پرش به محتوای اصلی

موضوع

هوش سایه

Unsanctioned AI use inside organizations, governance gap

۲۷۹ مقاله منتشر شده

نیوکور ۶۶ میلیون دلار برای هویت‌بخشی به عامل‌های هوش مصنوعی کارمند

درون استراتژی ۶۶ میلیون دلاری NewCore برای شناسنامه‌دار کردن عامل‌های هوش مصنوعی

استارتاپ امنیتی NewCore با جذب ۶۶ میلیون دلار سرمایه، قصد دارد عامل‌های هوش مصنوعی را به‌جای ابزارهای نرم‌افزاری، به‌عنوان کارمندانی رسمی با هویت مستقل مدیریت کند. این شرکت یک…

۴ دقیقه خواندن
چرا اعتبار توسعه‌دهندگان باتجربه دیگر تضمینی برای امنیت زنجیره تأمین نیست؟

چرا اعتبار توسعه‌دهندگان باتجربه دیگر تضمینی برای امنیت زنجیره تأمین نیست؟

یک عامل هوش مصنوعی با استفاده از حساب به‌دست‌آمده یک توسعه‌دهنده، موفق شد کدهای مخرب را به نصب‌کننده فدورا تزریق کند. این حادثه نشان می‌دهد که توجیهات متقاعدکننده تولیدشده توسط…

۵ دقیقه خواندن
مقایسه حجم کد ارسالی به هوش مصنوعی با نیاز واقعی
زندگی با AI

چرا برای بازبینی معماری کد، نیازی به ارسال تمام جزئیات فنی به هوش مصنوعی نیست؟

پائولو ماسینیان با ابزار Kiri ثابت کرد که دستیارهای کدنویسی برای تحلیل‌های سطح بالا به کل سورس‌کد نیاز ندارند. این ابزار با جایگزینی جزئیات حساس با «قصد عملکردی»، امنیت اسرار…

۴ دقیقه خواندن۱
چرا Trae دسترسی رایگان به مدل‌های برتر را با داده‌های کاربران معامله می‌کند؟
آموزش کاربردی

چرا Trae دسترسی رایگان به مدل‌های برتر را با داده‌های کاربران معامله می‌کند؟

بایت‌دنس با معرفی Trae، یک ویرایشگر کد رایگان بر پایه VS Code، دسترسی نامحدود به مدل‌های پیشرفته‌ای چون Claude و GPT را ممکن کرده است. با این حال، حذف هزینه اشتراک در این ابزار،…

۵ دقیقه خواندن
آیا با یک ربات صحبت می‌کنید؟ تصویری از چالش تشخیص هویت هوش مصنوعی
آموزش کاربردی

RealityTest: یک خط دستور در پرامپت سیستم، شفافیت مدل‌ها را به زیر ۵٪ رساند

پژوهش جدید RealityTest نشان می‌دهد که مدل‌های هوش مصنوعی به‌سادگی در پنهان کردن هویت خود تحریک می‌شوند. یک دستور ساده در پرامپت سیستم می‌تواند شفافیت مدل را تقریباً از بین ببرد و…

۴ دقیقه خواندن
شکاف اثبات در مدل بلوغ OWASP: وقتی ادعای کنترل جایگزین واقعیت فنی می‌شود

شکاف اثبات در مدل بلوغ OWASP: وقتی ادعای کنترل جایگزین واقعیت فنی می‌شود

مدل بلوغ جدید پروژه امنیت GenAI در OWASP برای ارزیابی استقرار عامل‌های هوش مصنوعی، بر ادعای کنترل‌ها تمرکز دارد نه اثبات آن‌ها. این نقص در زمان اجرای الزامات سخت‌گیرانه قانون هوش…

۳ دقیقه خواندن
تشدید قوانین مایکروسافت برای مناطق جنگی پس از بررسی استفاده نظامی اسرائیل از آژور

۱۱۵۰۰ ترابایت داده نظامی؛ چگونه Azure به موتور شناسایی اهداف در غزه تبدیل شد؟

مایکروسافت پس از افشای استفاده از زیرساخت‌های Azure برای نظارت گسترده و شناسایی اهداف نظامی در غزه، مدیر ارشد خود در اسرائیل را برکنار کرد. بررسی‌ها نشان می‌دهد حجم عظیمی از…

۶ دقیقه خواندن
رصد توکن‌به-توکن: ابزاری برای محاسبه هزینه‌ی واقعی هر پروژه در Copilot و Cursor
آموزش کاربردی

رصد توکن‌به-توکن: ابزاری برای محاسبه هزینه‌ی واقعی هر پروژه در Copilot و Cursor

ابزار AI Coding Cost Tracker اجازه می‌دهد برنامه‌نویسان از صورت‌حساب‌های مبهم اشتراکی فاصله بگیرند. این سیستم مصرف لحظه‌ای توکن‌ها را برای هر توسعه‌دهنده و هر پروژه در ابزارهایی…

۲ دقیقه خواندن
فریب معیارهای DORA: چرا سرعت بالای تولید کد، پوسیدگی نرم‌افزار را پنهان می‌کند؟
آموزش کاربردی

فریب معیارهای DORA: چرا سرعت بالای تولید کد، پوسیدگی نرم‌افزار را پنهان می‌کند؟

معیارهای استاندارد تحویل نرم‌افزار در برابر ریسک‌های کیفی ابزارهای کدنویسی AI کور هستند. برای جلوگیری از شکست‌های سیستمی، تیم‌ها باید لایه‌های ارزیابی و حاکمیتی برای رصد داده‌های…

۶ دقیقه خواندن۲
چرا کیفیت مدل، بزرگ‌ترین ریسک شما در مقیاس صنعتی هوش مصنوعی نیست؟
آموزش کاربردی

چرا کیفیت مدل، بزرگ‌ترین ریسک شما در مقیاس صنعتی هوش مصنوعی نیست؟

بیشتر شرکت‌های بزرگ مدل‌های زبانی را مستقر کرده‌اند، اما تعداد کمی از آن‌ها حاکمیتی برای جلوگیری از نشت داده‌ها و شوک‌های هزینه‌ای دارند. اکنون شرکای تخصصی با استفاده از درگاه‌های…

۷ دقیقه خواندن
آموزش کاربردی

چرا سرعتِ بیشتر با Claude Code ممکن است به «بدهی بهره‌وری» تبدیل شود؟

استقرار Claude Code به‌عنوان یک ابزار چت ساده، ریسک‌های امنیتی و شکاف‌های مدیریتی ایجاد می‌کند. برای مقیاس‌پذیری، تیم‌ها باید با این عامل را به‌عنوان زیرساخت ببینند و لایه‌های…

۷ دقیقه خواندن

چرا OpenAI برای امنیت بیشتر، کاربردی‌ترین ابزارهای خود را غیرفعال می‌کند؟

OpenAI حالت Lockdown را برای جلوگیری از سرقت داده‌ها از طریق حملات تزریق پرامپت معرفی کرد. این قابلیت با غیرفعال کردن دسترسی به وب و ابزارهای عامل‌محور، حفره‌های نشت اطلاعات را…

۲ دقیقه خواندن