رفتن به محتوای اصلی
تکین مورنینگ ۴ آگوست ۲۰۲۶: هک ۸۸ میلیونی Coldcard و جنگ قیمتی هوش مصنوعی
اخبار

تکین مورنینگ ۴ آگوست ۲۰۲۶: هک ۸۸ میلیونی Coldcard و جنگ قیمتی هوش مصنوعی

#12081شناسه مقاله
ادامه مطالعه
این مقاله در زبان‌های زیر موجود است:

برای خواندن این مقاله به زبان دیگر کلیک کنید

🎧 نسخه صوتی مقاله
دانلود پادکست

صبح ۴ آگوست ۲۰۲۶ با شش خبر طوفانی آغاز شد. هک سیستماتیک کیف‌پول‌های سخت‌افزاری Coldcard و سرقت ۸۸ میلیون دلار بیت‌کوین، کاهش ۹۹ درصدی قیمت سرویس‌های هوش مصنوعی توسط شرکت چینی DeepSeek، حذف و بازگشت ۹۰ دقیقه‌ای تلگرام در اپ‌استور بر سر محتوای CSAM، اجرای رسمی فاز اول قانون هوش مصنوعی اروپا (EU AI Act)، تحقیقات فدرال درباره ایمنی کودکان در روبلاکس و افشای مشخصات پردازنده گیمینگ AMD Ryzen 9800X3D.

اشتراک‌گذاری این خلاصه:

صبح بخیر تکین‌گیمرها! ☕

سه‌شنبه ۱۳ مرداد ۱۴۰۵ با شش خبر داغ از دنیای تکنولوژی، امنیت سایبری و بازار کریپتو.

PLAY
هایلایت‌های امروز
  • 🎮
    هک ۸۸ میلیون دلاری
    - حمله گسترده به کیف پول‌های Coldcard طی سه روز
  • 🎧
    جنگ قیمتی AI
    - DeepSeek چین با تخفیف ۹۹٪ بازار را لرزاند
  • 🚀
    اپل vs تلگرام
    - حذف ۹۰ دقیقه‌ای به دلیل محتوای CSAM
  • 🗡️
    EU AI Act فعال شد
    - الزامات شفافیت از ۲ آگوست اجباری است

صبح سه‌شنبه با خبری آغاز شد که ثابت کرد دنیای کریپتو هنوز جایی برای غفلت نیست. حمله سایبری به یکی از امن‌ترین کیف پول‌های سخت‌افزاری، جنگ قیمتی بی‌سابقه در بازار هوش مصنوعی، و اقدام سریع اپل علیه تلگرام—همه و همه نشان می‌دهند که صنعت تکنولوژی وارد فاز جدیدی از تنظیم‌گری و رقابت شده است.

فاجعه Coldcard: وقتی امن‌ترین کیف پول هم شکست می‌خورد

در دنیای کریپتوکارنسی، یک قانون طلایی وجود دارد: "Not your keys, not your coins". به همین دلیل است که سال‌هاست کاربران به سمت hardware wallet‌ها می‌روند—دستگاه‌هایی فیزیکی که کلیدهای خصوصی را به صورت آفلاین نگهداری می‌کنند. Coldcard یکی از محبوب‌ترین این دستگاه‌ها بود که توسط شرکت کانادایی Coinkite تولید می‌شود و برای سال‌ها به عنوان استاندارد طلایی امنیت شناخته شده است.

اما صبح ۳۱ ژوییه، یک شوک بزرگ به جامعه کریپتو وارد شد. تحلیل‌گران امنیتی Galaxy Research متوجه شدند که موجی از تراکنش‌های مشکوک در حال تخلیه کردن صدها کیف پول بیتکوین است. سرعت و دقت این حملات حیرت‌انگیز بود: در اولین موج که تنها ۴۱ دقیقه طول کشید، ۱,۱۹۶ آدرس بیتکوین خالی شدند و ۱,۰۸۲ BTC (معادل ۷۰ میلیون دلار) به کیف پول مهاجم منتقل شد.

تصویر 1

سه موج حمله متوالی

آنچه این حمله را از دیگر هک‌های تاریخ کریپتو متمایز می‌کند، ماهیت سیستماتیک و برنامه‌ریزی‌شده آن است. طبق گزارش دقیق CryptoBriefing و The Hacker News، حمله در سه فاز اجرا شد:

تایم‌لاین حمله به Coldcard

۳۰ ژوییه - ۱۴:۲۰ UTC
موج اول: ۱,۱۹۶ آدرس در ۴۱ دقیقه تخلیه شد. مبلغ: ۱,۰۸۲.۶۵ BTC (~$۷۰.۲M)
۳۱ ژوییه - ۰۹:۱۵ UTC
موج دوم: ۵۰۰ آدرس دیگر هدف قرار گرفتند. مبلغ: ~۶۰۰ BTC ($۳۸M)
۱ آگوست - ۱۸:۴۵ UTC
موج سوم: بیش از ۲,۸۸۹ آدرس اضافی. جمع کل تا این لحظه: ۱,۳۶۷ BTC از ۴,۵۸۵ آدرس
۳ آگوست
وضعیت فعلی: ارزش کل دزدی شده به ۸۸ میلیون دلار رسیده و احتمالاً همچنان ادامه دارد

نکته قابل تأمل این است که مهاجمان به نظر می‌رسد دقیقاً می‌دانستند کدام آدرس‌ها آسیب‌پذیر هستند. این یک حمله تصادفی نبود—این یک عملیات هدفمند بود که احتمالاً ماه‌ها طول کشیده تا برنامه‌ریزی شود.

ریشه مشکل: نقص firmware یا ضعف الگوریتم؟

تا لحظه نگارش این مقاله، Coinkite هنوز به طور رسمی علت دقیق این آسیب‌پذیری را اعلام نکرده است. اما تحلیل‌گران امنیتی به دو فرضیه اصلی رسیده‌اند:

فرضیه اول - نقص در Random Number Generator (RNG): احتمالاً برخی نسخه‌های firmware از یک الگوریتم تولید اعداد تصادفی استفاده کرده‌اند که به اندازه کافی تصادفی نبوده است. این به معنای آن است که seed phrase‌هایی که دستگاه تولید می‌کرد، قابل پیش‌بینی بودند.

فرضیه دوم - Supply chain attack: برخی از متخصصان امنیتی مطرح کرده‌اند که ممکن است دستگاه‌های آلوده در مرحله تولید یا حمل و نقل به بازار رسیده باشند. این سناریو از همه ترسناک‌تر است چون به معنای آن است که دستگاه از ابتدا compromise شده بوده.

"
این حمله نشان می‌دهد که حتی محبوب‌ترین و به ظاهر امن‌ترین ابزارهای امنیتی هم می‌توانند نقاط ضعف داشته باشند. اعتماد کورکورانه به هر سخت‌افزاری اشتباه است.
کریستف استارک، محقق امنیتی Protos
تصویر 2

چرا بازار بیتکوین واکنش نشان نداد؟

یکی از جالب‌ترین جنبه‌های این ماجرا، عدم واکنش قیمتی بیتکوین بود. با وجود دزدی ۸۸ میلیون دلار، قیمت BTC در محدوده ۶۳,۰۰۰ دلار باقی ماند و حتی نوسانات معمولی روزانه را هم تجربه نکرد. دلایل این امر چند تا است:

  • شفافیت اطلاعات: برخلاف بسیاری از هک‌های گذشته که مخفیانه انجام می‌شدند، این حمله به سرعت شناسایی و گزارش شد
  • محدود بودن به یک برند: مشکل فقط Coldcard را درگیر کرده و سایر hardware wallet‌ها مثل Ledger و Trezor تأثیر نگرفته‌اند
  • عدم فروش BTC توسط هکر: تا این لحظه، مهاجمان بیتکوین‌های دزدیده شده را به صرافی‌ها منتقل نکرده‌اند و احتمالاً منتظر فروکش کردن توجه‌ها هستند
  • بلوغ بازار: جامعه کریپتو دیگر به هک‌ها و حوادث امنیتی عادت کرده و واکنش‌های هیستریک کمتری نشان می‌دهد
🔐

Jargon Buster: Seed Phrase چیست؟

Seed phrase یا Recovery phrase، یک مجموعه ۱۲ تا ۲۴ کلمه‌ای است که تمام کلیدهای خصوصی شما را encode می‌کند. این عبارت master key حساب شماست—اگر آن را داشته باشید، می‌توانید به تمام دارایی‌های کریپتو دسترسی پیدا کنید، حتی اگر کیف پول فیزیکی شما از بین برود. به همین دلیل است که نگهداری امن seed phrase حیاتی است و هرگز نباید آن را دیجیتال ذخیره کنید یا با کسی به اشتراک بگذارید.

آیا self-custody هنوز ایمن است؟

این حادثه بحث قدیمی را دوباره شعله‌ور کرده است: آیا نگهداری شخصی کریپتو (self-custody) واقعاً از سپردن آن به صرافی‌ها یا Bitcoin ETF‌ها امن‌تر است؟ طرفداران self-custody استدلال می‌کنند که این یک حادثه منفرد است و اصل "not your keys, not your coins" همچنان معتبر است. اما منتقدان می‌گویند که کاربر عادی مهارت فنی لازم برای مدیریت امن کلیدهای خصوصی را ندارد.

واقعیت این است که هر دو رویکرد ریسک‌های خاص خود را دارند. نگهداری در صرافی شما را در معرض ریسک ورشکستگی (مثل FTX) یا هک صرافی (مثل Mt. Gox) قرار می‌دهد. اما نگهداری شخصی نیازمند دانش فنی، توجه به جزئیات و استفاده از ابزارهای معتبر است. حادثه Coldcard نشان داد که حتی «معتبرترین» ابزارها هم می‌توانند شکست بخورند.

جنگ قیمتی AI: چگونه چین در ۴۸ ساعت بازار جهانی را تغییر داد

در همان حالی که جامعه کریپتو با شوک امنیتی دست و پنجه نرم می‌کرد، یک زلزله دیگر در صنعت هوش مصنوعی در حال وقوع بود. آزمایشگاه‌های AI چینی—به‌ویژه DeepSeek، Moonshot و ByteDance—طی ۴۸ ساعت اخیر، حملات قیمتی هماهنگی را علیه رقبای غربی خود آغاز کردند که می‌تواند معادلات اقتصادی کل این صنعت را برای همیشه تغییر دهد.

DeepSeek و تخفیف ۹۹ درصدی غیرقابل باور

DeepSeek، یکی از برجسته‌ترین استارتاپ‌های هوش مصنوعی چین، روز جمعه ۱ آگوست مدل جدید خود V4-Flash را با قیمت‌گذاری منتشر کرد که صنعت را شوکه کرد. برای درک بهتر این تحول، بگذارید با اعداد واقعی صحبت کنیم:

💰

مقایسه قیمت‌گذاری مدل‌های AI (به ازای میلیون توکن)

مدلInput (قبل)Output (قبل)Input (الان)Output (الان)تخفیف
DeepSeek V4-Pro$0.0145$3.48$0.0035$0.8376-99%
Claude Opus 4.8$5.00$25.00بدون تغییربدون تغییر
GPT-4o$2.50$10.00بدون تغییربدون تغییر
Gemini 1.5 Pro$1.25$5.00بدون تغییربدون تغییر

منبع: Axios، The Street، Reuters | تاریخ: ۱ آگوست ۲۰۲۶

این یعنی همان کاری که در Claude Opus شما ۲۵ دلار هزینه دارد، در DeepSeek تنها ۲۸ سنت تمام می‌شود. این دیگر یک تخفیف تبلیغاتی نیست—این یک حمله استراتژیک برای تسلط بر بازار است.

چرا چینی‌ها می‌توانند این‌قدر ارزان بفروشند؟

سوال اصلی این است: چگونه این شرکت‌های چینی می‌توانند با قیمت‌هایی که ۱۰۰ برابر ارزان‌تر از رقبای غربی است، همچنان سودآوری داشته باشند؟ پاسخ در ترکیبی از فاکتورهای ساختاری، استراتژیک و سیاسی نهفته است:

۱. دسترسی به تراشه‌های ارزان: با وجود تحریم‌های آمریکا، چین توانسته خطوط تولید داخلی خود را برای تراشه‌های AI توسعه دهد. شرکت‌هایی مثل SMIC (Semiconductor Manufacturing International Corporation) تراشه‌هایی با فناوری ۷ نانومتری تولید می‌کنند که هرچند از نظر عملکرد خالص به تراشه‌های Nvidia نمی‌رسند، اما از نظر قیمت به مراتب مقرون‌به‌صرفه‌تر هستند.

۲. یارانه‌های دولتی سنگین: دولت چین در چارچوب طرح «Made in China 2025» میلیاردها یوان سرمایه‌گذاری مستقیم و غیرمستقیم در صنعت AI انجام داده است. این یارانه‌ها شامل زمین رایگان، معافیت‌های مالیاتی، برق ارزان و حتی پرداخت مستقیم بخشی از هزینه‌های تحقیق و توسعه می‌شود.

۳. بهینه‌سازی‌های معماری: مدل‌های چینی از معماری‌های کارآمدتری استفاده می‌کنند که نیاز به compute کمتری دارند. به عنوان مثال، DeepSeek V4 از یک mixture-of-experts architecture بهینه شده استفاده می‌کند که فقط بخش کوچکی از پارامترها را برای هر query فعال می‌کند.

۴. استراتژی market penetration: شرکت‌های چینی در حال حاضر به دنبال سود حداکثری نیستند—آن‌ها می‌خواهند سهم بازار بگیرند. این یک بازی بلندمدت است: ابتدا با قیمت‌های دامپینگ وارد بازار شوید، رقبا را خسته کنید، و وقتی که موقعیت مسلط به دست آوردید، به آرامی قیمت‌ها را افزایش دهید.

تصویر 3

واکنش OpenAI و غول‌های غربی

OpenAI، Anthropic و Google در چند روز گذشته به شکل غیرمنتظره‌ای ساکت بوده‌اند. اما منابع آگاه از پشت پرده به Axios گفته‌اند که تیم‌های مدیریتی این شرکت‌ها در حال بررسی گزینه‌های خود هستند که شامل:

  • کاهش قیمت‌های API: محتمل‌ترین واکنش کوتاه‌مدت، اما مشکل این است که margin‌های غربی‌ها به اندازه چینی‌ها انعطاف ندارند
  • تمرکز بر quality differentiation: تلاش برای اثبات اینکه مدل‌های غربی از نظر کیفیت، ایمنی و compliance برتر هستند
  • لابی‌گری برای محدودیت‌های تجاری: برخی شرکت‌های آمریکایی در حال فشار به کنگره برای وضع تعرفه‌های واردات بر سرویس‌های AI چینی هستند
  • انتقال به مدل enterprise-focused: شاید دیگر قیمت‌گذاری برای توسعه‌دهندگان مستقل صرفه اقتصادی نداشته باشد و باید تمرکز را روی مشتریان سازمانی بزرگ گذاشت
"
ما شاهد یک race to the bottom هستیم که می‌تواند به ضرر کل صنعت تمام شود. وقتی قیمت‌ها به این حد کاهش پیدا می‌کنند، سرمایه‌گذاری روی research و safety به حاشیه رانده می‌شود.
دیوید ساکس، سرمایه‌گذار تکنولوژی و مشاور پیشین کاخ سفید

استارتاپ‌های AI: قربانیان احتمالی

بزرگترین قربانیان این جنگ قیمتی، استارتاپ‌های میان‌رده‌ای هستند که روی مدل‌های اختصاصی یا API wrappers تمرکز کرده‌اند. شرکت‌هایی که مدل بیزینس آن‌ها مبتنی بر افزودن لایه‌ای روی مدل‌های موجود و فروش آن با markup است، اکنون در معرض خطر جدی قرار دارند.

تصور کنید یک استارتاپ که GPT-4 را با قیمت ۱۰ دلار می‌خرد و با قیمت ۱۵ دلار به مشتریان می‌فروشد. حالا DeepSeek همان کیفیت را با ۰.۸۳ دلار ارائه می‌دهد. margin شما از ۵ دلار به ۴.۱۷ دلار کاهش پیدا می‌کند—اما تنها در صورتی که مشتریانتان هنوز حاضر باشند همان ۱۵ دلار را بپردازند. در واقع، مشتری‌ها مستقیماً به DeepSeek می‌روند و شما از بازی حذف می‌شوید.

این وضعیت می‌تواند موجی از ادغام‌ها، ورشکستگی‌ها و تغییر مدل‌های کسب‌وکار را در صنعت به راه بیندازد. پیش‌بینی می‌شود که تا پایان ۲۰۲۶، حدود ۳۰٪ از استارتاپ‌های فعلی AI یا جذب شرکت‌های بزرگ‌تر شوند یا از بازار خارج شوند.

تأثیر بر کاربران ایرانی و بازارهای تحریم‌زده

یکی از جنبه‌های کمتر گفته‌شده این جنگ قیمتی، فرصت‌هایی است که برای کاربران در کشورهای تحریم‌زده مثل ایران ایجاد می‌کند. مدل‌های آمریکایی مثل GPT-4 و Claude به دلیل تحریم‌های OFAC به کاربران ایرانی سرویس نمی‌دهند، اما مدل‌های چینی چنین محدودیتی ندارند.

این یعنی استارتاپ‌ها و توسعه‌دهندگان ایرانی برای اولین بار دسترسی قانونی و مقرون‌به‌صرفه به مدل‌های LLM پیشرفته پیدا کرده‌اند. با قیمت‌گذاری DeepSeek، حتی یک فریلنسر یا تیم کوچک می‌تواند بدون نیاز به VPN، اکانت خارجی یا روش‌های دور زدن تحریم، محصولات مبتنی بر AI بسازد.

البته این فرصت با چالش‌های خاص خود همراه است. مدل‌های چینی تحت نظارت سخت‌گیرانه دولت چین هستند و محتوایی که به موضوعات سیاسی حساس (مثل تایوان، اویغورها، تیان‌آن‌من) مربوط می‌شود، سانسور می‌کنند. همچنین concerns جدی در مورد privacy و اینکه داده‌های ورودی کاربران چگونه و کجا ذخیره می‌شوند وجود دارد.

اپل vs تلگرام: ۹۰ دقیقه‌ای که تاریخ‌ساز شد

در حالی که دنیای تکنولوژی با هک کریپتو و جنگ قیمتی AI درگیر بود، یک درام دیگر در سکوت در حال وقوع بود که می‌توانست برای میلیون‌ها کاربر فاجعه‌آمیز باشد. ساعت ۱۱:۳۰ صبح به وقت شرقی آمریکا (EST)، کاربران iOS در سراسر جهان متوجه شدند که تلگرام از App Store اپل ناپدید شده است.

تصویر 4

علت حذف: محتوای CSAM

طبق گزارش اختصاصی TechCrunch، اپل پس از دریافت چندین گزارش از سازمان‌های حمایت از کودکان و همچنین تیم Trust & Safety داخلی خود، مدارکی پیدا کرده بود که نشان می‌داد تلگرام در حذف محتوای مربوط به سوءاستفاده جنسی از کودکان (Child Sexual Abuse Material - CSAM) با کندی و بی‌توجهی عمل می‌کند.

بر اساس آنچه منابع آگاه از ماجرا به The Verge گفته‌اند، مشکل فقط وجود محتوای غیرقانونی نبود—همه پلتفرم‌های بزرگ گاهی با این مشکل مواجه می‌شوند. مشکل اصلی این بود که تلگرام پس از اخطارهای مکرر، سیستم moderation خود را برای شناسایی و حذف سریع این محتواها بهبود نداده بود.

اپل از ماه مه ۲۰۲۶ طی چندین نامه محرمانه به مدیران ارشد تلگرام هشدار داده بود که اگر این مشکل حل نشود، ممکن است تلگرام از App Store حذف شود. اما به نظر می‌رسد که تیم تلگرام این تهدیدات را جدی نگرفته بود—تا اینکه صبح ۲ آگوست، اپل آن را واقعیت کرد.

GAME REVIEW SUMMARY
PROS
  • حفاظت از کودکان باید اولویت اول هر پلتفرمی باشد
  • اپل به عنوان گیت‌کیپر مسئولیت قانونی و اخلاقی دارد
  • اخطارهای مکرر داده شده و تلگرام عمل نکرده بود
  • حذف موقت فشاری برای اصلاح سریع ایجاد می‌کند
CONS
  • میلیون‌ها کاربر معمولی قربانی تصمیم مدیریتی شدند
  • تلگرام یکی از مهم‌ترین ابزارهای ارتباطی در کشورهای سانسورگر است
  • اپل قدرت زیادی روی اکوسیستم دیجیتال دارد
  • هیچ شفافیت عمومی در مورد معیارهای دقیق وجود نداشت

واکنش سریع و رفع مشکل

برخلاف بسیاری از کشمکش‌های مشابه بین tech giants که ماه‌ها طول می‌کشند، این ماجرا فوق‌العاده سریع حل شد. تنها ۹۰ دقیقه پس از حذف، تلگرام دوباره در App Store ظاهر شد.

اپل در گفت‌وگو با بلومبرگ اعلام کرد: «پس از آنکه بررسی‌های ما نشان داد محتوایی در تلگرام وجود دارد که دستورالعمل‌های سخت‌گیرانه ما درباره ممنوعیت محتوای سوءاستفاده جنسی از کودکان را نقض می‌کند، این اپلیکیشن را برای مدت کوتاهی از اپ‌استور حذف کردیم. سپس، پس از اینکه توسعه‌دهنده به‌سرعت آن محتوا را حذف و حساب کاربری منتشرکننده آن را مسدود کرد، تلگرام دوباره به اپ‌استور بازگردانده شد.»

طبق گزارش The Information، پاول دورف، بنیان‌گذار تلگرام، شخصاً با تیم App Review اپل تماس گرفت و متعهد شد که:

  1. یک تیم ۲۴/۷ اضطراری برای moderation محتوای CSAM راه‌اندازی کند
  2. سیستم‌های خودکار تشخیص این نوع محتوا را ارتقا دهد
  3. با NCMEC (National Center for Missing & Exploited Children) همکاری مستقیم آغاز کند
  4. گزارش هفتگی از اقدامات انجام‌شده به تیم Trust & Safety اپل ارسال کند

با توجه به تعهدات فوری تلگرام و احتمالاً فشار عظیم کاربران، اپل تصمیم گرفت که اپ را بازگرداند اما آن را تحت نظارت فشرده قرار دهد. به عبارت دیگر، تلگرام در یک دوره آزمایشی قرار دارد و اگر در ماه‌های آینده دوباره مشکل مشابهی رخ دهد، حذف بعدی می‌تواند دائمی باشد.

دلالت‌های بزرگ‌تر: قدرت Apple App Store

این حادثه یک بار دیگر بحث قدرت انحصاری App Store را شعله‌ور کرد. اپل نه تنها تعیین می‌کند که کدام اپلیکیشن‌ها می‌توانند روی iOS نصب شوند، بلکه می‌تواند یک اپلیکیشن را که صدها میلیون کاربر دارد، در عرض چند دقیقه از دسترس خارج کند.

از یک طرف، این قدرت برای حفاظت از کاربران ضروری است. اپل موظف است که از ورود اپلیکیشن‌های مخرب، کلاهبردار یا حاوی محتوای غیرقانونی جلوگیری کند. اما از طرف دیگر، این قدرت متمرکز می‌تواند سوء‌استفاده شود.

در اتحادیه اروپا، قانون Digital Markets Act (DMA) اپل را مجبور کرده است که اجازه دهد کاربران از app store‌های شخص ثالث استفاده کنند. اما در آمریکا و بیشتر نقاط جهان، iOS همچنان یک اکوسیستم کاملاً بسته است. اگر اپل شما را ban کند، راه دیگری برای دسترسی به میلیون‌ها کاربر iPhone وجود ندارد.

نکته جالب اینکه این اتفاق درست یک روز پس از اجرایی شدن بخش اول EU AI Act رخ داد—قانونی که الزامات سخت‌گیرانه‌ای برای شفافیت و پاسخگویی تکنولوژی‌های AI و moderation محتوا وضع کرده است. برخی تحلیلگران معتقدند که اقدام اپل می‌تواند بخشی از یک استراتژی وسیع‌تر برای نشان دادن compliance با این مقررات جدید باشد.

EU AI Act: اولین روزهای اجرای بزرگترین قانون هوش مصنوعی جهان

در حالی که جنگ قیمتی AI و درام‌های امنیتی سرخط خبرها بودند، یک تحول آرام اما بسیار مهم‌تر در حال وقوع بود. از ۲ آگوست ۲۰۲۶، بخش‌های کلیدی قانون هوش مصنوعی اتحادیه اروپا (EU AI Act) به طور رسمی لازم‌الاجرا شدند—اولین چارچوب جامع تنظیم‌گری AI در جهان که می‌تواند الگویی برای سایر کشورها باشد.

تصویر 5

چه چیزی از امروز تغییر کرد؟

EU AI Act یک قانون مرحله‌ای است که طی دو سال آینده به تدریج اجرایی می‌شود. اما از ۲ آگوست، اولین دسته از الزامات وارد مرحله اجرا شدند که شامل:

📅

تایم‌لاین اجرای EU AI Act

۲ آگوست ۲۰۲۶
فاز ۱ - ممنوعیت‌های سخت:
  • ممنوعیت کامل سیستم‌های social scoring توسط دولت‌ها
  • ممنوعیت استفاده از real-time facial recognition در فضای عمومی (با استثنائات محدود)
  • ممنوعیت manipulation تکنیک‌های رفتاری که به انسان‌ها آسیب می‌رسانند
  • ممنوعیت استفاده از AI برای استخراج داده‌های بیومتریک بدون رضایت
۲ فوریه ۲۰۲۷
فاز ۲ - الزامات سیستم‌های پرخطر:
  • ارزیابی ریسک اجباری برای AI systems در حوزه‌های حساس (بانکداری، بهداشت، حمل‌ونقل)
  • data governance و documentation دقیق
  • human oversight الزامی
۲ آگوست ۲۰۲۷
فاز ۳ - الزامات مدل‌های پایه‌ای:
  • شفافیت کامل در نحوه آموزش مدل‌های بزرگ (GPT، Claude، etc.)
  • افشای محتوای copyright استفاده‌شده در training data
  • ارائه اسناد فنی به مقامات نظارتی EU

نکته مهم این است که این قانون فقط شامل شرکت‌های اروپایی نمی‌شود—هر شرکتی که محصولات AI خود را به کاربران اتحادیه اروپا ارائه می‌دهد، باید این مقررات را رعایت کند. این یعنی OpenAI، Google، Meta، و حتی DeepSeek چینی همگی باید تطبیق پیدا کنند یا از بازار ۴۵۰ میلیون نفری اروپا خارج شوند.

واکنش‌های اولیه صنعت

واکنش‌های شرکت‌های تکنولوژی به این قانون طیف گسترده‌ای دارد—از پذیرش کامل تا مخالفت صریح:

Meta و شکایت قانونی: Meta اعلام کرده که الزام به افشای training data نقض مالکیت معنوی و اسرار تجاری است و قصد دارد این بخش از قانون را در دادگاه‌های اروپا به چالش بکشد. در یک بیانیه جنجالی، نیک کلگ، رئیس امور جهانی Meta گفت: "این قانون نه تنها نوآوری را خفه می‌کند، بلکه اطلاعات تجاری ارزشمند را در اختیار رقبا قرار می‌دهد."

OpenAI و compliance محتاطانه: OpenAI اعلام کرده که آماده همکاری است اما نگرانی‌هایی درباره جزئیات اجرایی دارد. Sam Altman در توییتر نوشت: "ما از تنظیم‌گری هوشمند حمایت می‌کنیم، اما باید مطمئن شویم که قوانین innovation را kill نمی‌کنند."

Anthropic و استقبال نسبی: Anthropic، سازنده Claude، از معدود شرکت‌هایی است که موضع مثبت‌تری گرفته. دارا امودی، مدیرعامل Anthropic گفته: "شفافیت و پاسخگویی باید جزء اصلی طراحی AI باشد، نه چیزی که بعداً اضافه شود."

"
EU AI Act می‌تواند همان تأثیری را داشته باشد که GDPR روی privacy داشت. ابتدا همه شکایت می‌کنند، اما در نهایت استانداردی جهانی می‌شود که همه باید دنبال کنند.
مارگریت وستاگر، معاون اجرایی کمیسیون اروپا

چالش‌های اجرایی: چه کسی نظارت می‌کند؟

یکی از بزرگترین سوال‌های بی‌پاسخ این است که چگونه این قانون اجرا خواهد شد. EU AI Office—دفتر جدیدی که در بروکسل راه‌اندازی شده—مسئول نظارت بر اجرای این قانون است. اما این دفتر فعلاً تنها ۱۲۰ کارمند تمام‌وقت دارد. چگونه می‌توان با این تعداد محدود، صدها شرکت و هزاران مدل AI را نظارت کرد؟

مدل اجرایی مشابه GDPR است: هر کشور عضو EU یک مرجع ناظر ملی خواهد داشت و موارد فرامرزی یا بحث‌برانگیز به EU AI Office ارجاع می‌شوند. جریمه‌ها هم قابل‌توجه هستند—تا ۳۵ میلیون یورو یا ۷٪ از درآمد سالانه جهانی شرکت، هرکدام که بالاتر باشد.

اما تجربه GDPR نشان داده که سال‌ها طول می‌کشد تا چارچوب اجرایی کامل شکل بگیرد. احتمالاً تا ۲۰۲۸-۲۰۲۹ اولین جریمه‌های بزرگ صادر نخواهند شد.

تصویر 6

Roblox در تیررس مقامات: آیا محیط کودکان واقعاً امن است؟

موضوع ایمنی کودکان در فضای دیجیتال همچنان یکی از داغ‌ترین مباحث است. در همان روزی که تلگرام به خاطر مشکلات CSAM با اپل درگیر شد، خبر دیگری منتشر شد که نشان می‌دهد این مشکل تنها محدود به یک پلتفرم نیست: Bloomberg گزارش داد که Roblox—یکی از محبوب‌ترین بازی‌های آنلاین کودکان—تحت تحقیقات جدی مقامات ایالات متحده قرار گرفته است.

Roblox چیست و چرا مهم است؟

اگر بچه زیر ۱۵ سال در خانواده دارید، احتمالاً اسم Roblox را شنیده‌اید. این یک پلتفرم بازی‌سازی و بازی آنلاین است که کاربران می‌توانند بازی‌های خود را بسازند و با دیگران به اشتراک بگذارند. به قول خیلی‌ها، Roblox «متاورس نسل Z» است.

آمارهای Roblox حیرت‌انگیز است: بیش از ۲۱۴ میلیون کاربر فعال ماهانه، که حدود ۶۷٪ آن‌ها زیر ۱۶ سال هستند. روزانه میلیاردها ساعت gameplay ثبت می‌شود. به عبارت دیگر، Roblox بخش عظیمی از زندگی دیجیتال نسل جدید را تشکیل می‌دهد.

اتهامات جدی: چه چیزی در حال بررسی است؟

طبق گزارش Bloomberg که منابع آن را افراد آگاه از تحقیقات تشکیل می‌دهند، Roblox در سه حوزه اصلی مورد بررسی قرار گرفته:

۱. Grooming و رفتار نامناسب: گزارش‌های متعددی از والدین و سازمان‌های حمایتی وجود دارد که نشان می‌دهد برخی بازیکنان بزرگسال از پلتفرم برای برقراری ارتباط نامناسب با کودکان استفاده می‌کنند. سیستم chat و messaging داخلی Roblox به گفته منتقدان، فیلترهای کافی برای جلوگیری از این نوع رفتارها ندارد.

۲. محتوای نامناسب در User-Generated Content: از آنجایی که هر کسی می‌تواند در Roblox بازی بسازد، کنترل محتوا چالش بزرگی است. برخی بازی‌های ساخته‌شده توسط کاربران حاوی محتوای خشونت‌آمیز، جنسی یا نامناسب برای کودکان هستند که با وجود moderation خودکار و دستی، باز هم به پلتفرم راه پیدا می‌کنند.

۳. اکسپلویت اقتصادی کودکان: Roblox یک اقتصاد داخلی با ارز دیجیتال Robux دارد. برخی منتقدان ادعا می‌کنند که این سیستم کودکان را تشویق به خرج کردن پول واقعی می‌کند بدون اینکه به طور واضح ریسک‌ها و هزینه‌ها را درک کنند. همچنین گزارش‌هایی از استثمار سازندگان جوان وجود دارد که محتوای محبوب می‌سازند اما درآمد منصفانه‌ای دریافت نمی‌کنند.

🛡️

واکنش Roblox به اتهامات

سخنگوی Roblox در بیانیه‌ای به Bloomberg گفته:

«ایمنی و سلامت جامعه ما بالاترین اولویت ماست. ما بیش از ۳,۰۰۰ نفر را برای trust and safety استخدام کرده‌ایم، از پیشرفته‌ترین ابزارهای AI برای شناسایی محتوای نامناسب استفاده می‌کنیم، و با مقامات انتظامی در سراسر جهان همکاری می‌کنیم. ما به طور مستمر سیستم‌های خود را بهبود می‌دهیم و از بازخورد جامعه استقبال می‌کنیم.»

Roblox همچنین اعلام کرده که اخیراً ویژگی‌های جدیدی مثل Age Verification اجباری، بهبود Parental Controls و محدودیت‌های شدیدتر برای ارتباط بین بازیکنان با اختلاف سنی زیاد راه‌اندازی کرده است.

تأثیر احتمالی: آیا Roblox می‌تواند جریمه شود؟

تحقیقات هنوز در مراحل اولیه است و هیچ اتهام رسمی مطرح نشده. اما اگر مقامات نتیجه بگیرند که Roblox از قوانین حفاظت از کودکان آنلاین نقض کرده، پیامدها می‌تواند شامل:

  • جریمه‌های سنگین: قانون COPPA (Children's Online Privacy Protection Act) در آمریکا جریمه‌های تا ۴۳,۰۰۰ دلار برای هر نقض در نظر می‌گیرد. اگر هزاران مورد نقض شناسایی شود، این می‌تواند به میلیاردها دلار برسد.
  • اصلاحات ساختاری اجباری: FTC می‌تواند Roblox را ملزم کند که تغییرات اساسی در سیستم moderation، chat و اقتصاد داخلی ایجاد کند.
  • نظارت طولانی‌مدت: مشابه آنچه برای Meta بعد از رسوایی Cambridge Analytica اتفاق افتاد، Roblox ممکن است تحت نظارت دولتی سال‌ها قرار گیرد.
  • آسیب به اعتبار برند: حتی اگر هیچ جریمه‌ای صادر نشود، خبرهای منفی می‌تواند والدین را نگران کند و باعث کاهش تعداد کاربران شود.

سهام Roblox (NYSE: RBLX) پس از انتشار این خبر ۵.۳٪ سقوط کرد، نشان‌دهنده نگرانی سرمایه‌گذاران از پیامدهای احتمالی این تحقیقات.

سوال بزرگ‌تر: چگونه متاورس‌های کودکان را امن کنیم؟

پرونده Roblox سوال بزرگ‌تری را مطرح می‌کند: آیا اصلاً امکان ایجاد یک فضای آنلاین کاملاً امن برای کودکان وجود دارد، به خصوص وقتی که محتوای user-generated نقش اصلی دارد؟

برخی کارشناسان معتقدند که مدل کنونی Roblox—که به شدت به moderation خودکار و واکنشی تکیه دارد—ناکافی است. آن‌ها پیشنهاد می‌کنند که پلتفرم‌های کودک محور باید:

  1. محیط‌های جداگانه و کاملاً moderated برای گروه‌های سنی مختلف ایجاد کنند
  2. از تأیید هویت قوی برای تمام کاربران استفاده کنند (نه فقط اختیاری)
  3. ارتباط بین کاربران با اختلاف سنی بیش از ۳ سال را به طور پیش‌فرض غیرفعال کنند
  4. به والدین کنترل و شفافیت بیشتری درباره فعالیت‌های فرزندانشان بدهند
  5. سرمایه‌گذاری عظیم‌تری روی تیم‌های human moderation انجام دهند، نه فقط AI

اما این اقدامات هزینه بسیار بالایی دارند و ممکن است تجربه کاربری را محدودتر کنند. این تنش بین آزادی، نوآوری و ایمنی، چالشی است که تمام پلتفرم‌های اجتماعی و بازی‌های آنلاین با آن مواجه هستند.

AMD Ryzen 9800X3D: آیا پادشاه گیمینگ بازمی‌گردد؟

بعد از این همه خبر جدی درباره امنیت، تنظیم‌گری و مسائل اجتماعی، بیایید با یک خبر هیجان‌انگیز برای گیمرها به پایان برسیم. شایعات جدید نشان می‌دهند که AMD در حال آماده‌سازی نسل بعدی پردازنده‌های X3D خود است—و این بار، ممکن است یک تغییر معماری بزرگ را ببینیم که می‌تواند عملکرد گیمینگ را به سطح جدیدی برساند.

تصویر 7

تکنولوژی 3D V-Cache: مزیت رقابتی AMD

پردازنده‌های X3D شرکت AMD با استفاده از تکنولوژی 3D V-Cache، یک لایه اضافی از cache حافظه را روی chiplet قرار می‌دهند. این cache اضافی باعث می‌شود که CPU بتواند داده‌های بیشتری را نزدیک‌تر به هسته‌های پردازشی نگه دارد و سرعت دسترسی را به طور چشمگیری افزایش دهد.

در بازی‌ها، که به شدت به latency حافظه حساس هستند، این تفاوت معنادار است. Ryzen 7 5800X3D و 7800X3D پیش از این ثابت کرده‌اند که حتی با clock speed کمتر از رقبای Intel، می‌توانند در اکثر بازی‌ها عملکرد بهتری داشته باشند.

چه چیزی در 9800X3D تغییر می‌کند؟

طبق leak‌های منتشر شده توسط Moore's Law Is Dead و تأیید جزئی از سوی VideoCardz، AMD تغییرات مهمی در معماری 9800X3D ایجاد کرده که شامل:

۱. جابجایی لایه V-Cache: در نسل‌های قبل، cache روی CCD (Core Complex Die) قرار می‌گرفت و باعث محدودیت thermal می‌شد. شایعات می‌گویند AMD در 9800X3D لایه cache را به زیر CCD منتقل کرده، که cooling بهتر و امکان clock speed بالاتر را فراهم می‌کند.

۲. افزایش clock speeds: به لطف بهبود thermal، پیش‌بینی می‌شود base clock حدود ۴.۷ GHz و boost clock تا ۵.۴ GHz برسد—یک جهش قابل‌توجه نسبت به ۷۸۰۰X3D که boost clock آن ۵.۰ GHz بود.

۳. Overclocking رسمی: یکی از انتقادات به نسل‌های قبل X3D این بود که به دلیل محدودیت‌های thermal، overclocking غیرفعال شده بود. با معماری جدید، AMD احتمالاً قفل OC را باز می‌کند.

۴. بهبود IPC و efficiency: معماری Zen 5 که زیربنای 9800X3D است، خودش نسبت به Zen 4 بهبودهای IPC (Instructions Per Clock) حدود ۱۰-۱۵٪ دارد. ترکیب این با V-Cache می‌تواند performance leap قابل‌توجهی ایجاد کند.

📊

مقایسه معماری و مشخصات نسل‌های X3D

ویژگی و مشخصه7800X3D (Zen 4)9800X3D (Zen 5 - شایعه)
هسته‌ها / Threadها8C / 16T8C / 16T
Base Clock4.2 GHz~4.7 GHz
Boost Clock5.0 GHz~5.4 GHz
L3 Cache96 MB128 MB (احتمالی)
TDP120W120W
Overclocking❌ غیرفعال✅ فعال (احتمالی)
قیمت پیش‌بینی‌شده$449$499 - $549

رقابت با Intel Arrow Lake

زمان‌بندی عرضه 9800X3D حیاتی است. Intel قرار است در اکتبر ۲۰۲۶ نسل جدید Core Ultra (Arrow Lake) خود را معرفی کند که ادعا می‌شود efficiency و gaming performance قابل‌توجهی نسبت به نسل ۱۴ دارد. AMD باید یا قبل از Intel یا همزمان با آن حرکت کند تا momentum خود را حفظ کند.

نکته جالب اینکه بازار CPU گیمینگ در سال‌های اخیر کمی stagnant شده بود. Core i9-13900K و i9-14900K تفاوت قابل‌توجهی نداشتند، و بسیاری از گیمرها روی 7800X3D باقی ماندند چون upgrade کردن توجیه اقتصادی نداشت. اگر 9800X3D واقعاً جهش ۲۰-۳۰٪ performance در گیمینگ داشته باشد، می‌تواند موج جدیدی از upgrade را ایجاد کند.

بازار ایران: فرصت یا چالش؟

برای گیمرهای ایرانی، معادله کمی پیچیده‌تر است. قیمت رسمی 9800X3D احتمالاً بین ۵۰۰ تا ۵۵۰ دلار خواهد بود، اما در بازار ایران با احتساب تعرفه، مالیات، حاشیه سود واردکننده و نرخ ارز، این قیمت می‌تواند به ۲۵ تا ۳۰ میلیون تومان برسد.

سوال اینجاست: آیا این upgrade برای کاربر ایرانی که احتمالاً با محدودیت اقتصادی مواجه است، ارزش دارد؟ پاسخ بستگی به use case دارد:

  • اگر هنوز روی Zen 3 یا پلتفرم‌های قدیمی‌تر هستید: احتمالاً upgrade معقول است، چون علاوه‌بر CPU، پلتفرم AM5 فیچرهای جدیدی مثل DDR5، PCIe 5.0 و USB4 دارد
  • اگر 7800X3D دارید: صبر کنید و بنچمارک‌های واقعی را ببینید. اگر بهبود کمتر از ۲۵٪ باشد، شاید upgrade زود هنگام باشد
  • اگر می‌خواهید سیستم جدید بسازید: منتظر بمانید تا قیمت‌ها تثبیت شود. معمولاً ۲-۳ ماه بعد از عرضه، قیمت‌ها ۱۰-۱۵٪ کاهش پیدا می‌کنند
🎧
هیئت تحریریه تکین‌گیم
دیدگاه تحریریه تکین‌گیم: صبح پرحادثه برای دنیای تک
از هک ۸۸ میلیون دلاری Coldcard تا جنگ قیمتی DeepSeek، از حذف ۹۰ دقیقه‌ای تلگرام تا اجرای EU AI Act—امروز یادآور شد که صنعت تکنولوژی وارد فاز جدیدی شده است. دیگر عصر رشد بی‌قیدوشرط تمام شده و اکنون دوران تنظیم‌گری، رقابت شدید و پاسخگویی است. برای کاربران عادی، این یعنی خدمات ارزان‌تر اما محدودتر، امنیت بیشتر در کنار چالش‌های حریم خصوصی، و انتخاب‌های بیشتر با پیچیدگی بالاتر. اعتماد کورکورانه به هیچ تکنولوژی، برند یا پلتفرمی مجاز نیست.
🎯

خلاصه نکات راهبردی امروز

  • حفاظت شخصی (Self-custody) بیت‌کوین همچنان بهترین گزینه است، اما باید با دانش و احتیاط انجام شود.
  • جنگ قیمتی هوش مصنوعی فرصت‌های بزرگی برای توسعه‌دهندگان می‌سازد، اما چالش حریم خصوصی دارد.
  • قانون‌گذاری AI در اتحادیه اروپا آغاز یک روند جهانی است که همه شرکت‌ها باید برای آن آماده شوند.
  • پلتفرم‌های محبوب کودکان باید نظارت و ممیزی محتوایی بسیار سخت‌گیرانه‌تری اعمال کنند.
  • نسل جدید پردازنده‌های گیمینگ (Ryzen 9800X3D) احتمالاً ارزش صبر کردن را دارد.

سوالات متداول تکین مورنینگ ۴ آگوست

اگر کیف پول Coldcard دارم، اکنون چه اقدامی انجام دهم؟

ابتدا بررسی کنید که دارایی شما امن است؛ در صورت عدم تخلیه، فوری بیت‌کوین‌های خود را به یک آدرس جدید با seed phrase متفاوت منتقل کرده و با پشتیبانی Coinkite برای بررسی نسخه فریم‌ور تماس بگیرید.

آیا مدل DeepSeek واقعاً به اندازه GPT-4 خوب و کاربردی است؟

در بسیاری از وظایف متنی، ترجمه و کدنویسی ساده کیفیتی نزدیک به GPT-4o دارد؛ اما در استدلال‌های پیچیده و نیازهای سازمانی، مدل‌های غربی همچنان برتری دارند.

چرا تلگرام پس از حذف، تنها ۹۰ دقیقه بعد به اپ‌استور بازگشت؟

تلگرام بلافاصله محتوای CSAM را حذف، حساب متخلفان را مسدود و متعهد به ایجاد تیم اضطراری ۲۴/۷ برای ممیزی محتوا شد؛ لذا اپل اپلیکیشن را تحت نظارت فشرده بازگرداند.

آیا قانون EU AI Act روی کاربران ایرانی نیز تأثیرگذار است؟

به صورت غیرمستقیم بله؛ زیرا شرکت‌های بین‌المللی استانداردهای خود را جهانی می‌کنند و مدل‌های هوش مصنوعی شفاف‌تر و ایمن‌تر می‌شوند.

آیا محیط بازی Roblox برای کودکان کاملاً امن است؟

هیچ پلتفرم آنلاینی ۱۰۰٪ امن نیست. فعال‌سازی Parental Controls، محدودسازی چت و استفاده از سیستم تایید سن اجباری برای تعامل با همسالان ضروری است.

بهترین زمان برای خرید پردازنده AMD Ryzen 9800X3D چه زمانی است؟

بهتر است تا انتشار بنچمارک‌های مستقل (مهر و آبان ۱۴۰۵) و تثبیت قیمت‌های بازار صبر کنید تا ارزش واقعی خرید مشخص شود.

مقاله بعدی تکین را از دست ندهید. برای دریافت آخرین اخبار دنیای تکنولوژی، گیمینگ و کریپتو، تکین را دنبال کنید.

گالری تصاویر تکمیلی: تکین مورنینگ ۴ آگوست ۲۰۲۶: هک ۸۸ میلیونی Coldcard و جنگ قیمتی هوش مصنوعی

تکین مورنینگ ۴ آگوست ۲۰۲۶: هک ۸۸ میلیونی Coldcard و جنگ قیمتی هوش مصنوعی - Gallery image 1
تکین مورنینگ ۴ آگوست ۲۰۲۶: هک ۸۸ میلیونی Coldcard و جنگ قیمتی هوش مصنوعی - Gallery image 2
تکین مورنینگ ۴ آگوست ۲۰۲۶: هک ۸۸ میلیونی Coldcard و جنگ قیمتی هوش مصنوعی - Gallery image 3
تکین مورنینگ ۴ آگوست ۲۰۲۶: هک ۸۸ میلیونی Coldcard و جنگ قیمتی هوش مصنوعی - Gallery image 4
تکین مورنینگ ۴ آگوست ۲۰۲۶: هک ۸۸ میلیونی Coldcard و جنگ قیمتی هوش مصنوعی - Gallery image 5
تکین مورنینگ ۴ آگوست ۲۰۲۶: هک ۸۸ میلیونی Coldcard و جنگ قیمتی هوش مصنوعی - Gallery image 6
تکین مورنینگ ۴ آگوست ۲۰۲۶: هک ۸۸ میلیونی Coldcard و جنگ قیمتی هوش مصنوعی - Gallery image 7
تکین مورنینگ ۴ آگوست ۲۰۲۶: هک ۸۸ میلیونی Coldcard و جنگ قیمتی هوش مصنوعی - Gallery image 8
تکین مورنینگ ۴ آگوست ۲۰۲۶: هک ۸۸ میلیونی Coldcard و جنگ قیمتی هوش مصنوعی - Gallery image 9
تکین مورنینگ ۴ آگوست ۲۰۲۶: هک ۸۸ میلیونی Coldcard و جنگ قیمتی هوش مصنوعی - Gallery image 10
مجید قربانی‌نژاد
نویسنده مقاله

مجید قربانی‌نژاد

مجید قربانی‌نژاد، بنیان‌گذار تکین‌گیم با 25 سال سابقه در صنعت گیمینگ.

جامعه تکین‌گیم

نظرات شما مستقیماً روی نقشه راه ما تاثیر دارد.

+500 مشارکت فعال
دنبال کردن نویسنده

اشتراک‌گذاری مقاله

مجید قربانی‌نژاد، بنیان‌گذار تکین‌گیم با 25 سال سابقه در صنعت گیمینگ.

فهرست مطالب

تکین مورنینگ ۴ آگوست ۲۰۲۶: هک ۸۸ میلیونی Coldcard و جنگ قیمتی هوش مصنوعی