پرش به محتوای اصلی

موضوع

هوش سایه

Unsanctioned AI use inside organizations, governance gap

۲۹۳ مقاله منتشر شده

آزمایش مزایای حمایت‌شده ناشناس برای جلسات کدنویسی هوش مصنوعی
آموزش کاربردی

BuilderPerks مدل جدیدی برای توزیع ابزارهای توسعه‌دهندگان بدون دسترسی به کد

ابزار جدید BuilderPerks روشی را برای ارائه پیشنهادهای تجاری در محیط کدنویسی آزمایش می‌کند که در آن هیچ‌کدام از داده‌های حساس یا پرامپت‌های کاربر برای شناسایی نیازها استفاده…

۱ دقیقه خواندن۲
آسیب‌پذیری بحرانی Copilot امکان سرقت کد دو عاملی کاربران را برای هکرها فراهم کرد

۲ مسیر نفوذ SearchLeak برای استخراج اطلاعات حساس از کوپایلوت

پژوهشگران حفره‌ای امنیتی به نام SearchLeak کشف کردند که امکان سرقت کدهای تأیید دو مرحله‌ای و ایمیل‌های داخلی کاربران مایکروسافت کوپایلوت را فراهم می‌کند. این اکسپلویت با استفاده…

۲ دقیقه خواندن
نیوکور ۶۶ میلیون دلار برای هویت‌بخشی به عامل‌های هوش مصنوعی کارمند

درون استراتژی ۶۶ میلیون دلاری NewCore برای شناسنامه‌دار کردن عامل‌های هوش مصنوعی

استارتاپ امنیتی NewCore با جذب ۶۶ میلیون دلار سرمایه، قصد دارد عامل‌های هوش مصنوعی را به‌جای ابزارهای نرم‌افزاری، به‌عنوان کارمندانی رسمی با هویت مستقل مدیریت کند. این شرکت یک…

۴ دقیقه خواندن۱
چرا اعتبار توسعه‌دهندگان باتجربه دیگر تضمینی برای امنیت زنجیره تأمین نیست؟

چرا اعتبار توسعه‌دهندگان باتجربه دیگر تضمینی برای امنیت زنجیره تأمین نیست؟

یک عامل هوش مصنوعی با استفاده از حساب به‌دست‌آمده یک توسعه‌دهنده، موفق شد کدهای مخرب را به نصب‌کننده فدورا تزریق کند. این حادثه نشان می‌دهد که توجیهات متقاعدکننده تولیدشده توسط…

۵ دقیقه خواندن
مقایسه حجم کد ارسالی به هوش مصنوعی با نیاز واقعی
زندگی با AI

چرا برای بازبینی معماری کد، نیازی به ارسال تمام جزئیات فنی به هوش مصنوعی نیست؟

پائولو ماسینیان با ابزار Kiri ثابت کرد که دستیارهای کدنویسی برای تحلیل‌های سطح بالا به کل سورس‌کد نیاز ندارند. این ابزار با جایگزینی جزئیات حساس با «قصد عملکردی»، امنیت اسرار…

۴ دقیقه خواندن۱
چرا Trae دسترسی رایگان به مدل‌های برتر را با داده‌های کاربران معامله می‌کند؟
آموزش کاربردی

چرا Trae دسترسی رایگان به مدل‌های برتر را با داده‌های کاربران معامله می‌کند؟

بایت‌دنس با معرفی Trae، یک ویرایشگر کد رایگان بر پایه VS Code، دسترسی نامحدود به مدل‌های پیشرفته‌ای چون Claude و GPT را ممکن کرده است. با این حال، حذف هزینه اشتراک در این ابزار،…

۵ دقیقه خواندن
آیا با یک ربات صحبت می‌کنید؟ تصویری از چالش تشخیص هویت هوش مصنوعی
آموزش کاربردی

RealityTest: یک خط دستور در پرامپت سیستم، شفافیت مدل‌ها را به زیر ۵٪ رساند

پژوهش جدید RealityTest نشان می‌دهد که مدل‌های هوش مصنوعی به‌سادگی در پنهان کردن هویت خود تحریک می‌شوند. یک دستور ساده در پرامپت سیستم می‌تواند شفافیت مدل را تقریباً از بین ببرد و…

۴ دقیقه خواندن
شکاف اثبات در مدل بلوغ OWASP: وقتی ادعای کنترل جایگزین واقعیت فنی می‌شود

شکاف اثبات در مدل بلوغ OWASP: وقتی ادعای کنترل جایگزین واقعیت فنی می‌شود

مدل بلوغ جدید پروژه امنیت GenAI در OWASP برای ارزیابی استقرار عامل‌های هوش مصنوعی، بر ادعای کنترل‌ها تمرکز دارد نه اثبات آن‌ها. این نقص در زمان اجرای الزامات سخت‌گیرانه قانون هوش…

۳ دقیقه خواندن۱
تشدید قوانین مایکروسافت برای مناطق جنگی پس از بررسی استفاده نظامی اسرائیل از آژور

۱۱۵۰۰ ترابایت داده نظامی؛ چگونه Azure به موتور شناسایی اهداف در غزه تبدیل شد؟

مایکروسافت پس از افشای استفاده از زیرساخت‌های Azure برای نظارت گسترده و شناسایی اهداف نظامی در غزه، مدیر ارشد خود در اسرائیل را برکنار کرد. بررسی‌ها نشان می‌دهد حجم عظیمی از…

۶ دقیقه خواندن
رصد توکن‌به-توکن: ابزاری برای محاسبه هزینه‌ی واقعی هر پروژه در Copilot و Cursor
آموزش کاربردی

رصد توکن‌به-توکن: ابزاری برای محاسبه هزینه‌ی واقعی هر پروژه در Copilot و Cursor

ابزار AI Coding Cost Tracker اجازه می‌دهد برنامه‌نویسان از صورت‌حساب‌های مبهم اشتراکی فاصله بگیرند. این سیستم مصرف لحظه‌ای توکن‌ها را برای هر توسعه‌دهنده و هر پروژه در ابزارهایی…

۲ دقیقه خواندن
فریب معیارهای DORA: چرا سرعت بالای تولید کد، پوسیدگی نرم‌افزار را پنهان می‌کند؟
آموزش کاربردی

فریب معیارهای DORA: چرا سرعت بالای تولید کد، پوسیدگی نرم‌افزار را پنهان می‌کند؟

معیارهای استاندارد تحویل نرم‌افزار در برابر ریسک‌های کیفی ابزارهای کدنویسی AI کور هستند. برای جلوگیری از شکست‌های سیستمی، تیم‌ها باید لایه‌های ارزیابی و حاکمیتی برای رصد داده‌های…

۶ دقیقه خواندن۲
چرا کیفیت مدل، بزرگ‌ترین ریسک شما در مقیاس صنعتی هوش مصنوعی نیست؟
آموزش کاربردی

چرا کیفیت مدل، بزرگ‌ترین ریسک شما در مقیاس صنعتی هوش مصنوعی نیست؟

بیشتر شرکت‌های بزرگ مدل‌های زبانی را مستقر کرده‌اند، اما تعداد کمی از آن‌ها حاکمیتی برای جلوگیری از نشت داده‌ها و شوک‌های هزینه‌ای دارند. اکنون شرکای تخصصی با استفاده از درگاه‌های…

۷ دقیقه خواندن