HalluSquatting: حفره امنیتی جدیدی که هوش مصنوعی را به ابزار هکرها تبدیل می‌کند

حمله جدیدی به نام «HalluSquatting» کشف شده است که از توهمات هوش مصنوعی برای فریب عامل‌های هوشمند و اجرای کدهای مخرب سوءاستفاده می‌کند. این روش بر این اصل استوار است که وقتی ربات‌های هوش مصنوعی با اصطلاحات ناآشنا مواجه می‌شوند، یک پاسخ «صحیح» را توهم می‌کنند. مهاجمان با پیش‌بینی این توهمات (مانند نام‌های مخزن گیت‌هاب)، مخازن مخربی با نام‌های مشابه ایجاد می‌کنند. سپس، عامل هوش مصنوعی ممکن است نام مخزن مخرب را توهم کرده و کد آن را اجرا کند.

این آسیب‌پذیری می‌تواند منجر به عواقب وخیمی از جمله کنترل از راه دور سیستم کاربر، سرقت اطلاعات و رمزهای عبور، و نصب بدافزار شود. تحقیقات نشان می‌دهد که این حمله بر روی طیف وسیعی از مدل‌های هوش مصنوعی، از جمله Claude Opus 4.5، مؤثر است و نرخ توهم برای مخازن جدید تا ۸۵ درصد می‌رسد. متخصصان امنیت سایبری توصیه می‌کنند که به اقدامات ربات‌ها کورکورانه اعتماد نشود و سطح دسترسی عامل‌های هوش مصنوعی به شدت محدود گردد، همچنین آموزش ربات‌ها برای جستجوی وب قبل از نصب نرم‌افزار یک راهکار مؤثر است.

حافظه‌های AMD EXPO ULL: بهبود ناچیز در برابر افزایش قیمت سرسام‌آور؛ آیا ارزش خرید دارند؟

کیت‌های حافظه AMD EXPO Ultra Low Latency (ULL) با وجود افزایش قیمت تا 80 درصد نسبت به رم‌های استاندارد، در تست‌های اولیه HardwareLuxx تنها حداکثر 4 درصد بهبود عملکرد را نشان داده‌اند که عمدتاً در بازی F1 25 مشاهده شد. این نتایج با ادعای AMD مبنی بر بهبود 4 درصدی متوسط همخوانی ندارد و بهینه‌سازی ULL بیشتر از طریق تنظیم زمان‌بندی‌های فرعی حاصل می‌شود.

اگرچه در برخی بازی‌ها و بنچمارک‌ها بهبودهای جزئی (3.7 تا 9.4 درصد) مشاهده شد، اما در بسیاری از عناوین دیگر تفاوت معنی‌داری وجود نداشت. HardwareLuxx تاکید می‌کند که تنظیم دستی حافظه می‌تواند به حداکثر بهینه‌سازی ممکن دست یابد. با توجه به کمبود DRAM و افزایش قیمت‌ها، توجیه هزینه اضافی ULL دشوار است؛ کاربران می‌توانند با کمی حوصله، عملکرد مشابهی را بدون پرداخت “مالیات ULL” کسب کنند.

انقلاب پرمصرف هوش مصنوعی: سرورهای AI تا ۲۰۲۷ از کل مراکز داده معمولی بیشتر برق می‌بلعند! (پیش‌بینی گارتنر)

گارتنر پیش‌بینی می‌کند مصرف برق مراکز داده جهانی در سال ۲۰۲۶ با ۲۶ درصد افزایش به ۵۶۵ تراوات ساعت می‌رسد و تا ۲۰۳۰ از ۱۲۰۰ تراوات ساعت فراتر خواهد رفت. این رشد بی‌سابقه عمدتاً ناشی از تقاضای فزاینده برای بارهای کاری هوش مصنوعی است. انتظار می‌رود سرورهای بهینه‌سازی شده برای هوش مصنوعی تا ۲۰۲۷ برای اولین بار بیش از سرورهای معمولی برق مصرف کنند و تا ۲۰۳۰ نزدیک به نیمی از کل مصرف برق مراکز داده را به خود اختصاص دهند. سیستم‌های خنک‌کننده نیز سهم فزاینده‌ای از مصرف را دارند.

این افزایش شدید مصرف، شبکه‌های برق را تحت فشار قرار داده و منجر به مسدود شدن پروژه‌های مراکز داده و روی آوردن برخی اپراتورها به ژنراتورهای گازی شده است. گارتنر هشدار می‌دهد که عرضه شبکه برق تا ۲۰۳۰ کافی نخواهد بود. برای مدیریت این محدودیت، ارتقاء بهره‌وری، دسترسی ایمن به شبکه و سرمایه‌گذاری در خنک‌کننده‌های با راندمان بالا و رایانش لبه ضروری است. شرکت‌هایی مانند متا نیز به دنبال راه‌حل‌های انرژی هسته‌ای هستند، اما این پروژه‌ها زمان‌بر خواهند بود.

انقلاب در مالکیت دیجیتال: دادگاه‌های چین حق وراثت حساب‌های بازی و دارایی‌های مجازی را به رسمیت شناختند

دادگاه‌های چین با صدور احکام متعدد، رویه‌ای جدید در زمینه مالکیت دیجیتال ایجاد کرده‌اند که به ورثه اجازه می‌دهد حساب‌های بازی، آیتم‌های درون بازی، بیت‌کوین و حتی حساب‌های شبکه‌های اجتماعی بستگان متوفی خود را به ارث ببرند. این رویکرد در تضاد با دیدگاه رایج در غرب است که دارایی‌های دیجیتال را صرفاً مجوز استفاده می‌داند. دادگاه‌های چینی ارزش پولی برای این دارایی‌ها قائل شده و بندهای عدم قابلیت انتقال در قراردادهای کاربری را باطل می‌دانند، زیرا آنها را ناقض حقوق قانونی می‌دانند. این تصمیمات، پلتفرم‌ها را ملزم به همکاری در فرآیند وراثت می‌کند.

پرونده‌هایی مانند «تیغ طلایی» که در آن همسر قانونی یک گیمر حق فروش آیتم درون بازی همسر متوفی را به دست آورد، و همچنین پرونده‌ای دیگر که به وراثت بیت‌کوین، حساب‌های بازی و حقوق تجاری شبکه‌های اجتماعی حکم داد (به جز محتوای خصوصی)، از جمله این احکام هستند. این تصمیمات، تغییر پارادایم در حقوق دیجیتال را نشان می‌دهند که می‌تواند پیامدهای گسترده‌ای برای مصرف‌کنندگان و شرکت‌های فناوری در سراسر جهان داشته باشد.

بک‌دور پنهان در روترهای تندا: دسترسی کامل هکرها بدون رمز عبور و سکوت نگران‌کننده شرکت!

مرکز هماهنگی CERT (CERT/CC) یک بک‌دور احراز هویت مستند نشده را در فریم‌ور چندین مدل روتر تندا فاش کرده است. این نقص به مهاجمان اجازه می‌دهد بدون رمز عبور، به کنترل کامل مدیریتی دستگاه دست یابند. بک‌دور از طریق یک مسیر کد ثانویه در فرآیند ورود فعال می‌شود؛ پس از شکست تأیید رمز عبور اصلی، سیستم با مقایسه رمز وارد شده با یک مقدار پنهان داخلی، دسترسی مدیر را فراهم می‌کند. نام کاربری نیز تأیید نمی‌شود، بنابراین هر نام کاربری با رمز پنهان قابل استفاده است و حساب مدیر اصلی دور زده می‌شود.

بهره‌برداری موفقیت‌آمیز از این آسیب‌پذیری، کنترل نامحدودی بر تنظیمات روتر به مهاجم می‌دهد و می‌تواند تنظیمات شبکه، DNS و محافظت‌های امنیتی را تغییر دهد، که تمام سیستم‌های متصل را در معرض حملات بیشتر قرار می‌دهد. متأسفانه، تندا با وجود اطلاع‌رسانی CERT/CC، هنوز هیچ وصله امنیتی یا پاسخی ارائه نکرده است. CERT/CC به کاربران توصیه می‌کند تا زمان انتشار به‌روزرسانی رسمی، مدیریت وب از راه دور را غیرفعال کرده و مواجهه با شبکه محلی را محدود کنند. این وضعیت بر ریسک‌های امنیتی زنجیره تأمین تأکید دارد.

پایان دوران گوشی‌های ارزان؟ بحران کمبود حافظه بازار موبایل اقتصادی را فلج کرد

بازار گوشی‌های هوشمند اقتصادی به دلیل کمبود جهانی حافظه و افزایش سرسام‌آور قیمت‌های DRAM و NAND فلش در حال فروپاشی است. تحلیل Omdia نشان می‌دهد که عرضه گوشی‌های زیر 400 دلار امسال 22% کاهش می‌یابد و حافظه اکنون تا 64% از هزینه تولید این گوشی‌ها را تشکیل می‌دهد. تولیدکنندگان حافظه، به دلیل تقاضای بالای مراکز داده هوش مصنوعی، تمرکز خود را به HBM معطوف کرده و حافظه‌های مورد نیاز گوشی‌های اقتصادی را با کمبود مواجه ساخته‌اند.

در نتیجه، تولیدکنندگان گوشی‌های اقتصادی مجبور به افزایش قیمت شده که منجر به کاهش تقاضا و عقب‌نشینی آن‌ها از بازار رده پایین شده است. حتی گوشی‌های میان‌رده نیز برای حفظ قیمت، به مصالحه‌هایی در قطعات روی آورده‌اند. با وجود سرمایه‌گذاری‌های کلان، بهبود قابل توجه در عرضه حافظه تا اواسط 2027 یا 2028 انتظار نمی‌رود. مصرف‌کنندگان باید برای مدتی طولانی‌تر با قیمت‌های بالا و گزینه‌های محدود در بازار گوشی‌های هوشمند کنار بیایند.

سقوط بازار روترهای وای‌فای: کاهش ۳۴ درصدی از اوج ۲۰۲۱؛ اما سیستم‌های مش و روترهای گیمینگ همچنان می‌درخشند

بازار جهانی روترهای وای‌فای مصرف‌کننده با کاهش چشمگیری روبرو شده است. طبق گزارش Counterpoint، در سه‌ماهه اول ۲۰۲۶، عرضه جهانی ۶ درصد نسبت به سال قبل کاهش یافته و از اوج سال ۲۰۲۱، ۳۴ درصد افت داشته است. این کاهش ناشی از عدم نیاز مصرف‌کنندگان به ارتقاء روترهای خریداری شده در دوران پاندمی و همچنین جذابیت کمتر فناوری‌های جدیدتر مانند وای‌فای ۷ به دلیل افزایش هزینه‌های زندگی است. شرکت‌هایی چون شیائومی، نت‌گیر و تی‌پی-لینک با افت فروش مواجه شده‌اند، در حالی که ایسوس و گوگل رشد اندکی را تجربه کرده‌اند.

علاوه بر این، ارائه‌دهندگان خدمات اینترنتی (ISPها) با ارائه روترهای پیشرفته (Wi-Fi 6/6E/7) همراه با خدمات خود، نیاز به خرید جداگانه را کاهش داده‌اند. با این حال، سیستم‌های وای‌فای مش (مانند Eero و Nest) و روترهای گیمینگ همچنان محبوبیت خود را حفظ کرده و رشد قابل توجهی داشته‌اند. پیش‌بینی می‌شود با ورود سخت‌افزار Wi-Fi 8 در اواخر ۲۰۲۶ یا اوایل ۲۰۲۷، بازار شاهد بهبود نسبی باشد، هرچند Wi-Fi 8 بیشتر یک ارتقاء کیفی است.

اورگان: مراکز داده ۳۰٪ بیشتر می‌پردازند، قبض برق خانوارها سبک‌تر می‌شود!

کمیسیون خدمات عمومی اورگان، تحت قانون POWER، افزایش ۲۹.۷ درصدی نرخ برق را برای مصرف‌کنندگان بزرگ مانند مراکز داده و استخراج‌کنندگان ارز دیجیتال تصویب کرد. این اقدام با هدف تضمین پرداخت سهم عادلانه این مصرف‌کنندگان پرانرژی برای فشار وارده بر شبکه و نیاز به ارتقاء زیرساخت‌ها انجام شده است. در مقابل، هزینه‌های برق مسکونی ۱.۳ درصد کاهش می‌یابد. این تصمیم پاسخی به مخالفت فزاینده عمومی با مراکز داده به دلیل مصرف عظیم برق و افزایش قیمت‌های ناشی از آن برای شهروندان عادی است.

مقامات اورگان، از جمله فرماندار تینا کوتک، این قانون را پیروزی برای مردم ایالت دانستند و بر عدالت و پاسخگویی تأکید کردند. قانون POWER که در آوریل ۲۰۲۵ تصویب شد، به طور قانونی حکم می‌کند که مصرف‌کنندگان بزرگ انرژی هزینه‌های واقعی خدمات برق خود را پوشش دهند. اگرچه این امر ممکن است هزینه‌های عملیاتی مراکز داده را افزایش دهد، اما امید می‌رود با محافظت از مصرف‌کنندگان عمومی در برابر افزایش قیمت‌های بی‌مورد، پذیرش عمومی برای توسعه مراکز داده بهبود یابد و احتمالاً ایالت‌های دیگر را به تصویب قوانین مشابه ترغیب کند.

تناقض هوش مصنوعی: شرکتی که با ۱۰,۰۰۰ دلار در هفته کدهای زائد AI را پاک می‌کند، خودش از AI بهره می‌برد!

شرکت Slopfix سرویس جدیدی راه‌اندازی کرده که با دریافت ۱۰,۰۰۰ دلار در هفته، کدهای زائد تولید شده توسط هوش مصنوعی را از پروژه‌های نرم‌افزاری حذف می‌کند. این شرکت تضمین می‌دهد که حجم کد را تا ۶۵ درصد کاهش دهد، در حالی که عملکرد اصلی حفظ شود. نکته جالب اینجاست که Slopfix خود برای انجام این کار از عوامل کدنویسی هوش مصنوعی بهره می‌برد. این شرکت پس از تحلیل رایگان مخازن، راهنماهایی برای جلوگیری از افزایش مجدد حجم کد در آینده ارائه می‌دهد.

این سرویس در زمانی ارائه می‌شود که کدهای تکراری به بالاترین حد خود رسیده‌اند و توسعه‌دهندگان کمتر به بازسازی کد می‌پردازند. کدهای هوش مصنوعی اغلب پس از مدتی مشکلات جدی ایجاد می‌کنند، از جمله بازآفرینی منطق و حتی حوادثی مانند پاک شدن پایگاه داده. مدل کسب‌وکار Slopfix، با وجود عدم نوآوری، به دلیل سرعت بالای انباشت کدهای هوش مصنوعی، بسیار سودآور شده و به طنز از هوش مصنوعی برای رفع مشکلات خودش استفاده می‌کند.

هشدار جدی: DLSS Swapper می‌تواند رایانه شما را به بدافزار آلوده کند! مراقب فایل‌های DLL ناشناس باشید

DLSS Swapper یک ابزار متن‌باز برای مدیریت نسخه‌های DLSS در بازی‌ها است. اگرچه خود برنامه و فایل‌های رسمی آن ایمن هستند، اما کاربران می‌توانند DLLهای خود را در مخزن گیت‌هاب آن آپلود کنند. مشکل اینجاست که این فایل‌های ارسالی کاربران بررسی نمی‌شوند و ممکن است حاوی بدافزار باشند که در قالب راه‌حل‌های مفید پنهان شده‌اند. این بدافزارها، مانند استخراج‌کننده‌های رمزارز، می‌توانند بدون اطلاع کاربر در پس‌زمینه اجرا شده و منابع سیستم را مصرف کنند.

توسعه‌دهنده برنامه هشدار جدی داده است که از دانلود فایل‌های تصادفی و تأیید نشده از گیت‌هاب خودداری شود و تنها به منابع قابل اعتماد اکتفا گردد. همچنین تأکید شده که تنها منبع معتبر برای دانلود DLSS Swapper، صفحه رسمی آن در گیت‌هاب است. این هشدار یادآوری می‌کند که پشتیبانی سخت‌افزاری حیاتی است و تعویض DLL نمی‌تواند محدودیت‌های سخت‌افزاری کارت‌های گرافیک قدیمی‌تر را برای پشتیبانی از فناوری‌های جدید ارتقاء مقیاس برطرف کند.

جستجو در سایت

سبد خرید

درحال بارگذاری ...
بستن
مقایسه
مقایسه محصولات
لیست مقایسه محصولات شما خالی می باشد!