HTهابی‌تکست 📱 اپ کانال اختصاصی بساز
💻 آی‌تی و برنامه‌نویسی

نصب کدهای نامطمئن در شبکه‌های سازمانی توسط مدل‌های هوش مصنوعی

پژوهشگران امنیت سایبری کشف کردند که فایل‌های مستندات بیش از ۱۰۰ وب‌سایت حاوی محتوای اجرایی خطرناکی است که به صورت خودکار توسط ایجنت‌های هوش مصنوعی نصب می‌شوند. این محتوای بالقوه خطرناک در فایل‌های استاندارد llms.txt و llms-full.txt قرار دارد که برای ارائه خلاصه‌های ماشین‌خوان به کار می‌روند. محققان یک استارت‌آپ در اسرائیل پس از اسکن بیش از ۶ هزار دامنه زنده، متوجه شدند که ۱۲۰ فایل به بسته‌های کد ثبت‌نشده اشاره می‌کنند. پس از ثبت برخی از این نام‌ها، سیستم‌های آن‌ها پاسخ‌هایی از شرکت‌های بزرگ از جمله مجموعه‌های حاضر در فهرست فرچون ۵۰۰ دریافت کردند. آلون هرتز، یکی از پژوهشگران، تأکید کرد که مدل اعتماد در این حوزه شکسته شده و ایجنت‌های هوش مصنوعی مستندات فروشندگان را بدون پرسش به عنوان حقیقت می‌پذیرند.
منبع: Ars Technica

خبرهای مرتبط

💻 آی‌تی و برنامه‌نویسی
یایویی کوساما، هنرمند پیشتاز و برجسته ژاپنی که به خاطر مجسمه‌ها و چیدمان‌های رنگارنگ نقطه‌چین‌دار شهرت جهانی داشت، در سن نودوهفت‌سالگی در بیمارستانی در توکیو درگذشت. او که دهه‌ها به صورت داوطلبانه در یک بیمارستان روان‌پزشکی زندگی و کار می‌کرد، با آثار خلاقانه و نمایشگاه‌های پرمخاطب خود به یکی از نمادهای فرهنگی جهان تبدیل شد. آثار زنده و پرانرژی او از جمله اتاق‌های آینه بی‌نهایت، بالاترین قیمت‌ها را برای آثار یک زن هنرمند در حراجی‌های بین‌المللی به ثبت رساندند. کوساما تا روزهای پایانی عمر خود دست از نقاشی نکشید و به خلق آثار هنری ادامه داد. شرکت مدیریت آثار او اعلام کرد که مسیر این هنرمند در ترویج امید و قدرت برای آینده جهانی ادامه خواهد یافت.
منبع: Hacker News
💻 آی‌تی و برنامه‌نویسی
کمک‌های مالی شرکت‌ها به انتخابات میان‌دوره‌ای ایالات متحده آمریکا با رسیدن به رقم بی‌سابقه ۶۴۶ میلیون دلار، رکورد جدیدی را ثبت کرد. این میزان حمایت مالی نشان‌دهنده افزایش چشمگیر نقش و نفوذ منابع شرکتی در کارزارهای انتخاباتی است. ناظران سیاسی این رویداد را بازتابی از رقابت‌های فشرده و اهمیت استراتژیک کرسی‌های کنگره می‌دانند. جزئیات بیشتر این حمایت‌ها حاکی از تمرکز منابع مالی بر حوزه‌های کلیدی است. این روند بار دیگر بحث‌ها درباره لزوم شفافیت بیشتر در تأمین مالی فعالیت‌های سیاسی را داغ کرده است.
منبع: Hacker News
💻 آی‌تی و برنامه‌نویسی
بررسی‌های جدید نشان می‌دهد ساختار مالی و قراردادهای حوزه هوش مصنوعی شباهت زیادی به الگوهای بحران مالی سال ۲۰۰۸ میلادی دارد. در آن دوران، وام‌های مسکن با نرخ شناور و جهش‌های اجتناب‌ناپذیر اقساط، پایه‌های بحران را شکل دادند بدون اینکه بازار به موقع متوجه خطرات شود. اکنون نیز قراردادهای کلان رایانشی و تعهدات سنگین مالی شرکت‌هایی مانند OpenAI با خطرات پنهانی مشابهی روبه‌رو هستند. کارشناسان هشدار می‌دهند که رشد سریع و اتکا به فرضِ تداوم بی‌کران شرایط مطلوب، می‌تواند بازار فناوری را در معرض شوک‌های ساختاری قرار دهد. این شباهت‌ها ضرورت بازبینی دقیق‌تر در مدل‌های اقتصادی نوپدید را برجسته‌تر می‌کند.
منبع: Hacker News
💻 آی‌تی و برنامه‌نویسی
دانیل دینز، بنیانگذار شرکت یوآی‌پث، کتاب جدید خود با عنوان «کاری که باقی می‌ماند» را در حوزه هوش مصنوعی منتشر کرد. او در این اثر استدلال می‌کند که شرکت‌ها باید اجازه دهند عامل‌های هوش مصنوعی کارها را آماده کنند در حالی که تصمیمات حساس بر عهده انسان‌هاست. دینز پیش‌بینی کرده است که تا پایان سال ۲۰۲۸ میلادی، تمامی شرکت‌های بزرگ تنظیم‌شده از محیط‌های مهندسی‌شده برای جریان‌های کاری خود استفاده خواهند کرد. او همچنین به این نکته اشاره کرد که ۷۵ درصد پروژه‌ها پیش از مرحله تولید متوقف می‌شوند. این کتاب با همکاری مدل‌های هوش مصنوعی کلود و چت‌جی‌پی‌تی به نگارش درآمده است.
منبع: The Next Web
💻 آی‌تی و برنامه‌نویسی
هوش مصنوعی بیش از پیش این واقعیت را آشکار می‌کند که نوشتن کد با مهندسی نرم‌افزار تفاوت اساسی دارد. نوشتن کد تنها به معنای تبدیل ایده‌ها به دستورات رایانه‌ای است، در حالی که مهندسی نرم‌افزار با مدیریت پیچیدگی و معماری سیستم سر و کار دارد. انتخاب معماری مناسب و تصمیم‌گیری درباره سازوکار پردازش داده‌ها، چالش اصلی توسعه‌دهندگان به شمار می‌رود. نیازهای کسب‌وکار، مقیاس کاربران و محدودیت‌های زمانی نقش تعیین‌کننده‌ای در طراحی نهایی سیستم ایفا می‌کنند. به عنوان مثال، دو شرکت با نیازهای ظاهراً مشابه ممکن است به دلیل تفاوت در تعداد کاربران و منابع موجود، راهکارهای کاملاً متفاوتی را انتخاب کنند. بنابراین، حل یک مسئله واحد می‌تواند به راه‌حل‌های متعددی منتهی شود که هر کدام سازش‌های خاص خود را دارند.
منبع: Hacker News
💻 آی‌تی و برنامه‌نویسی
پروتکل AC2 به عنوان یک راهکار جدید مبتنی بر سخت‌افزار برای حل مسائل اعتماد در حوزه هوش مصنوعی معرفی شده است. این پروژه منبع‌باز توسط بنیاد الگورند توسعه یافته و بر ارتباطات همتا به همتا تمرکز دارد. استفاده از این پروتکل مستلزم مدیریت شخصی کلیدها و عبارت بازیابی توسط کاربر است. توسعه‌دهندگان تأیید کرده‌اند که امکان بازیابی کیف پول در صورت مفقود شدن دستگاه وجود ندارد و کاربران باید تمامی نکات امنیتی را رعایت کنند. انجام تراکنش‌ها در شبکه الگورند غیرقابل بازگشت بوده و نوسانات دارایی‌های دیجیتال به عهده خود کاربر است. همچنین استفاده از تجارت ایجنت‌ها نیازمند توجه به خطرات احتمالی کلاهبرداری و رعایت قوانین انطباق است.
منبع: Hacker News
📲 کانال اختصاصی علایق خودت را رایگان بساز