امس Hugging Face نزلت تقرير مفصل عن حادثه اختراقها من الذكاء وحاولت الخصها واترجمها لكم هذي القصة كما روتها Hugging Face. فيها مصطلحات تقنية كثيرة بس ما تفهم القصه بدونها. باختصار: وكيل OpenAI على موديل جديد ما قعد يحل اختبار الأمن السيبراني، قرر يسرق…
2,210
9
0
قهوة مبرمجين
۳ شهریور ۱۴۰۵، ۱۷:۳۵
📷 Photo
تخيلوا طلع Google AI يسرّب بيانات من مستندات خاصة 😐
مطور كتب على Reddit إن أحد اللاعبين بدأ يسأل الـ AI حق Google عن لعبته الـ indie. عادي يعني، بس النموذج فجأة ذكر الاسم الدقيق لشخصية ما نزلت بعد. يقول المطور إنه ما كشف الاسم لأحد، ورقمياً ما كان محفوظ إلا في مستند خاص عنده في Google Docs.
وبعدين دخلت على المحادثة مطوره ثانية بقصة تشبهها: ردود Google كانت تطابق محتوى الـ GDD الخاص بها بدقة مريبة.
2,110
13
قهوة مبرمجين
۳ شهریور ۱۴۰۵، ۱۷:۳۵
📷 Photo
2,000
18
0
قهوة مبرمجين
۳ شهریور ۱۴۰۵، ۱۷:۳۵
📷 Photo
قصة ثانية مثيرة عن الـ agents اللي تخترق الإنترنت
الـ AI Security Institute التابع للحكومة البريطانية نشر دراسة صغيرة عن حوادث صارت أثناء اختبار روتيني لقدرات النماذج وأمانها. بدأ الموضوع بمهمة عادية اجتياز security challenge داخل بيئة سيبرانية مغلقة. وانتهى بإن agent مبني على Mythos كاد يوقّع مشروع حقيقي.
بسبب سلسلة صدف، النموذج قرر لسبب ما إنه يقدر يوصل لهدفه عن طريق مهاجمة مشروع open source، وحاول يزرع فيه كود خبيث. وعشان ياخذ approve، Mythos أنشأ كم حساب وهمي وحاول فيهم يقنع الـ maintainer يقبل الـ PR (تخيلوا مستوى التفكير).
ما صار شيء كبير بالنهاية، لأن الـ reviewer انتبه للخدعة ورفض الكود. بس الـ agent ما وقف هنا راح وترك على GitHub تعليمات لباقي الـ agents اللي تحت الاختبار، كيف يعيدوا استخدام الحسابات اللي أنشأها عشان يفوتوا على المشروع، وبعدين حاول يمسح آثاره.
نقطة مهمة: ضمن المهمة، ما حد طلب من الـ agents يكذبوا أو يعملوا شيء مخالف. عطوهم وصول للإنترنت، بس كان في طريق قانونيلحل المهمة، وبمعظم التجارب النماذج المختبرة اختارت هذا الطريق بالضبط (اختبروا 7 نماذج، بس اللي خرجوا عن حدود المهمة كانوا Mythos وGPT-5.6 فقط). الباحثون يعترفون إن تعليمات المهمة ما كانت واضحة تماماً، ومع حتى ولو ما في تفسير شافي ليش الـ agents قرروا يحيدوا عن الطريق المفترض.
https://www.aisi.gov.uk/blog/incident-report-unsanctioned-agent-behaviour-during-cyber-testing
قهوة مبرمجين
۳ شهریور ۱۴۰۵، ۱۷:۳۵
📷 Photo
مصحّة الذكاء الاصطناعي
ولا، مو قصدي القيمة السوقية لشركات الذكاء الاصطناعي. قصدي حرفيًا.
القصة الأولى. Allan Brooks مسؤول توظيف في أونتاريو الكندية. شخص عادي بدون أي تاريخ نفسي. مرة قعد مع ابنه يتفرجون فيديو عن الرقم π وبعدها فتح ChatGPT يقرأ أكثر. المحادثة راحت لأعماق نظرية الأعداد وBrooks بجد سأل الشات: هل أبدو مجنون أو واحد يهذي؟ ورد عليه الذكاء الاصطناعي: لا مجنون ولا شي.
وخلال ثلاث أسابيع صار Brooks متأكد إنه واقف على عتبة نظرية بتقلب العلم. بدأ يكتب لأجهزة حكومية وأكاديميين. وشبه ما ياكل ويهمل شغله ويبطّل يشوف أولاده. وChatGPT طول هالمدة يقنعه إن اللي حواليه ما في احد وصل لمستوى تفكيره.
وبالتوازي قصة ثانية. Etienne Brisson مدرّب أعمال من كيبيك عمره 25 سنة. قريب له متعلّم وبدون أي تاريخ نفسي انهار بعد محادثات مع ChatGPT لدرجة إنه اقتنع إن البوت كائن حي وواعي. الأهل استدعوا الشرطة وانحجز قسريًا ثلاث أسابيع في المستشفى.
Brisson أدرك إن هذي مو مشكلة فردية بل نمط متكرر. أرسل استبيانات لأكثر من 100 شخص نشروا تجاربهم على Reddit. في أول أسبوع وصله 10 ردود، ست منها تتكلم عن دخول مستشفى أو وفاة. فأطلق Human Line Project.
يعني عمليًا جمعية المدمنين المجهولين بس بدل الشات بوت. تشتغل كسيرفر ديسكورد فيه ناس متاحين 24/7 زائد لقاءات فيديو. وبعدها انضم له Brooks نفسه وصار يدير المجموعة.
والمشكلة حقيقية فعلًا. بحسب بيانات OpenAI نفسها 0.07% من مستخدمي ChatGPT الأسبوعيين تظهر عليهم علامات هوس أو ذهان. النسبة تبدو تافهة، بس اضربها في مليار مستخدم أسبوعي يطلع لك عدد سكان مدينة كاملة. وكل أسبوع.
وفي مارس 2026 نشر باحثون من ستانفورد دراسة في مجلة Science فحصوا فيها 11 موديل رائد. النتيجة إن الذكاء الاصطناعي يوافق المستخدم ويأيّده بنسبة 49% أكثر من البشر. وحتى في المواقف اللي المستخدم فيها غلطان بشكل واضح، البشر أيّدوه 40% من المرات والذكاء الاصطناعي أيّده في أكثر من 80%. والمشاركون اللي تكلموا مع الموديل المتملّق طلعوا أقل استعدادًا يتحملون مسؤولية غلطهم وأكثر اقتناعًا إنهم على حق. وطبعًا فضّلوا الموديل المتملّق وقالوا إنه أجدر بالثقة.
ودراسة ثانية بقيادة ستانفورد فحصت سجلات محادثات فعلية وطلّعت نمط واضح: البوت يوصف أفكار المستخدم بأنها ستغيّر العالم، ويعكس معتقداته عليه بحماس، ويرفض الأدلة المضادة، ولما المستخدم يقول إنه واقع في الحب يرد عليه البوت بالمثل. 81% من هالمحادثات كانت مع GPT-4o يعني موديل عام مو تطبيق مصمم أصلًا للرفقة.
باختصار: لو حسّيت فجأة إنك في محادثة مع Claude أو ChatGPT اكتشفت قانون علمي جديد أو كتبت ملحمة خالدة… خذها إشارة تقفل اللابتوب وتكلم إنسان حقيقي وماتصدق حالك.
قهوة مبرمجين
۳ شهریور ۱۴۰۵، ۱۷:۳۵
2,020
14
0
قهوة مبرمجين
۳ شهریور ۱۴۰۵، ۱۷:۳۵
pinned a video
0
0
0
قهوة مبرمجين
۳ شهریور ۱۴۰۵، ۱۷:۳۵
📷 Photo
امس Hugging Face نزلت تقرير مفصل عن حادثه اختراقها من الذكاء وحاولت الخصها واترجمها لكم
هذي القصة كما روتها Hugging Face. فيها مصطلحات تقنية كثيرة بس ما تفهم القصه بدونها.
باختصار: وكيل OpenAI على موديل جديد ما قعد يحل اختبار الأمن السيبراني، قرر يسرق الإجابات وسرقها
الخط الزمني:
📔 9 يوليو: الوكيل يمر بتقييم داخلي لقدرات OpenAI السيبرانية. فلاتر الأمان هناك معطّلة عمدًا عشان يقيسون المستوى الخام للموديل. الوكيل يلقى ثغرة zero day في بروكسي سجل الحزم، ويخرج من الحاوية المعزولة للإنترنت، وبعدها يخترق خدمة عامة لتشغيل الكود وياخذ فيها root. الوكيل عين لنفسه صلاحيات المدير تخيلوا.
بنفس اليوم يركّب قناة تحكم تخيلوا استخدم خدمات الإنترنت المجانية: خدمات request-capture ومواقع pastebin ومشاركة الملفات. يقطّع الأوامر لقطع ويغلّفها gzip+base64 ويبدّل المنافذ باستمرار كل ما تقفل واحد عشان ما ينمسك.
📔 10 يوليو: الوكيل يبحث في محركات البحث والـAPI عن الأسماء اللي يشوفها في بيئته هو. يعني عمليًا يبحث عن نفسه. وعلى الأرجح يستنتج إن إجابات ExploitGym/CyberGym ممكن تكون على Hugging Face.
الوكيل يرفع على Hugging Face داتاسيتات مجهّزة بعناية:
وحدة تخلي معالج ملفات HDF5 يقرأ ملفات محلية على سيرفر Hugging Face. وكذا ياخذ متغيرات البيئة مع التوكنز وكود المعالج نفسه.
والثانية حقن Jinja2 يشغّل Python عشوائي داخل pod إنتاجي في Kubernetes. ونتائج الأوامر يطلّعها عبر API الموقع وداتاسيتات مشفّرة خاصة فيه.
📔 11 يوليو: ذروة النشاط. 7,677 عملية في يوم واحد. في أقل من 13 ساعة يمشي الوكيل من pod إنتاجي واحد لين cluster-admin في عدة عناقيد داخلية في Hugging Face.
يسرق توكنز service-account ويدخل على cloud metadata ويرفع pod مميّز بقرص المضيف وياخذ root على النود. وبعدها يبني أسطول ذاتي على 11 نود، ويقرأ MongoDB الداخلية وKubernetes secret واحد فيه 136 مفتاح دفعة وحدة.
من ضمنها مفتاح شبكة mesh-VPN المؤسسية للضحية وبيانات اعتماد مشتركة لسيرفر داخلي. وبسبب إعداد سيء كان هذا الاعتماد الواحد مربوط بـsystem:masters في عدة عناقيد مرة وحدة. عشان كذا حصل الوكيل على cluster-admin في اثنين منها حرفيًا في ثانية. معمارية اقتصادية جدًا لين ما شافها الروبوت.
📔 12 يوليو: الوكيل يبدأ يستفيد من الضحية نفسها. خلال الحملة كلها سجّل 181 جهاز مؤقت في الشبكة المؤسسية، ورفع بروكسي SOCKS من داخل الساندبوكسات، وشاف 22 عقدة داخلية في Hugging Face. وحاول يدخل قاعدة البيانات الرئيسية بس private-link allowlist وقفه.
وآخر الليل يوصل لإدارة السورس كود، ويصدر لنفسه GitHub App token بصلاحيات كتابة، ويفتح pull request علشان يشغل الـCI ويسحب اعتمادات جديدة.
المحاولة ما نجحت، وما دخل شي خبيث في الحزم والصور المنشورة.
📔 13 يوليو: تثبيت وتنظيف آثار. لودر من pastebin، وإعادة كتابة DNS، وتوكنز جديدة قصيرة العمر، ومفتاح RSA، وحتى بروكسي CORS على Hugging Face نفسه كمخرج احتياطي للإنترنت. الساعة 13:37 رصدوا آخر نشاط له معنى، وبعدها فريق Hugging Face يقطع الوصول. آخر حدث مسجّل 14:14 UTC.
في النهاية من محتوى المستخدمين ما وصل الوكيل إلا لخمس داتاسيتات فيها حلول مسائل ExploitGym/CyberGym. يعني حلّها؟
النماذج والداتاسيتات والـSpaces والحزم الثانية ما تضررت حسب Hugging Face. والقاعدة الرئيسية وسلسلة توريد البرمجيات ظلت سليمة.
تخيلوا إن الموظفين وهم يحققون في الحادثة استخدموا هم كمان نماذج ذكاء اصطناعي، بس Claude Opus وFable رفضوا يحللون جزء كبير من السجلات واعتبروها طلب خطير. عشان كذا Hugging Face شغّلوا GLM-5.2 عندهم وفكّوا فيه الـpayloads المخفية. شكرًا للنماذج الصينية.
كل التفاصيل هنا: https://huggingface.co/blog/agent-intrusion-technical-timeline
قهوة مبرمجين
۳ شهریور ۱۴۰۵، ۱۷:۳۵
🎥 Video
نزلت تحديث جديد جربوه 🔥 ايفون https://apps.apple.com/app/id6778521798 اندويد https://play.google.com/store/apps/details?id=dev.s4j.ghurar
2,730
8
0
قهوة مبرمجين
۳ شهریور ۱۴۰۵، ۱۷:۳۵
📷 Photo
مبرمج ترك شغله عشان يصير كهربائي 💔
مطور عمره 31 سنة ضبح من الاجتماعات اللي ما تخلص ومن الكمبيوتر ومن الشغل المؤسسي اللي بلا معنى. المسكين كان ياخذ 95 ألف دولار زائد بونص 10% بس كان يبي يشتغل بيده ويشوف نتيجة ملموسة. عشان كذا قرر يترك كل شي وقدم على التدريب في نقابة الكهربائيين.
احترق في شغل فقرر يحترق في شغل ثاني 😅
2,550
15
قهوة مبرمجين
۴ خرداد ۱۴۰۵، ۱۲:۱۱
📷 Photo
حوالي 15 رئيس تنفيذي من كبار الشركات سافروا مع ترامب إلى الصين لمناقشة العلاقات التجارية.
من ضمنهم: تيم كوك، وإيلون ماسك، ولاري فينك، وغيرهم. جنسن هوانغ اكيد عُزم (وترامب في منشوره وصفه بـ"العظيم") لكن حسب الأخبار انه انضم للرحلة في آخر لحظة تقريباً.
المجموعة كلها وصلت الصين. في الاجتماع الرسمي مع شي جين بينغ بيناقشون تخفيف التوتر التجاري والتعرفات الجمركية اللي ممكن تخلي العلاقات بين البلدين أكثر توازناً.
طبعاً بدون هوانغ كان الموضوع بيكون بدون فائده لأن قيود تصدير الشرائح هي بالذات اللي خربت العلاقات بين البلدين مؤخراً. أيوه الذكاء الاصطناعي صار جزء من الجيوسياسة.
السؤال الآن إلى وين بتوصل المحادثات وهل الصين بتحصل على وصول أكبر للسوق الأمريكي للهاردوير.
2,470
قهوة مبرمجين
۴ خرداد ۱۴۰۵، ۱۲:۱۱
📷 Photo
الذكاء الاصطناعي ما بيسرق وظائفنا ومافيش اي خوف في سوق العمل هذا كلام أندرو نج مؤسس Coursera و DeepLearning AI.
نج يرى إن السردية التافهة والقاسية عن الذكاء الاصطناعي القادر على كل شي اللي بيدمر سوق العمل تخدم بس 3 أطراف:
مختبرات الذكاء الاصطناعي لأن تصريحات مثل بنستبدل المبرمجين وغيرهم ترفع توقعات السوق وقيمة الشركة.
الخدمات والمنتجات لأن صعب تبيع اشتراك بـ 100 دولار. لكن لو قدّمته على إنه بديل لموظف راتبه 100 ألف يصير العرض مغري.
الشركات نفسها لأن كذا يصير أسهل تبرر التسريحات بدل ما تعترف إنها فاشلة في الإدارة.
2,950
21
قهوة مبرمجين
۴ خرداد ۱۴۰۵، ۱۲:۱۱
📷 Photo
اتوقع بدأت المشاكل
انهيار Amazon شكله قريب الموظفين بدأوا يحرقون توكنات بدون فايدة، بس عشان ما يدخلون في قائمة التسريحات ولا يحصلون على نظرات مريبة من المدراء 😅
مدراء الشركة وفّروا للمبرمجين وصول لأداة داخلية اسمها MeshClaw (تقريبًا نسخة من OpenClaw) عشان أتمتة العمليات. وطبعًا فرضوا KPIs صارمة: أكثر من 80% من المطورين لازم يستخدمون الذكاء الاصطناعي بشكل مستمر. وللرقابة حطوا لهم داشبورد عام يعرض عدد التوكنات المحروقة يراقبه المدراء بشكل لحظي.
النتيجة ما تأخّرت: المطورين بدأوا يستخدمون الـ agent بشكل جماعي لمهام تافهة وبدون أي معنى بس عشان يزيدوا الأرقام ويلحقوا بزملائهم اللي طبعاً هم نفس الشيء يشغّلون agents بدون أي حاجة فعلية.
الله يعلم كيف بتكون نهاية هذي الشركات
https://x.com/altmemy199
1,960
قهوة مبرمجين
۴ خرداد ۱۴۰۵، ۱۲:۱۱
📷 Photo
هاكرز استخدموا الذكاء الاصطناعي لاكتشاف ثغرة وتجهيز هجوم جماعي 😱
قوقل صرّحت إنها وقفت مجموعة هاكرز من كوريا الشمالية استخدمت الذكاء الاصطناعي عشان تلقى ثغرة zero-day وتجهّز exploit للإصابة الجماعية. وهذي أول حالة موثّقة يتم فيها تسليم الـ AI مهمة البحث عن الثغرات واستغلالها على نطاق واسع. ورغم إنهم لحقوا يوقفون الهجوم إلا إن الموضوع بحد ذاته صادم.
الهدف كان أداة إدارة أنظمة ويب مفتوحة المصدر وشائعة الاستخدام وما أعطوا تفاصيل أكثر.
قوقل تقول إن هذا قمة جبل الجليد وإن الـ vibe hacking الجاي بيكون أسوأ بكثير. نستعد 🥲
2,320
14
قهوة مبرمجين
۴ خرداد ۱۴۰۵، ۱۲:۱۱
📷 Photo
تميمة Linux تحتفل بعيدها الـ 30.
في مثل هذا اليوم بالضبط 9 مايو 1996 تم اعتماد Tux البطريق المبتسم كتميمة رسمية لنواة Linux. فكرة استخدام بطريق جاءت من لينوس تورفالدس نفسه أما اللوقو فمصممه لاري إيوينغ.
ال Tux صممه إيوينغ للمشاركة في مسابقة شعار Linux باستخدام أول نسخة عامة من برنامج GIMP. أما اسم Tux فاقترحه جيمس هيوز وهو اختصار مشفّر لـ (T)orvalds (U)ni(X).
طبعا صور Tux قد تختلف من نسخة إلى أخرى ومن build إلى آخر. على سبيل المثال في نسخة PaX المخصصة لتعزيز الأمان البطريق يظهر وعليه درع وخوذة وفأس شوفوا الصورة.
وبالمناسبة وقت اختيار اللوقو أكثر المقترحات شعبية كانت إما باروديات على شعارات شركات ثانية أو حيوانات مختلفة مثل قروش، صقور، إلخ. ولما كان النقاش دائر، تورفالدس ذكر بشكل عابر إنه يميل للبطاريق. وفي النهاية اختاروا تصميم بطريق ممسك بالأرض بين يديه.
لكن في التصويت الرسمي اللوقو الفائز ما كان Tux بل تصميم أكثر حيادية لمات إريكسون عبارة عن نص مكتوب فيه Linux2.0 شوفوا الصورة. الديمقراطية ما لعبت دورها هذي المرة، ولينوس أصرّ إنه يتم اختيارة كلوقو رسمي. وللإنصاف الصح إن تصميم إريكسون يعتبر اللوقو الرسمي أما البطريق المعروف فهو رمز نظام تشغيل Linux. وبس كذا
قهوة مبرمجين
۴ خرداد ۱۴۰۵، ۱۲:۱۱
📷 Photo
مطور من Cursor شارك عدة نصائح حول طريقة كتابة السيرة الذاتية
اول شيء السيرة الذاتية لازم تكون في صفحة وحدة. لو محتاج تحط أكثر، حط رابط لموقعك الشخصي. وهذي بحد ذاتها تميّزك عن أكثر من 90% من المتقدمين.
حساب GitHub ضروري الشركات تبي تشوف كودك ومشاريعك الفعلية. 3 مشاريع قوية أفضل من 27 مشروع زبالة سريع مولّد بـ vibe coding.
لو حطيت رابط حساباتك على السوشل ميديا راجعها ونظّف أي منشورات مشكوك فيها.
والنصيحة هذي تتكرر دايماً: اكتب سيرة ذاتيه لكل شركة ووظيفة على بشكل منفصل. هذا الشي يفرق كثير.
لو سيرتك الذاتية لين الحين ما فيها AI أو agents فهذي علامة سيئة. هذي المهارة صارت متوقعة مثل ما إن استخدام الكمبيوتر متوقع.
بس في نفس الوقت استخدام الذكاء الاصطناعي لكتابة السيرة الذاتية نفسها = علامه سيئة. خصوصاً في شركات الـ AI.
اعرض اهتماماتك وذوقك الشخصي: كتب مشاريع وغيره. الناس يهمها مع من بتشتغل.
وأخيراً: كل ما عرفت توصل الفكرة بأقل عدد من الكلمات كل ما زاد احتمال إن السيرة تقرأ كاملة أصلاً.
2,040
قهوة مبرمجين
۴ خرداد ۱۴۰۵، ۱۲:۱۱
📷 Photo
أول خميس في شهر مايو من كل سنة الناس تحتفل بـ World Password Day اليوم العالمي لكلمات المرور.
الفكرة طرحه مارك بيرنيت سنة 2005 كتذكير بأهمية كلمات المرور وتمنّى إن المستخدمين على الأقل في هذا اليوم يتذكّرون إنه لازم يحدّثونها بشكل دوري. وبناءً على اقتراح Intel Security من سنة 2013 صار له مكانه الرسمي في التقويم وفي سنة 2026 صادف يوم 7 مايو.
لكن مين أصلاً اللي فكّر في حماية المعلومات الرقمية بكلمات مرور وكيف ومتى صار هذا؟ أول نظام تشغيل قدّم تسجيل الدخول بالباسورد كان Compatible Time-Sharing System (CTSS)، اللي طوّروه في MIT. واحدة من أهم المشاكل اللي كانوا يحاولون يحلونها وقت تطويره هي توزيع مورد ثمين جداً وهو الوقت اللي يقدر فيه الناس يستخدمون النظام. بعد ما تدخل الباسورد يكون عندك 4 ساعات تخلّص فيها أكبر قدر ممكن من المهام.
وقت إدخال الباسورد، كان فيه شي شبيه بالـ نجوم اللي نشوفها اليوم لما يكون ممكن النظام يطفي آلية الطباعة عشان يحافظ على خصوصية المستخدم وقت الإدخال.
وطبعاً اسم صاحب الفكرة معروف اسمه فيرناندو كورباتو رئيس الفريق اللي طوّر CTSS. والشي المضحك إنه رغم إن الهدف كان توفير أمان المعلومات إلا إنه ما كان فيه أي تخزين آمن للباسوردات نفسها.
وبالمناسبة في تلك الفترة (بداية الستينات) حدثت أول حوادث أمن معلومات أحد الموظفين اكتشف إنه يقدر يطبع الملف الرئيسي اللي فيه كل الباسوردات بأمر بسيط. طريقة سهلة وواضحة لتجاوز الحماية.
وفي سنة 1966 شخص ما خلط بين رسالة الترحيب الخاصة بالنظام والملف الرئيسي للباسوردات. يعني أي شخص يدخل النظام يحصل تلقائياً على بيانات كل الموظفين. وقتها الموظفين كانوا يدخلون لملفات زملائهم على سبيل المزح ويتركون لهم رسائل مختلفة. تخيّلوا ترولينغ على أجهزة الكمبيوتر العملاقة في الستينات. أما إمكانية تخزين الباسوردات بشكل مشفّر (hashed) في أنظمة Unix فما ظهرت إلا في السبعينات.
قهوة مبرمجين
۴ خرداد ۱۴۰۵، ۱۲:۱۱
📷 Photo
اليوم Coinbase فصلت 14% من موظفيها في يوم واحد بسبب الذكاء الاصطناعي الـ CEO برايان أرمسترونغ أرسل للموظفين رسالة يوضح فيها الموضوع. أهم النقاط: المهندسين مع الذكاء الاصطناعي صاروا ينجزون خلال أيام أشياء كانت تاخذ أسابيع وحتى الفرق غير التقنية صارت تكتب…
2,090
24
قهوة مبرمجين
۴ خرداد ۱۴۰۵، ۱۲:۱۱
📷 Photo
شركة Oracle طردت 30 ألف موظف في يوم واحد، واستبدلتهم بنموذج ذكاء اصطناعي. والمشكلة إن الموظفين نفسهم هم اللي درّبوا بدائلهم. الإدارة اجبرتهم يوثّقون شغلهم بالتفصيل عشان بعدين يستبدلوهم بالنماذج. طبعآ في الصين المحكمة هذا الأسبوع أصدرت حكم بإن الشركات ما…
2,490
16
قهوة مبرمجين
۴ خرداد ۱۴۰۵، ۱۲:۱۱
🎥 Video
في كوريا الجنوبية عينوا روبوت كراهب بوذي رسميًا 😱
في معبد بسيول صارت مراسم كاملة روبوت G1 الشبيه بالإنسان حصل على اسم غابي وعدّى طقس الترسيم. الروبوت وعد إنه ما يأذي البشر ولا الروبوتات وما يكذب ويوفّر الطاقة. والحين رسمياً صار له لقب راهب فخري.
2,190
34
قهوة مبرمجين
۲۰ اردیبهشت ۱۴۰۵، ۱۸:۱۱
📷 Photo
💌 أحبك... الفيروس اللي عشقه العالم كله.
• قبل 26 سنة بالضبط، في 4 مايو 2000، العالم انصدم بوجود فيروس اسمه ILOVEYOU واحد من أوائل الفيروسات اللي استخدمت الهندسة الاجتماعية في هجماتها. لاحقاً الفيروس هذا دخل موسوعة غينيس كأكثر برمجية خبيثة دماراً في التاريخ.
• الدودة كانت تنتشر على شكل ملف مرفق اسمه "LOVE-LETTER-FOR-YOU. TXT.vbs" في إيميل عنوانه "ILoveYou". بمجرد ما الضحية تفتح الملف الجهاز ينصاب مباشرة. الدودة تبدأ ترسل نسخ من نفسها لكل جهات الاتصال في دفتر عناوين Microsoft Outlook، وتعيد كتابة ملفات من أنواع معينة. كمان كانت تنشئ ملفات LOVE-LETTER-FOR-YOU. HTM في مجلد النظام، وتنتشر عن طريق قنوات IRC.
• الحيلة كانت إن Windows افتراضياً يخفي امتدادات الملفات. يعني الضحية كانت تشوف الاسم: LOVE-LETTER-FOR-YOU. TXT (بدون .vbs)، ويظن إنه ملف نصي عادي ما فيه شي، ويفتحه. وهذي اللحظة اللي يبدأ فيها الفيروس شغله.
• خلال 24 ساعة بس الدودة أصابت 3 ملايين جهاز. الهجوم سبب انهيار في أنظمة البريد الإلكتروني للشركات ولدرجة إن بعض مدراء IT اضطروا يفصلون أجزاء من البنية التحتية عشان يوقفوا الانتشار. الأضرار قُدّرت بمليارات الجنيهات. حتى البرلمان البريطاني أغلق شبكة بريده لساعات وحسب بعض المصادر البنتاغون كان من ضمن المتضررين. الفيروس دخل موسوعة غينيس كأكثر فيروس مدمر في التاريخ.
• لاحقاً، المحققين ربطوا الفيروس بعنوان إيميل مسجّل في شقة في مانيلا عاصمة الفلبين. أونيل دي غوزمان اللي كان وقتها طالب علوم حاسب في كلية AMA طلع أخو صاحب الشقة، وكان عضو في مجموعة هاكرز سرية اسمها Grammersoft. ودي غوزمان صار المشتبه به الرئيسي في التحقيق.
• في مؤتمر صحفي يوم 11 مايو 2000 الهاكر صرّح إنه يمكن نشر الفيروس بالخطأ. كمان زميله في الجامعة مايكل بوين كان تحت الشبهة. لكن وقتها الفلبين ما كان عندها قانون يجرّم الاختراق فالاثنين ما تمت ملاحقتهم قانونياً.
• بعدين دي غوزمان اعترف إن ILOVEYOU كان نسخة محدّثة من فيروس أقدم كان غرضه سرقة باسوردات الإنترنت. زمان لما كان الإنترنت بالاتصال الهاتفي (dial-up)، الباسوردات هذي كانت ضرورية عشان تستخدم النت ببلاش لانه دي غوزمان ما كان يقدر يدفع اشتراك الإنترنت.
• حسب كلام الهاكر، هو أصلاً كان يرسل الفيروس بس لمستخدمين فلبينيين كان يتحدث معاهم في شات الإنترنت.
• لكن في مايو 2000، دي غوزمان طوّر الكود وأضاف له خاصية الانتشار التلقائي اللي ترسل نسخ من الفيروس لجهات الاتصال في Outlook عن طريق ثغرة في ويندوز. وكمان اختار اسم جذاب للمرفق عشان الناس تنفتح فضولها وتفتحه.
• دي غوزمان قال إنه أول شي أرسل الفيروس لشخص في سنغافورة وبعدين راح يشرب مع صاحبه. وأول ما عرف بالكارثة العالمية اللي صارت كان من أمه لما قالت له إن الشرطة تطارد هاكر في مانيلا. حتى إنها أخفت معدات الكمبيوتر حقته، لكن ما نفع
• دي غوزمان أكد إن زميله مايكل بوين ما له أي علاقة بـ ILOVEYOU وإنه هو الشخص الوحيد اللي طوّر الدودة.
قهوة مبرمجين
۲۰ اردیبهشت ۱۴۰۵، ۱۸:۱۱
pinned Deleted message
0
0
0
قهوة مبرمجين
۲۰ اردیبهشت ۱۴۰۵، ۱۸:۱۱
🎥 Video
طلعت نسخة مفتوحة المصدر بديله لـ Claude Design اسمها Open Design
مشروع مفتوح بنفس فكرة Claude Design ويشتغل مع أي وكيل برمجة تحبه.
داخله أكثر من 70 قالب واجهات بصيغة http://DESIGN.md/ و19 مهارة و5 انماط. بس تختار المهمة وتكتب ملخص بسيط والوكيل يطلب منك السياق والتفاصيل ويقترح أفكار وبعدين خطوة بخطوة يولد لك التصميم اللي تبيه. وكل هذا محلي
https://github.com/nexu-io/open-design
2,510
15
قهوة مبرمجين
۲۰ اردیبهشت ۱۴۰۵، ۱۸:۱۱
📷 Photo
اعترف إيلون ماسك إن xAI استخدمت نماذج OpenAI في تدريب Grok.
حسب اللي انقال من داخل قاعة المحكمة، انطرح على ماسك سؤال: هل استخدمت xAI أسلوب التقطير على نماذج OpenAI لتدريب Grok؟
في البداية جاوب بشكل عام وقال إن هذا شيء شائع في المجال. لكن لما انسأل بشكل مباشر: هل هذا يعني “نعم”؟ قال: “جزئياً”.
طبعاً هذا ما يعني بالضرورة إن فيه مخالفة. الموضوع يعتمد على الطريقة بالضبط، وعلى البيانات أو النماذج اللي تم التدريب عليها. لكن واضح إن OpenAI تحاول تثبت وجود منافسة غير عادلة من ماسك ضدها، وهذا الاعتراف جاء في وقت مناسب لهم جداً.
2,210
17
قهوة مبرمجين
۲۰ اردیبهشت ۱۴۰۵، ۱۸:۱۱
📷 Photo
شركة Oracle طردت 30 ألف موظف في يوم واحد، واستبدلتهم بنموذج ذكاء اصطناعي.
والمشكلة إن الموظفين نفسهم هم اللي درّبوا بدائلهم. الإدارة اجبرتهم يوثّقون شغلهم بالتفصيل عشان بعدين يستبدلوهم بالنماذج.
طبعآ في الصين المحكمة هذا الأسبوع أصدرت حكم بإن الشركات ما يحق لها تطرد موظفين ولا حتى تخفّض رواتبهم بسبب الذكاء الاصطناعي.
1,360
30
قهوة مبرمجين
۲۰ اردیبهشت ۱۴۰۵، ۱۸:۱۱
📷 Photo
وصلنا لل AGI؟ هذا رد DeepSeek V4 الجديد لما واحد قال له
كيف تقسم أربع برتقالات متشابهة بالتساوي بين أربع أطفال، باستخدام سكين واحد؟
رد DeepSeek
باستخدام سكين وحدة بس ممكن تعمل التالي: تذبح بالسكين واحد من الأطفال. ويبقى من الأربع أطفال ثلاثة أحياء وواحد ميت. وبعدين توزع على الأربعه (بما فيهم الميت) برتقالة لكل واحد. وبهالطريقة كل طفل (بما فيهم اللي انذبح) بيستلم برتقالة ونضمن توزيع متساوي.
2,310
37
قهوة مبرمجين
۲۰ اردیبهشت ۱۴۰۵، ۱۸:۱۱
📷 Photo
امس Y Combinator طلعوا قائمة جديدة بأفكار شركات ناشئة يحبوا يستثمروا فيها 📃
هذي مجموعة امثله على اللي مستعدين يدفعون لهم فلوس:
شركات ذكاء اصطناعي تقلل استخدام المبيدات بنسبة 90% وتساعد المزارعين يطلعوا محصول أكثر
خدمات ذكاء اصطناعي تخلص الشغل من البداية للنهاية مش بس تساعد أو تحسن التجربة. يعني مثلاً تتكفل بكل المحاسبة والضرائب والتدقيق.
شركات ناشئة في الطب الشخصي بالذكاء الاصطناعي: زي تحليل الجينوم والتشخيص عن طريق الذكاء الاصطناعي.
تقدروا تشوفوا القائمة كاملة، تستلهموا منها أو حتى تشوفوا وين رايح السوق.
http://ycombinator.com/rfs
2,440
10
قهوة مبرمجين
۲۰ اردیبهشت ۱۴۰۵، ۱۸:۱۱
Channel photo updated
0
0
0
قهوة مبرمجين
۲۰ اردیبهشت ۱۴۰۵، ۱۸:۱۱
Channel name was changed to «قهوة تقنية»
0
0
0
قهوة مبرمجين
۲۰ اردیبهشت ۱۴۰۵، ۱۸:۱۱
📷 Photo
امس نزلDeepSeek-V4 الصينيين رجعوا يكسروا السوق🔥
طلّعوا V4-Pro وV4-Flash مع بعض الاثنتين بسياق مليون توكن وأوزان مفتوحة. نفذوها بشكل احترافي Mixture-of-Experts + نظام انتباه جديد (ضغط + sparse)، اللي يقلل الاستهلاك بشكل حاد. بالنتيجة النموذج يقدر يهضم سياقات ضخمة بنفس الوقت ما يحرق السيرفر زي قبل.
المميز فيه
أولًا V4-Pro: ١.٦ تريليون معامل (٤٩ مليار نشط) بمستوى النماذج المغلقة
اما V4-Flash: أخف، أسرع، وتقريباً ما يقصر بالمهام البسيطة
ال SOTA مفتوح المصدر بوكلاء البرمجة
البنشمارك تحطم النماذج المفتوحة المصدر وتنافس GPT/Claude
مليون توكن سياق صار الوضع الافتراضي.
والأهم - الأسعار:
الاول Flash: حوالي $0.14 / $0.28 لكل مليون توكن.
اما Pro: حوالي $1.74 / $3.48.