وردپرس - سئو
تصویر
پرزنت ویدئویی نسخه جدید موتور جستجوی گوگل به زبان فارسی (3 سناریو)
این روزها، صفحه جستجوی گوگل، بزرگترین تحول خود طی ۲۵ سال گذشته را تجربه میکند. ابزاری که دیگر فقط یک موتور جستجو نیست، بلکه یک دستیار هوشمند ایجنتیک است که تمام کارها را برای شما انجام میدهد.
به عنوان مثال یک ایجنت جایگزین Google Alerts میشود تا بهصورت ۲۴ ساعته، وب، اخبار و شبکههای اجتماعی را رصد کرده و گزارش سفارشی شما را تحویل میدهد. از رزرو رستوران گرفته تا هماهنگی وقت آرایشگاه، هوش مصنوعی گوگل با آن سوری خط تماس میگیرد و اقدام عملی لازم را انجام میدهد.
رابط کاربری جستجوی گوگل حالا یک پلتفرم چندوجهی با قابلیت مولتیمودال سرچ واقعی است که به کمک هوش مصنوعی مولد و مینیاپهای کوچک، به جای لینک، یک داشبورد شخصیسازیشده تعاملی را برای شما میسازد.
گوگل در جریان رویداد SearchOn2021 بود که گفت، دوربینهای موبایل، صفحه کلیدهای آینده هستند. امروز این واقعیت اینجاست و فقط کافی است دوربین را به دست بگیرید و با گوگل درباره چیزی که میبینید، صحبت کنید.
تمام این قابلیتها بر روی Gemini 3.5 Flash اجرا میشوند و بیش از ۱ میلیارد کاربر از آن استفاده میکنند.
پرزنت ویدئویی فوق شامل بررسی ۳ بخش است که تجربه جستجو با Live Search را بهصورت زنده نشان میدهد:
۱. در بخش اول تلاش میکنم تا محیط نسخه جدید جستجوی گوگل را بررسی و المانهای آن را معرفی کنم.۲. در بخش دوم سراغ یک تحقیق عادی برای خرید میرویم که بر اساس نحوه رفتار عموم جامعه صورت میگیرد.۳. در بخش آخر هم درباره قطره دورزالامید که یک قطره برای کاهش فشار چشم است صحبت میکنم و باهم سایتهایی که گوگل پیشنهاد میدهد را بهصورت زنده میبینیم.
در نهایت جستجوی صوتی گوگل را که توسط میلیونها نفر در دنیا مخصوصاً در ایران استفاده میشود را ارزیابی کردم و درباره یک سفر کوتاه به تهران و اصفهان، برنامهریزی پیشنهادی AI Mode را دریافت کردم.
توجه شما را به مشاهده این ویدئو جلب میکنم.
در لینکدین: https://www.linkedin.com/posts/alirezanaji_aebaeoaew-agvaewagvaes-aevaewaecabraetaedaeuaewaehahy-ugcPost-7468026760379686912-4H3z/
در آپارات:https://www.aparat.com/v/zaw9l6h
موفق باشید
این روزها، صفحه جستجوی گوگل، بزرگترین تحول خود طی ۲۵ سال گذشته را تجربه میکند. ابزاری که دیگر فقط یک موتور جستجو نیست، بلکه یک دستیار هوشمند ایجنتیک است که تمام کارها را برای شما انجام میدهد.
به عنوان مثال یک ایجنت جایگزین Google Alerts میشود تا بهصورت ۲۴ ساعته، وب، اخبار و شبکههای اجتماعی را رصد کرده و گزارش سفارشی شما را تحویل میدهد. از رزرو رستوران گرفته تا هماهنگی وقت آرایشگاه، هوش مصنوعی گوگل با آن سوری خط تماس میگیرد و اقدام عملی لازم را انجام میدهد.
رابط کاربری جستجوی گوگل حالا یک پلتفرم چندوجهی با قابلیت مولتیمودال سرچ واقعی است که به کمک هوش مصنوعی مولد و مینیاپهای کوچک، به جای لینک، یک داشبورد شخصیسازیشده تعاملی را برای شما میسازد.
گوگل در جریان رویداد SearchOn2021 بود که گفت، دوربینهای موبایل، صفحه کلیدهای آینده هستند. امروز این واقعیت اینجاست و فقط کافی است دوربین را به دست بگیرید و با گوگل درباره چیزی که میبینید، صحبت کنید.
تمام این قابلیتها بر روی Gemini 3.5 Flash اجرا میشوند و بیش از ۱ میلیارد کاربر از آن استفاده میکنند.
پرزنت ویدئویی فوق شامل بررسی ۳ بخش است که تجربه جستجو با Live Search را بهصورت زنده نشان میدهد:
۱. در بخش اول تلاش میکنم تا محیط نسخه جدید جستجوی گوگل را بررسی و المانهای آن را معرفی کنم.۲. در بخش دوم سراغ یک تحقیق عادی برای خرید میرویم که بر اساس نحوه رفتار عموم جامعه صورت میگیرد.۳. در بخش آخر هم درباره قطره دورزالامید که یک قطره برای کاهش فشار چشم است صحبت میکنم و باهم سایتهایی که گوگل پیشنهاد میدهد را بهصورت زنده میبینیم.
در نهایت جستجوی صوتی گوگل را که توسط میلیونها نفر در دنیا مخصوصاً در ایران استفاده میشود را ارزیابی کردم و درباره یک سفر کوتاه به تهران و اصفهان، برنامهریزی پیشنهادی AI Mode را دریافت کردم.
توجه شما را به مشاهده این ویدئو جلب میکنم.
در لینکدین: https://www.linkedin.com/posts/alirezanaji_aebaeoaew-agvaewagvaes-aevaewaecabraetaedaeuaewaehahy-ugcPost-7468026760379686912-4H3z/
در آپارات:https://www.aparat.com/v/zaw9l6h
موفق باشید
۳۲
۲۰:۱۸
Web IQ؛ موتور جستجوی ایجنتهای هوش مصنوعی
مایکروسافت در کنفرانس بیلد ۲۰۲۶ از Web IQ رونمایی کرد؛ یک موتور جستجوی نوآورانه که برای ایجنتهای هوش مصنوعی طراحی شده است. Web IQ مجموعهای از APIهای بومی است که بر پایهٔ ایندکس بینگ بازطراحی شده و دادههای زنده و ساختاریافته را در اختیار سیستمهای هوشمند قرار میدهد.
مدلهای زبانی بزرگ برای ارائهٔ پاسخهای بهروز، به اطلاعات وب متکی هستند که علاوه بر مصرف بالای توکن، دقت پاسخها را کاهش میدهد. اما Web IQ با یک اصل ساده، مشکل را حل کرده است. این سیستم بهجای اسناد حجیم، پاراگرافهای مرتبط و شواهد ساختاریافته را استخراج میکند و سپس، نسبت اطلاعات مفید به توکن مصرفی را به حداکثر میرساند.
چه چیزی Web IQ را متمایز میکند؟
به گفته کِنوت ریسویک، از مهندسان ارشد مایکروسافت، این سیستم در تمام ارکان خود، یعنی از ایندکس و بازیابی گرفته تا رتبهبندی و انتخاب پاراگرافها، کاملا بازطراحی شده است. نتیجهٔ این تغییرات را میتوان در چند محور مشاهده کرد:
سرعت بالا: تأخیر زیر ۱۶۵ میلیثانیه در دیتاسنترهای مختلف که حدود ۲.۵ برابر سریعتر از رقبا است.
کیفیت بالاتر در GDSAT: در آزمونهای مربوط به GDSAT، که کامل بودن، تازگی و اعتبار شواهد را میسنجد، Web IQ از سیستمهای جایگزین بهتر عمل کرده است.
معماری چهارلایه: لایهٔ پایه (ایندکس جهانی بینگ)، لایهٔ مدل (مدلهای جاسازی Harrier و رتبهبندی)، لایهٔ بازیابی (فناوری DiskANN برای جستجوی فوقسریع در فضاهای برداری عظیم) و لایهٔ ارکستراسیون که نتایج را ترکیب و در چرخهٔ استدلال ایجنت ادغام میکند.
احترام به حقوق ناشران: Web IQ کاملاً به پروتکلهای robots.txt، کنترلهای ناشران و استانداردهای در حال تدوین IETF پایبند است.
فراتر از یک API ساده
در حالی که بینگ برای کمک به انسانها در جستجوی وب ساخته شده، مایکروسافت Web IQ را «موتور جستجویی برای سیستمهای هوش مصنوعی» توصیف میکند. این تمایز، نشاندهندهٔ نوعی تغییر پارادایم از «جستجو برای نمایش نتایج به کاربر» به «جستجو برای تغذیهٔ چرخهٔ استدلال ایجنت» است.
در این مدل، سرعت فقط یک ویژگی نیست، بلکه یک ضرورت ساختاری است. این یعنی اگر بازیابی اطلاعات کند باشد، ایجنت نمیتواند گامهای استدلالی مورد نیاز خود را در زمان مورد انتظار طی کند.
Web IQ در حال حاضر بهصورت محدود در دسترس قرار گرفته و توسعهدهندگان برای استفاده از APIهای آن باید در Microsoft Web IQ ثبتنام کنند. همچنین سرویس Grounding with Bing که پیشتر برای اتصال مدلها به وب استفاده میشد نیز همچنان بهعنوان گزینهای سادهتر برای جستجوهای سنتی به کار خود ادامه میدهد.
مایکروسافت در کنفرانس بیلد ۲۰۲۶ از Web IQ رونمایی کرد؛ یک موتور جستجوی نوآورانه که برای ایجنتهای هوش مصنوعی طراحی شده است. Web IQ مجموعهای از APIهای بومی است که بر پایهٔ ایندکس بینگ بازطراحی شده و دادههای زنده و ساختاریافته را در اختیار سیستمهای هوشمند قرار میدهد.
مدلهای زبانی بزرگ برای ارائهٔ پاسخهای بهروز، به اطلاعات وب متکی هستند که علاوه بر مصرف بالای توکن، دقت پاسخها را کاهش میدهد. اما Web IQ با یک اصل ساده، مشکل را حل کرده است. این سیستم بهجای اسناد حجیم، پاراگرافهای مرتبط و شواهد ساختاریافته را استخراج میکند و سپس، نسبت اطلاعات مفید به توکن مصرفی را به حداکثر میرساند.
چه چیزی Web IQ را متمایز میکند؟
به گفته کِنوت ریسویک، از مهندسان ارشد مایکروسافت، این سیستم در تمام ارکان خود، یعنی از ایندکس و بازیابی گرفته تا رتبهبندی و انتخاب پاراگرافها، کاملا بازطراحی شده است. نتیجهٔ این تغییرات را میتوان در چند محور مشاهده کرد:
سرعت بالا: تأخیر زیر ۱۶۵ میلیثانیه در دیتاسنترهای مختلف که حدود ۲.۵ برابر سریعتر از رقبا است.
کیفیت بالاتر در GDSAT: در آزمونهای مربوط به GDSAT، که کامل بودن، تازگی و اعتبار شواهد را میسنجد، Web IQ از سیستمهای جایگزین بهتر عمل کرده است.
معماری چهارلایه: لایهٔ پایه (ایندکس جهانی بینگ)، لایهٔ مدل (مدلهای جاسازی Harrier و رتبهبندی)، لایهٔ بازیابی (فناوری DiskANN برای جستجوی فوقسریع در فضاهای برداری عظیم) و لایهٔ ارکستراسیون که نتایج را ترکیب و در چرخهٔ استدلال ایجنت ادغام میکند.
احترام به حقوق ناشران: Web IQ کاملاً به پروتکلهای robots.txt، کنترلهای ناشران و استانداردهای در حال تدوین IETF پایبند است.
فراتر از یک API ساده
در حالی که بینگ برای کمک به انسانها در جستجوی وب ساخته شده، مایکروسافت Web IQ را «موتور جستجویی برای سیستمهای هوش مصنوعی» توصیف میکند. این تمایز، نشاندهندهٔ نوعی تغییر پارادایم از «جستجو برای نمایش نتایج به کاربر» به «جستجو برای تغذیهٔ چرخهٔ استدلال ایجنت» است.
در این مدل، سرعت فقط یک ویژگی نیست، بلکه یک ضرورت ساختاری است. این یعنی اگر بازیابی اطلاعات کند باشد، ایجنت نمیتواند گامهای استدلالی مورد نیاز خود را در زمان مورد انتظار طی کند.
Web IQ در حال حاضر بهصورت محدود در دسترس قرار گرفته و توسعهدهندگان برای استفاده از APIهای آن باید در Microsoft Web IQ ثبتنام کنند. همچنین سرویس Grounding with Bing که پیشتر برای اتصال مدلها به وب استفاده میشد نیز همچنان بهعنوان گزینهای سادهتر برای جستجوهای سنتی به کار خود ادامه میدهد.
۲۹
۱۳:۲۱
گوگل از ویژگی جدیدی به نام «نمایه جستجو» (Search Profile) رونمایی کرده که به ناشران و تولیدکنندگان محتوا اجازه میدهد تا آخرین مقالات، ویدیوها و پستهای شبکههای اجتماعی خود را از پلتفرمهای مختلف (مانند یوتیوب، اینستاگرام، ایکس و تیکتاک) به صورت متمرکز در نتایج جستجوی گوگل و دیسکاور به نمایش بگذارند.
کاربران با ضربه زدن روی نام ناشر در هدرِ فید دیسکاور، مستقیماً به صفحه اختصاصی نمایه جستجو منتقل میشوند و میتوانند ناشر مورد علاقه خود را دنبال (Follow) کنند.
دسترسی به Search Profile از سه طریق امکانپذیر است:
پنل دانش (Knowledge Panel) در نتایج جستجوضربه زدن بر روی نام ناشر در Discoverلینک مستقیم ناشر یا تولیدکننده محتوا (profile.google.com)
اگر شخصی از قبل پنل دانش اختصاصی داشته باشد، اطلاعات آن با تصویر نمایه، آخرین محتواها و پیوند مستقیم به نمایهٔ جستجوی وی ارتقا پیدا میکند.
شرایط لازم برای راهاندازی Search Profile
گوگل برای اطمینان از اعتبار و کیفیت نمایههای ایجادشده شرایطی را تعیین کرده تا کاربران بتوانند به محتوای نمایشدادهشده در این بخش اعتماد کنند. این شرایط شامل موارد زیر است:
حداقل سن ۱۸ سال: تنها افرادی میتوانند نمایه ایجاد کنند که به سن قانونی رسیده باشند. برای افراد زیر ۱۸ سال، والدین یا سرپرستان میتوانند با استفاده از حساب گوگل خودشان اقدام به ایجاد نمایه کنند.
تطابق محتوا با خطمشیهای گوگل: تمام محتوای منتشرشده باید با سیاستهای محتوایی گوگل همخوانی داشته باشد.
حداقل تعداد دنبالکننده در یکی از پلتفرمهای زیر:
یوتیوب 100.000 ذنبالکنندهاینستاگرام 100.000 دنبالکنندهایکس 100.000 دنبالکنندهتیکتاک 300.000 دنبالکننده
پیش از هر اقدامی، ابتدا بررسی کنید که آیا گوگل برای شما نمایهای ساخته است یا خیر، زیرا این احتمال وجود دارد که نمایهٔ جستجوی شما بهطور خودکار ایجاد شده باشد.
چگونه Search Profile خود را بسازید:ابتدا بررسی کنید که نمایهای برای شما ساخته نشده باشد. به profile.google.com بروید یا نام خود را در گوگل جستجو کنید. اگر پنل دانش دارید، روی «بیشتر» و سپس «مشاهدهٔ نمایه جستجو» کلیک کنید.اگر نمایهای وجود ندارد، به profile.google.com/claim بروید و با آن حساب گوگل که به فعالیتهای تولید محتوایتان مرتبط است وارد شوید.به یکی از حسابهای محتوایی خود که شرایط ذکر شده را دارد وارد شوید.(اختیاری) حسابهای پلتفرمهای دیگری را به نمایه خود اضافه کنید.نمایهٔ شما بهطور خودکار با حسابی که بیشترین دنبالکننده را دارد تنظیم میشود.
پس از راهانداز نمایه جستجو، میتوانید بیوگرافی، پیوندهای اجتماعی و سایر اطلاعات آن را ویرایش و مدیریت کنید. محتوای جدیدی که در حسابهای متصل منتشر میکنید نیز ظرف ۲۴ ساعت بهطور خودکار به نمایه شما اضافه خواهد شد.
سؤالات متداول
چگونه بفهمم نمایه جستجو دارم؟نام خود را در گوگل جستجو کنید. در کنار پنل دانش، روی «بیشتر» و سپس «مشاهدهٔ نمایه گوگل» کلیک کنید.
چرا نمایهٔ من در جستجو نشان داده نمیشود؟نمایه زمانی فعال میشود که کاربران بهطور خاص شما را جستجو کنند.
آیا ایجاد نمایه بر رتبهبندی تأثیر میگذارد؟گوگل پاسخ مستقیمی به این سؤال نداده، اما داشتن نمایهٔ تأییدشده میتواند به کشفپذیری بهتر محتوای شما کمک کند.
آیا میتوانم یک حساب را به چند نمایه متصل کنم؟بله. اگر چند شخصیت آنلاین دارید (مثلاً برند شخصی و پادکست)، گوگل برای هرکدام نمایهٔ جداگانهای میسازد و میتوانید همان حساب پلتفرم محتوایی را به چندین نمایه متصل کنید. برای هر نمایه به یک حساب گوگل جداگانه نیاز دارید.
آیا میتوانم برای فرد زیر ۱۸ سال نمایه بسازم؟بله، اما باید از یک حساب گوگل متعلق به شخصی ۱۸ سال یا بالاتر استفاده کنید.
گوگل در حال حاضر قابلیت Search Profile را فقط در ایالات متحده فعال کرده و قرار است بهمرور آن را به تولیدکنندگان محتوای بیشتری در سراسر جهان گسترش دهد و قابلیتهای تازهای نیز به آن اضافه کند.
برای اطلاعات بیشتر:https://blog.google/products-and-platforms/products/search/a-new-profile-to-help-publishers-and-creators-highlight-their-work-on-search/
نمونه:https://profile.google.com/f50Q3Qjc
۵۰
۱۸:۲۰
۵۰
۱۸:۲۰
وردپرس از ویژگی امنیتی جدید خود با نام «محافظت از شایر» (Protect the Shire) رونمایی کرد. این طرح که با هدف ایمنسازی افزونهها و قالبهای مخزن وردپرس راه اندازی شده، یک دورهٔ انتظار ۲۴ ساعته را پیش از توزیع بهروزرسانیهای خودکار در نظر میگیرد.
طی این بازه زمانی، کدهای ارسالی توسعهدهندگان ابتدا توسط هوش مصنوعی تحلیل و بررسی می شود. این سیستم با ارزیابی تغییرات جدید، آسیبپذیریهای احتمالی را پیش از توزیع عمومی، شناسایی و مسدود میکند.
بررسی امنیتی مخزن وردپرس با هوش مصنوعی
مخزن رسمی وردپرس میزبان ۷۸ هزار افزونه و قالب است و روزانه هزاران کامیت روی آن انجام میشود. تا پیش از این، با انتشار هر نسخهٔ جدیدی از افزونه یا قالب، روند بهروزرسانی خودکار در همان لحظه بر روی میلیونها سایت انجام میشد.
حال با تمهیدات جدید وردپرس، تغییرات بزرگی را در این سیستم مدیریت محتوا شاهد خواهیم بود:
پایانی بر انتشار آنی: کدهای تازه توسعه یافته ابتدا باید یک دورهٔ انتظار ۲۴ ساعته را طی کنند تا پس از تأیید نهایی در دسترس کاربران قرار گیرند.
مقابله با حملات زنجیرهٔ تأمین: این بازه زمانی به تیم امنیتی و باتهایی چون «گندالف» فرصت کافی میدهد تا پیش از توزیع گسترده، کدها را برای یافتن بدافزار یا تغییرات مخرب بررسی کنند؛ موضوعی که برای افزونههای واگذارشده به مالکان جدید از اهمیت ویژهای برخوردار است.
وضعیت ارتقای هستهٔ وردپرس
بنا به گفته تیم وردپرس، بیش از ۵۰ درصد از تمام وبسایتهای وردپرسی در کمتر از دو هفته به نسخهٔ ۷.۰ ارتقا یافتهاند. سرعتِ خیرهکنندهای که نتیجهٔ همکاری شرکتهای میزبان و توسعهدهندگان وردپرس برای خودکارسازی و تسریع روند بهروزرسانیهای هسته است.
تأمین امنیت افزونهها بهدلیل گستردگی بالا و فعالیت توسعهدهندگان مستقل(در قالب ۷۸ هزار محصول)، پیچیدگیهای بیشتری نسبت به هستهٔ وردپرس دارد. وردپرس تلاش میکند تا با شفافیت هرچه بیشتر و الگوبرداری از پلتفرمهایی مانند گیتهاب، پایداری امنیتی مخزن پلاگینها را تضمین کند.
تیم توسعهٔ وردپرس تأکید کرده است که ایجاد فضایی امن برای کاربران در کنار حفظ آزادی عمل توسعهدهندگان، هدف اصلی این تغییرات محسوب میشود. از آنجایی که بقای اکوسیستمهای بزرگ در گرو مقابله مستمر با تهدیدات امنیتی است، ادغام توانمندیهای هوش مصنوعی با زیرساختهای متنباز به پایهای بنیادی برای پایداری وردپرس تبدیل میشود.
https://wordpress.org/news/2026/06/pts/
طی این بازه زمانی، کدهای ارسالی توسعهدهندگان ابتدا توسط هوش مصنوعی تحلیل و بررسی می شود. این سیستم با ارزیابی تغییرات جدید، آسیبپذیریهای احتمالی را پیش از توزیع عمومی، شناسایی و مسدود میکند.
بررسی امنیتی مخزن وردپرس با هوش مصنوعی
مخزن رسمی وردپرس میزبان ۷۸ هزار افزونه و قالب است و روزانه هزاران کامیت روی آن انجام میشود. تا پیش از این، با انتشار هر نسخهٔ جدیدی از افزونه یا قالب، روند بهروزرسانی خودکار در همان لحظه بر روی میلیونها سایت انجام میشد.
حال با تمهیدات جدید وردپرس، تغییرات بزرگی را در این سیستم مدیریت محتوا شاهد خواهیم بود:
پایانی بر انتشار آنی: کدهای تازه توسعه یافته ابتدا باید یک دورهٔ انتظار ۲۴ ساعته را طی کنند تا پس از تأیید نهایی در دسترس کاربران قرار گیرند.
مقابله با حملات زنجیرهٔ تأمین: این بازه زمانی به تیم امنیتی و باتهایی چون «گندالف» فرصت کافی میدهد تا پیش از توزیع گسترده، کدها را برای یافتن بدافزار یا تغییرات مخرب بررسی کنند؛ موضوعی که برای افزونههای واگذارشده به مالکان جدید از اهمیت ویژهای برخوردار است.
وضعیت ارتقای هستهٔ وردپرس
بنا به گفته تیم وردپرس، بیش از ۵۰ درصد از تمام وبسایتهای وردپرسی در کمتر از دو هفته به نسخهٔ ۷.۰ ارتقا یافتهاند. سرعتِ خیرهکنندهای که نتیجهٔ همکاری شرکتهای میزبان و توسعهدهندگان وردپرس برای خودکارسازی و تسریع روند بهروزرسانیهای هسته است.
تأمین امنیت افزونهها بهدلیل گستردگی بالا و فعالیت توسعهدهندگان مستقل(در قالب ۷۸ هزار محصول)، پیچیدگیهای بیشتری نسبت به هستهٔ وردپرس دارد. وردپرس تلاش میکند تا با شفافیت هرچه بیشتر و الگوبرداری از پلتفرمهایی مانند گیتهاب، پایداری امنیتی مخزن پلاگینها را تضمین کند.
تیم توسعهٔ وردپرس تأکید کرده است که ایجاد فضایی امن برای کاربران در کنار حفظ آزادی عمل توسعهدهندگان، هدف اصلی این تغییرات محسوب میشود. از آنجایی که بقای اکوسیستمهای بزرگ در گرو مقابله مستمر با تهدیدات امنیتی است، ادغام توانمندیهای هوش مصنوعی با زیرساختهای متنباز به پایهای بنیادی برای پایداری وردپرس تبدیل میشود.
https://wordpress.org/news/2026/06/pts/
۳۸
۵:۴۵
پژوهشگران امنیت سایبری، آسیبپذیری جدیدی را در ChatGPT کشف کردهاند که به مهاجمان اجازه میدهد تا از طریق خلاصهسازی صفحات وب، کاربران را فریب دهد. این روش که نوعی حمله از طریق تزریق دستور غیرمستقیم محسوب میشود، کنترل خروجی هوش مصنوعی را به وسیله فرامین مخفی در دست میگیرد.
موتور رندرینگ ChatGPT توانایی تشخیص تفاوت میان محتوای تولید شده خود و دستورات مخرب سایت مهاجم را ندارد. این سیستم در زمان خلاصهسازی، تمام پیوندها و دستورات مارکداون موجود در صفحه را به عنوان عناصر قابل کلیک در پاسخ نهایی نمایش میدهد. محققین امنیتی تأکید کردهاند که رندرکننده پاسخ در ChatGPT به آدرسهای مارکداون شخص ثالث اعتماد کرده و آنها را به صورت زنده در رابط کاربری نشان میدهد.
نقض امنیت کاربران در ChatGPT
مهاجمان با اتکا بر این اختلال، چهار روش اجرایی را برای نقض امنیت کاربران به کار میگیرند:
1. جعل ظاهر: نمایش پیام جعلی هشدار امنیتی در قالب یک دکمه؛ برای ترغیب کاربر به کلیک روی پیوند آلوده.2. کدهای دسترسی مخرب: جاگذاری کدهای QR آلوده در پاسخ هوش مصنوعی جهت دور زدن فیلترهای امنیتی دسکتاپ و هدایت مرورگر موبایل به سایتهای آلوده.3. رایانههای جاسوسی: قرار دادن تصویر نامرئی یک پیکسلی در پاسخ برای اتصال خودکار مرورگر به سرور مهاجم و افشای اطلاعات شناسایی مانند نشانی آیپی.4. منابع دانلود نامعتبر: پیوندهای مخرب در قالب منابعی برای مطالعه بیشتر.
گزارشها نشان میدهد که شرکت OpenAI این اختلال را شناسایی کرده اما هنوز راهکار قطعی برای رفع آن ارائه نداده است. از آنجایی که این تهدید امنیتی همچنان فعال است، کاربران باید از کلیک روی پیوندها یا دکمههای ظاهرشده در متنهای خلاصهسازی شده خودداری کنند. کارشناسان توصیه کردهاند که برای خلاصهسازی امن یک صفحه، متن اصلی را به صورت ساده در اختیار هوش مصنوعی قرار دهند تا دستورات مخرب خنثی شوند.
۳۴
۱۰:۲۰
نتایج جالب آزمون سختگیرانه FrontierCode که نزدیکترین انطباق را با ارزیابی انسان دارد نشان میدهد که LLMsها همچنان در دستیابی به استانداردهای مورد انتظار پروژههای واقعی فاصله زیادی دارند. مثلا Claude Opus 4.8 از 50 وظیفه فقط 7 وظیفه را در سطح انسان پاس کرده است.
معیارهای قبولی شامل موارد زیر بوده:
درستی رفتاری (آیا مشکل را حل کرده؟)ایمنی پسرفت (چیز دیگهای را خراب نکرده؟)کیفیت و تمیزی کدپایبندی به استانداردهای پروژهمحدوده پروژه (فقط همان چیزی که لازم بوده تغییر داده؟)
در نمودار فوق مدلها ۵ بار هر وظیفه را انجام داده اند.
عدد ۱۳.۴٪ برای Claude Opus 4.8 (بهترین مدل) یعنی از 50 تا وظیفه سخت (Diamond)، مدل فقط در حدود 7 وظیفه، توانسته کدی بنویسد که یک توسعه دهنده انسانی واقعی بگوید: "بله، این کد را در پروژه اصلی قبول میکنم."
عدد ۶.۳٪ برای GPT-5.5 یعنی: از 50 وظیفه، فقط حدود 3 مورد آن قابل قبول بوده. معیارDiamond آزمون بسیار سختی است و حتی بهترین مدلهای جهان هم عملکرد ضعیفی دارند. در واقع هیچ مدلی به موفقیت چشمگیر نرسیده است.
نتیجه در سختترین سطح (Diamond):
Claude Opus 4.8: 13.4%
GPT-5.5: 6.3%
Gemini 3.1 Pro: 4.7%
حتی بهترین مدلها هنوز در ۸۵٪ موارد رد میشوند. کیفیت، سختترین چالش بعدی هوش مصنوعی است.
رفع ابهام: عکس بالا مربوط به سطح Diamond از بنچمارک FrontierCode است که شامل ۵۰ وظیفه سخت میشود، نه ۱۰۰ وظیفه. اعداد درصدی نشاندهنده نرخ قبولی در این ۵۰ وظیفه است. مثلاً Opus 4.8 با ۱۳.۴٪ یعنی فقط حدود ۷ وظیفه از ۵۰ تای سخت را قبول شده.
منبع: https://cognition.ai/blog/frontier-code
معیارهای قبولی شامل موارد زیر بوده:
درستی رفتاری (آیا مشکل را حل کرده؟)ایمنی پسرفت (چیز دیگهای را خراب نکرده؟)کیفیت و تمیزی کدپایبندی به استانداردهای پروژهمحدوده پروژه (فقط همان چیزی که لازم بوده تغییر داده؟)
در نمودار فوق مدلها ۵ بار هر وظیفه را انجام داده اند.
عدد ۱۳.۴٪ برای Claude Opus 4.8 (بهترین مدل) یعنی از 50 تا وظیفه سخت (Diamond)، مدل فقط در حدود 7 وظیفه، توانسته کدی بنویسد که یک توسعه دهنده انسانی واقعی بگوید: "بله، این کد را در پروژه اصلی قبول میکنم."
عدد ۶.۳٪ برای GPT-5.5 یعنی: از 50 وظیفه، فقط حدود 3 مورد آن قابل قبول بوده. معیارDiamond آزمون بسیار سختی است و حتی بهترین مدلهای جهان هم عملکرد ضعیفی دارند. در واقع هیچ مدلی به موفقیت چشمگیر نرسیده است.
نتیجه در سختترین سطح (Diamond):
حتی بهترین مدلها هنوز در ۸۵٪ موارد رد میشوند. کیفیت، سختترین چالش بعدی هوش مصنوعی است.
رفع ابهام: عکس بالا مربوط به سطح Diamond از بنچمارک FrontierCode است که شامل ۵۰ وظیفه سخت میشود، نه ۱۰۰ وظیفه. اعداد درصدی نشاندهنده نرخ قبولی در این ۵۰ وظیفه است. مثلاً Opus 4.8 با ۱۳.۴٪ یعنی فقط حدود ۷ وظیفه از ۵۰ تای سخت را قبول شده.
منبع: https://cognition.ai/blog/frontier-code
۴۹
۱۱:۴۷
اگر هنگام استفاده از اپلیکیشن جمینای با خطای Something went wrong (1076) مواجه می شوید، این یک تجربه عمومی بوده و در بسیاری از مناطق گزارش شده است.
https://www.reddit.com/r/GoogleGeminiAI/comments/1u1zdpw/what_is_1076_error_and_why_am_i_only_getting_it/
https://www.reddit.com/r/GoogleGeminiAI/comments/1u1zdpw/what_is_1076_error_and_why_am_i_only_getting_it/
۴۶
۱۶:۱۲
شرکت امنیتی Sansec از شناسایی یک رخنه امنیتی مهم، در سه افزونه پرکاربرد متعلق به شرکت Awesome Motive خبر داد. در این روش که به زنجیره تامین شناخته میشود، مهاجم قادر است با دستکاری فایلهای جاوااسکریپت افزونههای OptinMonster، TrustPulse و PushEngage، امنیت صدها هزار وبسایت را از طریق شبکه توزیع محتوا (CDN) به خطر اندازد.
نحوه عملکرد
به محض ورود مدیر سایت به پیشخوان سایت آلوده، مهاجم چندین اکانت ادمین را بهصورت مخفی ایجاد میکند. سپس یک پلاگین پنهان بر روی سایت نصب میشود که هکر را قادر میسازد تا دستورات خود را بر روی سرور اجرا کند. بررسی ها نشان می دهد که پنجره زمانی این رخنه امنیتی عملکرد حسبا شده ای دارد. به عنوان مثال در افزونههای OptinMonster و TrustPulse، کد مخرب تنها ۲۵ دقیقه فعال می شود اما در PushEngage، آلودگی ساعات طولانیتری ادامه می یابد.
منبع حمله
شرکت PushEngage معتقد است مهاجم از آسیبپذیری افزونه UpdraftPlus سوءاستفاده می کند تا با نفوذ به سرور اصلی این افزونه، کلید دسترسی به شبکه CDN را سرقت کند. با این حال، Sansec اعلام کرده هنوز نمیتوان با قطعیت منبع نفوذ را مشخص کرد و احتمال دارد سرورهای خود شرکت Awesome Motive هدف قرار گرفته باشند.
توصیههای امنیتی
بنا به اعلام Sansec، هر سایتی که در این بازه زمانی از افزونههای OptinMonster، TrustPulse یا PushEngage استفاده کرده است باید به عنوان بستر آلوده در نظر گرفته شود. به همین منظور، مدیران سایتهای وردپرسی باید اقدامات زیر را هرچه سریعتر انجام دهند:
بررسی مستقیم فایلهای سرور برای یافتن پوشههای content-delivery-helper یا database-optimizerحذف تمام حسابهای ادمین ناشناسبررسی لاگهای سرور برای ترافیک خروجی به دامنه tidio.cc یا آیپی 84.201.6.54تغییر فوری تمام رمزهای عبور، کلیدهای API و اطلاعات اتصال به پایگاه دادهبهروزرسانی فوری افزونه UpdraftPlus
حمله زنجیره تامین روشی است که در آن، هکرها به جای هدف قرار دادن مستقیم وبسایتها، افزونهها یا سرویسهای مورد اعتماد را آلوده میکنند. از آنجاییکه میلیونها سایت این افزونهها را نصب کردهاند، با یک حمله به منبع اصلی (مانند فایلهای جاوااسکریپت یا شبکه CDN)، بدافزار بهطور خودکار به صدها هزار سایت منتقل میشود. این روش بسیار خطرناک است زیرا مدیران سایت معمولاً به افزونههای معتبر اعتماد کامل دارند.
نحوه عملکرد
به محض ورود مدیر سایت به پیشخوان سایت آلوده، مهاجم چندین اکانت ادمین را بهصورت مخفی ایجاد میکند. سپس یک پلاگین پنهان بر روی سایت نصب میشود که هکر را قادر میسازد تا دستورات خود را بر روی سرور اجرا کند. بررسی ها نشان می دهد که پنجره زمانی این رخنه امنیتی عملکرد حسبا شده ای دارد. به عنوان مثال در افزونههای OptinMonster و TrustPulse، کد مخرب تنها ۲۵ دقیقه فعال می شود اما در PushEngage، آلودگی ساعات طولانیتری ادامه می یابد.
منبع حمله
شرکت PushEngage معتقد است مهاجم از آسیبپذیری افزونه UpdraftPlus سوءاستفاده می کند تا با نفوذ به سرور اصلی این افزونه، کلید دسترسی به شبکه CDN را سرقت کند. با این حال، Sansec اعلام کرده هنوز نمیتوان با قطعیت منبع نفوذ را مشخص کرد و احتمال دارد سرورهای خود شرکت Awesome Motive هدف قرار گرفته باشند.
توصیههای امنیتی
بنا به اعلام Sansec، هر سایتی که در این بازه زمانی از افزونههای OptinMonster، TrustPulse یا PushEngage استفاده کرده است باید به عنوان بستر آلوده در نظر گرفته شود. به همین منظور، مدیران سایتهای وردپرسی باید اقدامات زیر را هرچه سریعتر انجام دهند:
بررسی مستقیم فایلهای سرور برای یافتن پوشههای content-delivery-helper یا database-optimizerحذف تمام حسابهای ادمین ناشناسبررسی لاگهای سرور برای ترافیک خروجی به دامنه tidio.cc یا آیپی 84.201.6.54تغییر فوری تمام رمزهای عبور، کلیدهای API و اطلاعات اتصال به پایگاه دادهبهروزرسانی فوری افزونه UpdraftPlus
حمله زنجیره تامین روشی است که در آن، هکرها به جای هدف قرار دادن مستقیم وبسایتها، افزونهها یا سرویسهای مورد اعتماد را آلوده میکنند. از آنجاییکه میلیونها سایت این افزونهها را نصب کردهاند، با یک حمله به منبع اصلی (مانند فایلهای جاوااسکریپت یا شبکه CDN)، بدافزار بهطور خودکار به صدها هزار سایت منتقل میشود. این روش بسیار خطرناک است زیرا مدیران سایت معمولاً به افزونههای معتبر اعتماد کامل دارند.
۵۰
۱۴:۳۸
گزارش Page indexing report در کنسول جستجوی گوگل از تاریخ ۱۱ jun آپدیت نشده و از حدود هفته پیش با تاخیر مواجه شده است. لازم به ذکر است که تاخیرهای کنسول نمایی بوده و هیچ تاثیری بر روی ایندکس و رتبه بندی ندارند.
۲۸
۱۵:۴۲