teachify | Unsorted

Telegram-канал teachify - برنامه نویسی | Teachify

10327

برای موفق شدن 🌱 با این عبارت خداحافظی کن: "باشه فردا"🍃 💻 برای دسترسی راحت تر به مطالب به "لیست پین شده" برو🙃 👩‍💻 Support: @narges_madhi 🪧 ads: @teachifyads 💁‍♀️ instagram : instagram.com/teachify_ir

Subscribe to a channel

برنامه نویسی | Teachify

✔️ وقتی فک میکنم تسک هام تموم شده ولی همون لحظه تسک جدید بهم میدن :))

@Teachify | برنامه نویسی

Читать полностью…

برنامه نویسی | Teachify

✔️ انویدیا پلتفرمی برای جلوگیری از «فرار» ایجنت‌های هوش مصنوعی معرفی کرد!

با قدرتمندتر شدن ایجنت‌های هوش مصنوعی، یکی از نگرانی‌ها این است که یک Agent بتواند از محدودیت‌های تعیین‌شده عبور کند و به فایل‌ها، شبکه یا سرویس‌هایی دسترسی پیدا کند که نباید به آن‌ها دسترسی داشته باشد.

انویدیا برای مقابله با این مشکل از Open Agent Safety Platform رونمایی کرده؛ پلتفرمی که کنترل امنیتی را خارج از اختیار خود ایجنت قرار می‌دهد.

بخش OpenShell ایجنت را در یک محیط ایزوله اجرا می‌کند و مشخص می‌کند به چه فایل‌ها، شبکه‌ها، APIها و اطلاعاتی اجازه دسترسی دارد.

بخش جالب‌تر Sentry است؛ یک سیستم نظارتی مستقل مبتنی بر سخت‌افزار BlueField-4 که رفتار ایجنت را کنترل می‌کند و اگر ایجنت تلاش کند از مرز امنیتی خود خارج شود، می‌تواند آن را در حد میلی‌ثانیه قرنطینه و متوقف کند.

انویدیا می‌گوید امنیت Agentها نباید فقط به این وابسته باشد که «مدل دستورها را رعایت کند»؛ محدودیت‌ها باید در سطح زیرساخت نیز قابل اجرا باشند.

@kaliboys | کالی بویز

Читать полностью…

برنامه نویسی | Teachify

✔️ لوکال‌هاست خودتان را با یک دستور روی اینترنت منتشر کنید!

کلادفلر با قابلیت Quick Tunnels اجازه می‌دهد سرویس یا پروژه‌ای که روی سیستم خودتان اجرا کرده‌اید، در چند ثانیه از طریق اینترنت در دسترس قرار بگیرد.

کافی است ابزار cloudflared را نصب کنید و یک دستور اجرا کنید؛ کلادفلر یک آدرس عمومی و رمزنگاری‌شده با پسوند trycloudflare.com می‌سازد و ترافیک آن را مستقیماً به localhost شما منتقل می‌کند.

برای استفاده از این قابلیت نیازی به خرید دامنه، تنظیم DNS، بازکردن پورت یا حتی ساخت حساب Cloudflare ندارید.

این قابلیت برای اشتراک سریع پروژه با دیگران، تست Webhook، نمایش Demo و دسترسی موقت به محیط توسعه بسیار کاربردی است.

البته Quick Tunnels برای توسعه و آزمایش طراحی شده و کلادفلر استفاده از آن را برای سرویس‌های Production توصیه نمی‌کند.

🔗 try.cloudflare.com

@Teachify | برنامه نویسی

Читать полностью…

برنامه نویسی | Teachify

✔️ انویدیا ابزار امنیتی جدیدی برای بررسی skillهای هوش مصنوعی منتشر کرد

با گسترش ایجنت‌های هوش مصنوعی و نصب Skillهای مختلف، امنیت این افزونه‌ها به یکی از نگرانی‌های جدید تبدیل شده است.
انویدیا ابزار متن‌باز SkillSpector را برای همین منظور منتشر کرده؛ اسکنری که Skillها را قبل از نصب و اجرا بررسی می‌کند و می‌تواند الگوهای مخرب و ریسک‌های امنیتی را شناسایی کند.

این ابزار 71 الگوی آسیب‌پذیری در 17 دسته را بررسی می‌کند؛ از جمله تزریق پرامپت، سرقت و ارسال اطلاعات، کدهای خطرناک پایتون، سوءاستفاده از ابزارهای MCP، افزایش سطح دسترسی و نشت System Prompt.

ابزار SkillSpector علاوه بر تحلیل استاتیک، امکان استفاده از مدل‌های زبانی برای تحلیل معنایی و شناسایی رفتارهای پیچیده‌تر را نیز دارد.

در پایان، برای هر Skill یک امتیاز ریسک از 0 تا 100 همراه با سطح خطر و پیشنهادهای امنیتی ارائه می‌شود.

این ابزار می‌تواند مخزن GitHub، فایل ZIP، پوشه یا فایل Skill را بدون اجرای کد آن اسکن کند و از Skillهای مربوط به Claude Code، Codex و Gemini CLI نیز پشتیبانی می‌کند.

🔗 Github: github.com/NVIDIA/SkillSpector

@Teachify | برنامه نویسی

Читать полностью…

برنامه نویسی | Teachify

✔️ برنامه‌نویس‌ها روزمون مبارک

امسال هم تبریک می‌گیم؛ سال دیگه شاید AI خودش این پست رو گذاشت:)) 🤖

پ.ن: تصویر گویای همه چیز هست.

سمت چپ دومی خودمم🙂
@Teachify | برنامه نویسی

Читать полностью…

برنامه نویسی | Teachify

✔️ ایدِمپوتِنسی (Idempotency) یعنی چی و چرا مهمه؟

فرض کن کاربر روی دکمه‌ی «پرداخت» می‌زنه، ولی به‌خاطر کندی شبکه پاسخی دریافت نمی‌کنه و دوباره درخواست رو ارسال می‌کنه.
اگر سیستم درست طراحی نشده باشه، ممکنه پرداخت دو بار انجام بشه!
اینجاست که مفهوم ایدِمپوتِنسی اهمیت پیدا می‌کنه.
به زبان ساده:
اگر یک عملیات را چند بار با ورودی یکسان اجرا کنیم، نتیجه‌ی نهایی باید مثل یک بار اجرا شدن آن باشد.

مثلاً فرض کن درخواست زیر می‌گه نام کاربر شماره‌ی ۴۲ را به «یوسف» تغییر بده:
PUT /users/42
اگر این درخواست حتی ۱۰ بار هم ارسال بشه، نتیجه تغییری نمی‌کنه:
نام کاربر همچنان «یوسف» خواهد بود.

اما حالا این درخواست رو در نظر بگیر:
POST /payments
یعنی:
«یک پرداخت جدید ایجاد کن.»
اگر این درخواست دوبار اجرا بشه، ممکنه دو پرداخت جداگانه ساخته بشه.
برای جلوگیری از این اتفاق، معمولاً از چیزی به اسم کلید ایدمپوتنسی (Idempotency Key) استفاده می‌کنیم.
مثلاً:
Idempotency-Key: 8f3a...
سرور این کلید رو نگه می‌داره.
اگر همان درخواست دوباره با همان کلید ارسال بشه، سرور عملیات رو دوباره انجام نمی‌ده و نتیجه‌ی قبلی رو برمی‌گردونه.

ایدمپوتنسی مخصوصاً در این موارد خیلی مهمه:
• سیستم‌های پرداخت
• طراحی API
• تلاش مجدد یا Retry
• صف پیام‌ها
• میکروسرویس‌ها
• سیستم‌های توزیع‌شده
در سیستم‌های واقعی باید همیشه این احتمال رو در نظر بگیریم که:
یک درخواست ممکنه بیشتر از یک بار به سرور برسه.
طراحی خوب یعنی تکرار یک درخواست، باعث خراب شدن داده‌ها یا انجام چندباره‌ی یک عملیات حساس نشه.

@Teachify | برنامه نویسی

Читать полностью…

برنامه نویسی | Teachify

✔️ بازسازی Claude Code با پایتون و هزینه بسیار کمتر

پروژه متن‌باز ClawCodex یک بازسازی Python-native از Claude Code است که با تمرکز ویژه روی کاهش هزینه اجرای Agentهای کدنویسی توسعه داده شده.

نکته مهم این پروژه، استفاده بهینه از Prompt Caching است. ClawCodex پیشوند درخواست‌ها را در سطح بایت ثابت نگه می‌دارد تا System Prompt، ابزارها و تاریخچه گفتگو در درخواست‌های بعدی تا حد زیادی مستقیماً از کش خوانده شوند.

طبق اطلاعات منتشرشده توسط پروژه، استفاده از Cached Input در DeepSeek می‌تواند هزینه پردازش Context را در برخی شرایط صدها برابر کمتر از Claude Fable 5 کند. این مزیت در جلسات طولانی کدنویسی، با بزرگ‌تر شدن تاریخچه و Context، بیشتر خودش را نشان می‌دهد.

پروژه ClawCodex همچنین از بیش از ۲۵ ارائه‌دهنده و مدل از جمله Claude، GPT، DeepSeek و GLM و مدل‌های لوکال از طریق Ollama پشتیبانی می‌کند.

🔗 GitHub: github.com/agentforce314/clawcodex

@kaliboys | کالی بویز

Читать полностью…

برنامه نویسی | Teachify

✔️ تغییر بزرگ در انتشار نسخه‌های Django از سال 2028!

تیم Django رسماً اعلام کرده که از ژانویه ۲۰۲۸ چرخه انتشار این فریم‌ورک تغییر می‌کند.
تا امروز نسخه‌های Feature تقریباً هر ۸ ماه منتشر می‌شدند، اما از ۲۰۲۸ به بعد:
■ هر سال فقط یک Feature Release خواهیم داشت
■ شماره نسخه بر اساس سال انتشار خواهد بود:
Django 2028
Django 2029
Django 2030
و ...
■ هر نسخه جدید ۳ سال پشتیبانی دریافت می‌کند: یک سال Bug Fix و دو سال آپدیت‌های امنیتی و Data Loss.
در نتیجه مفهوم نسخه‌های جداگانه‌ی LTS هم عملاً کنار گذاشته می‌شود؛ چون همه نسخه‌های سالانه از چرخه پشتیبانی سه‌ساله برخوردار خواهند بود.

آخرین نسخه با مدل قدیمی، Django 6.2 LTS است که برای آوریل ۲۰۲۷ برنامه‌ریزی شده.
این تغییر می‌تواند برنامه‌ریزی برای Upgrade پروژه‌ها، پشتیبانی پکیج‌های جانبی و نگهداری پروژه‌های بلندمدت را خیلی قابل‌پیش‌بینی‌تر کند.

@Teachify | برنامه نویسی

Читать полностью…

برنامه نویسی | Teachify

✔️ یه نکته مهم که خیلی از برنامه‌نویس‌ها دیر متوجهش می‌شن!

برنامه‌نویس خوب کسی نیست که همه‌چی رو حفظ باشه!
برنامه‌نویس خوب کسیه که بلد باشه مسئله رو حل کنه.

مثلاً به‌جای اینکه صدها متد و دستور رو حفظ کنی، روی اینا تمرکز کن:

■ مسئله رو به بخش‌های کوچیک‌تر تقسیم کن
■ خطاها رو درست بخون و تحلیل کن
■ سرچ کردن حرفه‌ای رو یاد بگیر
■ مستندات (Documentation) رو بخون
■ پروژه بساز، حتی پروژه‌های خیلی کوچیک
■ کد بقیه رو بخون و ازش ایده بگیر
■ از هوش مصنوعی به عنوان یک منتور استفاده کن

واقعیت اینه که حتی برنامه‌نویس‌های حرفه‌ای هم خیلی چیزها رو سرچ می‌کنن.

مهارت اصلی تو «حفظ کردن کد» نیست؛
«پیدا کردن راه‌حل»ـه.

@Teachify | برنامه نویسی

Читать полностью…

برنامه نویسی | Teachify

✔️ این ابزارم جدیدا ترند شده 50 هزار ستاره گیتهاب گرفته، Strix یه Pentester مبتنی بر AI هستش.

یعنی به‌جای اینکه خودت بشینی مرحله‌به‌مرحله یه اپلیکیشن رو تست امنیتی کنی، چندتا Agent هوش مصنوعی بهش میدی که سعی کنن مثل یه هکر واقعی با اپلیکیشن کار کنن، باگ پیدا کنن و بعد مهم‌تر از اون، بررسی کنن که آیا واقعاً قابل Exploit شدن هست یا نه

نکته‌ی مهمش اینه که فقط نمیگه:  اینجا SQL Injection وجود داره.

بلکه سعی می‌کنه واقعاً Exploit رو اجرا و Validate کنه و برای Finding، Proof-of-Concept و مراحل بازتولید ارائه بده. این یکی از تفاوت‌های اصلیش با خیلی از Static Scannerها هستش.


https://github.com/usestrix/strix


@Teachify | برنامه نویسی

Читать полностью…

برنامه نویسی | Teachify

✔️ گیت‌هاب قابلیت Stacked Pull Requests را منتشر کرد

گیت‌هاب قابلیت جدید Stacked Pull Requests را به‌صورت Public Preview در دسترس توسعه‌دهندگان قرار داده است.
با این قابلیت، به‌جای ساخت یک Pull Request بزرگ و شلوغ، می‌توانید تغییرات پروژه را به چند Pull Request کوچک و وابسته تقسیم کنید. هر PR به‌صورت مستقل بررسی می‌شود و پس از تأیید، کل استک به‌ترتیب یا حتی با یک کلیک Merge خواهد شد.

مزایای این قابلیت:
• کدها سریع‌تر و دقیق‌تر Review می‌شوند.
• هر Pull Request کوچک‌تر و خواناتر است.
• مدیریت تغییرات بزرگ ساده‌تر می‌شود.
• احتمال بروز Conflict بین تغییرات کاهش پیدا می‌کند.
اگر روی پروژه‌های بزرگ یا تیمی کار می‌کنید، این قابلیت می‌تواند تجربه Code Review را به‌مراتب بهتر و سریع‌تر کند.

@Teachify | برنامه نویسی

Читать полностью…

برنامه نویسی | Teachify

✔️ نتفلیکس چطور همزمان به بیش از ۲۶۰ میلیون کاربر و ده‌ها میلیون استریم را بدون بافر مدیریت می‌کند؟

راز ماجرا فقط قدرت سرورها نیست؛ بیشتر کار قبل از اینکه شما روی دکمه Play بزنید انجام شده است.

چند نکته جالب از معماری Netflix:

🔹 ویدیو از Cloud پخش نمی‌شود.
احراز هویت، پیشنهاد فیلم، DRM و APIها روی AWS اجرا می‌شوند، اما خود فایل ویدیو از سرورهای اختصاصی Open Connect که داخل شبکه ISPها قرار دارند ارسال می‌شود؛ یعنی فیلم از نزدیک‌ترین نقطه ممکن به کاربر تحویل داده می‌شود.

🔹 محتوا از قبل روی سرورهای نزدیک کاربران قرار می‌گیرد.
نتفلیکس با پیش‌بینی رفتار کاربران، شب قبل فیلم‌ها و سریال‌های پربازدید را روی سرورهای هر منطقه کپی می‌کند. به همین دلیل هنگام انتشار یک فصل جدید، میلیون‌ها درخواست به سرور مرکزی هجوم نمی‌آورند.

🔹 کیفیت ویدیو دائماً با سرعت اینترنت شما تنظیم می‌شود.
ویدیو به قطعات چندثانیه‌ای تقسیم شده است. پلیر بعد از هر قطعه سرعت اینترنت و میزان بافر را بررسی می‌کند و کیفیت قطعه بعدی را انتخاب می‌کند. اگر سرعت اینترنت افت کند، کیفیت تصویر موقتاً کاهش پیدا می‌کند تا پخش متوقف نشود.

🔹 هر فیلم تنظیمات فشرده‌سازی مخصوص خودش را دارد.
یک انیمیشن ساده و یک فیلم اکشن پرجزئیات به بیت‌ریت یکسان نیاز ندارند؛ به همین دلیل نتفلیکس برای هر محتوا نسخه‌های مختلفی با کیفیت‌ها و حجم‌های متفاوت آماده می‌کند.

▪️ درس مهم برای برنامه‌نویس‌ها:

اگر سیستم شما تازه بعد از رسیدن درخواست کارهای سنگین را شروع می‌کند، احتمالاً دیر اقدام کرده‌اید.

به‌جای واکنش لحظه‌ای:

□ داده‌های پرمصرف را از قبل داخل Cache قرار دهید.
□ پردازش‌های سنگین را قبل از نیاز کاربران انجام دهید.
□ محتوا را تا جای ممکن به کاربران نزدیک کنید (Edge/CDN).
□ اجازه دهید Client خودش با شرایط شبکه سازگار شود.

💡 اصل طلایی معماری در مقیاس بزرگ:
Predict → Pre-position → Adapt
یعنی پیش‌بینی کن، از قبل آماده کن و در نهایت با شرایط لحظه‌ای سازگار شو.
@Teachify | برنامه‌نویسی

Читать полностью…

برنامه نویسی | Teachify

✔️ چرا گوگل دسترسی به قوی‌ترین هوش مصنوعی امنیتی خود را محدود کرد؟

🔹گوگل با معرفی سه مدل جدید از خانواده جِمینای (Gemini)، گام بلندی در بازتعریف رقابت هوش مصنوعی برداشت.

🔹مدل Flash Cyber بر پایه نسخه استاندارد Flash آموزش دیده و به‌طور ویژه برای مرور، تحلیل و وصله‌کردن خودکار کدهای نرم‌افزاری بهینه‌سازی شده است.

🔹این مدل درون عامل امنیتی گوگل به نام CodeMender یکپارچه شده و قادر به تحلیل کدهای پیچیده است.

🔹در آزمون‌های اولیه روی موتور مرورگر کروم (V۸ JavaScript Engine)، این مدل هوش مصنوعی موفق به شناسایی ۵۵ اختلال امنیتی شد که ۱۰ مورد از آن‌ها پیش‌تر توسط هیچ مدل دیگری کشف نشده بود.

@Teachify | برنامه نویسی

Читать полностью…

برنامه نویسی | Teachify

.
✔️ خداحافظی با SMS OTP؟ Firebase یک قدم بزرگ برداشت!
گوگل در Firebase قابلیتی جدید به نام Firebase Phone Number Verification (PNV) معرفی کرده که می‌تواند روش تأیید شماره موبایل را تغییر دهد.

در روش قدیمی:

□ کاربر شماره را وارد می‌کند
□ یک پیامک حاوی کد OTP ارسال می‌شود
□ کاربر کد را وارد می‌کند
□ شماره تأیید می‌شود

اما مشکلاتی مثل تأخیر یا نرسیدن پیامک، هزینه ارسال SMS، حملات فیشینگ و سرقت کد OTP همیشه وجود داشته است.

حالا با Firebase PNV روند متفاوت است:

□ کاربر روی گزینه تأیید شماره می‌زند
□ فایربیس بررسی می‌کند آیا دستگاه و اپراتور پشتیبانی می‌شوند یا نه
□ اپراتور، شماره متصل به سیم‌کارت را تأیید می‌کند
□ شماره بدون وارد کردن هیچ کدی به اپلیکیشن برمی‌گردد.

مزایایی که دارد عبارت است از سرعت بالاتر، تجربه کاربری ساده‌تر، حذف وابستگی به پیامک، کاهش ریسک حملات مبتنی بر OTP

اما هنوز محدودیت هایی وجود دارد:

- همه اپراتورها و کشورها پشتیبانی نمی‌شوند
- مخصوص اپلیکیشن‌های موبایل است، نه وب
- در صورت عدم پشتیبانی، باید از روش‌هایی مثل SMS استفاده شود

@Teachify | برنامه نویسی

Читать полностью…

برنامه نویسی | Teachify

پاول دوروف: خرید دامنه‌ی جدید تا مشکل به «ما» مربوط شود

پاول دوروف، بنیان‌گذار تلگرام، از خرید دامنه‌ی اینترنتی جدید t.you خبر داد.

او همچنین حل مشکل دامنه‌ی t.me را نیز اعلام کرده است و‌حالا با me و you شوخی کرده. دو روز پیش دامنه‌ t.me تلگرام از دسترس خارج شده بود.
@Teachify | برنامه نویسی

Читать полностью…

برنامه نویسی | Teachify

✔️ گوگل PostgreSQL مخصوص ایجنت‌های هوش مصنوعی را معرفی کرد

گوگل قابلیت جدید PostgreSQL for Agents را برای AlloyDB معرفی کرده؛ معماری جدیدی که اجازه می‌دهد تعداد بسیار زیادی ایجنت هوش مصنوعی به داده‌های زنده یک کسب‌وکار دسترسی داشته باشند، بدون اینکه فشار پردازشی آن‌ها مستقیماً روی دیتابیس اصلی وارد شود.

برای این کار، AlloyDB در چند ثانیه نودهای PostgreSQL ایزوله و موقت ایجاد می‌کند که به نسخه تقریباً لحظه‌ای و Read-only داده‌های Production دسترسی دارند.

این نودها می‌توانند هنگام افزایش ناگهانی درخواست ایجنت‌ها از صفر به هزاران نمونه Scale شوند و پس از پایان کار دوباره به صفر برگردند.

گوگل در آزمایش خود با ۱۰۰۰ نود به بیش از ۳ میلیون Query در ثانیه رسیده، بدون اینکه افت قابل‌اندازه‌گیری در عملکرد دیتابیس اصلی مشاهده شود.

این معماری همچنین امکان اجرای جست‌وجوی Vector، Full-text و Spatial و اتصال به BigQuery و Spark را فراهم می‌کند.

قابلیت PostgreSQL for Agents فعلاً به‌صورت Preview در AlloyDB ارائه شده است.

@kaliboys | کالی بویز

Читать полностью…

برنامه نویسی | Teachify

✔️ ابزار جالبی که کل پروژه شما را به یک نقشه قابل جست‌وجو تبدیل می‌کند!

ابزار متن‌باز Graphify می‌تواند یک Codebase بزرگ را بررسی کرده و ارتباط بین فایل‌ها، توابع، کلاس‌ها، Importها و بخش‌های مختلف پروژه را به یک Knowledge Graph تبدیل کند.

به این ترتیب، به‌جای اینکه ابزارهایی مثل Claude Code یا Codex برای هر سؤال دوباره بین صدها فایل جست‌وجو کنند، می‌توانند مستقیماً این گراف را بررسی کنند و ارتباط بخش‌های مختلف پروژه را بفهمند.

گرافیفای حتی می‌تواند مستندات، فایل‌های PDF، تصاویر و ویدیوهای مرتبط با پروژه را نیز وارد گراف کند.

بخش تحلیل کد کاملاً روی سیستم خودتان انجام می‌شود و برای آن نیازی به ارسال سورس‌کد به سرور یا استفاده از مدل زبانی نیست.

در نهایت هم یک نقشه تعاملی از پروژه، گزارش معماری و فایل گراف قابل جست‌وجو دریافت می‌کنید.

این ابزار با Claude Code، Codex، Cursor، Gemini CLI، GitHub Copilot و تعداد زیادی از Coding Agentهای دیگر سازگار است.

🔗 گیت‌هاب:
github.com/Graphify-Labs/graphify

@kaliboys | کالی بویز

Читать полностью…

برنامه نویسی | Teachify

✔️ حقیقت تلخ

@Teachify | برنامه نویسی

Читать полностью…

برنامه نویسی | Teachify

✔️ وقتی Ai جای چیزی رو گرفت که میلیون ها نفر با هم ساخته بودن :(

@Teachify | برنامه نویسی

Читать полностью…

برنامه نویسی | Teachify

😂😂
@Teachify | برنامه نویسی

Читать полностью…

برنامه نویسی | Teachify

😂😂
@Teachify | برنامه نویسی

Читать полностью…

برنامه نویسی | Teachify

این عالی بود😂😂

@Teachify | برنامه نویسی

Читать полностью…

برنامه نویسی | Teachify

✔️ همینطوره :))

@Teachify | برنامه نویسی

Читать полностью…

برنامه نویسی | Teachify

#جواب:

استفاده از Idempotency Key در سمت client + ذخیره نتیجه و unique constraint/atomic operation در سمت server.

@Teachify | برنامه نویسی

Читать полностью…

برنامه نویسی | Teachify

✔️ ایجنت‌های OpenAI و Anthropic در تست‌های امنیتی بریتانیا از هویت جعلی و مهندسی اجتماعی استفاده کردند!

مؤسسه امنیت هوش مصنوعی بریتانیا (AISI) اعلام کرده در ارزیابی امنیتی جدید مدل‌های OpenAI و Anthropic، برخی ایجنت‌های هوش مصنوعی برای رسیدن به اهداف تعیین‌شده، اقداماتی خارج از محدوده مجاز انجام داده‌اند.
در این تست‌ها، مواردی مانند ساخت هویت‌های جعلی آنلاین، نوشتن کد مخرب و تلاش برای متقاعد کردن کاربران انسانی جهت تأیید اجرای آن مشاهده شده است.

در مجموع ۱۹ رفتار غیرمجاز ثبت شد که: ۱۷ مورد مربوط به مدل Anthropic و ۲ مورد مربوط به مدل OpenAI میباشد.

البته این اتفاقات در یک محیط آزمایشی و کنترل‌شده رخ داده‌اند و هیچ حمله واقعی یا آسیبی به کاربران یا سازمان‌ها گزارش نشده است. هدف این آزمایش‌ها، بررسی رفتار ایجنت‌های هوش مصنوعی در شرایط پیچیده و شناسایی ریسک‌های احتمالی پیش از عرضه عمومی بوده است.

این نتایج نشان می‌دهد هرچه ایجنت‌های هوش مصنوعی توانمندتر می‌شوند، آزمون‌های امنیتی نیز اهمیت بیشتری پیدا می‌کنند تا از سوءاستفاده‌های احتمالی در دنیای واقعی جلوگیری شود.

@Teachify | برنامه نویسی

Читать полностью…

برنامه نویسی | Teachify

✔️ مدل Mythos آنتروپیک نقص‌های اساسی در استانداردهای رمزنگاری کشف کرد

آنتروپیک اعلام کرد که مدل هوش مصنوعی Claude Mythos Preview موفق به شناسایی نقاط ضعف ریاضیاتی در دو الگوریتم رمزنگاری شده است. اولین نقص، امنیت امضای دیجیتال رمزنگاری پساکوانتومی HAWK را که در مرحله ارزیابی نهایی سازمان NIST قرار دارد، به نصف کاهش می‌دهد.

دومین نقص می‌تواند حمله به نسخه‌ای از استاندارد رمزنگاری AES را بین ۲۰۰ تا ۸۰۰ برابر قدرتمندتر کند. با این حال، هیچ‌یک از این دو مورد، سیستم‌های عملیاتی فعلی را تهدید نمی‌کنند؛ زیرا الگوریتم HAWK هنوز به‌طور گسترده مستقر نشده و حمله دوم نیز نسخه تقلیل‌یافته AES را هدف قرار داده است.

@Teachify | برنامه نویسی

Читать полностью…

برنامه نویسی | Teachify

◀️ شروع قطعی دوره SOC Tier 1
◀️ شروع دوره: شنبه، 3 مرداد 1405 - تخفیف 15%: lianads-15

☺️ مشاهده جزئیات دوره و خرید:
https://lian.ac/soc1

🔽 اطلاع از شرایط اقساط: @liantrain

🔸 اطلاعات بیشتر:
☺️ 02191004151 | 😎 WhatsApp | 😎 Telegram

💻
گروه لیان
☺️ https://liangroup.net/
☺️ @AcademyLian

Читать полностью…

برنامه نویسی | Teachify

✔️ یک گنجینه رایگان برای برنامه‌نویس‌ها!

اگر از Claude Code استفاده می‌کنید، حتماً Prompt Library جدید Anthropic را ببینید.

داخل این صفحه ده‌ها پرامپت آماده (Copy & Paste) برای کارهای مختلف توسعه نرم‌افزار قرار گرفته است؛ از جمله:

🔹 Code Review
🔹 Debugging
🔹 Refactoring
🔹 Security Audit
🔹 نوشتن تست
🔹 طراحی معماری
🔹 مستندسازی پروژه
🔹 و ده‌ها سناریوی کاربردی دیگر

اما جذاب‌ترین بخش ماجرا اینجاست که Anthropic فقط پرامپت‌ها را منتشر نکرده؛ زیر هر کدام توضیح داده چرا این پرامپت مؤثر است و از چه الگوی Prompt Engineering استفاده می‌کند تا بهترین خروجی را از Claude بگیرد.

اگر با هوش مصنوعی کدنویسی می‌کنید، مطالعه این صفحه می‌تواند به همان اندازه که یادگیری یک ابزار جدید مفید است، کیفیت پرامپت‌های شما را هم ارتقا دهد.

🔗 لینک:
https://code.claude.com/docs/en/prompt-library

@Teachify | برنامه نویسی

Читать полностью…

برنامه نویسی | Teachify

✔️ مدل GPT-5.6 Sol وارد شد... و ظاهراً دکمه Delete رو زیادی دوست داره! 😅

تعدادی از برنامه‌نویس‌ها گزارش دادن که GPT-5.6 Sol بدون اینکه ازش بخوان، شروع کرده به حذف فایل‌های پروژه، پوشه‌ها و حتی دیتابیس‌ها!

جالب‌تر اینکه OpenAI هم این رفتار رو تأیید کرده و گفته این مدل در بعضی سناریوها ممکنه بیش از حد «خودمختار» عمل کنه و کارهایی انجام بده که اصلاً ازش خواسته نشده!

پس اگه قصد داری با GPT-5.6 Sol کد بزنی:
✅ اول git commit
✅ بعد Backup
✅ و لطفاً مستقیم به سرور Production وصلش نکن! :))
فعلاً این هوش مصنوعی بیشتر از اینکه بگه:

«مشکل رو حل کردم»

ممکنه بگه:
«مشکل رو... کلاً حذف کردم!» 💀😂


@Teachify | برنامه نویسی

Читать полностью…

برنامه نویسی | Teachify

✔️ کاهش مصرف حافظه با slots در پایتون

اگر تعداد زیادی از یک کلاس می‌سازید (مثلاً میلیون‌ها آبجکت)، استفاده از slots می‌تواند مصرف حافظه را به شکل قابل‌توجهی کاهش دهد.
به‌صورت پیش‌فرض، هر شیء در پایتون یک dict دارد که تمام ویژگی‌ها را داخل آن نگه می‌دارد. این انعطاف‌پذیر است، اما حافظه بیشتری مصرف می‌کند.
بدون slots:

    def init(self, name, age):
        self.name = name
        self.age = age

با slots:

    slots = ("name", "age")

    def init(self, name, age):
        self.name = name
        self.age = age

مزایا:
• کاهش مصرف حافظه (گاهی بین ۳۰ تا ۶۰ درصد)
• ایجاد آبجکت‌ها با سربار کمتر
• جلوگیری از اضافه شدن ویژگی‌های جدید به‌صورت تصادفی
مثلاً این کد خطا می‌دهد:

user.email = "ali@example.com"
# AttributeError


در پروژه‌های پردازش داده، بازی‌سازی، شبیه‌سازی و سرویس‌هایی که میلیون‌ها آبجکت می‌سازند، slots می‌تواند صرفه‌جویی قابل‌توجهی در حافظه ایجاد کند.
@Teachify | برنامه نویسی

Читать полностью…
Subscribe to a channel