Latest insights
Only RTX-20, RTX-Pro, DGX Spark or M4 Macs Can Join Nvidia’s New Home AI Routerقابلیت دانلود مدل در Ollama به مهاجمان بدون احراز هویت اجازه می‌دهد از طریق SSRF، متادیتای ابری را سرقت کنندگوگل ۴۰۰ مگاوات انرژی زمین‌گرمایی در یوتا را برای تأمین نیاز هوش مصنوعی تا سال ۲۰۲۸ تأمین می‌کندAbliteration.ai Offers Pay-Per-Request Unfiltered GLM-5.3 API for Red-Teamersانتشار aidlc-workflows توسط AWS Labs برای ایجاد چرخه حیات در عوامل کدنویسی هوش مصنوعیAI-Driven DevOps Bots Exposed: Prefix Whitelists Let Attackers Run Arbitrary Codeگوگل قابلیت گفتار زنده مبتنی بر Gemini را برای Gmail، Docs و Keep در موبایل عرضه کردمایکروسافت از Foundry Toolbox رونمایی کرد؛ کاهش مصرف توکن‌های ابزار تا ۹۴ درصدهکرها می‌توانند از طریق دانلودکننده مدل Ollama به آی‌پی متادیتای ابری دسترسی پیدا کنندمتا مدل Llama 3.2 را متن‌باز کرد؛ با افزودن یک مدل ۷۰ میلیاردی و یک صندوق ۱۵۰ میلیون دلاریزنگ‌زدگی کشتی لینکلن، بحث‌هایی را درباره فشار بیش از حد بر نیروی دریایی آمریکا و گستره نفوذ جهانی آن برانگیخته استپس از رای‌گیری در اوهایو، احتمال برخورداری منطقه غرب میانه از قدرت «وتو» جدید بر مراکز داده عظیمFlash Floods Kill 1,252 in Nepal, Leave 4,216 Missing Across HimalayasU.S. Carrier Stalls in Pattaya, Prompting India to Rethink Blue-Water Support
AI-Powered

GyaanSetu

Cross the bridge to practical knowledge in AI, web, business & more.

Latest Insights

View all

قابلیت دانلود مدل در Ollama به مهاجمان بدون احراز هویت اجازه می‌دهد از طریق SSRF، متادیتای ابری را سرقت کنند

آسیب‌پذیری SSRF در نسخه 0.33.2 Ollama همچنان پابرجاست؛ زیرا دانلودکننده مدل تنسور از یک کلاینت HTTP مجزا استفاده می‌کند که محافظت در برابر تغییر مسیر (که برای رفع CVE-2026-5530 اضافه شده بود) را نادیده می‌گیرد. این موضوع به مهاجمان اجازه می‌دهد تا فرآیند دانلود مدل را به هر آدرس قابل دسترسی دیگری هدایت کنند.

جاوااسکریپت · 3 min read

گوگل ۴۰۰ مگاوات انرژی زمین‌گرمایی در یوتا را برای تأمین نیاز هوش مصنوعی تا سال ۲۰۲۸ تأمین می‌کند

قرارداد خرید برق با سیستم زمین‌گرمایی پیشرفته شرکت Fervo، از سال ۲۰۲۸ شروع به تأمین برق خواهد کرد. این توافق، یک بار پایه (baseload) پایدار و بدون کربن را برای گوگل فراهم می‌کند که با تقاضای مداوم برای آموزش هوش مصنوعی همخوانی داشته و از هزینه‌های بالای ذخیره‌سازی در باتری‌ها جلوگیری می‌کند.

AI · 2 min read

Abliteration.ai Offers Pay-Per-Request Unfiltered GLM-5.3 API for Red-Teamers

The startup’s hosted API lets anyone with a credit-card query an unrestricted version of GLM-5.3, eliminating the need for local GPUs or custom code. While security teams praise the tool for realistic attack simulations, researchers warn it can also churn out step-by-step instructions for cyber-crim

AI · 4 min read

انتشار aidlc-workflows توسط AWS Labs برای ایجاد چرخه حیات در عوامل کدنویسی هوش مصنوعی

چارچوب متن‌باز aidlc-workflows یک چرخه حیات چهار مرحله‌ای شامل برنامه‌ریزی، پیاده‌سازی، راستی‌آزمایی و آماده‌سازی برای بازبینی را به عوامل کدنویسی هوش مصنوعی موجود اضافه می‌کند. این ابزار به تیم‌ها اجازه می‌دهد تا ضمن سنجش هزینه‌های اضافی توکن و واریانس مدل، معیارهای ملموس عملکرد را رهگیری کنند.

AI · 3 min read

گوگل قابلیت گفتار زنده مبتنی بر Gemini را برای Gmail، Docs و Keep در موبایل عرضه کرد

حالت‌های جدید Live که از مدل Gemini گوگل بهره می‌برند، به کاربران اجازه می‌دهند به‌صورت طبیعی با Gmail، Docs و Keep در iOS و اندروید صحبت کنند. این قابلیت امکان تبدیل گفتار به متن به‌صورت لحظه‌ای و انتقال بی‌وقفه بین پرس‌وجوها را فراهم می‌کند، اما در حال حاضر تنها به زبان انگلیسی و اشتراک‌های ویژه هوش مصنوعی محدود است.

AI · 2 min read

مایکروسافت از Foundry Toolbox رونمایی کرد؛ کاهش مصرف توکن‌های ابزار تا ۹۴ درصد

Foundry Toolbox مدیریت اعتبارنامه‌ها، نسخه‌گذاری و اجرای سیاست‌ها را در یک نقطه پایانی واحد تجمیع می‌کند؛ همزمان، قابلیت Tool Search با محدود کردن پرامپت‌ها به یک لیست کوتاه رتبه‌بندی‌شده، مصرف توکن‌های ورودی را در یک بنچمارک ۶۰۰ ابزاری تا ۹۴ درصد کاهش داده و دقت انتخاب ابزار را بهبود می‌بخشد.

AI · 3 min read

هکرها می‌توانند از طریق دانلودکننده مدل Ollama به آی‌پی متادیتای ابری دسترسی پیدا کنند

این آسیب‌پذیری (CVE-2026-85180) نسخه v0.33.2 Ollama را تحت تأثیر قرار می‌دهد و به هر کسی اجازه می‌دهد با ارائه یک نام مدل، دانلودکننده تنسور سرور را مجبور کند تا بدون نیاز به احراز هویت، به هر آدرسی از جمله نقطه پایانی متادیتای ابری 169.254.169.254 بازنشانی (redirect) شود.

AI · 2 min read

متا مدل Llama 3.2 را متن‌باز کرد؛ با افزودن یک مدل ۷۰ میلیاردی و یک صندوق ۱۵۰ میلیون دلاری

مدل Llama 3.2 متا در سه پیکربندی ۸، ۳۰ و ۷۰ میلیاردی عرضه می‌شود که بر روی ۲.۵ تریلیون توکن آموزش دیده‌اند. معماری جدید، نیازهای محاسباتی را ۲۲٪ کاهش داده و سرعت استنتاج را در پردازنده‌های گرافیکی مدرن ۱.۸ برابر افزایش می‌دهد، در حالی که همچنان کاملاً تحت لایسنس Apache 2.0 باقی می‌ماند.

AI · 1 min read

زنگ‌زدگی کشتی لینکلن، بحث‌هایی را درباره فشار بیش از حد بر نیروی دریایی آمریکا و گستره نفوذ جهانی آن برانگیخته است

پس از ۲۸۶ روز حضور در دریا — که شامل تغییر جهت سریع برای حمایت از عملیات‌های ایالات متحده علیه ایران نیز می‌شد — این ناو هواپیمابر ۱۱۰۰ فوتی که در لیم چابان پهلو گرفته، پوشیده از زنگ‌زدگی است؛ موضوعی که نشان می‌دهد چگونه مأموریت‌های رزمی مداوم، مانع از انجام تعمیر و نگهداری ضروری بدنه می‌شود.

Bharat · 3 min read

پس از رای‌گیری در اوهایو، احتمال برخورداری منطقه غرب میانه از قدرت «وتو» جدید بر مراکز داده عظیم

در رای‌گیری ماه نوامبر، از ساکنان پرسیده می‌شود که آیا اصلاحیه اساسنامه می‌تواند محدودیت‌های قطعی برای استفاده از زمین، میزان مصرف برق و مصرف آب در پروژه‌هایی با ابعاد تأسیسات پیشنهادی ۳۰۰ هکتاری و ۶.۹ میلیارد دلاری تعیین کند یا خیر.

Bharat · 5 min read

هوش مصنوعی با انتقال اکسپلویت بین مدل‌های مختلف PLC، سطح دشواری هک‌های صنعتی را کاهش می‌دهد

آزمایشگاه Vedere Labs با ترکیب Claude و Ghidra، شل‌کد را برای یک PLC متفاوت از برند WAGO بازنویسی کرد و موفق به اجرای کامل کد و حتی از کار انداختن (brick کردن) دستگاه شد؛ این امر نشان می‌دهد که هوش مصنوعی می‌تواند با نظارت انسانی، فرآیند انطباق اکسپلویت‌ها را خودکارسازی کند.

AI · 2 min read
Never miss a breakthrough.
One crisp brief per topic, delivered to your inbox daily.
Subscribe to the brief →