لوگوی پیام رسان بلهدانلود «بله»
عکس پروفایل سایت آموزشی نابغه هاس
۲۳۸ عضو

سایت آموزشی نابغه ها

Coding | Security | Linux | Flutter
undefined Hacking | هک اخلاقیundefined AI News | اخبار AIundefined Tools | ابزار و ترفند..
nabegheha.cominstagram.com/nabegheha.tv..
مشاهده در اپلیکیشن بلهمشاهده در وب بله
۳۱ مرداد
undefinedundefined انویدیا توی یه تحقیق جدید نشون داده که برای کارهای طولانی و پیچیده، Harness اطراف مدل ممکنه از خود مدل مهم‌تر باشه.در آزمایش روی بنچمارک ARC-AGI-3، مدل Claude Opus 5 بدون Harness سفارشی حدود ۳۰٪ امتیاز گرفت؛ اما با یک Harness مناسب که مدیریت حافظه و یک Supervisor Agent داشت، به ۱۰۰٪ رسید.ایده اینه که مدل به‌تنهایی فقط «مغز» سیستم محسوب می‌شه. حافظه، ابزارها، مدیریت Context، Feedback و مخصوصاً یک Agent ناظر می‌تونن عملکردش رو شدیداً تغییر بدن. Supervisor وقتی Agent از مسیر خارج می‌شه یا وارد مسیر اشتباه می‌شه، مثل یک مدیر اون رو برمی‌گردونه.جالب‌تر اینکه تحقیقات دیگه هم نشون داده‌اند Harness حتی می‌تونه هزینه اجرای یک مدل رو تا ۲ برابر تغییر بده.پس برای ساخت Agentهای حرفه‌ای، فقط انتخاب قوی‌ترین مدل کافی نیست؛ معماری اطراف مدل، حافظه، ابزارها و نحوه کنترل Agent بخش بزرگی از عملکرد واقعی رو تعیین می‌کنن.
@NABEGHEHA@NABEGHEHA
undefined۱

۸۱

۱۰:۴۹

یک پروژه متن‌باز شامل ۸۱۷ مهارت تخصصی امنیت سایبری در ۲۹ حوزه منتشر شده که برای AI Agentها طراحی شده.این مجموعه حوزه‌هایی مثل Forensics، Red Team، Cloud Security، Incident Response و AI Security رو پوشش می‌ده و مهارت‌هاش با فریم‌ورک‌هایی مثل MITRE ATT&CK، NIST، ATLAS و D3FEND مپ شده‌اند.در واقع می‌تونی Agent امنیتی‌ات رو به این کتابخانه وصل کنی تا برای تحلیل و عملیات امنیتی، به‌جای شروع از صفر، از مهارت‌های آماده استفاده کنه.
@NABEGHEHA@NABEGHEHA
undefined۱

۹۰

۱۱:۰۳

یه نکته‌ای که تو پیاده‌سازی Zero Trust خیلی مهمه اینه که دیگه نباید بگیم «کاربر وارد شبکه شده، پس قابل اعتماده».بهتره هر Request جداگانه بررسی بشه؛ توکن کوتاه‌عمر باشه، سطح دسترسی بر اساس همون Resource مشخص بشه و برای کارهای حساس دوباره احراز هویت بخوایم.حتی می‌شه چیزهایی مثل IP، عمر توکن و رفتار کاربر رو بررسی کرد و یه Trust Score ساخت. مثلاً اگه یه اکانت معمولی یهو شروع کنه به حذف صدها رکورد، Session رو قطع کنیم.در عمل، Zero Trust بیشتر از اینکه یه محصول باشه، یه طرز فکره: «حتی اگه احراز هویت شدی، هنوز بهت اعتماد نکردم.»
@NABEGHEHA@NABEGHEHA
undefined۱

۱۲۴

۱۱:۰۳

۳ شهریور
thumbnail
یه ابزار ترمینالی به اسم tmtail هست که می‌تونه جایگزین سبک و ساده‌ای برای multitail باشه.پشت صحنه از tmux و grcat.js استفاده می‌کنه، پس امکاناتی مثل چند Pane، اسکرول و Search روی لاگ‌ها، انتخاب با ماوس، Zoom کردن هر Pane و کپی مستقیم متن به Clipboard رو تقریباً آماده داره.برای رنگی کردن لاگ‌ها هم از grcat.js استفاده می‌کنه که طبق گفته سازنده حدود ۱۰ برابر سریع‌تر از نسخه Python عمل می‌کنه.اگه همزمان چند فایل لاگ رو توی ترمینال مانیتور می‌کنی، tmtail می‌تونه یه گزینه جمع‌وجور و کاربردی باشه.
LINK : https://github.com/themadsens/tmtail
@NABEGHEHA@NABEGHEHA

۱۴۱

۱۱:۱۱

۵ شهریور
thumbnail
یه ابزار جالب برای کسایی که با Markdown برنامه‌ریزی می‌کنن پیدا کردم.اسمش KnotQ هست و ایده‌ش اینه که یادداشت‌ها، تسک‌ها و تقویمت رو توی یه محیط نگه داری. کافیه برای یکی از خط‌های نوشته‌ات تاریخ شروع یا پایان مشخص کنی تا خودش تبدیل به Event، Reminder یا Task توی تقویم بشه.یه بخش Daily Queue هم داره که کارهای انجام‌نشده امروز رو خودکار می‌بره برای فردا.نکته جذابش اینه که Local-first و کاملاً آفلاینه، اکانت هم اجباری نیست و فایل‌هات روی دستگاه خودت می‌مونن. روی لینوکس، ویندوز، مک، اندروید و iOS هم قابل استفاده‌ست.
LINK : https://www.knotq.com/
@NABEGHEHA@NABEGHEHA
undefined۱

۱۲۹

۱۴:۲۱

thumbnail
یه ابزار جالب برای وقتایی که وسط ترمینال یادت می‌ره دستور یه کاری چی بود.اسمش HumanSHـه؛ به‌جای اینکه بری سراغ مرورگر و از هوش مصنوعی بپرسی، همون داخل ترمینال به زبان ساده می‌نویسی مثلاً «چه پردازشی پورت 3000 رو گرفته؟» و خودش دستور مناسب رو می‌سازه.نکته خوبش اینه که دستور رو خودکار اجرا نمی‌کنه؛ اول می‌ذارتش جلوت، بررسی یا ویرایشش می‌کنی و بعد خودت اجراش می‌کنی.ابزار متن‌باز و رایگانه، Telemetry نداره و می‌تونه از اشتراک فعلی ChatGPT، Claude یا Cursor استفاده کنه؛ یعنی الزاماً API جدا هم لازم نداری.
LINK : https://humansh.com/
@NABEGHEHA@NABEGHEHA
undefined۲

۱۲۷

۱۴:۲۷

۹ شهریور
thumbnail
یه مدل تولید ویدیو به اسم MiniMax Fast H3 معرفی شده که ادعا می‌کنه ویدیو رو سریع‌تر از مدت زمان خود ویدیو تولید می‌کنه.روی ۸ کارت H100، ویدیوی 1344×768 با نرخ ۲۴ فریم تولید می‌کنه و صدا هم همزمان توسط خود مدل ساخته و با تصویر Sync می‌شه.هزینه هم حدود ۲ سنت به‌ازای هر ثانیه ویدیو اعلام شده؛ یعنی یک ویدیوی یک‌دقیقه‌ای تقریباً ۱.۲ دلار درمیاد.
LINK : https://www.highlander.sh/
@NABEGHEHA@NABEGHEHA
undefined۲

۷۸

۱۱:۵۰

thumbnail
یه مرد ۶۸ ساله در انگلیس به‌خاطر راه‌اندازی سرویس غیرقانونی IPTV به بیش از ۶ سال زندان محکوم شده.این سرویس طی سه سال حدود ۹۸۰ هزار پوند درآمد داشته و محتوای شبکه‌ها و مجموعه‌هایی مثل BBC، Sky و Premier League رو به‌صورت غیرقانونی پخش می‌کرده.نکته جالب ابعاد زیرساختشه؛ پلیس در جریان عملیات ۸۰ سرور رو شناسایی، توقیف و خاموش کرده. حالا بررسی همین سرورها ممکنه حتی به شناسایی بعضی از کاربران سرویس هم منجر بشه.
@NABEGHEHA@NABEGHEHA
undefined۲

۱۶۶

۱۱:۵۱

۱۰ شهریور
thumbnail
یه نسخه جدید از حملات ClickFix با اسم TerminalFix شناسایی شده که از کپچای جعلی Cloudflare برای آلوده‌کردن سیستم استفاده می‌کنه.قربانی فکر می‌کنه برای تأیید CAPTCHA باید یه دستور رو داخل Windows Terminal اجرا کنه، درحالی‌که دستور PowerShell مخرب از قبل داخل Clipboard قرار گرفته. بعد از اجرا، حمله چندمرحله‌ای شروع می‌شه و حتی بخشی از Payloadها داخل پیکسل‌های تصاویر PNG مخفی شدن.قسمت خطرناک ماجرا اینه که هدف فقط نصب یه Infostealer نیست؛ مهاجم در نهایت یه Reverse Tunnel می‌سازه و سیستم قربانی رو به نقطه ورود به شبکه داخلی تبدیل می‌کنه.یعنی یک CAPTCHA جعلی و اجرای یه دستور می‌تونه در نهایت مسیر دسترسی مهاجم به Active Directory، سرورها و بقیه سیستم‌های داخل شبکه رو باز کنه.
@NABEGHEHA@NABEGHEHA
undefined۱

۱۱۵

۱۲:۲۸

thumbnail
نسخه 0.11 پروژه uutils Coreutils منتشر شده؛ همون بازنویسی ابزارهای معروف GNU Coreutils با زبان Rust.یکی از تغییرات جالب، ارورهای خیلی خواناتر شبیه کامپایلرهای مدرنه؛ مثلاً وقتی آرگومان اشتباه وارد می‌کنی، دقیقاً با علامت مشخص می‌کنه مشکل کجای دستور بوده.از نظر Performance هم پیشرفت خوبی داشته؛ با PGO بعضی بخش‌ها تا ۳۱٪ سریع‌تر شدن و مثلاً cp حدود ۳۳٪ بهبود عملکرد داشته. سازگاری با GNU Coreutils هم به 95.33٪ رسیده.در کنارش روی امنیت cp، mv، rm و chmod هم کار شده تا جلوی بعضی مشکلات مربوط به Symlink و حملات TOCTOU گرفته بشه.
@NABEGHEHA@NABEGHEHA

۸۱

۱۲:۳۰