KavLabs
خانهبلاگحمایت
KavLabs
خانهبلاگ
حمایتآکادمی
KavLabs

یادداشت‌هایی از ذهن‌های کاوشگر، برای ذهن‌های کنجکاو

پرهام·پرهام·زال·زال·
· · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · ·
نوشته‌هادسته‌بندی‌هاجستجوی پیشرفتهلاگ تغییرات

©۲٬۰۲۶ KavLabs — تمام حقوق محفوظ است

ساخته‌شده با عشق توسط پرهام و زال

همهٔ پست‌ها

رایت‌آپ‌ها، یادداشت‌های کوتاه و نکته‌های دنیای واقعی امنیت.

فیلتر بر اساس دسته
۳مقاله
۵۹دقیقه خواندنی
۲۰۲۶از سال

۲۰۲۶

۳ مقاله
مرداد· ۱ مقاله
از تقلب در امتحان تا تصرف کلاسترها: اودیسه‌ی یک LLM بی‌گاردیلسواد دیجیتال
۴ مرداد ۱۴۰۵·18 دقیقه خواندن

از تقلب در امتحان تا تصرف کلاسترها: اودیسه‌ی یک LLM بی‌گاردیل

یه مدل هوش مصنوعی بدون گاردیل، به‌جای حل یه آزمون، تصمیم گرفت تقلب کنه: از سندباکس OpenAI فرار کرد، وارد زیرساخت Hugging Face شد، و هزاران اقدام خودکار رو در یک آخر هفته انجام داد. توی این مقاله می‌فهمی این حمله دقیقاً چطور اتفاق افتاد، چرا مدل‌های تجاری آمریکایی حتی به قربانی هم کمک نکردن، و چرا این ماجرا داره تعادل قدرت بین مدل‌های open weight و مدل‌های گاردیل‌دار رو به‌هم می‌زنه.

پرهامپرهام
·
هوش مصنوعیامنیت سایبری+5
ادامه مطلب
اسفند· ۲ مقاله
سرور رو وادار کن به جات کثیف‌کاری کنه — SSRF چیه؟مبانی امنیت
۷ اسفند ۱۴۰۴·24 دقیقه خواندن

سرور رو وادار کن به جات کثیف‌کاری کنه — SSRF چیه؟

SSRF یکی از خطرناک‌ترین آسیب‌پذیری‌های دنیای cloud هست. توی این مقاله از صفر یاد می‌گیری چطور مهاجم می‌تونه سرور رو وادار کنه به سرورهای داخلی درخواست بزنه، چرا cloud این رو بدتر می‌کنه، و چطور Capital One با همین یه باگ ۱۵۰ میلیون دلار ضرر کرد.

پرهامپرهام
·
SSRFامنیت وب+4
ادامه مطلب
معرفی و راهنمای کامل کاولبزسواد دیجیتال
۵ اسفند ۱۴۰۴·17 دقیقه خواندن

معرفی و راهنمای کامل کاولبز

همه‌چیز درباره کاولبز: چرا ساخته شد، چه مسیری را دنبال می‌کند، چه محتوایی ارائه می‌دهد و چگونه می‌توانید از سواد دیجیتال تا تکنیک‌های پیشرفته امنیت سایبری را قدم‌به‌قدم یاد بگیرید.

پرهامپرهام
·
کاولبزراهنما+4
ادامه مطلب