمله سفارتخانههای اسپانیا، کنیا و فیلیپین، واقع شده است.
■ در ساعت ۱۵:۳۵ بعد از ظهر، دقایقی پس از اذان عصر، چندین ساختمان در مجتمع مسکونی که خانههای اعضا و رهبران جنبش در آن قرار دارد، بمباران میشود.
■ اما دقایقی قبل از بمباران، رهبران جنبش برای اقامه نماز عصر به نمازخانه رفته بودند. این جابجائی مکان به آنها کمک کرد تا زنده بمانند؛ به این دلیل که محل اقامه نماز از دفتر دور بوده است.
■ قوی ترین احتمال این است که موشکها بر اساس سیگنالهای تلفن همراه رهبران (که در زمان بمباران در اختیار آنها نبوده و داخل دفتر باقی مانده اند) هدایت شدهاند.
🧠 امارات از هوش مصنوعی «K2 Think» رونمایی کرد/ ادعای رقابت با «DeepSeek» و «ChatGPT»
🔹دانشگاه هوش مصنوعی محمد بن زاید در ابوظبی روز سهشنبه از یک مدل استدلالی کمهزینه رونمایی کرد که امید دارد رقیب DeepSeek و ChatGPT شود.
🔹مدل اماراتی که «K2 Think» نام دارد، از نظر «پارامترها» (متغیرهای پیکربندی در مدلهای یادگیری ماشین که تعیین میکنند دادهها چگونه پردازش شده و پیشبینیها چگونه انجام شوند) کوچکتر از رقبایی چون «دیپ سیک» است. اما پژوهشگران این پروژه مدعی هستند که عملکرد آن، همسطح با مدلهای استدلالی «اوپن ای آی» و «دیپ سیک» است.
هوش مصنوعی بینیاز از اینترنت میشود
🔹شرکت ARM از تراشههای جدید لومکس رونمایی کرد که هوش مصنوعی را مستقیماً روی گوشی و ساعت هوشمند کاربران اجرا میکنند؛ کاملاً آفلاین.
🔹این یعنی سرعت بالاتر، حریم خصوصی بیشتر و دسترسی همیشگی به مدلهای مختلف هوش مصنوعی و قابلیتهایی مثل ترجمۀ همزمان، حتی وقتی اینترنت ندارید.
#آموزش_قدمبهقدم_هوش_مصنوعی
فصل دوم
🧠✨ قسمت ۱۳: هوش مصنوعی و موسیقی – ساخت آهنگ ساده 🎶🤖
فکرشو بکنین فقط با نوشتن چند کلمه، یه آهنگ بسازین! 😍
هوش مصنوعی الان این امکان رو به ما میده.
ابزارهای هوش مصنوعی میتونن متن شما رو بگیرن و براش موسیقی تولید کنن. حتی میتونین سبک آهنگ رو هم انتخاب کنین: شاد، آرام، یا هیجانانگیز! 🎵
🔧 مثال:
بنویسین: "یه آهنگ شاد برای شروع روز مدرسه"
و هوش مصنوعی براتون ملودی میسازه تا انرژی بگیرین 🚀✨
🔗 ابزار پیشنهادی:
Soundraw.io
Mubert
این ابزارها رایگان نسخهی تست دارن و خیلی راحت میتونین اولین آهنگتون رو بسازین 🎶
🧠✨ قسمت ۱۴: ساخت فلشکارت هوشمند برای یادگیری 📝🤖
فلشکارتها یکی از بهترین روشها برای مرور درسها هستن.
ولی خب، ساختن دستی فلشکارت ممکنه وقتگیر باشه ⏳.
اینجاست که هوش مصنوعی وارد میشه 🚀
کافیه متن درس رو بهش بدین، خودش براتون سؤال و جواب میسازه!
این یعنی یه فلشکارت آماده برای مرور راحتتر 🤩
🔧 مثال:
متن: «آب در دمای ۱۰۰ درجه سانتیگراد به جوش میآید.»
فلشکارت هوشمند:
❓ در چه دمایی آب میجوشد؟
✅ در ۱۰۰ درجه سانتیگراد.
🔗 ابزار پیشنهادی:
Quizlet
[ابزار ChatGPT یا ابزارهای مشابه] برای تولید سؤال و جواب از متن درسی.
این ابزارها مخصوصاً برای مرور امتحانها یا یادگیری زبان خیلی کاربردی هستن 🔑📖.
هوش مصنوعی شغلهای حوزه «IT» را نابود میکند؟
بر اساس گزارش موسسه گارتنر، تا پنج سال آینده تقریباً همه فعالیتهای حوزه فناوری اطلاعات تحت تاثیر هوش مصنوعی قرار خواهد گرفت، اما برخلاف پیشبینیهای بدبینانه، قرار نیست شاهد یک «کشتار شغلی» گسترده باشیم.
khabaronline.ir/xnYhY