یک آسیبپذیری بحرانی در cPanel با شناسه CVE-2026-41940 و امتیاز CVSS 9.8 کشف شده که به مهاجم اجازه میده بدون هیچ احراز هویتی دسترسی root به سرور بگیره. جالب اینجاست که طبق تأیید مدیرعامل KnownHost، این آسیبپذیری حداقل از ۲۳ فوریه ۲۰۲۶ در حال بهرهبرداری فعال بوده، یعنی ۶۴ روز قبل از هر اطلاعیه یا پچ عمومی. حدود ۱.۵ میلیون نمونه cPanel روی اینترنت در معرض خطر بودن و بعد از افشای عمومی، تنها در یک روز بیش از ۱۵ هزار هاست آلوده شدن. کمپینهای فعال باجافزاری و باتنت هم روی زیرساختهای آلوده cPan
گوگل سه قابلیت مهم به ابزار File Search در Gemini API اضافه کرده: پشتیبانی مولتیمودال (متن + تصویر)، متادیتای سفارشی، و ارجاع به صفحات سند. این ویژگیها به توسعهدهندهها کمک میکنه سیستمهای RAG دقیقتر، سریعتر و قابلاعتمادتری بسازن. با مدل Gemini Embedding 2، حالا میشه روی دادههای تصویری هم جستجوی معنایی انجام داد و نتایج رو مستقیماً به منبع اصلی مرتبط کرد.
لاراول ۱۳.۸ متدهای جدیدی برای بررسی یکجای همه صفها معرفی کرده که دیگه نیازی به چندین فراخوانی جداگانه نیست. علاوه بر این، رویدادهای جدید برای توقف و ازسرگیری worker، متد assertSessionMissingInput برای تست، و پشتیبانی از enum نوع SortDirection در query builder هم اضافه شدن. قابلیتهایی مثل فیلتر محیطی برای دستور schedule:list و اکشنهای سفارشی برای کلیدهای خارجی هم در این نسخه گنجونده شدن.
CData یه پلتفرم جامع اتصال دادهست که بیش از ۳۵۰ سیستم مختلف رو از Snowflake و Salesforce گرفته تا SAP و MongoDB به هم وصل میکنه. این پلتفرم هم برای توسعهدهندهها (با ODBC، JDBC، ADO.NET و Python) و هم برای ابزارهای BI مثل Tableau و Power BI کانکتور داره. تازهترین حرکت CData اینه که با پروتکل MCP، اتصال ابزارهای هوش مصنوعی مثل Claude و Microsoft Copilot رو به دادههای سازمانی ممکن میکنه. Palantir Technologies هم اخیراً همکاریش رو با بخش Embedded این شرکت گسترش داده تا اتصال داده توی Foundry
آنتروپیک ۷۰ تا ۹۰ درصد کدهاش رو با هوش مصنوعی مینویسه، ولی همزمان داره با حقوقهای ۵۷۰ هزار دلاری مهندس استخدام میکنه. این تناقض نیست؛ بلکه یه سیگنال مهمه. نقش مهندسان از نوشتن کد به هدایت و نظارت بر ایجنتهای هوش مصنوعی تغییر کرده. دلیل موفقیت سریعتر ایجنتهای AI در توسعه نرمافزار نسبت به بقیه حوزهها اینه که این صنعت از قبل زیرساختهایی مثل گاورننس، آبزروبیلیتی و تست داشته که بقیه ندارن.
باوجود هیاهوی زیاد دربارهی ایجنتهای کدنویسی هوش مصنوعی، مهندسهای باتجربهای مثل سازندهی Sentry و Linear میگن که این ابزارها واقعاً سرعت بهبود محصول رو بالا نبرده. دادهها نشون میده بهرهوری به شکل K توزیع شده: مهندسهای ارشد سود میبرن، ولی جونیورها یا جا زدن یا بدتر شدن. اصل مشکل اینه که خط کد یه هزینهست، نه یه دارایی؛ هرچی کد بیشتر تولید بشه، پیچیدگی بیشتری ایجاد میشه که نگهداریش سختتره. حتی خود Anthropic با Claude Code که کاملاً با Claude نوشته شده، نتونسته شکاف رقابتی معناداری با رق
سیسکو به مناسبت روز جنگ ستارگان (۴ مه)، آپدیتی با نام Galaxy Mode برای دستیار هوش مصنوعی خود در پلتفرمهای Meraki و ThousandEyes منتشر کرد که تا ۴ ژوئن در دسترسه. این آپدیت علاوه بر المانهای بصری جنگ ستارگان، ویژگیهای واقعی و کاربردی مثل Deep Reasoning و Agentic Workflows رو هم با خودش میاره. Deep Reasoning هنوز در مرحله بتاست و میتونه تحلیل عمیق امنیتی شبکه رو خودکار انجام بده. Agentic Workflows هم به تیمهای IT اجازه میده بدون کد پیچیده، فقط با توضیح دادن به دستیار هوش مصنوعی، اتوماسیون بس
گوگل برای خانواده مدلهای Gemma 4 یک معماری جدید به اسم MTP Drafter معرفی کرده که با استفاده از تکنیک speculative decoding، سرعت تولید توکن رو تا ۳ برابر بیشتر میکنه. این روش یه مدل سبکوزن (drafter) رو کنار مدل اصلی قرار میده تا چند توکن بعدی رو پیشبینی کنه و مدل اصلی همهشون رو با هم تأیید کنه. نتیجه اینه که بدون هیچ افتی در کیفیت خروجی، تأخیر بهشکل قابلتوجهی کاهش پیدا میکنه. این قابلیت الان روی Hugging Face، Kaggle و ابزارهایی مثل vLLM، MLX و Ollama در دسترسه.
Ship Safe یه ابزار CLI امنیتیه که با اجرای ۲۳ ایجنت بهصورت موازی، کدبیس توسعهدهندهها رو از نظر آسیبپذیریهای مختلف بررسی میکنه. از SQL Injection و XSS گرفته تا حملات زنجیره تأمین، آسیبپذیریهای مدلهای هوش مصنوعی و Prompt Injection رو پوشش میده. ابزار برای هر مشکل یه diff پیشنهاد میده، قبل از اعمال تغییر تأیید میگیره، و همه چیز رو قابل بازگشت نگه میداره. نیازی به ثبتنام یا API Key برای اسکن نداره و آفلاین هم کار میکنه.
ServiceNow نسخه گسترشیافتهای از AI Control Tower خودش رو معرفی کرده که از یه داشبورد ساده حاکمیتی به یه مرکز فرمان کامل برای مدیریت تمام داراییهای هوش مصنوعی در سطح سازمان تبدیل شده. این سیستم حالا با ۳۰ کانکتور جدید به AWS، Google Cloud، Azure و اپلیکیشنهایی مثل SAP و Oracle متصل میشه و میتونه ایجنتها، مدلها و پرامپتهایی که خارج از پلتفرم ServiceNow هم اجرا میشن رو شناسایی و مدیریت کنه. دو تا اکویزیشن اخیر این شرکت، یعنی Veza و Traceloop، امنیت و observability سیستم رو تأمین میکنن و
Amazon CloudFront حالا امکان invalidate کردن آبجکتهای کششده بر اساس cache tag رو داره. با این قابلیت، دیگه نیازی نیست URL به URL بری یا با wildcard کل محتوا رو پاک کنی؛ کافیه یه تگ مشترک به آبجکتهای مرتبط بدی و با یه درخواست همهشون رو invalidate کنی. این کار خیلی از فرآیندهای رایج مثل بهروزرسانی اطلاعات محصول، مدیریت درخواستهای حقوقی یا رفرش محتوا در پلتفرمهای چند-tenant رو سادهتر میکنه. invalidationها در کمتر از ۵ ثانیه اعمال میشن و زمان کامل اتمام عملیات هم زیر ۲۵ ثانیهست.
نشون دادن یه محتوای یکسان به همه کاربرا دیگه جواب نمیده. در این مقاله یاد میگیریم چطور یه موتور پیشنهاد محتوای هوشمند با لاراول، MongoDB و وکتور امبدینگ بسازیم که بهجای تگ و کلیدواژه، بر اساس «معنا» محتوا پیشنهاد میده. مثلاً کاربری که داره پست «شروع با لاراول API» رو میخونه، پستهایی مثل «احراز هویت در لاراول API» رو هم پیشنهاد میگیره؛ نه بهخاطر تشابه کلمات، بلکه بهخاطر نزدیکی مفهومی. این سیستم از مدل رایگان BAAI/bge-small-en-v1.5 روی Hugging Face و MongoDB Vector Search استفاده میکنه.
Laravel Brain یه پکیج برای لاراوله که کل چرخه درخواستهای اپلیکیشنت رو بهصورت یه گراف تعاملی و بصری نشون میده. روتها، کنترلرها، سرویسها، مدلها، جابها، ایونتها و خیلی چیزهای دیگه رو با هم میتونی ببینی و بررسی کنی. یه قابلیت جالب داره که کانتکست پروژهات رو برای ابزارهای هوش مصنوعی مثل Claude و Cursor آماده میکنه. همه اینا از طریق آدرس /_laravel-brain مستقیم توی خود اپت قابل دسترسه و نیازی به راهاندازی جداگانه نداره.
reconFTW یه ابزار قدرتمند و خودکار برای Reconnaissance (شناسایی اولیه) هست که مخصوص محققان امنیتی و تسترهای نفوذ طراحی شده. این ابزار با طراحی ماژولار، از صدها تکنیک مثل کشف سابدامین، اسکن آسیبپذیری، OSINT و فازینگ پشتیبانی میکنه. reconFTW با ابزارها و APIهای متنوعی ادغام شده و حتی از اسکن توزیعشده با AX Framework هم پشتیبانی میکنه. این پروژه برای استفاده قانونی و مسئولانه در چارچوب تست نفوذ با مجوز طراحی شده.
سازمان بهداشت ملی بریتانیا (NHS) دستور داده تمام ریپوهای عمومی گیتهابشون تا ۱۱ مه به حالت خصوصی تغییر پیدا کنن. دلیل اصلی، نگرانی از مدلهای پیشرفته هوش مصنوعی مثل Mythos شرکت آنتروپیکه که میتونن کدها رو بهصورت گسترده بخونن و آسیبپذیریها رو شناسایی کنن. NHS این اقدام رو موقتی توصیف کرده و گفته در طول این مدت وضعیت امنیت سایبریشون رو تقویت میکنه. بعضی از متخصصان اما میگن این تصمیم تأثیر عملی چندانی نداره، چون کدها سالهاست برای آموزش مدلهای هوش مصنوعی ایندکس و آرشیو شدن.
Laravel Chronicle یه پکیج لاراول هست که به جای نوشتن ساده ردیفهای لاگ در دیتابیس، یه زنجیره هش رمزنگاریشده با SHA-256 میسازه. هر رکورد جدید شامل هش رکورد قبلیشه، پس اگه کسی حتی یه ورودی رو ویرایش یا حذف کنه، زنجیره میشکنه و Chronicle بهت خبر میده. علاوه بر این، میشه در لحظههای مشخص چکپوینت امضاشده ثبت کرد یا کل دفتر لاگ رو به صورت یه دیتاست مستقل و قابل تأیید export کرد. این پکیج برای سیستمهایی که نیاز به لاگهای حسابرسی قابل اعتماد دارن، مثل گردشکارهای انطباق، سوابق مالی یا لاگهای ا
سال ۲۰۲۶ برای برنامهنویسها یه دوره عجیب و بیسابقهست. ابزارهایی مثل Claude Code الان میتونن کل یه پروژه نرمافزاری رو فقط با پرامپتهای زبان طبیعی بنویسن، بدون اینکه برنامهنویس حتی یه خط کد دستی بزنه. این اتفاق باعث شده دو دسته احساس کاملاً متضاد در جامعه برنامهنویسها شکل بگیره: یه عده هیجانزدهان که حالا میتونن خیلی سریعتر بسازن، و یه عده نگرانن که سالها مهارتآموزیشون داره بیارزش میشه. Anthropic با دیدن این موج تصمیم گرفت ابزار Claude Cowork رو در فقط ۱۰ روز بسازه تا همین قابلیته
مدیریت محصول از دهه ۱۹۳۰ تا امروز چندین بار بازنویسی شده، و حالا هوش مصنوعی دوباره همه چیز رو زیر و رو کرده. یه PM باتجربه توضیح میده که چطور با ابزارهایی مثل Claude Code، کارهایی که قبلاً ساعتها وقت میبردن رو در چند دقیقه انجام میده. اساس کارش اینه که مکالمه با AI خودِ کار شده، نه ابزار جانبیش. محور اصلی این رویکرد یه سند استراتژی ساختارمنده که با مصاحبهی تعاملی یه ایجنت پر میشه.
اوپنای مدل GPT-5.5 Instant رو بهعنوان مدل پیشفرض جدید ChatGPT معرفی کرد و جای GPT-5.3 Instant رو گرفت. این مدل جوابهای کوتاهتر، دقیقتر و شخصیسازیشدهتری ارائه میده و طبق اعلام اوپنای، ۵۲.۵ درصد کمتر ادعاهای اشتباه (هالوسینیشن) نسبت به نسخه قبلی داره. این مدل از حافظه مکالمات گذشته، فایلهای آپلودشده و حتی Gmail متصلشده برای شخصیسازی پاسخها استفاده میکنه. رولاوت برای همه کاربران ChatGPT شروع شده و از طریق API هم با نام chat-latest در دسترسه.
دیجیتالاوشن در رویداد Deploy 2026 از پلتفرم جدیدش به اسم AI-Native Cloud رونمایی کرد؛ یه زیرساخت هدفمند برای عصر اینفرنس و ایجنتهای هوش مصنوعی. این پلتفرم پنج لایه کامل از سختافزار اختصاصی تا ایجنتهای مدیریتشده رو در یه استک یکپارچه و اپنسورس کنار هم جمع کرده. دیجیتالاوشن در این رویداد یهجا ۱۵ محصول جدید منتشر کرد که از جملهشون Inference Router، Dedicated Inference، و Knowledge Bases هستن. هدف اصلی اینه که توسعهدهندههای AI بتونن بدون نگرانی از پیچیدگیهای زیرساخت، مستقیماً روی ساخت مح