پرش به محتوای اصلی

موضوع

هوش سایه

Unsanctioned AI use inside organizations, governance gap

۴۷ مقاله منتشر شده

آیا با یک ربات صحبت می‌کنید؟ تصویری از چالش تشخیص هویت هوش مصنوعی
آموزش کاربردی

RealityTest: یک خط دستور در پرامپت سیستم، شفافیت مدل‌ها را به زیر ۵٪ رساند

پژوهش جدید RealityTest نشان می‌دهد که مدل‌های هوش مصنوعی به‌سادگی در پنهان کردن هویت خود تحریک می‌شوند. یک دستور ساده در پرامپت سیستم می‌تواند شفافیت مدل را تقریباً از بین ببرد و…

۴ دقیقه خواندن
شکاف اثبات در مدل بلوغ OWASP: وقتی ادعای کنترل جایگزین واقعیت فنی می‌شود

شکاف اثبات در مدل بلوغ OWASP: وقتی ادعای کنترل جایگزین واقعیت فنی می‌شود

مدل بلوغ جدید پروژه امنیت GenAI در OWASP برای ارزیابی استقرار عامل‌های هوش مصنوعی، بر ادعای کنترل‌ها تمرکز دارد نه اثبات آن‌ها. این نقص در زمان اجرای الزامات سخت‌گیرانه قانون هوش…

۳ دقیقه خواندن
تشدید قوانین مایکروسافت برای مناطق جنگی پس از بررسی استفاده نظامی اسرائیل از آژور

۱۱۵۰۰ ترابایت داده نظامی؛ چگونه Azure به موتور شناسایی اهداف در غزه تبدیل شد؟

مایکروسافت پس از افشای استفاده از زیرساخت‌های Azure برای نظارت گسترده و شناسایی اهداف نظامی در غزه، مدیر ارشد خود در اسرائیل را برکنار کرد. بررسی‌ها نشان می‌دهد حجم عظیمی از…

۶ دقیقه خواندن
رصد توکن‌به-توکن: ابزاری برای محاسبه هزینه‌ی واقعی هر پروژه در Copilot و Cursor
آموزش کاربردی

رصد توکن‌به-توکن: ابزاری برای محاسبه هزینه‌ی واقعی هر پروژه در Copilot و Cursor

ابزار AI Coding Cost Tracker اجازه می‌دهد برنامه‌نویسان از صورت‌حساب‌های مبهم اشتراکی فاصله بگیرند. این سیستم مصرف لحظه‌ای توکن‌ها را برای هر توسعه‌دهنده و هر پروژه در ابزارهایی…

۲ دقیقه خواندن
فریب معیارهای DORA: چرا سرعت بالای تولید کد، پوسیدگی نرم‌افزار را پنهان می‌کند؟
آموزش کاربردی

فریب معیارهای DORA: چرا سرعت بالای تولید کد، پوسیدگی نرم‌افزار را پنهان می‌کند؟

معیارهای استاندارد تحویل نرم‌افزار در برابر ریسک‌های کیفی ابزارهای کدنویسی AI کور هستند. برای جلوگیری از شکست‌های سیستمی، تیم‌ها باید لایه‌های ارزیابی و حاکمیتی برای رصد داده‌های…

۶ دقیقه خواندن
چرا کیفیت مدل، بزرگ‌ترین ریسک شما در مقیاس صنعتی هوش مصنوعی نیست؟
آموزش کاربردی

چرا کیفیت مدل، بزرگ‌ترین ریسک شما در مقیاس صنعتی هوش مصنوعی نیست؟

بیشتر شرکت‌های بزرگ مدل‌های زبانی را مستقر کرده‌اند، اما تعداد کمی از آن‌ها حاکمیتی برای جلوگیری از نشت داده‌ها و شوک‌های هزینه‌ای دارند. اکنون شرکای تخصصی با استفاده از درگاه‌های…

۷ دقیقه خواندن
آموزش کاربردی

چرا سرعتِ بیشتر با Claude Code ممکن است به «بدهی بهره‌وری» تبدیل شود؟

استقرار Claude Code به‌عنوان یک ابزار چت ساده، ریسک‌های امنیتی و شکاف‌های مدیریتی ایجاد می‌کند. برای مقیاس‌پذیری، تیم‌ها باید با این عامل را به‌عنوان زیرساخت ببینند و لایه‌های…

۷ دقیقه خواندن

چرا OpenAI برای امنیت بیشتر، کاربردی‌ترین ابزارهای خود را غیرفعال می‌کند؟

OpenAI حالت Lockdown را برای جلوگیری از سرقت داده‌ها از طریق حملات تزریق پرامپت معرفی کرد. این قابلیت با غیرفعال کردن دسترسی به وب و ابزارهای عامل‌محور، حفره‌های نشت اطلاعات را…

۲ دقیقه خواندن

درون شبکه ۴۰۰ میلیون‌گانه Bright Data برای دور زدن سدهای امنیتی هوش مصنوعی

بررسی‌های فنی نشان می‌دهد شرکت Bright Data با جاسازی SDK در اپلیکیشن‌های شریک، تلویزیون‌های هوشمند و گوشی‌ها را به پروکسی‌های مسکونی برای استخراج داده‌های وب تبدیل کرده است. این…

۱۰ دقیقه خواندن
گزارش Zapier: ۴٪ از پرامپت‌های هوش مصنوعی حاوی داده‌های حساس شرکتی هستند
آموزش کاربردی

گزارش Zapier: ۴٪ از پرامپت‌های هوش مصنوعی حاوی داده‌های حساس شرکتی هستند

ادغام شتاب‌زده‌ی هوش مصنوعی در محیط‌های کاری، حفره‌های امنیتی خطرناکی از جمله «هوش مصنوعی سایه» و کلاهبرداری‌های جعل عمیق ایجاد کرده است. سازمان‌ها باید از پذیرش پراکنده ابزارها…

۳ دقیقه خواندن
AI

چرا نبود سقف مصرف در Claude برای یک شرکت ۵۰۰ میلیون دلار هزینه داشت؟

یک شرکت به دلیل نبود سقف مصرف، در یک ماه ۵۰۰ میلیون دلار برای لایسنس‌های Claude هزینه کرد. این اتفاق بحران جدیدی را در سازمان‌ها ایجاد کرده است: هزینه‌های نجومی ناشی از انتخاب غلط…

۲ دقیقه خواندن