هابی‌تکستHUBBYTEXT اپ کانال اختصاصی بساز
آی‌تی و برنامه‌نویسی

آزمایش کدهای نرم‌افزاری

یک ابزار جدید برای بررسی کدهای نرم‌افزاری معرفی شده است.
منبع: Hacker News

خبرهای مرتبط RELATED

آی‌تی و برنامه‌نویسی
تیم پژوهشی HacktronAI توانست با زنجیره‌سازی دو آسیب‌پذیری بحرانی در فروم پشتیبانی community.openai.com به حساب‌های کاربری برخی کارمندان اوپن‌ای‌آی دسترسی پیدا کند. پژوهشگران برای اثبات این نفوذ بدون دسترسی به اطلاعات حساس، یک درخواست Pull Request با شماره ۱۱۸۶۷۴۲ در مخزن کد داخلی این شرکت ایجاد کردند. تمام فرآیند کشف تا نفوذ به مخزن اصلی اوپن‌ای‌آی در مدت زمانی کمتر از ۷۲ ساعت رخ داد و می‌توانست دسترسی گسترده‌ای به سرویس‌های متصل نظیر گیت‌هاب و اسلک فراهم کند. گزارش این مشکل بلافاصله به اوپن‌ای‌آی ارسال شد و این شرکت ظرف حدود ۱۴ ساعت مشکل را برطرف ساخت و نرم‌افزار دیسکورس نیز وصله امنیتی مربوطه را عرضه کرد. در نهایت اوپن‌ای‌آی مبلغ ۶,۵۰۰ دلار به عنوان پاداش کشف آسیب‌پذیری به این تیم پژوهشی پرداخت نمود.
منبع: Hacker News
آی‌تی و برنامه‌نویسی
پروژه «اوربیتال» (Orbital) با هدف حل مشکل از دست رفتن محتوای کاری در میان ابزارهای هوش مصنوعی مختلف مانند Claude Code و Codex معرفی شده است. در حال حاضر، هر عامل هوش مصنوعی در یک جلسه مجزا کار می‌کند و با اتمام اعتبار یا تغییر ابزار، تمام محتوای کاری و تصمیمات گرفته‌شده از دسترس خارج می‌شود و کاربر مجبور است همه چیز را دوباره توضیح دهد. اوربیتال با تغییر واحد کار از «جلسه» به «پروژه»، این مشکل را برطرف می‌کند. این سیستم محتوای کاری را از جلسات خارج کرده و به صورت فایل‌های متنی ساده در پوشه محلی پروژه ذخیره می‌کند، به طوری که هر عاملی می‌تواند در هر زمان به آن دسترسی داشته باشد. اوربیتال پنج نوع اطلاعات کلیدی شامل وضعیت پروژه، تصمیمات، درس‌های آموخته‌شده، وضعیت کارها و مصنوعات را به صورت محلی نگهداری می‌کند. این رویکرد تضمین می‌کند که محتوای کاری همیشه در اختیار کاربر باقی می‌ماند و هوش مصنوعی مورد استفاده قابل تعویض است، بدون نیاز به توضیح مجدد.
منبع: Hacker News
آی‌تی و برنامه‌نویسی
زبان برنامه‌نویسی جدیدی به نام «Goose» معرفی شده است که ادعا می‌کند در عین حفظ امنیت حافظه، سرعتی فراتر از سی‌پلاس‌پلاس و راست دارد. این زبان بر پایه حذف کامل حافظه «Heap» طراحی شده و تمامی مقادیر پویا را در پشته‌های داده‌ای مدیریت‌شده توسط کامپایلر قرار می‌دهد. نتایج بنچمارک‌ها نشان می‌دهد که این زبان ۳.۳ برابر سریع‌تر از سی‌پلاس‌پلاس استاندارد و ۱.۱۲ برابر سریع‌تر از نسخه ایمن راست عمل می‌کند. از ویژگی‌های برجسته این زبان، عدم نیاز به جمع‌آوری زباله، مدیریت خودکار حافظه بدون حاشیه‌نویسی طول عمر و مصرف حافظه تا ۱.۹ برابر کمتر است. ساختار این زبان به گونه‌ای است که از بروز رقابت داده‌ای جلوگیری کرده و نیاز به قفل‌ها را در برنامه‌نویسی چندرشته‌ای از بین می‌برد. این زبان با ساده‌سازی ساختارها، امکان ذخیره‌سازی و بارگذاری مستقیم داده‌ها را بدون نیاز به پردازش‌های سنگین فراهم کرده است.
منبع: Hacker News
آی‌تی و برنامه‌نویسی
شرکت چینی علی‌بابا از عرضه مدل هوش مصنوعی جدید خود با نام «کیون ۳.۸ امنی فلش» خبر داد. این مدل پیشرفته جدید در وبلاگ رسمی کیون معرفی شده و جزئیات فنی آن در دسترس عموم قرار گرفته است. عرضه این مدل هوش مصنوعی بازتاب گسترده‌ای در میان کاربران و برنامه‌نویسان در وب‌سایت‌هایی نظیر هکر نیوز داشته است. علی‌بابا در ماه‌های اخیر تلاش کرده است با توسعه مدل‌های هوش مصنوعی پیشرفته، سهم بیشتری از بازار فناوری‌های نوین را به خود اختصاص دهد. کارشناسان حوزه فناوری این اقدام را گامی دیگر در جهت رقابت شرکت‌های آسیایی با غول‌های فناوری غربی می‌دانند.
منبع: Hacker News
آی‌تی و برنامه‌نویسی
تیم مهندسی اوبر راهکار جدیدی را برای مقابله با پدیده طوفان تکرار درخواست‌ها یا Retry Storms معرفی کرده است که مانع از فروپاشی زیرساخت‌ها در زمان بروز اختلال می‌شود. در این گزارش آمده است که تکرار خودکار و یکنواخت درخواست‌ها در زمان کندی سرویس‌ها، می‌تواند باعث ایجاد اثر دومینویی و از کار افتادن کل شبکه شود. مهندسان اوبر توضیح دادند که تنظیمات دستی و بودجه‌بندی تکرارها به دلیل پیچیدگی زنجیره وابستگی‌ها، کارایی لازم را در مقیاس بزرگ ندارند. راهکار جدید اوبر بر پایه یک مکانیزم آگاه به متن در زیرساخت‌های مشترک بنا شده است که تفاوت بین خطاهای گذرا و اختلالات جدی را تشخیص می‌دهد. این سیستم با کنترل هوشمند زمان و تعداد تکرارها، از فشار مضاعف بر سرویس‌های آسیب‌دیده جلوگیری کرده و پایداری تجربه کاربری را تضمین می‌کند. این رویکرد جایگزین روش‌های سنتی ترجمه کدهای خطا شده است که در شبکه‌های گسترده اوبر قابلیت مقیاس‌پذیری نداشتند.
منبع: Hacker News
آی‌تی و برنامه‌نویسی
انجمن پیشرفته هوش مصنوعی به عنوان عضو جدید بنیاد لینوکس و بخش اعتماد غیرمتمرکز آن درآمد. این اقدام همزمان با فشارهای قانونی دو حزبی در ایالات متحده برای نظارت دقیق‌تر بر عامل‌های خودمختار هوش مصنوعی صورت گرفته است. این نهاد پیش‌نویس استاندارد گواهی کنترل نسخه یک را تا تاریخ ۳۰ اکتبر ۲۰۲۶ برای دریافت نظرات عمومی منتشر کرد. تریشیا وانگ، مدیرعامل و بنیان‌گذار این انجمن، تأکید کرد که ممیزی‌های سالانه یا فصلی دیگر برای سرعت بالای هوش مصنوعی کافی نیستند. کن هوانگ، از مدیران این پروژه نیز اظهار داشت که این استاندارد به دنبال ایجاد شفافیت واقعی و قابل بررسی توسط همگان است. این ائتلاف با همکاری بیش از ۸۰ رهبر امنیت جهانی شکل گرفته است تا شکاف تأییدپذیری را در صنعت فناوری پر کند.
منبع: The Next Web
📲 کانال اختصاصی علایق خودت را رایگان بساز