OpenAI مجموعهای از ابزارهای امنیتی رو معرفی کرد که تمرکزشون از فقط پیداکردن آسیبپذیری به ساختن و اعمال وصلهها منتقل شده، از جمله یه مدل امنیتی جدید و یه برنامهٔ متنباز برای وصلهکردن پروژهها.
همه یهو میگن بهجای پرامپت زدن باید حلقه بنویسی. این نوشته میگه ایده درسته ولی شعارش گمراهکنندهست و با یه معادلهی ساده نشون میده کِی ساختن حلقه واقعاً میارزه.
گزارش تازهٔ Harness میگه مدیرهای مهندسی از جهش بهرهوری با ابزارهای AI حرف میزنن، ولی خودشون هم قبول دارن معیارهاشون بدهی فنی و زمان اعتبارسنجی و فرسودگی رو اصلاً نمیبینه.
وقتی میکروسرویسهات زیاد میشن، هم نگهداشتنِ زیرساخت وقت میبره هم امنکردنِ ارتباطِ سرویسها. این دو تا با هم، هر دو رو خودکار میکنن.
کلادفلر قابلیتی آورده که ایجنتهای هوش مصنوعی بدون ثبتنام و لاگین مستقیم کدشون رو روی Workers دیپلوی کنن؛ اکانت موقت ۶۰ دقیقه زنده میمونه و بعد میتونی برای همیشه مال خودت کنی.
گرپتایل ابزاری به اسم TREX ساخته که موقع بازبینی pull request فقط کد رو نمیخونه، بلکه واقعاً اجراش میکنه و با اسکرینشات و لاگ و ویدیو نشون میده کجا خراب شده.
بن هویت میگه هر کتابخونهای که اضافه میکنی یه در پشتی بالقوهست؛ و نکتهٔ اصلی اینجاست که خطر نه موقع نصب، بلکه موقع آپدیت خودکارش سراغت میاد.
یه ابزار که هر صفحه رو تو کروم واقعی رندر میکنه، اسنپشات میگیره و همهٔ اسکریپتها رو حذف میکنه تا یه کپی آفلاین بسازه که هیچ کدی اجرا نمیکنه.
UNF* هر نسخه از فایلهات رو موقعِ هر ذخیره ضبط میکنه تا وقتی یه ایجنتِ هوش مصنوعی یا خودت چیزی رو خراب کردین، هر فایل رو به هر ثانیه برگردونی.
خیلی از سازمانها SPF و DMARC رو فقط برای تیکزدن یه چکلیست راه میندازن و همونجا متوقف میشن؛ این نوشته نشون میده مرحلهی واقعی که جلوی فیشینگ رو میگیره کجاست.
AWS یه agent هوش مصنوعی رونمایی کرده که ناهنجاریهای هزینهی ابری رو تا ریشه بررسی میکنه و به سؤالهای هزینهی مهندسها همونجا تو Jira و Slack جواب میده.
تیم Semgrep متوجه شد که موتور تحلیل دادهش کل کارو دو بار انجام میده. با یه بازطراحی و کمک OCaml مالتیکور، بعضی اسکنها سه برابر سریعتر شدن.
TakoVM کد پایتونی که مطمئن نیستی امنه (مثلاً خروجی هوش مصنوعی) رو توی کانتینر ایزوله اجرا میکنه و صف کار، تاریخچه و قابلیت اجرای دوباره رو هم خودش بهت میده.
پژوهش تازهٔ Unit 42 نشون میده مهاجمها چطور با دستکاری سرویسهای لاگگیری AWS و گوگل کلاود، هم ردشون رو پاک میکنن و هم چشم مخفی روی محیط قربانی باز میکنن.
دیسکورد بیشتر ترافیک صدا و ویدیوش رو به شبکهٔ Edge کلودفلر منتقل کرده تا فاصلهٔ کاربر تا نزدیکترین سرور صدا کمتر بشه و تأخیر بیاد پایین.
وقتی یه خط تولید میخوابه، هر دقیقهش هزاران دلار ضرره؛ سیسکو یه عامل هوش مصنوعی همیشهفعال معرفی کرده که روی زمین کارخانه از علائم میرسه به ریشهٔ خطای شبکه.
یه گروه باجگیر با یه توکن گیتهاب فراموششده، دو ماه بدون اینکه کسی متوجه بشه تو سیستمهای داخلی این شرکت دارویی میچرخیده و فرمول اوزمپیک رو هم برداشته.
یه ابزار خط فرمان نوشتهشده با Go که لیست هاستها و مسیرها رو ترکیب میکنه، روی هرکدوم درخواست HTTP میزنه و فقط اونایی که جواب میدن رو گزارش میده.
یه سیستم تشخیص و پیشگیری نفوذ میزبان (HIDS/HIPS) برای سرورهای حیاتی لینوکس که کاملاً با Go نوشته شده و ادعا میکنه با حذف اسکریپتهای shell، ریسک تزریق فرمان رو از بین میبره.
یه زنجیرهٔ آسیبپذیری توی ادیتور Cursor باعث میشه فقط با باز کردن یه ریپازیتوری مخرب، عامل هوش مصنوعیش خودش یه در پشتی دائمی روی دستگاهت نصب کنه.