דלג לתוכן הראשי

2024-10-17

מחשבי AI אינם טובים ב-AI: המעבד גובר על ה-NPU

  • בדיקת הביצועים של יחידת העיבוד העצבי (NPU) של קוואלקום על טאבלט Microsoft Surface חשפה ביצועים של רק 1.3% מה-45 טרה-אופס/שנייה המפורסמים, והגיעה רק ל-573 מיליארד פעולות בשנייה.
  • הבדיקות, שכללו כפל מטריצות בדומה לאלו במודלים של טרנספורמרים, הראו שה-NPU פועל לאט יותר מה-CPU, למרות השימוש בכלים כמו Python, Cmake ו-Visual Studio.
  • נשקלו גורמים שונים כגון הגדרות כוח, טופולוגיית מודל ושגיאות תצורה, המצביעים על כך שביצועי ה-NPU נמוכים משמעותית מהפוטנציאל המשווק שלו.

תגובות

  • יחידות מחשוב בינה מלאכותית המשתמשות ביחידת עיבוד עצבי (NPU) של קוואלקום אינן עומדות בציפיות הביצועים, כאשר מעבדים מרכזיים (CPU) לעיתים קרובות עוקפים את יחידות העיבוד העצבי.
  • ה-NPU מתוכנן ליעילות אנרגטית ולא למהירות, מה שמוביל לפער ביצועים מינימלי בין ה-CPU ל-GPU, דבר שמצביע על פוטנציאל לאי-יעילות.
  • היישום הנוכחי של יחידות עיבוד עצביות (NPUs) עשוי שלא להיות מותאם במלואו, מה שמדגיש את הצורך בתמיכה ושיפור אופטימיזציה כדי לנצל את היתרונות החסכוניים באנרגיה המיועדים שלהן.

כלי הסיבוב החדש של Adobe הוא אחד הכלים המרשימים ביותר שנראו בתחום הבינה המלאכותית.

  • Adobe הציגה את 'Project Turntable' בכנס MAX, כלי מבוסס בינה מלאכותית שמאפשר למשתמשים לסובב אמנות וקטורית דו-ממדית בתלת-ממד תוך שמירה על המראה הדו-ממדי שלה.
  • הכלי יכול למלא באופן חכם פרטים חסרים, כמו הוספת רגליים לסוס כאשר התמונה מסובבת, מה שמציג יכולות מתקדמות של בינה מלאכותית.
  • Adobe חשפה השבוע למעלה מ-100 תכונות חדשות, המדגישות קפיצה משמעותית בטכנולוגיית הבינה המלאכותית, אם כי לא ברור אם 'Project Turntable' יהיה זמין מסחרית.

תגובות

  • Adobe הציגה כלי חדש לסיבוב תמונות מבוסס בינה מלאכותית, המאפשר לסובב גרפיקה וקטורית דו-ממדית במרחב תלת-ממדי, ובכך עונה על צרכים מעשיים של משתמשים.
  • הכלי זוכה לשבחים על החדשנות שלו, בניגוד לחברות טכנולוגיה אחרות שלעיתים קרובות מתמקדות בבינה מלאכותית כדי למשוך משקיעים ולא לטובת המשתמשים.
  • על אף ביקורת מסוימת על שיטות העסק של אדובי, הכלי נחשב כמהלך חכם, במיוחד מועיל למאיירים, ומדגיש את האיזון בין חדשנות לעיצוב ממוקד משתמש בפיתוח בינה מלאכותית.

השימוש ב-Cloudflare באתר שלך עשוי לחסום משתמשי RSS

  • מצב הלחימה בבוטים של Cloudflare ותכונות חסימת הסורקים מבוססי AI עלולים לחסום בטעות קוראי RSS לגיטימיים, מה שמשפיע על תפקודם. משתמשים יכולים להוסיף לרשימה הלבנה קוראי RSS על ידי זיהוי סוכן המשתמש או כתובת ה-IP שלהם בלוח הבקרה של Cloudflare, אם כי תהליך זה מסורבל ולא אמין. Open RSS, ארגון ללא מטרות רווח, מציע תרומות לתמיכה בשירות שלהם, ומדגיש את הצורך של Cloudflare לשפר את המערכת שלה כדי למנוע חסימת קוראי RSS.

תגובות

  • צעדי האבטחה של Cloudflare חוסמים בטעות משתמשי RSS, ומשפיעים על שירותים כמו NewsBlur, קורא RSS בקוד פתוח, על ידי גרימת שגיאות 403.
  • על אף ש-NewsBlur וקוראי RSS אחרים נמצאים ברשימת הבוטים המאומתים של Cloudflare, הם מתמודדים עם אתגרים בשל הגנת הבוטים של Cloudflare, אשר לעיתים קרובות חוסמת תעבורת RSS לגיטימית.
  • פתרונות מוצעים כוללים הוספת כתובות URL של RSS לרשימת ההיתרים או השבתת בדיקות בוטים עבור הזנות RSS, אך ההגדרות ברירת המחדל של Cloudflare ממשיכות להוות בעיות, מה שמעלה חששות לגבי פרטיות ונגישות ברשת.

בריחה מהסנדבוקס של כרום דרך DevTools

  • נמצאו שתי פגיעויות, CVE-2024-6778 ו-CVE-2024-5836, בדפדפן האינטרנט כרומיום, המאפשרות בריחה מהארגז החול של תוסף דפדפן והפעלת פקודות מעטפת על מחשב המשתמש.
  • הפגיעויות נמצאו במערכות WebUI ומדיניות הארגון של Chromium, והן כוללות מניפולציה של דף chrome://policy ותכונת Browser Switcher, כמו גם עקיפת מגבלות באמצעות ה-API של chrome.devtools.inspectedWindow.
  • Google סיווגה את הפגיעויות הללו כחמורות, העניקה לחוקר פרס של 20,000 דולר, ויישמה תיקונים, תוך הדגשת הצורך בבדיקות אבטחה מקיפות של קוד ישן ותכונות לא מתועדות.

תגובות

  • סטודנט בתיכון זיהה פגיעות בכלי הפיתוח של כרום, המאפשרת בריחה מהסנדבוקס של הדפדפן, שהוא מנגנון אבטחה לבידוד תוכן אינטרנטי.
  • הניצול דורש אינטראקציה של המשתמש, כמו התקנת תוסף ופתיחת DevTools, ומשפיע רק על Chromium ו-Chrome Canary, ולא על גרסאות ה-Chrome היציבות.
  • התקרית מעוררת דיון על תוכניות תגמול על איתור באגים, כאשר ישנם כאלה התומכים בתשלומים גבוהים יותר כדי להרתיע מכירת פרצות בשוק השחור, בעוד אחרים מדגישים את הסיכונים האתיים שבמכירה לפושעים.

תגובת נגד של וורדפרס משפיעה על הקהילה

  • הסכסוך בין Automattic ל-WP Engine גורם לשיבושים בקהילת וורדפרס, כאשר מנכ"ל Automattic, מאט מולנווג, מגיב נגד WP Engine על ידי יצירת גרסה עוינת של תוסף.
  • WP Engine הגישה תביעה נגד Automattic, מה שהוביל לאווירה מפלגת שבה תורמים נאלצים לבחור צדדים, וחלקם מתמודדים עם איסורים על כך שהם מערערים על מדיניות.
  • מצב זה מדגיש את האתגרים בניהול ומסחור בפרויקטים של קוד פתוח, ומעלה חששות לגבי עתיד וורדפרס והדינמיקה בקהילה.

תגובות

  • הקהילה של וורדפרס חווה אי שקט בעקבות האשמות נגד מאט מולנווג על שימוש בקרן וורדפרס לפרויקטים אישיים במקום לשמור על עצמאותה.
  • פעולות שנויות במחלוקת של מולנווג, כמו השתלטות על תוסף פופולרי ואיסור על WP Engine מ-WordPress.org, הובילו לתגובות נגד משמעותיות.
  • Automattic, החברה מאחורי WordPress, הציעה רכישות לעובדים שלא הסכימו עם פעולותיו של מאלנווג, מה שעורר דיונים על ניהול קוד פתוח ועל מערכת היחסים בין WordPress ל-Automattic.

פיתוח משחקים ב-Lisp. חלק 2: מבוכים וממשקים

תגובות

  • המאמר 'Gamedev in Lisp Part 2: Dungeons and Interfaces' ב-GitLab זוכה לשבחים על בהירותו, עומקו והדרכותיו המקיפות, כולל דוגמאות קוד ועזרים חזותיים.
  • זה מכסה ניהול בניות על פני מערכות הפעלה שונות ומספק תובנות על ההיסטוריה של ליספ ויישומיה בפיתוח משחקים.
  • הדיון סביב המאמר מדגיש את הגמישות והמורכבות של Lisp, כאשר הקוראים משתפים את הפרויקטים והחוויות שלהם, וחלקם מביעים הערכה מחודשת לשפה.

קרוקינול

  • באוקטובר 2024, קונור ריינמן וג'ייסון סלייטר, שחקני קרוקינול ידועים, השיגו סיבובים מושלמים כפולים בחצי גמר אליפות העולם בקרוקינול, הישג נדיר עם סיכויים של 1 ל-277 סיבובים.
  • קרוקינול הוא משחק שולחן מאונטריו, קנדה, הדומה לשולחן הוקי ולקרלינג, שבו שחקנים מקפיצים דיסקים לאזורי ניקוד, במטרה להגיע לחור מרכזי ששווה 20 נקודות.
  • המשחק צובר פופולריות בינלאומית, אם כי הוא עדיין לא הוכר כספורט אולימפי.

תגובות

  • קרוקינול הוא משחק לוח מסורתי עם היסטוריה עשירה, פופולרי במיוחד בקנדה, ולעיתים קרובות משחקים בו על לוחות בעבודת יד שעוברים מדור לדור.
  • המשחק הוא מישושי וחברתי, דומה לשולחן או לקרלינג, וניתן לשחק בו על שולחן קטן, מה שהופך אותו לנגיש ומהנה לכל הגילאים.
  • גרסאות דיגיטליות ועיבודים, כמו קרוקיקרל, שילוב של קרוקינול וקרלינג, הופיעו והרחיבו את התפוצה והמשיכה שלו בקהילת משחקי הלוח.

חתולים הם (כמעט) נוזל

תגובות

  • חתולים ניחנים ברמת הסתגלות גבוהה, המאפשרת להם לנוע בקלות במקומות צרים, בניגוד לכלבים.
  • השפם הרגיש שלהם, הידוע כוויבריסות, והחוליות הגמישות מסייעים להם בזריזותם וביכולתם לנוע דרך מקומות צרים.
  • את התנהגותם ותכונותיהם הפיזיות של חתולים מעצבת תפקידם הכפול כטורפים וכנטרפים, כשהם מחפשים מקומות סגורים לביטחון ולציד, מה שתורם לתנועותיהם הזורמות והנוזליות.

גם אנחנו צריכים לשוחח? ניתוח אבטחה של פרוטוקול ההצפנה Mmtls של WeChat

  • הדו"ח הוא הניתוח הציבורי הראשון של פרוטוקול ההצפנה MMTLS של WeChat, המזהה חולשות אבטחה משמעותיות עקב שינויים קריפטוגרפיים מותאמים אישית. - בעיות כמו וקטורי אתחול דטרמיניסטיים (IVs) והיעדר סודיות קדימה מודגשות, מה שמצביע על כשל באימוץ שיטות קריפטוגרפיות מיטביות באפליקציות סיניות. - המחברים ממליצים לעבור לפרוטוקולי הצפנה סטנדרטיים כמו TLS או QUIC+TLS לשיפור האבטחה ומספקים כלים ותיעוד למחקר נוסף על אבטחת WeChat.

תגובות

  • המאמר מדגיש חששות ביטחוניים בנוגע לפרוטוקול ההצפנה Mmtls של WeChat, ומצביע על חולשותיו ופגיעויותיו הפוטנציאליות.
  • זה מציע שהפגיעויות הללו נובעות ככל הנראה ממפתחים שעובדים יתר על המידה ולא מהוראה ממשלתית, למרות שלממשלת סין יש גישה ישירה למערכת האחורית של WeChat.
  • הדיון מעלה סוגיות רחבות יותר לגבי השימוש בפרוטוקולי הצפנה לא סטנדרטיים והאתגרים בשמירה על תקשורת מאובטחת לנוכח פוטנציאל למעקב ממשלתי.

OpenVMM – VMM חדש עבור Windows ו-Linux, נכתב ב-Rust

  • OpenVMM הוא מוניטור מכונה וירטואלית (VMM) מודולרי ורב-פלטפורמות שפותח בשפת התכנות Rust.
  • מעודדים תרומות ל-OpenVMM, אך רוב התרומות דורשות חתימה על הסכם רישיון תורם (CLA), המנוהל על ידי בוט CLA במהלך בקשות משיכה.
  • הפרויקט פועל בהתאם לקוד ההתנהגות של קוד פתוח של מיקרוסופט, וניתן להפנות שאלות לכתובת opencode@microsoft.com.

תגובות

  • OpenVMM הוא מוניטור מכונה וירטואלית (VMM) חדש עבור Windows ו-Linux, שפותח ב-Rust, ומדגיש תכונות בטיחות על פני שפות מסורתיות כמו C/C++.
  • הפרויקט מתמקד ב-OpenHCL כפרה-ויזור אך חסר ליטוש בהקשרים מסורתיים של מארח ואינו מבטיח יציבות API.
  • OpenVMM משמש את עובדי מיקרוסופט ומשולב בתשתית Azure, מה שמדגיש את חשיבותו בסביבות מחשוב ענן.

נגזרות מסדר N חלקות אוטומטיות של נתונים רועשים

  • הפרויקט שואף להבחין בנתוני חיישנים לצורך ניתוח באמצעות מסנני קלמן, הידועים ביכולת לדגום מחדש לקצב עקבי ולהחליק ערכים חריגים.
  • ספריית סינון/החלקה בייסיאנית חדשה המבוססת על numpy, בשם Kalmangrad, פותחה וזמינה ב-GitHub.
  • המפתח פתוח למשוב, בקשות לתכונות ודיווחי באגים כדי לשפר את הספרייה עוד יותר.

תגובות

  • הפרויקט מתמקד בהבחנה בין נתוני חיישנים רועשים באמצעות מסנני קלמן, המועדפים להחלקה ודגימה מחדש.
  • ספריית סינון בייסיאנית פותחה כדי להתמודד עם אתגר זה, עם פוטנציאל להרחבת תכונות על בסיס משוב משתמשים.
  • הפרויקט ישים בתחומים כמו ניטור איכות אוויר ומכוניות אוטונומיות, והוא שימושי לחישוב נגזרות בנתונים רועשים ודגומים בצורה לא אחידה.