WebBaz | وب باز
1.17K subscribers
751 photos
136 videos
82 files
672 links
قراره هرچیزی که نیازه و قراره توی پروژه واقعی به کار گرفته بشه رو یاد بگیریم

من: @call_me_nouh
لینکدین من : https://www.linkedin.com/in/mahdi-nouri-7aa043227
Download Telegram
خب دیگه داریم بازی رو شروع می کنیم
🚨طبق گفته APTIRAN و بررسی هایی که انجام دادن بیش از 80% سازمان ها تو ایران این اسیب پذیری هارو دارن
CVE-2025-64095
CVE-2025-59287
CVE-2025-53770
CVE-2019-18935
که مربوط به ویندوز هم هستند و این یعنی فاجعه!

البته یک پیامی هم داشت :

یادآوری راهبردی برای تحلیل‌گران امنیت

معیار سنجش توانمندی یک جنگجو در میدان نبرد، صرفاً بر اساس قدرت حمله نیست؛ بلکه دفاع مؤثر و هوشمندانه بخش مهمی از مهارت‌های او را تشکیل می‌دهد. نیازی نیست با ادعای شکار گروه‌های APT نظیر APT15 خود را مطرح کنید؛ آن‌چه اهمیت دارد، توانایی درک تهدیدات، پیشگیری از نفوذ، و محافظت از دارایی‌های اطلاعاتی کشور است.


@SEYED_BAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Forwarded from Linuxor ?
توی مهندسی نرم افزار و کلا ساخت نرم افزار باید مکانیزمی رو داشته باشید که شکست ها تاوان سختی نداشته باشن

اصل کلی:
Fail fast, fail safe, fail cheap.

قسمت اول یعنی شکست زود اتفاق بیفته، نه آخر پروژه.
قسمت دوم یعنی شکست باعث خرابی کل سیستم نشه.
قسمت سوم یعنی هزینه‌ی زمانی، مالی یا ذهنی کمی داشته باشه


@Linuxor
❤‍🔥1
🤖 ظهور شرکت‌های تمام‌هوش‌مصنوعی | AI-Only Firms

گزارش جدید BCG از نقطه‌ی عطفی در تاریخ سازمان‌ها می‌گوید:
شرکت‌هایی در حال شکل‌گیری‌اند که هیچ کارمند انسانی ندارند؛ شبکه‌هایی از عامل‌های هوشمند (AI agents) که به‌طور خودگردان تصمیم می‌گیرند، می‌آموزند و کسب‌وکار را اداره می‌کنند.
این «شرکت‌های صرفاً هوش‌مصنوعی» (AI-only firms) با حذف نیروی انسانی، هزینه‌های عملیاتی را به‌شدت کاهش می‌دهند و با توان پردازش لحظه‌ای، استراتژی‌ها را در مقیاس ثانیه بازتنظیم می‌کنند.

مزیت آن‌ها در سه بُعد است:
🔹 هزینه: جایگزینی هزینه‌های انسانی با انرژی و محاسبات؛ هزینه‌هایی که به‌طور تصاعدی در حال کاهش‌اند.
🔹 تجربه مشتری: پاسخ‌گویی ۲۴/۷، خطای نزدیک به صفر، و یادگیری مداوم از هر تعامل.
🔹 انطباق‌پذیری: حذف مقاومت انسانی در برابر تغییر؛ تصمیمات جدید در کل سیستم در لحظه اجرا می‌شوند.
اما پرسش بنیادین این است: در دنیایی که شرکت‌ها بدون انسان عمل می‌کنند، نقش انسان چیست؟
BCG
می‌گوید راه بقا برای شرکت‌های سنتی، «AI-اول» شدن است؛ یعنی بازطراحی کل فرایندها حول محور عامل‌های هوشمند، در کنار حفظ مزیت‌های انسانی همچون تخیل، قضاوت، و همدلی.
در آینده‌ای نه‌چندان دور، رقابت اصلی میان دو نوع سازمان خواهد بود:
شرکت‌هایی که هنوز «انسان‌محور»ند، و شرکت‌هایی که «هوش‌محور» شده‌اند.


Join us: @Entrepreneurship_Articles
یکی از جذاب ترین خبر برای باری کسانی که باگ بانتی کار میکنند یا علاقه دارند به این موضوع
مجموعه‌ای از ایجنت های هوش مصنوعی‌به اسم Strix که مثل یک هکر واقعی عمل می‌کنن! کد شما رو به‌صورت پویا اجرا می‌کنن، حفره‌های امنیتی رو پیدا می‌کنن، و حتی با نمونه‌ی واقعی (Proof-of-Concept) اون‌ها رو تأیید می‌کنه!

چرا مهمه؟
بزرگ‌ترین مشکل تست امنیتی سنتی اینه که با سرعت توسعه‌ی نرم‌افزار هماهنگ نیست.

اما Strix مستقیماً در جریان کاری شما ادغام می‌شه:
اجرای خودکار در CI/CD برای کشف آسیب‌پذیری‌ها قبل از انتشار!

دریافت PoC واقعی به‌جای هشدارهای اشتباه تحلیل‌های ایستا

تست کامل حملات تزریقی، کنترل دسترسی و باگ‌های منطقی

و بهترین بخش ماجرا:
نیازی نیست کارشناس امنیت باشید!
Strix با یک جعبه‌ابزار کامل هک میاد از HTTP Proxy و مرورگر خودکار گرفته تا محیط اجرای Python برای توسعه‌ی Exploit.
مثل اینه که یک تیم امنیتی حرفه‌ای در سرعت خط CI/CD شما کار کنه!( البته فکر کنم بزرگنمایی شده ولی خب قطعا ارزش تست داره )!

یک نکته ی مهم دیگه هم اینه که میتونید اونو بصورت داکر و لوکال ران کنید !

آموزش نصب و توضیحات اولیه به فارسی:
https://github.com/xPOURY4/strix/blob/main/README_FA.md

نسخه اصلی:
https://github.com/usestrix/strix

@DevTwitter | <POURYA/>
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
یک browser جدید اپن سورس به اسم BrowserOS اومده که میتونید روش AI agent اجرا کنید. مثل browser کمپانی openai به اسم Atlas. یعنی اکثر کارهایی که میخواهید تو browser انجام بدید را به ایجنت میگید و اون انجام میده.
روی همه سیستم عامل ها نصب میشه و میتونید مدلهای لوکال را هم استفاده کنید. کلی کارهای جالب میشه باهاش انجام داد مثلا scrape کردن دیتا و ...
Github: https://github.com/browseros-ai/BrowserOS

@DevTwitter | <Mehdi Allahyari/>
Forwarded from سرزمین خرچنگی (HIRRAD)
به بهانه‌ٔ شهردار جدید نیوریورک ممدانی به این ۲ بپردازیم
1ـ چرا اقشار جامعه نباید برابر باشند
2- چرا رایگان کردن خدمات خوب نیست

🔸 ببینید هیچ فردی دنبال برابری نیست چون در ذات فرد برتر بودن نهادینه شده. حالا فرض کنیم همه اقشار جامعه از سطح درآمد ، رفاه ، خدمات برابر باشن ، چی میشه ؟؟
دیگه فرد دنبال تلاش فردی نیست که خودش رو نجات بده ـ دیگه یک فرد دکتر با یک فرد بی‌سواد برابر میشه ـ اگر شما جون بکنید کسب کار بزنید هیچ فرقی ندارید با کسی که توی خونه همش خوابیده. و این باعث میشه یک کشور رشد نکنه چون وضع برابر رو همه پذیرفتند دیگه. این ایده احمقانه رو میتونید در دستورات چگوارا و کوبای الان ببینید

🔸 خب چرا خدمات رایگان خوب نیست ؟
ممدانی با شعار اتوبوس رایگان انتخاب شد ، شعار خوبیه برای رای آوردن ولی در عمل چی ؟ این ایده اتوبوس رایگان کلی خرج میندازه روی دست اون دولت یا حکومت یا ... خب در ادامه این موضوع باعث کسری بودجه میشه . پس دولت تصمیم میگیره برای کسری بودجه مالیات بیشتری از مردم بگیره ـ تصمیم میگیره خدمات دیگه ای رو که میده گرون تر عرضه کنه و یعنی فشار بیشتر به مردم
ولی شما خوشحال هستید چون اتوبوس رایگانه
👍1😁1
کتاب Apprenticeship Patterns راهنماییه برای برنامه‌نویس‌هایی که می‌خوان از یه تازه‌کار، تبدیل به یه حرفه‌ای واقعی بشن.
این ترجمه فارسی، نسخه‌ای روان و کاربردیه از کتاب اصلیه و بهت کمک می‌کنه مسیر رشد شخصی و فنی‌ت رو آگاهانه طی کنی.

اگه دنبال اینی بدونی چطور باید یاد بگیری، چطور تجربه کسب کنی و چطور خودت رو بسازی، این کتاب دقیقاً همونه که باید بخونی.


github.com/hheydarian/apprenticeship-patterns-persian

@DevTwitter <Hamed Heydarian/>
به اون کاری که امروز کردی نگو "ریفکتور" (Refactor). اگه تست نداره، اون فقط یه "گندکاریِ تمیزه".
این فقط یه جمله‌ی قشنگ نیست؛ این یه زخمه که من هنوز یادمه.
اوایل کارم، میخواستم قهرمان باشم. ‍️ تو یه پروژه‌ی لگسی، یه "God Function" هزار خطی پیدا کردم و گفتم: "من اینو تمیز میکنم!"
نشستم و تیکه‌تیکه‌اش کردم. ۵۰ تا تابع کوچولوی تر و تمیز. اصل DRY رو پیاده کردم. ظاهر کد عالی شد. "تمیز" و "حرفه‌ای". احساس غرور میکردم.
مشکل چی بود؟ اون کد اصلی لعنتی، یه دونه هم تست خودکار نداشت.
اونجا بود که فاجعه اتفاق افتاد. کاری که من انجام دادم، "ریفکتور" نبود؛ "تغییر دادنِ کورکورانه" بود.
اون کد "تمیز" من، چند تا باگ جدید و پنهان داشت. چرا؟ چون اون "کد اسپاگتی" زشت، پر از منطق‌های تجاری پنهان و وابستگی‌های زمانی بود که فقط تو همون حالت کار میکرد.
من "بدهی فنی" رو پرداخت نکردم؛ من یه بدهی کم‌بهره (مثل تکرار کد که فهمیدنش ساده بود) رو برداشتم و با یه بدهی پربهره (مثل یه "انتزاع اشتباه" که حالا دیباگ کردنش غیرممکنه) عوض کردم.
این "تله‌ی کد تمیز"ئه. مهم‌ترین تعریفی که تو این صنعت باید بلد باشیم مال مایکل فدرز (Michael Feathers) ئه: "کد لگسی، کدیه که تست نداره." همین.
تو یه سیستم لگسی، قانون اول "تمیز کن" نیست. قانون اول اینه: "اول امنش کن." برو "تست‌های مشخصه‌یابی" (Characterization Tests) بنویس تا رفتار فعلیِ سیستم (با همه‌ی باگ‌هاش) رو قفل کنی. وقتی اون تور ایمنی رو ساختی، اونوقت حق داری که شروع به تمیزکاری کنی.

@DevTwitter | <Hossein Moradi/>
🔥1
فقط در ۷۶ دقیقه، خلاصه‌ی تمام دانسته‌های مهندسی هوش مصنوعی

اگه واقعا می‌خوای بفهمی AI Engineering یعنی چی، این ویدیو رو از دست نده.
نه یه آموزش سطحی‌ه، نه یه ویدیوی تبلیغاتی.
یه خلاصه‌ی فشرده از مفاهیمیه که هر کسی که با هوش مصنوعی کار می‌کنه باید بدونه، اونم فقط توی ۷۶ دقیقه.

در این ویدیو درباره‌ی چیزهایی صحبت می‌شه که نگاهت رو به AI برای همیشه تغییر می‌دن

چرا نباید از صفر مدل بسازی (و چطور باید از مدل‌های آماده استفاده کنی)
چطور (Self-supervised learning) همه‌چیز رو عوض کرده
چرا داده‌های آموزشی همیشه سوگیرانه‌ان و چطور باید باهاش کنار بیای
چرا طولانی‌تر بودن پرامپت همیشه به معنی نتیجه‌ی بهتر نیست
این‌که مدل بزرگ‌تر الزاماً مدل هوشمندتر نیست
چطور یه پرامپت خوب می‌تونه جای هفته‌ها فاین‌تیونینگ رو بگیره RAG چیه و چرا باید جزو ابزار اصلی هر تیم AI باشه

اگه توی مسیر ساخت محصول، رهبری تیم یا توسعه‌ی پروژه‌های هوش مصنوعی هستی،
این ویدیو احتمالاً یکی از مفیدترین ۷۶ دقیقه‌هایی خواهد بود که می‌گذرونی.

https://www.youtube.com/watch?v=JV3pL1_mn2M

@DevTwitter | <Mohsen Rad/>
Forwarded from DeepMind AI Expert (Farzad 🦅)
🔹 انقلاب جدید در دنیای #هوش_مصنوعی !
سامسونگ با معرفی Tiny Recursive Model همه را شگفت‌زده کرد مدلی که کمتر از ۰.۰۱٪ اندازه‌ی غول‌هایی مثل DeepSeek و Gemini است،
اما در آزمون‌های ARC-AGI بهتر عمل کرده! این مدل با فقط ۷ میلیون پارامتر و تنها ۱,۰۰۰ نمونه آموزشی
توانسته خودش را بارها اصلاح کنه، منطقش رو تقویت کنه و در نهایت پاسخی دقیق‌تر از مدل‌های عظیم تولید کنه.

🔹 اصلاح بازگشتی + محاسبات کمتر = دقت بیشتر
به‌نظر می‌رسه آینده‌ی هوش مصنوعی، نه در مدل‌های بزرگ، بلکه در مدل‌های هوشمند و کوچک‌تر رقم بخوره!

🔹 Less is More: Recursive Reasoning with Tiny Networks

#مقاله #یادگیری_تقویتی #ایده_جذاب #الگوریتمها

💢 مطالب بیشتر ⬇️⬇️

🎙 @AI_DeepMind
🎙 @AI_Person
Please open Telegram to view this post
VIEW IN TELEGRAM
آیا در Next.js (App Router) بیش از حد از 'use client' استفاده می‌کنید؟
یکی از بزرگترین تغییرات پارادایم در توسعه React با Next.js، معرفی Server Components به عنوان پیش‌فرض است. این یک تغییر شگرف برای پرفورمنس است، اما نیازمند یک تغییر فکری است.

- کامپوننت‌های سرور (Server Components) - (پیش‌فرض):
روی سرور رندر می‌شوند.
هیچ JavaScript-ای به کلاینت (مرورگر) ارسال نمی‌کنند.
نتیجه: لود اولیه فوق‌العاده سریع (FCP/LCP عالی).
بهترین مکان برای: فچ کردن دیتا (Data Fetching)، دسترسی مستقیم به دیتابیس، و نمایش UI استاتیک.
محدودیت: نمی‌توانند از هوک‌هایی مثل useState، useEffect یا رویدادهای onClick استفاده کنند.
- کامپوننت‌های کلاینت (Client Components) - (با 'use client'):
مانند کامپوننت‌های سنتی React در مرورگر رندر می‌شوند.
برای هرگونه تعامل (Interactivity) ضروری هستند.
باید از 'use client' در بالای فایل استفاده کنید.
مکان استفاده: دکمه‌ها، فرم‌ها، منوهای Dropdown، و هرجایی که به useState یا useEffect نیاز دارید.

اشتباه رایج این است که به محض نیاز به یک دکمه تعاملی، کل صفحه (page.jsx) را به 'use client' تبدیل کنیم.
​راه‌حل بهتر: «پایین بردن تعامل» (Pushing Interactivity Down)
​صفحه اصلی (page.jsx) خود را یک Server Component نگه دارید تا دیتا را فچ کند.
​کامپوننت تعاملی خود (مثلاً LikeButton.jsx) را جداگانه بسازید و در آن از 'use client' استفاده کنید.
​حالا آن کامپوننت کلاینت را در کامپوننت سرور (صفحه) خود Import کنید.

@DevTwitter | <Maysam Ghaysari/>
Network Protocol penetration testing.pdf
3.4 MB
#كتاب تكنيک‌هاى #هک و نفوذ به شبكه سازمان
(اختصاصی پروتكل‌هاى سيسكو)

Channel
💬 Group
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Linuxor ?
یه برد جدید اومده به اسم Arduino Uno Q که یه برد عجیب و جالبیه، این برد هيبرید و ترکیبی از معماری سیستم‌‑روی‌یک‌چیپ (MPU) با سیستم‌عامل لینوکس و یه میکروکنترلر (MCU) توی یه برد هستش، هم میکروکنترلر داره برای کنترل حسگرها و موتور‌ها، هم یه بخش لینوکسی مثل Raspberry Pi که می‌تونه برنامه‌های سنگین‌تر یا مدل‌های هوش مصنوعی رو اجرا کنه. یعنی هم می‌تونی پروژه‌های سخت‌افزاری رو با C++ کنترل کنی، هم با Python توی لینوکس چیزای باحال بسازی.

با این برد می‌تونید پروژه های پردازش تصویر و هوش مصنوعی انجام بدید! قیمت حدودی توی بازار 12 تومن.

@Linuxor
👍1
Forwarded from Linuxor ?
اگه خواستی یه اپ بسازی که دوتا کاربر بتونن مستقیم با هم چت کنن یا ویدیوکال بزنن بدون اینکه همه چیز از سرور رد شه، PeerJS رو یه تستی کن، یه کتابخونه‌ی جاوااسکریپتیه که با WebRTC کار می‌کنه و باعث میشه مرورگرا خودشون بدون هیچ سروری به هم وصل شن و داده، صدا یا ویدیو ردوبدل کنن.

دقت کنید اصلا سرور لازم نداره (یه دیتای کوچیکی توی ارتباط اولیه قرار انتقال پیدا کنه که اونو با سرور خودش انجام می‌ده) فقط کافیه با چند خط کد یه Peer بسازی، آیدی بگیری و به یکی دیگه وصل شی. هم برای پروژه‌های دانشجویی عالیه هم برای یادگیری مفاهیم شبکه و P2P.

peerjs.com

@Linuxor
Forwarded from 4:20 دوره های امنیتی 🎫 (Nicka ashoori magician)
دوره اسکادا : ه.ک زیر ساخت های صنعتی.


فصل یک 👉
فصل دو 👉
اختصاصی 🚨
دوره رو دستش پیدا نمیشه 😱
Please open Telegram to view this post
VIEW IN TELEGRAM
یه افزونه مشتی برای TypeScript پیدا کردم که واقعاً کار رو راحت‌تر می‌کنه:
اگه مثل من اهل ساختار تمیز و feature-based تو پروژه‌هات هستی، احتمالاً همیشه درگیر ساخت یا آپدیت دستی فایل‌های index.ts برای export کردن ماژول‌ها بودی
این افزونه دقیقاً همون چیزیه که دنبالش بودم!
با یه کلیک همه‌ی exportها رو به صورت خودکار جمع می‌کنه، و دیگه لازم نیست خودت بری فایل‌های مختلف رو دستی اضافه کنی.
پشتیبانی از alias
به‌روزرسانی خودکار وقتی فایل جدید اضافه می‌کنی
تنظیمات قابل شخصی‌سازی برای مسیرها
من چند روزه دارم استفاده می‌کنم، و به جرأت می‌تونم بگم barrel management توی TypeScript هیچ‌وقت به این راحتی نبوده (مخصوصا برای پروژه های اسکیل بالا)
اگه زیاد با ساختارهای feature-base یا monorepo کار می‌کنی، این اکستنشن قطعاً باید جزو ابزارهای ثابتت باشه

لینک افزونه [vscode]
https://github.com/estruyf/vscode-typescript-exportallmodules

@DevTwitter | <Soheil Ghanbary/>
Forwarded from Linuxor ?
این سایته خیلی عجیب و جالب بود، توش کلی داستان از کار‌ آفرین ها هست (بیشتر برنامه نویس ها و حوزه Tech) و توضیح دادن که چطوری به اولین فروش و مشتری هاشون رسیدن، چیزای جالب و سرگرم کننده ای توش هست :

www.fakemayo.com

@Linuxor
🔥3
Forwarded from Linuxor ?
علت اینکه یه عده سمت هوش مصنوعی نمی‌رن، بخاطر ترس از ریاضیاتشه، این کتاب فوق‌العاده‌ست: به زبون ساده، همه چیز از جبر خطی، حساب برداری، احتمال و بهینه‌سازی تا تکنیک‌های اصلی یادگیری ماشین مثل رگرسیون و PCA رو پوشش می‌ده. قبل از اینکه بری سراغ چیزای هوش مصنوعی مثل شبکه‌های عصبی و مدل‌های پیچیده، پایه‌ت محکم می‌شه.

مزیتش اینه که تمرین و مثال‌های عملی هم داره و می‌تونی با کد توی Jupyter Notebook همه چیز رو تست کنی. تازه رایگان هم هست! برای شروع، فقط کافیه PDF رو باز کنی و فصل جبر خطی رو بخونی، قدم به قدم پیش برو و تمرین‌ها رو حل کن

دانلود :
mml-book.github.io

@Linuxor