KQLab یه پلتفرم سلفهاست و رمزنگاریشدهست که کوئریهای KQL تیمهای امنیتی رو از تو Notepad و Notion و درایوهای مشترک جمع میکنه و یهجا با اشتراک تیمی و نگاشت MITRE ATT&CK نگه میداره.
یه تیم استارتاپی فکر میکرد سرویس CI رایگان بدون کارت بانکی، سر سقف قطع میشه؛ ولی بهجاش هزار دلار صورتحساب معوقه گرفت.
استارتاپ Resolve AI با Flox تونست محیط توسعهی همهی مهندسهاش رو یکدست کنه و خطاهای آزاردهندهی ناشی از تفاوت سیستمها رو از بین ببره.
تیم امنیتی TrustedSec میگه کسی که پلتفرم مدیریت دستگاهها مثل Intune رو اداره میکنه عملاً قدرتی همسطح Domain Admin داره، ولی کسی باهاش اینطوری رفتار نمیکنه.
یه ابزار متنباز نوشتهشده با Go که درایورهای .sys ویندوز رو با دیتابیس LOLDrivers مقایسه میکنه تا درایورهای بدافزاری و آسیبپذیر رو لو بده.
حالا میتونی تو WAF کلودفلر قانون بنویسی که بر اساس دیتای زندهٔ تهدید، آیپیهای پرخطر رو قبل از اینکه اصلاً به سرورت برسن فیلتر کنه.
وقتی تیمهای مختلف مستقیماً زیرساخت provision میکنن، بررسی دستی دیگه کافی نیست. OPA میتونه پیش از دیپلوی، خطمشیهای امنیتی رو بهصورت خودکار چک کنه.
نسخهی جدید توزیع لینوکس NixOS با حاصل کار بیش از ۲۸۰۰ مشارکتکننده منتشر شد؛ از تغییر بنیادی initrd به systemd تا گنوم ۵۰ و کنارگذاشتن مکهای اینتلی.
ایجنتهای کدنویسی مثل Claude Code با اعتماد ضمنی Skillها رو اجرا میکنن. ابزار متنباز انویدیا قبل از نصب، اونها رو برای الگوهای خطرناک اسکن میکنه.
ده سال روی تجربهی توسعهدهنده کار کردیم؛ نویسنده میگه حالا باید همون دقت رو خرج ساختن محیطی بکنیم که ایجنتهای کدنویس توش کار میکنن.
محققای Trail of Bits چند تا از اسکنرهای تشخیص اسکیل مخرب رو تست کردن و تو کمتر از یه ساعت دورشون زدن؛ نتیجه اینه که نمیشه به این ابزارها برای امنیت تکیه کرد.
این هفته در پادکست How I AI دو اپیزود جذاب منتشر شد: یکی دربارهی روشهای واقعی استفاده از Claude توسط مهندس اصلی Claude Cowork، و دیگری مرور اولروزهی Google I/O 2026.
اپل یه ابزار متنباز به اسم container منتشر کرده که با Swift نوشته شده و کانتینرهای لینوکسی رو بهشکل ماشین مجازی سبک روی مکهای Apple silicon اجرا میکنه.
پروژهٔ قدیمی Kubernetes Dashboard رسماً آرشیو شد و Headlamp جاشو میگیره؛ همون رابط گرافیکی آشنا، این بار با دید چندکلاستری و معماری افزونهای.
تیم Datadog یه مجموعه محیط AWS آسیبپذیر معرفی کرده که میشه توش حملات واقعی رو شبیهسازی کرد و ابزارهای امنیتی رو سنجید.
اگه میخوای محصولی مثل Lovable یا v0 بسازی، sandboxed همون بخش سختش رو بهت میده: محیط ایزوله، ایجنت کدنویس و لینک پیشنمایش زنده، فقط با یه دستور.
تیم Solo.io میگه بهجای ساختن یه استک جدا برای ترافیک agentها، همهچی رو تو یه گیتوی واحد با Rust جمع کرده تا حدود ۵۰۰ هزار QPS هم بده.
ابزار فیچر فلگ نمیدونه پایپلاین چی دیپلوی کرده و پایپلاین هم خبر نداره کدوم فلگها تو پروداکشن روشنن؛ همین شکاف، تشخیص حادثه و رولبک رو کند میکنه.
Pipelock یه فایروال متنباز برای عاملهای هوش مصنوعیه که بین عامل و شبکه میشینه، ترافیک رو برای نشت داده و تزریق پرامپت اسکن میکنه و رسید امضاشده میسازه.
شرکت Blue Pearl با کمک ایجنت کدنویسی IBM Bob پلتفرمشو از Java 11 به Java 25 آورد؛ کاری که معمولاً یه ماه طول میکشه، سهروزه و بدون نقص بعد از استقرار تموم شد.