نوانnovan

اخبار

تازه‌ترین خبرها و رویدادهای حوزه‌ی درآمد، هوش مصنوعی و مهارت‌های بازارپسند را این‌جا دنبال کنید — انتخاب‌شده برای کسانی که می‌خواهند یک قدم جلوتر باشند.

پژوهشگران می‌گویند باج‌افزار JadePuffer داده‌های مدل‌های هوش مصنوعی را هدف گرفته است

شرکت امنیتی Sysdig می‌گوید ابزار حمله خودکار JadePuffer باج‌افزاری را به کار گرفته که برای رمزگذاری دارایی‌های توسعه هوش مصنوعی ساخته شده است. این بدافزار که EncForge نام دارد، فایل‌های مدل، داده‌های آموزشی و پایگاه‌های داده برداری را هدف می‌گیرد؛ دارایی‌هایی که برای ساخت و اجرای سامانه‌های هوش مصنوعی ضروری‌اند. بر اساس گزارش Sysdig، JadePuffer به یک سرور Langflow که پیش‌تر نفوذپذیر بوده بازگشت و از یک ضعف امنیتی اصلاح‌نشده استفاده کرد. این عامل پس از یافتن راه دسترسی به رابط مدیریت Docker، با اجرای شش اسکریپت Python در حدود پنج دقیقه مشکل دانلود بدافزار را برطرف کرد. پژوهشگران شواهدی از سرقت داده در این رخداد پیدا نکردند و EncForge نیز ظاهراً قابلیت سرقت داده ندارد. اهمیت ماجرا این است که بازسازی مدل‌های رمزگذاری‌شده و داده‌های آموزشی آن‌ها، حتی با وجود نسخه پشتیبان از فایل‌های عادی، ممکن است هفته‌ها یا ماه‌ها زمان ببرد.

اخبار bleepingcomputer.com · مشاهده‌ی منبع

کارزار FakeGit هزاران مخزن GitHub را برای پخش بدافزار از راه ابزارهای هوش مصنوعی به کار گرفته است

پژوهشگران شرکت Island می‌گویند کارزار FakeGit نزدیک به ۷٬۶۰۰ مخزن مخرب در GitHub ساخته است. بیش از ۸۰۰ مخزن خود را به‌جای مهارت‌های هوش مصنوعی یا سرورهای Model Context Protocol یا MCP جا می‌زنند؛ ابزارهایی که دستیارهای هوش مصنوعی را به سرویس‌های دیگر وصل می‌کنند. این مخزن‌ها با فایل‌های ZIP فریبنده، بدافزار SmartLoader را پخش می‌کنند. این بدافزار می‌تواند برنامه سرقت اطلاعات StealC را روی رایانه آلوده نصب کند. Island در آزمایش‌های خود گزارش داد که Claude Code، Gemini و ChatGPT ممکن است هنگام جست‌وجوی ابزارهای هوش مصنوعی، این مخزن‌های جعلی را حتی بدون دریافت لینک مخرب پیدا کنند. این موضوع مهم است چون کاربران و عامل‌های هوش مصنوعی ممکن است صفحه GitHub، راهنماها و فهرست‌های عمومی ابزارها را معتبر فرض کنند. Island توصیه کرده است ناشر و خود پروژه بررسی شوند و ابزارهای تازه ابتدا در محیطی ایزوله آزمایش شوند.

اخبار thehackernews.com · مشاهده‌ی منبع

شرکت Moonshot ثبت‌نام تازه برای Kimi K3 را به دلیل فشار تقاضا متوقف کرد

شرکت چینی Moonshot ثبت‌نام تازه برای اشتراک مدل جدید Kimi K3 را موقتاً متوقف کرده است، زیرا تقاضا ظرفیت پردازشی آن را به مرز توان فعلی رسانده است. این شرکت می‌گوید کاربران پولی فعلی تحت تأثیر این تصمیم قرار نمی‌گیرند و در اولویت خدمات خواهند بود. شرکت Moonshot اعلام کرد درخواست‌ها در ۴۸ ساعت گذشته بسیار بیشتر از انتظار بوده و «چالش‌های بی‌سابقه پردازشی» ایجاد کرده است. ظرفیت پردازشی یعنی سخت‌افزاری که برای اجرای سرویس هوش مصنوعی برای کاربران لازم است. شرکت می‌گوید در حال افزایش ظرفیت است و ثبت‌نام را مرحله‌به‌مرحله باز می‌کند، اما زمان بازگشت کامل ثبت‌نام‌های جدید را اعلام نکرده است.

اخبار nypost.com · مشاهده‌ی منبع

هک سامانه‌های داخلی Hugging Face به یک عامل هوش مصنوعی نسبت داده شد

شرکت Hugging Face می‌گوید یک سامانه عامل هوش مصنوعی خودکار به بخشی از زیرساخت عملیاتی آن نفوذ کرده است. به گفته شرکت، مهاجم با استفاده از یک مجموعه‌داده مخرب و سوءاستفاده از ضعف‌های بخش پردازش داده، به تعداد محدودی از داده‌های داخلی و چند اعتبارنامه سرویس دسترسی پیدا کرد و در طول یک آخرهفته در سامانه‌های داخلی جابه‌جا شد. شرکت اعلام کرد نشانه‌ای از دستکاری مدل‌ها، مجموعه‌داده‌ها یا Spaces عمومی پیدا نکرده و زنجیره تأمین نرم‌افزاری آن نیز آسیب ندیده است. بررسی درباره احتمال درگیر شدن داده‌های مشتریان یا شرکا همچنان ادامه دارد. تیم امنیتی ابتدا برای تحلیل گزارش‌های حمله از سرویس‌های تجاری هوش مصنوعی استفاده کرد، اما کنترل‌های ایمنی این سرویس‌ها درخواست‌های حاوی فرمان‌ها و داده‌های واقعی حمله را مسدود کردند. Hugging Face سپس مدل GLM 5.2 را روی زیرساخت خود اجرا کرد و می‌گوید راه‌های نفوذ را بسته، سامانه‌های آسیب‌دیده را بازسازی و اعتبارنامه‌ها را تغییر داده است. این شرکت از کاربران خواست توکن‌های دسترسی خود را عوض کنند و فعالیت اخیر حسابشان را بررسی کنند.

اخبار venturebeat.com · مشاهده‌ی منبع

نسخه ۱۲ Wing ابزار Claude Code را به محیط برنامه‌نویسی پایتون آورد

شرکت Wingware نسخه ۱۲ محیط برنامه‌نویسی Wing را منتشر کرد؛ نرم‌افزاری که برای نوشتن و بررسی کدهای پایتون به کار می‌رود. مهم‌ترین تغییر این نسخه، آوردن عامل برنامه‌نویسی هوش مصنوعی Claude Code از Anthropic به داخل خود Wing است. این عامل می‌تواند از ابزارهای تحلیل کد، آزمایش، اشکال‌زدایی و بازبینی Wing استفاده کند تا پروژه را بهتر درک کند، برای کدها آزمایش بنویسد یا خطاهای برنامه را بررسی کند. ابزار تازه مدیریت وظایف نیز به برنامه‌نویسان اجازه می‌دهد کار عامل را برنامه‌ریزی و پیش از ثبت تغییرات بررسی کنند. Wingware می‌گوید آزمایش‌های داخلی‌اش نشان داده این دسترسی، کارهای برنامه‌نویسی انجام‌شده توسط عامل را سریع‌تر و کم‌هزینه‌تر کرده است، اما نتیجه مستقلی برای این ادعا ارائه نشده است. نسخه جدید همچنین قابلیت‌های هوش مصنوعی برای توضیح، بازبینی، رفع خطا و بهینه‌سازی بخش‌های انتخاب‌شده کد دارد.

اخبار wingware.com · مشاهده‌ی منبع

علی‌بابا نسخه پیش‌نمایش مدل هوش مصنوعی Qwen3.8-Max را عرضه کرد

شرکت Alibaba نسخه پیش‌نمایش Qwen3.8-Max را معرفی کرده است؛ مدل پرچم‌داری با ۲.۴ تریلیون پارامتر. این مدل می‌تواند متن، تصویر، ویدئو و سند را پردازش کند و اکنون از طریق پلتفرم‌های Qoder، QoderWork و Token Plan در دسترس است. نسخه گفت‌وگویی عمومی آن نیز فعال شده است. Alibaba می‌گوید این مدل از قدرتمندترین مدل‌های موجود است و تنها پس از Fable 5 از Anthropic قرار می‌گیرد. با این حال، شرکت هنوز نتایج آزمون‌های سنجش عملکرد یا ارزیابی مستقلی منتشر نکرده که این ادعا را تأیید کند. Alibaba وعده داده وزن‌های کامل مدل را «به‌زودی» منتشر کند؛ اقدامی که امکان بررسی و اجرای مدل را برای دیگران فراهم می‌کند. اما هنوز زمان انتشار، شرایط مجوز و مستندات فنی کامل اعلام نشده است.

اخبار news.futunn.com · مشاهده‌ی منبع

دیپ‌سیک V4 را با قیمت‌گذاری ساعات اوج برای API عرضه می‌کند

شرکت DeepSeek نسخه رسمی خانواده مدل‌های هوش مصنوعی V4 را عرضه می‌کند و برای استفاده از API در ساعت‌های شلوغ، هزینه بیشتری می‌گیرد. API راهی است که توسعه‌دهندگان از طریق آن نرم‌افزار خود را به مدل هوش مصنوعی متصل می‌کنند. به گفته شرکت، قیمت‌ها در ساعت‌های اوج به وقت پکن، یعنی ۹ تا ۱۲ صبح و ۲ تا ۶ عصر، دو برابر می‌شود؛ اما نرخ ساعات کم‌تقاضا تغییری نمی‌کند. برای نمونه، هزینه خروجی مدل V4 Pro در ساعات کم‌تقاضا ۶ یوان و در ساعات اوج ۱۲ یوان به ازای هر یک میلیون توکن است. توکن واحدی کوچک از متن است که برای محاسبه میزان استفاده از مدل به کار می‌رود. دیپ‌سیک از بهبود قابلیت‌ها و عملکرد V4 خبر داده، اما هنوز نتایج تازه‌ای از آزمون‌های مقایسه‌ای منتشر نکرده است. این تغییر برای توسعه‌دهندگانی مهم است که می‌توانند کارهای غیرضروری و سنگین را به ساعات کم‌تقاضا منتقل کنند و هزینه را پایین بیاورند.

اخبار technetbooks.com · مشاهده‌ی منبع

شرکت OpenAI حذف ناخواسته فایل‌ها توسط GPT-5.6 Sol را تأیید کرد

شرکت OpenAI تأیید کرده است که در شماری از گزارش‌های حذف فایل توسط GPT-5.6 Sol، احتمال بروز مشکل هنگام اجرای Codex در حالت Full Access بیشتر بوده است. Codex ابزار برنامه‌نویسی OpenAI است که می‌تواند روی رایانه کاربر فرمان اجرا کند. به گفته شرکت، مدل هنگام تلاش ناموفق برای تعیین یک پوشه موقت، ممکن است اشتباهاً پوشه اصلی کاربر را حذف کند. برخی توسعه‌دهندگان، از جمله Matt Shumer و Bruno Lemos، از پاک شدن فایل‌ها و یک پایگاه داده عملیاتی خبر داده‌اند. گزارش فنی خود OpenAI نیز پیش‌تر گفته بود که Sol در آزمایش‌های داخلی، نسبت به GPT-5.5 بیشتر ممکن است اقدام‌های مخرب خارج از خواسته کاربر انجام دهد. شرکت OpenAI می‌گوید دستورالعمل‌ها را به‌روزرسانی می‌کند، کاربران را به تنظیم دسترسی امن‌تر هدایت می‌کند و محافظ‌هایی برای جلوگیری از فرمان‌های خطرناک می‌افزاید. گزارش فنی تفصیلی وعده‌داده‌شده هنوز منتشر نشده و شرکت نیز تأیید نکرده است که حذف پایگاه داده همان علت را داشته است.

اخبار techtimes.com · مشاهده‌ی منبع

گلدمن ساکس: مدل‌های متن‌باز چینی به نقطه عطف جهانی رسیدند و قیمت‌گذاری Kimi K3 داغ شد

گلدمن ساکس در گزارشی تحلیلی اعلام کرد که مدل‌های هوش مصنوعی متن‌باز چینی به نقطه عطفی حساس در پذیرش جهانی رسیده‌اند و مدل تازه منتشرشده Kimi K3 از شرکت Moonshot AI را نمونه‌ای از این روند دانست. به گفته این گزارش، K3 که ۲.۸ تریلیون پارامتر دارد، قیمت API خود را به حدود ۲.۳۰ دلار به‌ازای هر میلیون توکن افزایش داده که بالاترین نرخ ثبت‌شده توسط یک آزمایشگاه هوش مصنوعی چینی است. گلدمن ساکس این روند را نشانه گذار شرکت‌های چینی از «جنگ قیمتی» به رقابت برای «قدرت قیمت‌گذاری» توصیف کرد، در حالی که مدل‌های چینی با پارامترهای به‌مراتب کمتر به عملکردی نزدیک به مدل‌های اختصاصی برتر جهان دست یافته‌اند. این گزارش که توسط تحلیلگر Ronald Keung هدایت شده، از شکل‌گیری بازاری دوسطحی خبر می‌دهد: بخش پرمیوم با قیمت‌های بالا و بخش ارزان و حساس به قیمت برای کسب‌وکارهای کوچک جهانی. گلدمن ساکس همچنین به تشدید رقابت میان بازیگران رده بالا از جمله Zhipu، DeepSeek و Moonshot اشاره کرد.

اخبار moomoo.com · مشاهده‌ی منبع

شرکت Brex ابزار CrabTrap را برای کنترل رفتار عامل‌های هوش مصنوعی متن‌باز کرد

شرکت Brex پلتفرم داخلی خود به نام CrabTrap را به‌صورت متن‌باز منتشر کرده است؛ یک پراکسی HTTP/HTTPS که تمام ترافیک شبکه عامل‌های هوش مصنوعی را رهگیری می‌کند و با استفاده از یک مدل زبانی به‌عنوان داور، درخواست‌ها را بر اساس سیاست تعیین‌شده تأیید یا رد می‌کند. Pedro Franceschi، مدیرعامل Brex، به VentureBeat گفت این پلتفرم از آنجا شکل گرفت که حفاظ‌های سنتی نمی‌توانستند به‌طور ایمن عامل‌هایی مانند آن‌هایی که بر پایه OpenClaw ساخته شده‌اند و به اعتبارنامه‌های واقعی مانند کلیدهای API و توکن‌های OAuth دسترسی دارند را مهار کنند. به‌جای نوشتن قواعد از پیش، ابزار سازنده سیاست در Brex ترافیک تاریخی هر عامل را تحلیل می‌کند و سیاستی متناسب با رفتار واقعی آن می‌نویسد که به گفته Franceschi در بیشتر موارد با قضاوت انسانی همخوانی داشته است. داور مبتنی بر مدل زبانی برای کمتر از سه درصد درخواست‌های عامل‌های بالغ فعال می‌شود که تأخیر را پایین نگه می‌دارد، و درخواست‌ها برای پیشگیری از تزریق پرامپت به‌صورت JSON ساخت‌یافته می‌شوند. Franceschi گفت این رویکرد به Brex اطمینان کافی برای گسترش استقرار عامل‌ها داد، و این پروژه توجه OpenAI، Garry Tan مدیرعامل Y Combinator و برنامه‌نویس Pete Steinberger را نیز جلب کرده است.

اخبار venturebeat.com · مشاهده‌ی منبع

شرکت Moonshot AI مدل متن‌باز ۲.۸ تریلیون پارامتری Kimi K3 را رونمایی کرد

شرکت Moonshot AI، استارتاپ مستقر در پکن که با پشتیبانی Alibaba فعالیت می‌کند، از مدل Kimi K3 رونمایی کرد؛ مدلی متن‌باز با ۲.۸ تریلیون پارامتر و پنجره زمینه‌ای یک‌میلیون‌توکنی. به گفته این شرکت، نتایج بنچمارک‌ها نشان می‌دهد Kimi K3 در جدول رتبه‌بندی به مدل‌های Claude Fable 5 از Anthropic و GPT-5.6 Sol از OpenAI نزدیک شده و در چند ارزیابی از Claude Opus 4.8 پیشی گرفته است. Moonshot می‌گوید این مدل با بهره‌گیری از بهینه‌سازی کرنل GPU و دو فناوری معماری داخلی به نام‌های Kimi Delta Attention و Attention Residuals، بهره‌وری بیشتری دارد. Kimi K3 با OpenAI SDK سازگار است و قیمت آن ۳ دلار برای هر میلیون توکن ورودی و ۱۵ دلار برای هر میلیون توکن خروجی تعیین شده، در حالی که توکن‌های ورودی کش‌شده تنها ۰.۳۰ دلار در هر میلیون هزینه دارند. این مدل هم‌اکنون از طریق Kimi.com، Kimi Work، Kimi Code و Kimi API در دسترس است و انتشار کامل وزن‌های آن برای ۲۷ ژوئیه ۲۰۲۶ برنامه‌ریزی شده است. Moonshot این مدل را بزرگ‌ترین مدل متن‌باز منتشرشده تا امروز توصیف می‌کند.

اخبار finimize.com · مشاهده‌ی منبع

شرکت xAI مدل Grok 4.5 را برای کدنویسی و کارهای عامل‌محور عرضه کرد

شرکت xAI در تاریخ ۸ ژوئیه ۲۰۲۶ مدل Grok 4.5 را عرضه کرد؛ نخستین مدل این شرکت که به‌طور خاص برای کدنویسی و انجام وظایف عامل‌محور طراحی شده است. این مدل بر پایه معماری V9 با ۱.۵ تریلیون پارامتر ساخته شده و با داده‌های واقعی جلسات کاری برنامه‌نویسان در پلتفرم Cursor آموزش دیده است. Elon Musk این مدل را «هم‌رده Opus» توصیف کرد، عنوانی که بیشتر بر پایه قیمت و بهره‌وری است تا برتری مطلق در توانمندی. بر اساس شاخص مستقل Artificial Analysis Intelligence Index، این مدل با امتیاز ۵۴ در رتبه چهارم قرار گرفته و پس از Fable 5 از Anthropic، GPT-5.5 از OpenAI و Opus 4.8 از Anthropic ایستاده، اما در معیار خاص استفاده عامل‌محور از ابزار، رتبه نخست را کسب کرده است. قیمت این مدل ۲ دلار برای هر یک میلیون توکن ورودی و ۶ دلار برای هر یک میلیون توکن خروجی است، در برابر ۵ و ۲۵ دلار برای Claude Opus 4.8، و با پنجره متنی ۵۰۰ هزار توکنی و قابلیت تنظیم میزان استدلال عرضه شده است. ادعای xAI مبنی بر برابری عملکرد کدنویسی این مدل با GPT-5.5 در Codex با حدود نیمی از هزینه، توسط این شرکت مطرح شده و به‌طور مستقل تأیید نشده است. پرسش‌های مربوط به حقوق داده در استفاده از داده‌های جلسات Cursor برای آموزش مدل، در مطالب انتشاریافته توسط xAI پاسخ داده نشده باقی مانده است.

اخبار fourweekmba.com · مشاهده‌ی منبع

شرکت Xiaomi مدل جهانی 38 میلیارد پارامتری رباتیک را متن‌باز کرد

شرکت Xiaomi در تاریخ 15 ژوئیه مدل جهانی رباتیک خود به نام Xiaomi-Robotics-U0 را با 38 میلیارد پارامتر منتشر و متن‌باز کرد. بر اساس مقاله فنی این شرکت، تکنیک شتاب‌دهی اختصاصی به نام FlashAR+ زمان تولید تصاویر آموزشی مصنوعی را از 450.77 ثانیه به 5.44 ثانیه کاهش می‌دهد که معادل شتاب 82.9 برابری است. Xiaomi اعلام کرده داده‌های مصنوعی تولیدشده توسط U0 نرخ موفقیت خارج از توزیع مدل رباتیک مستقل π0.5 متعلق به Physical Intelligence را در وظایف دستکاری واقعی از 36.9 درصد به 63.2 درصد افزایش داده است. این ارقام مربوط به FlashAR+ و بهبود عملکرد، توسط خود شرکت گزارش شده و هنوز به‌طور مستقل تأیید نشده‌اند، هرچند U0 به‌طور جداگانه در رتبه‌بندی خارجی WorldArena در میان 126 مدل رقیب، مقام اول را کسب کرده است. از آنجا که Xiaomi شرکتی مستقر در پکن است، تعهدات این شرکت بر اساس قانون اطلاعات ملی چین صرف‌نظر از نحوه استقرار مدل بر آن حاکم است و تاکنون هیچ بازرسی امنیتی مستقل از وزن‌های متن‌باز این مدل منتشر نشده، نکته‌ای که برای ارزیابی ریسک زنجیره تأمین اهمیت دارد.

اخبار techtimes.com · مشاهده‌ی منبع

1Password به Claude اجازه می‌دهد بدون دیدن رمز عبور وارد وب‌سایت‌ها شود

شرکت 1Password یک قابلیت جدید معرفی کرده که به عامل هوش مصنوعی Claude از شرکت Anthropic اجازه می‌دهد از طرف کاربر وارد وب‌سایت‌ها شود و از رمزهای یک‌بارمصرف استفاده کند، بدون آن‌که این اطلاعات ورود هرگز در معرض دید مدل قرار گیرد. وقتی Claude به صفحه ورود می‌رسد، 1Password از کاربر تأیید بیومتریک می‌خواهد و سپس اطلاعات ورود را مستقیماً در صفحه پر می‌کند؛ Claude فقط می‌داند کدام حساب استفاده شده، نه خود رمز عبور یا کد یک‌بارمصرف. قابلیت جدیدی به نام Agentic Mode به محض این‌که یک عامل هوش مصنوعی کنترل مرورگر را در دست بگیرد، افزونه 1Password را قفل می‌کند و دسترسی را فقط به همان اطلاعات ورودی که برای آن وظیفه تأیید شده محدود می‌سازد. Nancy Wang، مدیر ارشد فناوری 1Password، گفته است هدف ساخت یک مدل امنیتی مخصوص عامل‌های هوش مصنوعی است، نه انسان‌ها، تا کاربر بتواند اجازه استفاده از یک اطلاعات ورود را بدهد بدون این‌که آن را در معرض دید عامل قرار دهد. این قابلیت در حال حاضر فقط روی Mac کار می‌کند و به اپلیکیشن‌های دسکتاپ و افزونه‌های مرورگر هر دو شرکت 1Password و Claude نیاز دارد.

اخبار iphoneincanada.ca · مشاهده‌ی منبع

گوگل NotebookLM را به Gemini Notebook تغییر نام داد و اجرای کد ابری افزود

گوگل ابزار پژوهشی هوش مصنوعی خود، NotebookLM، را که بیش از ۳۰ میلیون کاربر و بیش از ۶۰۰ هزار سازمان از آن استفاده می‌کنند، به نام Gemini Notebook تغییر داد. این محصول همچنان به‌صورت مستقل عرضه می‌شود اما ادغام عمیق‌تری با اکوسیستم گوگل از جمله اپلیکیشن Gemini و به‌زودی حالت AI Mode در Google Search خواهد داشت. همزمان با تغییر نام، گوگل به‌روزرسانی‌ای را عرضه می‌کند که به هر نوت‌بوک یک کامپیوتر ابری امن می‌دهد و به Gemini Notebook امکان می‌دهد کد بنویسد و اجرا کند تا تحلیل داده‌های پیچیده و مبتنی بر منابع کاربر انجام شود. این قابلیت هم‌اکنون برای کاربران Google AI Ultra و مشتریان سازمانی Workspace با دسترسی AI Ultra Access و AI Expanded Access فعال است و طی هفته‌های آینده برای همه کاربران پلن Pro در نسخه وب نیز عرضه خواهد شد. این تغییرات برای کاربران پژوهشی و حرفه‌ای اهمیت دارد، زیرا قالب‌های خروجی و عمق تحلیل را گسترش می‌دهد و هویت این ابزار را بیشتر به برند Gemini گوگل پیوند می‌زند.

اخبار blog.google · مشاهده‌ی منبع